Skip to main content

قابلیت کی ظاہری حیثیت (Ability Visibility)

Superdav AI Agent v1.12.0 نے قابلیت کی ظاہری حیثیت (Ability Visibility) کنٹرولز متعارف کرائے ہیں جو یہ طے کرتے ہیں کہ کون سی خصوصیت (ability) کن-کن جگہوں پر ظاہر ہوگی۔ اس سے ایڈمنسٹریٹرز کو یہ بہتر طریقے سے ایڈجسٹ کرنے کی اجازت ملتی ہے کہ کون سی ایجنٹ کی صلاحیتیں REST APIs، MCP سرورز، WooCommerce انٹیگریشنز، اور دیگر انٹرفیسز کے ذریعے دستیاب ہوں گی۔

قابلیت کی ظاہری حیثیت کیا ہے؟

قابلیت کی ظاہری حیثیت ایک اجازت کا نظام ہے جو کن چیزوں کو کنٹرول کرتا ہے:

  • کون سی صلاحیتیں ایجنٹس کے لیے دستیاب ہیں
  • وہ کہاں ظاہر ہوتی ہیں (REST API، MCP، WooCommerce، وغیرہ)
  • انہیں کون استعمال کر سکتا ہے (پارٹنر کی اجازت والی فہرست کے ذریعے)
  • انہیں کیسے درجہ بندی کیا گیا ہے (شناخته گئی یا غیر شناخته گئی)

ہر صلاحیت کے ساتھ ایک ظاہری سطح (visibility level) منسلک ہوتی ہے جو مختلف جگہوں پر اس کی دستیابی کا تعین کرتی ہے۔

ظاہری سطحیں (Visibility Levels)

پبلک (Public)

پبلک صلاحیتیں ہر جگہ دستیاب ہوتی ہیں:

  • REST API endpoints
  • MCP سرورز
  • WooCommerce انٹیگریشنز
  • چیٹ انٹرفیسز
  • تمام یوزر رولز (مناسب اجازتوں کے ساتھ)

مثال: scaffold-block-theme, activate-theme, send-email

انٹرنل (Internal)

انٹرنل صلاحیتیں صرف آپ کی WordPress انسٹالیشن کے اندر دستیاب ہوتی ہیں:

  • چیٹ انٹرفیسز
  • ایڈمن پینلز
  • صرف لاگ ان شدہ صارفین کے لیے
  • REST API یا بیرونی انٹیگریشنز کے ذریعے ظاہر نہیں ہوتی

مثال: manage-settings, view-analytics, export-data

پارٹنر (Partner)

پارٹنر صلاحیتیں صرف ان پارٹنرز کو دستیاب ہوتی ہیں جنہیں وائٹ لسٹ کیا گیا ہے:

  • اس کے لیے واضح طور پر پارٹنر کی اجازت والی فہرست میں شامل ہونا ضروری ہے
  • پارٹنر کی credentials کے ساتھ REST API کے ذریعے دستیاب
  • پارٹنر کی تصدیق کے ساتھ MCP کے ذریعے دستیاب
  • عام صارفین کے لیے دستیاب نہیں

مثال: bulk-import-users, modify-billing, access-analytics

غیر فعال (Disabled)

غیر فعال صلاحیتیں کہیں بھی دستیاب نہیں ہوتیں:

  • کسی بھی سطح پر ظاہر نہیں ہوتی
  • چیٹ میں دستیاب نہیں
  • ایڈمن پینلز میں دستیاب نہیں
  • پرانے یا تجرباتی صلاحیتوں کے لیے مفید

قابلیت کی ظاہری حیثیت کو منظم کرنا (Managing Ability Visibility)

قابلیت کی ظاہری حیثیت کی سیٹنگز تک رسائی

  1. WordPress AdminSuperdav AI AgentSettings پر جائیں
  2. Abilities ٹیب پر کلک کریں
  3. آپ کو تمام انسٹال شدہ صلاحیتوں کی ایک فہرست نظر آئے گی جن کے ساتھ ان کی ظاہری سطح بھی درج ہوگی

قابلیت کی تفصیلات دیکھنا

کسی بھی قابلیت پر کلک کرنے سے آپ دیکھ سکتے ہیں:

