قابلیت کی ظاہری حیثیت (Ability Visibility)
Superdav AI Agent v1.12.0 نے قابلیت کی ظاہری حیثیت (Ability Visibility) کنٹرولز متعارف کرائے ہیں جو یہ طے کرتے ہیں کہ کون سی خصوصیت (ability) کن-کن جگہوں پر ظاہر ہوگی۔ اس سے ایڈمنسٹریٹرز کو یہ بہتر طریقے سے ایڈجسٹ کرنے کی اجازت ملتی ہے کہ کون سی ایجنٹ کی صلاحیتیں REST APIs، MCP سرورز، WooCommerce انٹیگریشنز، اور دیگر انٹرفیسز کے ذریعے دستیاب ہوں گی۔
قابلیت کی ظاہری حیثیت کیا ہے؟
قابلیت کی ظاہری حیثیت ایک اجازت کا نظام ہے جو کن چیزوں کو کنٹرول کرتا ہے:
- کون سی صلاحیتیں ایجنٹس کے لیے دستیاب ہیں
- وہ کہاں ظاہر ہوتی ہیں (REST API، MCP، WooCommerce، وغیرہ)
- انہیں کون استعمال کر سکتا ہے (پارٹنر کی اجازت والی فہرست کے ذریعے)
- انہیں کیسے درجہ بندی کیا گیا ہے (شناخته گئی یا غیر شناخته گئی)
ہر صلاحیت کے ساتھ ایک ظاہری سطح (visibility level) منسلک ہوتی ہے جو مختلف جگہوں پر اس کی دستیابی کا تعین کرتی ہے۔
ظاہری سطحیں (Visibility Levels)
پبلک (Public)
پبلک صلاحیتیں ہر جگہ دستیاب ہوتی ہیں:
- REST API endpoints
- MCP سرورز
- WooCommerce انٹیگریشنز
- چیٹ انٹرفیسز
- تمام یوزر رولز (مناسب اجازتوں کے ساتھ)
مثال: scaffold-block-theme, activate-theme, send-email
انٹرنل (Internal)
انٹرنل صلاحیتیں صرف آپ کی WordPress انسٹالیشن کے اندر دستیاب ہوتی ہیں:
- چیٹ انٹرفیسز
- ایڈمن پینلز
- صرف لاگ ان شدہ صارفین کے لیے
- REST API یا بیرونی انٹیگریشنز کے ذریعے ظاہر نہیں ہوتی
مثال: manage-settings, view-analytics, export-data
پارٹنر (Partner)
پارٹنر صلاحیتیں صرف ان پارٹنرز کو دستیاب ہوتی ہیں جنہیں وائٹ لسٹ کیا گیا ہے:
- اس کے لیے واضح طور پر پارٹنر کی اجازت والی فہرست میں شامل ہونا ضروری ہے
- پارٹنر کی credentials کے ساتھ REST API کے ذریعے دستیاب
- پارٹنر کی تصدیق کے ساتھ MCP کے ذریعے دستیاب
- عام صارفین کے لیے دستیاب نہیں
مثال: bulk-import-users, modify-billing, access-analytics
غیر فعال (Disabled)
غیر فعال صلاحیتیں کہیں بھی دستیاب نہیں ہوتیں:
- کسی بھی سطح پر ظاہر نہیں ہوتی
- چیٹ میں دستیاب نہیں
- ایڈمن پینلز میں دستیاب نہیں
- پرانے یا تجرباتی صلاحیتوں کے لیے مفید
قابلیت کی ظاہری حیثیت کو منظم کرنا (Managing Ability Visibility)
قابلیت کی ظاہری حیثیت کی سیٹنگز تک رسائی
- WordPress Admin → Superdav AI Agent → Settings پر جائیں
- Abilities ٹیب پر کلک کریں
- آپ کو تمام انسٹال شدہ صلاحیتوں کی ایک فہرست نظر آئے گی جن کے ساتھ ان کی ظاہری سطح بھی درج ہوگی
قابلیت کی تفصیلات دیکھنا
کسی بھی قابلیت پر کلک کرنے سے آپ دیکھ سکتے ہیں:
- Name: قابلیت کا شناساक्षर (identifier)
