Synlighet för förmågor (Ability Visibility)
Superdav AI Agent v1.12.0 introducerar kontrollerna Synlighet för förmågor (Ability Visibility), som styr vilka ytor som exponerar varje förmåga. Detta gör det möjligt för administratörer att finjustera vilka agentkapaciteter som är tillgängliga via REST API:er, MCP-servrar, WooCommerce-integrationer och andra gränssnitt.
Vad är Synlighet för förmågor?
Synlighet för förmågor är ett behörighetssystem som kontrollerar:
- Vilka förmågor som är tillgängliga för agenterna
- Var de exponeras (REST API, MCP, WooCommerce, etc.)
- Vem som kan komma åt dem (via partner-tillåtelse-listor)
- Hur de klassificeras (erkända vs. oklassificerade)
Varje förmåga har en synlighetsnivå som bestämmer dess tillgänglighet över olika ytor.
Synlighetsnivåer
Offentlig (Public)
Offentliga förmågor är tillgängliga överallt:
- REST API-slutpunkter
- MCP-servrar
- WooCommerce-integrationer
- Chattgränssnitt
- Alla användarroller (med lämpliga behörigheter)
Exempel: scaffold-block-theme, activate-theme, send-email
Intern (Internal)
Interna förmågor är endast tillgängliga inom din WordPress-installation:
- Chattgränssnitt
- Adminpaneler
- Endast för inloggade användare
- Exponeras inte via REST API eller externa integrationer
Exempel: manage-settings, view-analytics, export-data
Partner (Partner)
Partnerförmågor är endast tillgängliga för vitlistade partners:
- Kräver explicit listning i partner-tillåtelse-listan
- Tillgängliga via REST API med partneruppgifter
- Tillgängliga via MCP med partnerautentisering
- Inte tillgängliga för vanliga användare
Exempel: bulk-import-users, modify-billing, access-analytics
Inaktiverad (Disabled)
Inaktiverade förmågor är inte tillgängliga någonstans:
- Exponeras inte via någon yta
- Inte tillgängliga i chatten
- Inte tillgängliga i adminpaneler
- Användbart för inaktuella eller experimentella förmågor
Hantering av Synlighet för förmågor
Åtkomst till inställningar för Synlighet för förmågor
- Gå till WordPress Admin → Superdav AI Agent → Settings
- Klicka på fliken Abilities
- Du ser en lista över alla installerade förmågor med deras synlighetsnivåer
Visa förmåga-detaljer
Klicka på en förmåga för att se:
- Name: Förmågan identifierare
- Description: Vad förmågan gör
- Current visibility: Offentlig, Intern, Partner eller Inaktiverad
- Partner allow-list: Vilka partners som kan komma åt (om Partner-synlighet)
- Last updated: När synligheten senast ändrades
- Status: Erkänd eller Oklassificerad
Ändra synlighetsnivåer
För att ändra en förmågas synlighet:
- Klicka på förmågan i listan
- Välj en ny synlighetsnivå från rullgardinsmenyn
- Om du väljer "Partner", lägg till partneridentifierare i tillåtelse-listan
- Klicka på Save
Exempel:
Ability: bulk-import-users
Current visibility: Public
Change to: Partner
Partner allow-list: partner-123, partner-456
Massoperationer
För att ändra synligheten för flera förmågor:
- Kryssa i rutorna bredvid förmågorna
- Välj en ny synlighetsnivå från rullgardinsmenyn för massåtgärder
- Klicka på Apply
Partner-tillåtelse-lista (Partner Allow-List)
Partner-tillåtelse-listan kontrollerar vilka externa partners som kan komma åt förmågor på Partner-nivå.
Lägga till partners
- Gå till Superdav AI Agent → Settings → Partners
- Klicka på Add Partner
- Ange partneridentifieraren (vanligtvis en API-nyckel eller organisations-ID)
- Lägg valfritt till ett partnernamn och en beskrivning
- Klicka på Save
Tilldela förmågor till partners
Efter att du har lagt till en partner:
- Gå till fliken Abilities
- Hitta en förmåga med Partner-synlighet
- Klicka för att redigera
- I sektionen "Partner allow-list", kryssa i rutorna för de partners som ska ha tillgång
- Klicka på Save
Återkalla partneråtkomst
För att ta bort en partners åtkomst:
- Redigera förmågan
- Kryssa bort partnerns ruta i tillåtelse-listan
- Klicka på Save
Partnern förlorar omedelbart åtkomsten till den förmågan.
Oklassificerade förmågor (Unclassified Abilities)
När du installerar en tredjepartsförmåga som Superdav AI Agent inte känner igen, märks den som Oklassificerad (Unclassified).
Adminmeddelande för oklassificerade förmågor
Du kommer att se ett adminmeddelande:
⚠️ Unclassified Abilities Detected
The following abilities were installed but are not recognized:
- custom-import-tool
- external-api-wrapper
These abilities may pose security or compatibility risks.
Please review and classify them.
