Перейти к основному содержимому

Видимость способностей (Ability Visibility)

Superdav AI Agent v1.12.0 вводит элементы управления Видимостью способностей, которые определяют, на каких ресурсах будет доступна каждая способность. Это позволяет администраторам точно настроить, какие возможности агента доступны через REST API, серверы MCP, интеграции с WooCommerce и другие интерфейсы.

Что такое Видимость способностей?

Видимость способностей — это система разрешений, которая контролирует:

  • Какие способности доступны агентам
  • Где они отображаются (REST API, MCP, WooCommerce и т. д.)
  • Кто может получить к ним доступ (через списки разрешенных партнеров)
  • Как они классифицированы (распознанные или неклассифицированные)

Каждая способность имеет уровень видимости, который определяет ее доступность на разных ресурсах.

Уровни видимости

Публичный (Public)

Публичные способности доступны везде:

  • Конечные точки REST API
  • Серверы MCP
  • Интеграции WooCommerce
  • Интерфейсы чата
  • Все роли пользователей (при наличии соответствующих разрешений)

Пример: scaffold-block-theme, activate-theme, send-email

Внутренний (Internal)

Внутренние способности доступны только в рамках вашей установки WordPress:

  • Интерфейсы чата
  • Панели администратора
  • Только для вошедших пользователей
  • Не доступны через REST API или внешние интеграции

Пример: manage-settings, view-analytics, export-data

Партнерский (Partner)

Партнерские способности доступны только для партнеров, включенных в белый список:

  • Требуется явное добавление в список разрешенных партнеров
  • Доступны через REST API с учетными данными партнера
  • Доступны через MCP с аутентификацией партнера
  • Не доступны обычным пользователям

Пример: bulk-import-users, modify-billing, access-analytics

Отключенный (Disabled)

Отключенные способности недоступны нигде:

  • Не отображаются ни на каком ресурсе
  • Не доступны в чате
  • Не доступны в панелях администратора
  • Полезно для устаревших или экспериментальных способностей

Управление видимостью способностей

Доступ к настройкам видимости способностей

  1. Перейдите в Админ-панель WordPressSuperdav AI AgentНастройки
  2. Нажмите вкладку Способности
  3. Вы увидите список всех установленных способностей с их уровнями видимости

Просмотр деталей способности

Нажмите на любую способность, чтобы увидеть:

  • Название: Идентификатор способности
  • Описание: Что делает способность
  • Текущая видимость: Публичный, Внутренний, Партнерский или Отключенный
  • Список разрешенных партнеров: Какие партнеры могут получить доступ (если видимость Партнерский)
  • Последнее обновление: Когда в последний раз менялась видимость
  • Статус: Распознанная или Неклассифицированная

Изменение уровней видимости

Чтобы изменить видимость способности:

  1. Нажмите на способность в списке
  2. Выберите новый уровень видимости из выпадающего списка
  3. Если вы выбираете «Партнерский», добавьте идентификаторы партнеров в список разрешенных
  4. Нажмите Сохранить

Пример:

Способность: bulk-import-users
Текущая видимость: Публичный
Изменить на: Партнерский
Список разрешенных партнеров: partner-123, partner-456

Пакетные операции

Чтобы изменить видимость нескольких способностей:

  1. Установите флажки рядом со способностями
  2. Выберите новый уровень видимости из выпадающего списка пакетных действий
  3. Нажмите Применить

Список разрешенных партнеров (Partner Allow-List)

Список разрешенных партнеров контролирует, каким внешним партнерам доступен доступ к способностям уровня Партнерский.

Добавление партнеров

  1. Перейдите в Superdav AI AgentНастройкиПартнеры
  2. Нажмите Добавить партнера
  3. Введите идентификатор партнера (обычно это API-ключ или ID организации)
  4. Опционально добавьте название и описание партнера
  5. Нажмите Сохранить

Назначение способностей партнерам

После добавления партнера:

  1. Перейдите на вкладку Способности
  2. Найдите способность с видимостью Партнерский
  3. Нажмите, чтобы отредактировать
  4. В разделе «Список разрешенных партнеров» установите флажки для партнеров, которым должен быть доступ
  5. Нажмите Сохранить

Отзыв доступа партнера

Чтобы удалить доступ партнера:

  1. Отредактируйте способность
  2. Снимите флажок партнера в списке разрешенных
  3. Нажмите Сохранить

Партнер немедленно потеряет доступ к этой способности.

Неклассифицированные способности (Unclassified Abilities)

Когда вы устанавливаете стороннюю способность, которую Superdav AI Agent не распознает, она помечается как Неклассифицированная.

Уведомление администратора о неклассифицированных способностях

Вы увидите уведомление администратора:

⚠️ Обнаружены неклассифицированные способности

Следующие способности были установлены, но не распознаны:
- custom-import-tool
- external-api-wrapper

Эти способности могут представлять угрозу безопасности или совместимости.
Пожалуйста, просмотрите и классифицируйте их.