- Description: قابلیت کیا کام کرتی ہے
- Current visibility: پبلک، انٹرنل، پارٹنر، یا غیر فعال
- Partner allow-list: کون سے پارٹنرز رسائی حاصل کر سکتے ہیں (اگر پارٹنر ظاہری حیثیت ہو)
- Last updated: جب ظاہری حیثیت آخری بار تبدیل کی گئی تھی
- Status: شناخته گئی (Recognized) یا غیر شناخته گئی (Unclassified)
ظاہری سطحیں تبدیل کرنا
کسی قابلیت کی ظاہری سطح تبدیل کرنے کے لیے:
- فہرست میں قابلیت پر کلک کریں
- ڈراپ ڈاؤن سے ایک نئی ظاہری سطح منتخب کریں
- اگر "Partner" منتخب کر رہے ہیں، تو اجازت والی فہرست میں پارٹنر کے identifiers شامل کریں
- Save پر کلک کریں
مثال:
Ability: bulk-import-users
Current visibility: Public
Change to: Partner
Partner allow-list: partner-123, partner-456
بلک آپریشنز (Bulk Operations)
متعدد صلاحیتوں کے لیے ظاہری حیثیت تبدیل کرنے کے لیے:
- صلاحیتوں کے ساتھ موجود باکسز کو چیک کریں
- بلک ایکشن ڈراپ ڈاؤن سے ایک نئی ظاہری سطح منتخب کریں
- Apply پر کلک کریں
پارٹنر کی اجازت والی فہرست (Partner Allow-List)
پارٹنر کی اجازت والی فہرست یہ کنٹرول کرتی ہے کہ کون سے بیرونی پارٹنرز پارٹنر-level کی صلاحیتوں تک رسائی حاصل کر سکتے ہیں۔
پارٹنرز شامل کرنا
- Superdav AI Agent → Settings → Partners پر جائیں
- Add Partner پر کلک کریں
- پارٹنر کا identifier درج کریں (عام طور پر ایک API key یا organization ID)
- اختیاری طور پر ایک پارٹنر کا نام اور تفصیل شامل کریں
- Save پر کلک کریں
پارٹنرز کو صلاحیتیں تفویض کرنا
ایک پارٹنر شامل کرنے کے بعد:
- Abilities ٹیب پر جائیں
- پارٹنر ظاہری حیثیت والی کوئی صلاحیت تلاش کریں
- ایڈیٹ کرنے کے لیے کلک کریں
- "Partner allow-list" سیکشن میں، ان پارٹنرز کے لیے باکسز چیک کریں جنہیں رسائی ہونی چاہیے۔
- Save پر کلک کریں
پارٹنر کی رسائی واپس لینا (Revoking Partner Access)
کسی پارٹنر کی رسائی ہٹانے کے لیے:
- قابلیت کو ایڈیٹ کریں
- اجازت والی فہرست میں سے پارٹنر کے باکس کو ان چیک کریں
- Save پر کلک کریں
پارٹنر کو فوری طور پر اس صلاحیت تک رسائی سے محروم کر دیا جائے گا۔
غیر شناخته گئی صلاحیتیں (Unclassified Abilities)
جب آپ کوئی تھرڈ پارٹی صلاحیت انسٹال کرتے ہیں جسے Superdav AI Agent نہیں پہچانتا، تو اسے Unclassified کے طور پر نشان زد کیا جاتا ہے۔
غیر شناخته گئی صلاحیتوں کے لیے ایڈمن نوٹس
آپ کو ایک ایڈمن نوٹس نظر آئے گا:
⚠️ Unclassified Abilities Detected
The following abilities were installed but are not recognized:
- custom-import-tool
- external-api-wrapper
These abilities may pose security or compatibility risks.
Please review and classify them.