[Review Abilities] [Dismiss]
Granska oklassificerade förmågor
-
Klicka på Review Abilities i meddelandet
-
För varje oklassificerad förmåga ser du:
- Förmåganamn och beskrivning
- Källa (vilket plugin/tillägg som installerade den)
- Föreslagen synlighetsnivå
- Säkerhetsbedömning
-
Välj en synlighetsnivå:
- Public: Lita på förmågan; exponera den överallt
- Internal: Begränsa till endast intern användning
- Partner: Begränsa till specifika partners
- Disabled: Använd inte denna förmåga
-
Klicka på Classify för att spara ditt beslut
Varför klassificera oklassificerade förmågor?
Att klassificera förmågor:
- Förbättrar säkerheten: Du godkänner explicit vad som exponeras
- Förhindrar olyckor: Oklassificerade förmågor är inaktiverade som standard
- Aktiverar funktioner: När den är klassificerad blir förmågan tillgänglig
- Dokumenterar beslut: Dina val loggas för revisionsändamål
Synlighet i olika ytor
REST API
Offentliga förmågor är tillgängliga via REST-slutpunkter:
curl -X POST https://yoursite.com/wp-json/superdav/v1/abilities/scaffold-block-theme \
-H "Authorization: Bearer YOUR_TOKEN" \
-d '{"theme_name": "My Theme"}'
Interna och Partnerförmågor är inte tillgängliga via REST API.
MCP-servrar
Offentliga förmågor är tillgängliga via MCP:
MCP Server: Superdav AI Agent
Available abilities:
- scaffold-block-theme
- activate-theme
- send-email
Interna förmågor exponeras inte via MCP.
Partnerförmågor är endast tillgängliga med partneruppgifter.
WooCommerce-integration
Offentliga förmågor relaterade till WooCommerce är tillgängliga:
- Produkthantering
- Orderbearbetning
- Kundkommunikation
Interna förmågor exponeras inte för WooCommerce.
Chattgränssnitt
Alla förmågor (Offentliga, Interna, Partner) är tillgängliga i chatten, beroende på användarens behörigheter:
- Administratörer ser alla förmågor
- Vanliga användare ser endast Offentliga förmågor
- Partners ser Offentliga + Partnerförmågor (om de är vitlistade)
Säkerhetspraxis (Security Best Practices)
Principen om minsta behörighet (Principle of Least Privilege)
- Ställ in förmågor till den mest restriktiva synlighet som fortfarande tillåter deras användning
- Använd Partner-synlighet för känsliga operationer
- Inaktivera förmågor du inte använder
Regelbundna revisioner (Regular Audits)
- Granska förmågas synlighet månadsvis
- Kontrollera efter oklassificerade förmågor
- Ta bort åtkomst för oanvända partners
Loggning och övervakning (Logging and Monitoring)
- Övervaka vilka förmågor som används mest
- Spåra mönster för partneråtkomst
- Larma vid ovanlig förmåganvändning
Tredjepartsförmågor (Third-Party Abilities)
- Granska tredjepartsförmågor innan du aktiverar dem
- Klassificera dem explicit
- Börja med Intern eller Partner-synlighet
- Uppgradera till Offentlig endast efter granskning
Felsökning (Troubleshooting)
En förmåga visas inte i listan
- Verifiera att förmågan är installerad och aktiv
- Kontrollera att pluginet/tillägget är aktiverat
- Uppdatera sidan
Jag kan inte ändra en förmågas synlighet
- Verifiera att du har administratörsbehörigheter
- Kontrollera att förmågan inte är låst av ett plugin
- Försök inaktivera konflikthämmande plugins
En partner kan inte komma åt en förmåga
- Verifiera att partnern finns i tillåtelse-listan
- Kontrollera att förmågan är inställd på Partner-synlighet
- Bekräfta att partnerns uppgifter är korrekta
- Kontrollera API-loggarna efter autentiseringsfel
Oklassificerade förmågor dyker upp kontinuerligt
- Granska och klassificera dem i adminmeddelandet
- Kontrollera att din klassificering sparades
- Verifiera att pluginet som tillhandahåller förmågan är uppdaterat
Migration från äldre läge (Migration from Legacy Mode)
Om du uppgraderar från en äldre version av Superdav AI Agent:
- Alla befintliga förmågor klassificeras automatiskt som Offentliga
- Granska och justera synligheten efter behov
- Ingen åtgärd krävs om du inte vill begränsa åtkomsten
Se Third-Party Mode Migration för mer detaljer om övergången till inbyggd Abilities API-integration.
Nästa steg (Next Steps)
Efter att ha konfigurerat synligheten för förmågor:
- Granska dina förmågor: Genomför en revision av alla installerade förmågor
- Klassificera oklassificerade förmågor: Svara på adminmeddelanden
- Ställ in partners: Lägg till partners om du använder Partner-synlighet
- Övervaka användningen: Spåra vilka förmågor som används mest
- Dokumentera beslut: Behåll anteckningar om varför du valde varje synlighetsnivå