[Просмотреть способности] [Закрыть]

Просмотр неклассифицированных способностей

  1. Нажмите Просмотреть способности в уведомлении

  2. Для каждой неклассифицированной способности вы увидите:

    • Название и описание способности
    • Источник (какой плагин/дополнение ее установило)
    • Предлагаемый уровень видимости
    • Оценка безопасности
  3. Выберите уровень видимости:

    • Публичный: Доверяете способности; делаете ее доступной везде
    • Внутренний: Ограничиваете только внутренним использованием
    • Партнерский: Ограничиваете конкретными партнерами
    • Отключенный: Не используйте эту способность
  4. Нажмите Классифицировать, чтобы сохранить свое решение

Зачем классифицировать неклассифицированные способности?

Классификация способностей:

  • Повышает безопасность: Вы явно одобряете то, что отображается
  • Предотвращает ошибки: Неклассифицированные способности по умолчанию отключены
  • Включает функции: После классификации способность становится доступной
  • Документирует решения: Ваши выборы записываются для целей аудита

Видимость на разных ресурсах

REST API

Публичные способности доступны через конечные точки REST:

curl -X POST https://yoursite.com/wp-json/superdav/v1/abilities/scaffold-block-theme \
-H "Authorization: Bearer YOUR_TOKEN" \
-d '{"theme_name": "My Theme"}'

Внутренние и Партнерские способности недоступны через REST API.

Серверы MCP

Публичные способности доступны через MCP:

Сервер MCP: Superdav AI Agent
Доступные способности:
- scaffold-block-theme
- activate-theme
- send-email

Внутренние способности не отображаются через MCP.

Партнерские способности доступны только с учетными данными партнера.

Интеграция WooCommerce

Публичные способности, связанные с WooCommerce, доступны:

  • Управление продуктами
  • Обработка заказов
  • Общение с клиентами

Внутренние способности не отображаются для WooCommerce.

Интерфейс чата

Все способности (Публичные, Внутренние, Партнерские) доступны в чате, в зависимости от разрешений пользователя:

  • Администраторы видят все способности
  • Обычные пользователи видят только Публичные способности
  • Партнеры видят Публичные + Партнерские способности (если включены в белый список)

Лучшие практики безопасности

Принцип наименьших привилегий

  • Установите способности с максимально ограничительной видимостью, которая все еще позволяет их использовать
  • Используйте видимость Партнерский для конфиденциальных операций
  • Отключайте способности, которыми вы не пользуетесь

Регулярный аудит

  • Проводите проверку видимости способностей ежемесячно
  • Проверяйте наличие неклассифицированных способностей
  • Удаляйте доступ для неиспользуемых партнеров

Журналирование и мониторинг

  • Отслеживайте, какие способности используются чаще всего
  • Отслеживайте паттерны доступа партнеров
  • Получайте оповещения о необычном использовании способностей

Сторонние способности

  • Проверяйте сторонние способности перед включением
  • Явно классифицируйте их
  • Начинайте с видимости Внутренний или Партнерский
  • Переводите в Публичный только после тщательной проверки

Устранение неполадок

Способность не отображается в списке

  • Убедитесь, что способность установлена и активна
  • Проверьте, что плагин/дополнение включено
  • Обновите страницу

Я не могу изменить видимость способности

  • Убедитесь, что у вас есть права администратора
  • Проверьте, что способность не заблокирована другим плагином
  • Попробуйте отключить конфликтующие плагины

Партнер не может получить доступ к способности

  • Убедитесь, что партнер находится в списке разрешенных
  • Проверьте, что видимость способности установлена как Партнерский
  • Подтвердите, что учетные данные партнера верны
  • Проверьте журналы API на наличие ошибок аутентификации

Неклассифицированные способности продолжают появляться

  • Просмотрите и классифицируйте их в уведомлении администратора
  • Убедитесь, что ваша классификация сохранена
  • Проверьте, что плагин, предоставляющий способность, обновлен

Миграция из устаревшего режима

Если вы обновляетесь со старой версии Superdav AI Agent:

  • Все существующие способности автоматически классифицируются как Публичные
  • Просмотрите и скорректируйте видимость по мере необходимости
  • Действия не требуются, если вы не хотите ограничить доступ

См. Миграция из режима сторонних разработчиков для получения более подробной информации о переходе к нативной интеграции Abilities API.

Следующие шаги

После настройки видимости способностей:

  1. Просмотрите свои способности: Проведите аудит всех установленных способностей
  2. Классифицируйте неклассифицированные способности: Ответьте на уведомления администратора
  3. Настройте партнеров: Добавьте партнеров, если используете видимость Партнерский
  4. Мониторьте использование: Отслеживайте, какие способности используются чаще всего
  5. Документируйте решения: Ведите записи о том, почему вы выбрали каждый уровень видимости