Перейти до основного вмісту

Видимість Зdolностей

Superdav AI Agent v1.12.0 запроваджує елементи керування Видимістю Зdolностей (Ability Visibility), які визначають, на яких платформах відображається кожна зdolність. Це дозволяє адміністраторам детально налаштувати, які можливості агента доступні через REST API, сервери MCP, інтеграції WooCommerce та інші інтерфейси.

Що таке Видимість Зdolностей?

Видимість Зdolностей — це система прав доступу, яка контролює:

  • Які зdolності доступні агентам
  • Де вони відображаються (REST API, MCP, WooCommerce тощо)
  • Хто може отримати до них доступ (через дозволені списки партнерів)
  • Як вони класифікуються (визначені чи некласифіковані)

Кожна зdolність має рівень видимості, який визначає її доступність на різних платформах.

Рівні Видимості

Публічна (Public)

Публічні зdolності доступні скрізь:

  • Ендпоінти REST API
  • Сервери MCP
  • Інтеграції WooCommerce
  • Чат-інтерфейси
  • Усі ролі користувачів (за умови відповідних дозволів)

Приклад: scaffold-block-theme, activate-theme, send-email

Внутрішня (Internal)

Внутрішні зdolності доступні лише всередині вашої інсталяції WordPress:

  • Чат-інтерфейси
  • Адмін-панелі
  • Тільки для авторизованих користувачів
  • Не відображаються через REST API чи зовнішні інтеграції

Приклад: manage-settings, view-analytics, export-data

Партнерська (Partner)

Партнерські зdolності доступні лише для партнерів, доданих до дозволеного списку:

  • Вимагає явного додавання до дозволеного списку партнерів
  • Доступні через REST API за обліковими даними партнера
  • Доступні через MCP з автентифікацією партнера
  • Недоступні для звичайних користувачів

Приклад: bulk-import-users, modify-billing, access-analytics

Вимкнена (Disabled)

Зdolності, вимкнені, недоступні ніде:

  • Не відображаються жодним інтерфейсом
  • Недоступні в чаті
  • Недоступні в адмін-панелях
  • Корисно для застарілих або експериментальних зdolностей

Управління Видимістю Зdolностей

Доступ до Налаштувань Видимості Зdolностей

  1. Перейдіть до Адмін-панель WordPressSuperdav AI AgentНалаштування
  2. Натисніть вкладку Зdolності (Abilities)
  3. Ви побачите список усіх встановлених зdolностей із їхніми рівнями видимості

Перегляд Деталей Зdolності

Натисніть на будь-яку зdolність, щоб побачити:

  • Назва: Ідентифікатор зdolності
  • Опис: Що робить зdolність
  • Поточна видимість: Публічна, Внутрішня, Партнерська чи Вимкнена
  • Дозволений список партнерів: Які партнери можуть отримати доступ (якщо видимість Партнерська)
  • Останнє оновлення: Коли востаннє змінювалася видимість
  • Статус: Визначена чи Некласифікована

Зміна Рівнів Видимості

Щоб змінити видимість зdolності:

  1. Натисніть на зdolність у списку
  2. Виберіть новий рівень видимості зі спадного меню
  3. Якщо вибираєте "Партнерська", додайте ідентифікатори партнерів до дозволеного списку
  4. Натисніть Зберегти (Save)

Приклад:

Зdolність: bulk-import-users
Поточна видимість: Public
Змінити на: Partner
Дозволений список партнерів: partner-123, partner-456

Масові Операції

Щоб змінити видимість для кількох зdolностей:

  1. Поставте галочки біля зdolностей
  2. Виберіть новий рівень видимості зі спадного меню масових дій
  3. Натисніть Застосувати (Apply)

Дозволений Список Партнерів

Дозволений список партнерів контролює, які зовнішні партнери можуть отримати доступ до зdolностей рівня "Партнерська".

Додавання Партнерів

  1. Перейдіть до Superdav AI AgentНалаштуванняПартнери
  2. Натисніть Додати партнера (Add Partner)
  3. Введіть ідентифікатор партнера (зазвичай це API-ключ або ID організації)
  4. За бажанням додайте назву та опис партнера
  5. Натисніть Зберегти (Save)

Призначення Зdolностей Партнерам

Після додавання партнера:

  1. Перейдіть на вкладку Зdolності (Abilities)
  2. Знайдіть зdolність із видимістю "Партнерська"
  3. Натисніть для редагування
  4. У розділі "Дозволений список партнерів" поставте галочки біля партнерів, які повинні мати доступ
  5. Натисніть Зберегти (Save)

Відкликання Доступу Партнера

Щоб відкликати доступ партнера:

  1. Відредагуйте зdolність
  2. Зніміть галочку з партнера у дозволеному списку
  3. Натисніть Зберегти (Save)

Партнер негайно втратить доступ до цієї зdolності.

Некласифіковані Зdolності

Коли ви встановлюєте сторонню зdolність, яку Superdav AI Agent не розпізнає, вона позначається як Некласифікована (Unclassified).

Повідомлення Адміністратора про Некласифіковані Зdolності

Ви побачите повідомлення адміністратора:

⚠️ Виявлено некласифіковані зdolності

Наступні зdolності були встановлені, але не розпізнані:
- custom-import-tool
- external-api-wrapper

Ці зdolності можуть становити ризики безпеки або сумісності.
Будь ласка, перегляньте та класифікуйте їх.