  • Name: قابلیت کا شناساक्षर (identifier)
  • Description: قابلیت کیا کام کرتی ہے
  • Current visibility: پبلک، انٹرنل، پارٹنر، یا غیر فعال
  • Partner allow-list: کون سے پارٹنرز رسائی حاصل کر سکتے ہیں (اگر پارٹنر ظاہری حیثیت ہو)
  • Last updated: جب ظاہری حیثیت آخری بار تبدیل کی گئی تھی
  • Status: شناخته گئی (Recognized) یا غیر شناخته گئی (Unclassified)

ظاہری سطحیں تبدیل کرنا

کسی قابلیت کی ظاہری سطح تبدیل کرنے کے لیے:

  1. فہرست میں قابلیت پر کلک کریں
  2. ڈراپ ڈاؤن سے ایک نئی ظاہری سطح منتخب کریں
  3. اگر "Partner" منتخب کر رہے ہیں، تو اجازت والی فہرست میں پارٹنر کے identifiers شامل کریں
  4. Save پر کلک کریں

مثال:

Ability: bulk-import-users
Current visibility: Public
Change to: Partner
Partner allow-list: partner-123, partner-456

بلک آپریشنز (Bulk Operations)

متعدد صلاحیتوں کے لیے ظاہری حیثیت تبدیل کرنے کے لیے:

  1. صلاحیتوں کے ساتھ موجود باکسز کو چیک کریں
  2. بلک ایکشن ڈراپ ڈاؤن سے ایک نئی ظاہری سطح منتخب کریں
  3. Apply پر کلک کریں

پارٹنر کی اجازت والی فہرست (Partner Allow-List)

پارٹنر کی اجازت والی فہرست یہ کنٹرول کرتی ہے کہ کون سے بیرونی پارٹنرز پارٹنر-level کی صلاحیتوں تک رسائی حاصل کر سکتے ہیں۔

پارٹنرز شامل کرنا

  1. Superdav AI AgentSettingsPartners پر جائیں
  2. Add Partner پر کلک کریں
  3. پارٹنر کا identifier درج کریں (عام طور پر ایک API key یا organization ID)
  4. اختیاری طور پر ایک پارٹنر کا نام اور تفصیل شامل کریں
  5. Save پر کلک کریں

پارٹنرز کو صلاحیتیں تفویض کرنا

ایک پارٹنر شامل کرنے کے بعد:

  1. Abilities ٹیب پر جائیں
  2. پارٹنر ظاہری حیثیت والی کوئی صلاحیت تلاش کریں
  3. ایڈیٹ کرنے کے لیے کلک کریں
  4. "Partner allow-list" سیکشن میں، ان پارٹنرز کے لیے باکسز چیک کریں جنہیں رسائی ہونی چاہیے۔
  5. Save پر کلک کریں

پارٹنر کی رسائی واپس لینا (Revoking Partner Access)

کسی پارٹنر کی رسائی ہٹانے کے لیے:

  1. قابلیت کو ایڈیٹ کریں
  2. اجازت والی فہرست میں سے پارٹنر کے باکس کو ان چیک کریں
  3. Save پر کلک کریں

پارٹنر کو فوری طور پر اس صلاحیت تک رسائی سے محروم کر دیا جائے گا۔

غیر شناخته گئی صلاحیتیں (Unclassified Abilities)

جب آپ کوئی تھرڈ پارٹی صلاحیت انسٹال کرتے ہیں جسے Superdav AI Agent نہیں پہچانتا، تو اسے Unclassified کے طور پر نشان زد کیا جاتا ہے۔

غیر شناخته گئی صلاحیتوں کے لیے ایڈمن نوٹس

آپ کو ایک ایڈمن نوٹس نظر آئے گا:

⚠️ Unclassified Abilities Detected

The following abilities were installed but are not recognized:
- custom-import-tool
- external-api-wrapper

These abilities may pose security or compatibility risks.
Please review and classify them.