[Review Abilities] [Dismiss]
غیر شناخته گئی صلاحیتوں کا جائزہ لینا
-
نوٹس میں Review Abilities پر کلک کریں
-
ہر غیر شناخته گئی صلاحیت کے لیے، آپ کو یہ نظر آئے گا:
- قابلیت کا نام اور تفصیل
- ماخذ (Source) (کس پلگ ان/ایڈ آن نے اسے انسٹال کیا)
- تجویز کردہ ظاہری سطح
- سیکیورٹی جائزہ
-
ایک ظاہری سطح کا انتخاب کریں:
- Public: صلاحیت پر اعتماد ہے؛ اسے ہر جگہ ظاہر کریں
- Internal: صرف اندرونی استعمال تک محدود کریں
- Partner: مخصوص پارٹنرز تک محدود کریں
- Disabled: اس صلاحیت کا استعمال نہ کریں
-
اپنا فیصلہ محفوظ کرنے کے لیے Classify پر کلک کریں
غیر شناخته گئی صلاحیتوں کو درجہ بندی کیوں کریں؟
صلاحیتوں کو درجہ بندی کرنے سے:
- سیکیورٹی بہتر ہوتی ہے: آپ واضح طور پر اس کی منظوری دیتے ہیں کہ کیا ظاہر ہو رہا ہے
- حادثات سے بچاؤ: غیر شناخته گئی صلاحیتیں ڈیفالٹ طور پر غیر فعال ہوتی ہیں
- خصوصیات کو فعال بنانا: ایک بار درجہ بندی ہونے کے بعد، صلاحیت دستیاب ہو جاتی ہے
- فیصلوں کی دستاویز بندی: آپ کے انتخاب آڈٹ کے مقاصد کے لیے ریکارڈ کیے جاتے ہیں
مختلف سطحوں پر ظاہری حیثیت (Visibility in Different Surfaces)
REST API
پبلک صلاحیتیں REST endpoints کے ذریعے دستیاب ہوتی ہیں:
curl -X POST https://yoursite.com/wp-json/superdav/v1/abilities/scaffold-block-theme \
-H "Authorization: Bearer YOUR_TOKEN" \
-d '{"theme_name": "My Theme"}'
انٹرنل اور پارٹنر صلاحیتیں REST API کے ذریعے دستیاب نہیں ہوتی ہیں۔
MCP سرورز
پبلک صلاحیتیں MCP کے ذریعے دستیاب ہوتی ہیں:
MCP Server: Superdav AI Agent
Available abilities:
- scaffold-block-theme
- activate-theme
- send-email
انٹرنل صلاحیتیں MCP کے ذریعے ظاہر نہیں ہوتی ہیں۔
پارٹنر صلاحیتیں صرف پارٹنر کی credentials کے ساتھ دستیاب ہوتی ہیں۔
WooCommerce انٹیگریشن
WooCommerce سے متعلق پبلک صلاحیتیں دستیاب ہوتی ہیں:
- پروڈکٹ مینجمنٹ
- آرڈر پروسیسنگ
- کسٹمر کمیونیکیشن
انٹرنل صلاحیتیں WooCommerce کے لیے ظاہر نہیں ہوتی ہیں۔
چیٹ انٹرفیس (Chat Interface)
تمام صلاحیتیں (پبلک، انٹرنل، پارٹنر) چیٹ میں دستیاب ہوتی ہیں، جو صارف کی اجازتوں پر منحصر ہے:
- ایڈمنسٹریٹرز تمام صلاحیتیں دیکھتے ہیں
- عام صارفین صرف پبلک صلاحیتیں دیکھتے ہیں
- پارٹنرز پبلک + پارٹنر صلاحیتیں دیکھتے ہیں (اگر وائٹ لسٹ کیے گئے ہوں)
سیکیورٹی کی بہترین پریکٹسز (Security Best Practices)
کم سے کم سہولت کا اصول (Principle of Least Privilege)
- صلاحیتوں کو سب سے زیادہ پابند ظاہری حیثیت پر سیٹ کریں جو ان کے استعمال کی اجازت دے
- حساس آپریشنز کے لیے پارٹنر ظاہری حیثیت استعمال کریں
- ان صلاحیتوں کو غیر فعال کریں جنہیں آپ استعمال نہیں کرتے
باقاعدہ آڈٹ (Regular Audits)
- ماہانہ طور پر قابلیت کی ظاہری حیثیت کا جائزہ لیں
- غیر شناخته گئی صلاحیتوں کی جانچ کریں
- غیر استعمال ہونے والے پارٹنرز کے لیے رسائی ختم کریں
لاگنگ اور نگرانی (Logging and Monitoring)
- نگرانی کریں کہ کون سی صلاحیتیں سب سے زیادہ استعمال ہوتی ہیں
- پارٹنر کی رسائی کے پیٹرن ٹریک کریں
- غیر معمولی صلاحیت کے استعمال پر الرٹ کریں
تھرڈ پارٹی صلاحیتیں (Third-Party Abilities)
- فعال کرنے سے پہلے تھرڈ پارٹی صلاحیتوں کا جائزہ لیں
- انہیں واضح طور پر درجہ بندی کریں
- انٹرنل یا پارٹنر ظاہری حیثیت سے آغاز کریں
- صرف جانچ پڑتال کے بعد پبلک پر فروغ دیں