[Переглянути зdolності] [Ігнорувати]

Перегляд Некласифікованих Зdolностей

  1. Натисніть Переглянути зdolності (Review Abilities) у повідомленні

  2. Для кожної некласифікованої зdolності ви побачите:

    • Назва та опис зdolності
    • Джерело (який плагін/додаток її встановив)
    • Запропонований рівень видимості
    • Оцінка безпеки
  3. Виберіть рівень видимості:

    • Публічна: Довіряєте зdolності; відображайте її скрізь
    • Внутрішня: Обмежено лише внутрішнім використанням
    • Партнерська: Обмежено для конкретних партнерів
    • Вимкнена: Не використовуйте цю зdolність
  4. Натисніть Класифікувати (Classify), щоб зберегти своє рішення

Чому потрібно класифікувати некласифіковані зdolності?

Класифікація зdolностей:

  • Покращує безпеку: Ви явно схвалюєте те, що відображається
  • Запобігає випадковостям: Некласифіковані зdolності за замовчуванням вимкнені
  • Уможливлює функції: Після класифікації зdolність стає доступною
  • Документує рішення: Ваші вибори реєструються для аудиту

Видимість у Різних Інтерфейсах

REST API

Публічні зdolності доступні через REST-ендпоінти:

curl -X POST https://yoursite.com/wp-json/superdav/v1/abilities/scaffold-block-theme \
-H "Authorization: Bearer YOUR_TOKEN" \
-d '{"theme_name": "My Theme"}'

Внутрішні та Партнерські зdolності недоступні через REST API.

Сервери MCP

Публічні зdolності доступні через MCP:

MCP Server: Superdav AI Agent
Available abilities:
- scaffold-block-theme
- activate-theme
- send-email

Внутрішні зdolності не відображаються через MCP.

Партнерські зdolності доступні лише за обліковими даними партнера.

Інтеграція WooCommerce

Публічні зdolності, пов'язані з WooCommerce, доступні:

  • Управління продуктами
  • Обробка замовлень
  • Комунікація з клієнтами

Внутрішні зdolності не відображаються для WooCommerce.

Чат-інтерфейс

Усі зdolності (Публічні, Внутрішні, Партнерські) доступні в чаті, залежно від прав користувача:

  • Адміністратори бачать усі зdolності
  • Звичайні користувачі бачать лише Публічні зdolності
  • Партнери бачать Публічні + Партнерські зdolності (якщо додані до дозволеного списку)

Найкращі Практики Безпеки

Принцип Найменших Привілеїв

  • Встановлюйте зdolності на найбільш обмежувальну видимість, яка все ще дозволяє їх використання
  • Використовуйте видимість "Партнерська" для конфіденційних операцій
  • Вимикайте зdolності, якими ви не користуєтеся

Регулярний Аудит

  • Переглядайте видимість зdolностей щомісячно
  • Перевіряйте наявність некласифікованих зdolностей
  • Видаляйте доступ для невикористовуваних партнерів

Журналювання та Моніторинг

  • Відстежуйте, які зdolності використовуються найбільше
  • Відстежуйте схеми доступу партнерів
  • Отримуйте сповіщення про незвичайне використання зdolностей

Сторонні Зdolності

  • Переглядайте сторонні зdolності перед активацією
  • Явно класифікуйте їх
  • Починайте з видимості "Внутрішня" або "Партнерська"
  • Просувайте до "Публічної" лише після ретельного вивчення

Вирішення Проблем

Зdolність не відображається у списку

  • Перевірте, чи встановлена та активна зdolність
  • Переконайтеся, що плагін/додаток увімкнено
  • Оновіть сторінку

Я не можу змінити видимість зdolності

  • Переконайтеся, що у вас є права адміністратора
  • Перевірте, чи не заблокована зdolність іншим плагіном
  • Спробуйте вимкнути конфліктуючі плагіни

Партнер не може отримати доступ до зdolності

  • Перевірте, чи є партнер у дозволеному списку
  • Переконайтеся, що видимість зdolності встановлена як "Партнерська"
  • Підтвердіть, що облікові дані партнера правильні
  • Перевірте журнали API на наявність помилок автентифікації

Некласифіковані зdolності продовжують з'являтися

  • Перегляньте та класифікуйте їх у повідомленні адміністратора
  • Переконайтеся, що ваша класифікація збережена
  • Перевірте, чи оновлений плагін, що надає зdolність

Міграція зі Старого Режиму

Якщо ви оновлюєтеся зі старішої версії Superdav AI Agent:

  • Усі існуючі зdolності автоматично класифікуються як Публічні
  • Перегляньте та відкоригуйте видимість за потреби
  • Дія не потрібна, якщо ви не хочете обмежити доступ

Дивіться Міграція Сторонніх Зdolностей (Third-Party Mode Migration) для більш детальної інформації про перехід до інтеграції з нативним API Зdolностей.

Наступні Кроки

Після налаштування видимості зdolностей:

  1. Перегляньте свої зdolності: Проведіть аудит усіх встановлених зdolностей
  2. Класифікуйте некласифіковані зdolності: Відповідайте на повідомлення адміністратора
  3. Налаштуйте партнерів: Додайте партнерів, якщо використовуєте "Партнерську" видимість
  4. Моніторте використання: Відстежуйте, які зdolності використовуються найбільше
  5. Документуйте рішення: Ведіть нотатки про те, чому ви обрали кожен рівень видимості