[Review Abilities] [Dismiss]

غیر شناخته گئی صلاحیتوں کا جائزہ لینا

  1. نوٹس میں Review Abilities پر کلک کریں

  2. ہر غیر شناخته گئی صلاحیت کے لیے، آپ کو یہ نظر آئے گا:

    • قابلیت کا نام اور تفصیل
    • ماخذ (Source) (کس پلگ ان/ایڈ آن نے اسے انسٹال کیا)
    • تجویز کردہ ظاہری سطح
    • سیکیورٹی جائزہ
  3. ایک ظاہری سطح کا انتخاب کریں:

    • Public: صلاحیت پر اعتماد ہے؛ اسے ہر جگہ ظاہر کریں
    • Internal: صرف اندرونی استعمال تک محدود کریں
    • Partner: مخصوص پارٹنرز تک محدود کریں
    • Disabled: اس صلاحیت کا استعمال نہ کریں
  4. اپنا فیصلہ محفوظ کرنے کے لیے Classify پر کلک کریں

غیر شناخته گئی صلاحیتوں کو درجہ بندی کیوں کریں؟

صلاحیتوں کو درجہ بندی کرنے سے:

  • سیکیورٹی بہتر ہوتی ہے: آپ واضح طور پر اس کی منظوری دیتے ہیں کہ کیا ظاہر ہو رہا ہے
  • حادثات سے بچاؤ: غیر شناخته گئی صلاحیتیں ڈیفالٹ طور پر غیر فعال ہوتی ہیں
  • خصوصیات کو فعال بنانا: ایک بار درجہ بندی ہونے کے بعد، صلاحیت دستیاب ہو جاتی ہے
  • فیصلوں کی دستاویز بندی: آپ کے انتخاب آڈٹ کے مقاصد کے لیے ریکارڈ کیے جاتے ہیں

مختلف سطحوں پر ظاہری حیثیت (Visibility in Different Surfaces)

REST API

پبلک صلاحیتیں REST endpoints کے ذریعے دستیاب ہوتی ہیں:

curl -X POST https://yoursite.com/wp-json/superdav/v1/abilities/scaffold-block-theme \
-H "Authorization: Bearer YOUR_TOKEN" \
-d '{"theme_name": "My Theme"}'

انٹرنل اور پارٹنر صلاحیتیں REST API کے ذریعے دستیاب نہیں ہوتی ہیں۔

MCP سرورز

پبلک صلاحیتیں MCP کے ذریعے دستیاب ہوتی ہیں:

MCP Server: Superdav AI Agent
Available abilities:
- scaffold-block-theme
- activate-theme
- send-email

انٹرنل صلاحیتیں MCP کے ذریعے ظاہر نہیں ہوتی ہیں۔

پارٹنر صلاحیتیں صرف پارٹنر کی credentials کے ساتھ دستیاب ہوتی ہیں۔

WooCommerce انٹیگریشن

WooCommerce سے متعلق پبلک صلاحیتیں دستیاب ہوتی ہیں:

  • پروڈکٹ مینجمنٹ
  • آرڈر پروسیسنگ
  • کسٹمر کمیونیکیشن

انٹرنل صلاحیتیں WooCommerce کے لیے ظاہر نہیں ہوتی ہیں۔

چیٹ انٹرفیس (Chat Interface)

تمام صلاحیتیں (پبلک، انٹرنل، پارٹنر) چیٹ میں دستیاب ہوتی ہیں، جو صارف کی اجازتوں پر منحصر ہے:

  • ایڈمنسٹریٹرز تمام صلاحیتیں دیکھتے ہیں
  • عام صارفین صرف پبلک صلاحیتیں دیکھتے ہیں
  • پارٹنرز پبلک + پارٹنر صلاحیتیں دیکھتے ہیں (اگر وائٹ لسٹ کیے گئے ہوں)

سیکیورٹی کی بہترین پریکٹسز (Security Best Practices)

کم سے کم سہولت کا اصول (Principle of Least Privilege)

  • صلاحیتوں کو سب سے زیادہ پابند ظاہری حیثیت پر سیٹ کریں جو ان کے استعمال کی اجازت دے
  • حساس آپریشنز کے لیے پارٹنر ظاہری حیثیت استعمال کریں
  • ان صلاحیتوں کو غیر فعال کریں جنہیں آپ استعمال نہیں کرتے

باقاعدہ آڈٹ (Regular Audits)

  • ماہانہ طور پر قابلیت کی ظاہری حیثیت کا جائزہ لیں
  • غیر شناخته گئی صلاحیتوں کی جانچ کریں
  • غیر استعمال ہونے والے پارٹنرز کے لیے رسائی ختم کریں

لاگنگ اور نگرانی (Logging and Monitoring)

  • نگرانی کریں کہ کون سی صلاحیتیں سب سے زیادہ استعمال ہوتی ہیں
  • پارٹنر کی رسائی کے پیٹرن ٹریک کریں
  • غیر معمولی صلاحیت کے استعمال پر الرٹ کریں

تھرڈ پارٹی صلاحیتیں (Third-Party Abilities)

  • فعال کرنے سے پہلے تھرڈ پارٹی صلاحیتوں کا جائزہ لیں
  • انہیں واضح طور پر درجہ بندی کریں
  • انٹرنل یا پارٹنر ظاہری حیثیت سے آغاز کریں
  • صرف جانچ پڑتال کے بعد پبلک پر فروغ دیں

مسائل کا حل (Troubleshooting)

اگر فہرست میں کوئی صلاحیت نظر نہیں آ رہی

  • تصدیق کریں کہ صلاحیت انسٹال اور فعال ہے
  • چیک کریں کہ پلگ ان/ایڈ آن فعال ہے
  • پیج کو ریفریش کریں

میں کسی صلاحیت کی ظاہری حیثیت تبدیل نہیں کر پا رہا

  • تصدیق کریں کہ آپ کے پاس ایڈمنسٹریٹر کی اجازتیں ہیں
  • چیک کریں کہ کیا صلاحیت کسی پلگ ان کی وجہ سے لاک نہیں ہے
  • متصادم پلگ انز کو غیر فعال کرنے کی کوشش کریں

ایک پارٹنر صلاحیت تک رسائی حاصل نہیں کر پا رہا

  • تصدیق کریں کہ پارٹنر اجازت والی فہرست میں ہے
  • چیک کریں کہ صلاحیت کی ظاہری حیثیت پارٹنر پر سیٹ ہے
  • تصدیق کریں کہ پارٹنر کی credentials درست ہیں
  • تصدیق کے غلطیوں کے لیے API logs چیک کریں

غیر شناخته گئی صلاحیتیں نظر آتی رہتی ہیں

  • ایڈمن نوٹس میں انہیں جائزہ لیں اور درجہ بندی کریں
  • چیک کریں کہ آپ کی درجہ بندی محفوظ ہو گئی ہے
  • تصدیق کریں کہ صلاحیت فراہم کرنے والا پلگ ان اپ ٹو ڈیٹ ہے

لیگیسی موڈ سے ہجرت (Migration from Legacy Mode)

اگر آپ Superdav AI Agent کے پرانے ورژن سے اپ گریڈ کر رہے ہیں:

  • تمام موجودہ صلاحیتوں کو خود بخود پبلک کے طور پر درجہ بندی کر دیا جاتا ہے
  • ضرورت کے مطابق جائزہ لیں اور ظاہری حیثیت ایڈجسٹ کریں
  • کوئی کارروائی درکار نہیں جب تک کہ آپ رسائی کو محدود نہیں کرنا چاہتے

مزید تفصیلات کے لیے Third-Party Mode Migration دیکھیں۔

اگلے اقدامات (Next Steps)

قابلیت کی ظاہری حیثیت کو ترتیب دینے کے بعد:

  1. اپنی صلاحیتوں کا جائزہ لیں: تمام انسٹال شدہ صلاحیتوں کا آڈٹ کریں
  2. غیر شناخته گئی صلاحیتوں کو درجہ بندی کریں: ایڈمن نوٹس کا جواب دیں
  3. پارٹنرز سیٹ اپ کریں: اگر پارٹنر ظاہری حیثیت استعمال کر رہے ہیں تو پارٹنرز شامل کریں
  4. استعمال کی نگرانی کریں: ٹریک کریں کہ کون سی صلاحیتیں سب سے زیادہ استعمال ہوتی ہیں
  5. فیصلوں کی دستاویز بندی کریں: یہ نوٹ رکھیں کہ آپ نے ہر ظاہری سطح کے لیے کیوں انتخاب کیا