Cómo auditar la biblioteca de medios de WordPress con IA
El uso de medios no puede inferirse solo del elemento padre del adjunto; la IA debe crear un inventario de evidencias y una cola de revisión de candidatos, nunca una lista de eliminación automática.
La IA resulta más útil aquí como organizadora de evidencias y asistente de redacción. Puede comparar registros, revelar incoherencias, estructurar una cola de revisión y preparar un siguiente paso propuesto. No puede crear autoridad para hechos ausentes, aprobar decisiones empresariales ni pasar silenciosamente del análisis a la implementación.
En una frase: el uso de medios no puede inferirse solo del elemento padre del adjunto; la IA debe crear un inventario de evidencias y una cola de revisión de candidatos, nunca una lista de eliminación automática.
Lo que esta guía le ayuda a lograr
El objetivo es producir un artefacto listo para decidir, no una opinión genérica de IA. Un resultado útil identifica la evidencia exacta examinada, conserva identificadores estables de WordPress o comercio, registra fechas y alcance, expone incógnitas y separa la observación de la inferencia y la recomendación.
- Un inventario de medios con ID, URL, tipo, tamaño y metadatos estables.
- Referencias conocidas en contenido, plantillas, CSS, campos personalizados e integraciones cuando esas fuentes estén disponibles.
- Candidatos de archivos duplicados y de calidad de metadatos con nivel de confianza.
- Colas de revisión de accesibilidad y búsqueda de imágenes separadas de las decisiones de eliminación.
- Una lista de elementos con uso desconocido que requieren una inspección técnica más profunda.
La salida final debe ser comprensible para la persona responsable de la decisión y reproducible por alguien que no participó en el prompt inicial. Si un hallazgo no puede rastrearse hasta una página, registro, exportación, estado capturado o fuente primaria nombrada, debe marcarse como hipótesis o incógnita.
Evidencias y entradas que preparar
- Registros de medios de WordPress y metadatos de adjuntos.
- Contenido renderizado y referencias de bloques.
- Referencias de tema, CSS, campos personalizados y constructor cuando estén autorizadas.
- Mapeo de almacenamiento de archivos y CDN.
- Requisitos de texto alternativo y leyenda.
- Políticas de copia de seguridad, retención y legales.
Antes de enviar material a un asistente, elimine credenciales, valores secretos e información personal no relacionada. Conserve identificadores, fechas, unidades, configuraciones regionales, denominadores y etiquetas de fuente necesarios para interpretar la evidencia. Para evidencia analítica o de clientes, documente el alcance autorizado y el nivel de agregación.
No comience con una solicitud como «audite esto» y una colección heterogénea de capturas de pantalla, exportaciones y suposiciones. Defina la decisión, la población, la autoridad de la evidencia y las acciones que siguen prohibidas. Esa preparación evita que una salida fluida se confunda con verdad verificada.
Sin adjuntar no significa sin usar
Las relaciones de adjuntos de WordPress no capturan todas las referencias de plantillas, CSS, constructores, shortcodes, externas o programáticas.
Los bytes duplicados y el propósito duplicado son distintos
Dos archivos idénticos pueden ser variantes intencionales entre configuraciones regionales, URL o flujos de trabajo. Una coincidencia de hash es una señal para revisar, no una decisión de eliminación.
Un flujo de trabajo seguro
- Congele los registros de medios, los archivos y las fuentes de referencia.
- Conserve la ID del medio, la URL y la identidad de almacenamiento.
- Mapee referencias conocidas en las superficies aprobadas de contenido y código.
- Pida a la IA que clasifique candidatos de metadatos, duplicación y uso desconocido.
- Revise por separado los problemas de accesibilidad y SEO respecto de la limpieza de almacenamiento.
- Investigue técnicamente las incógnitas de alto impacto.
- Cree un plan de limpieza respaldado por copia de seguridad solo después de la aprobación.
- Vuelva a rastrear y a inventariar después de cualquier cambio autorizado.
Esta secuencia coloca deliberadamente la aprobación entre el análisis y la implementación. Una etapa posterior de redacción o administración debe usar una nueva tarea, un nuevo alcance y la identidad más restringida capaz de realizar la acción aprobada. No eleve silenciosamente los permisos de la identidad analítica.
Receta de prompt
Sustituya todos los valores entre corchetes antes de utilizar el prompt. No pegue contraseñas, claves de API, registros privados de clientes ni información personal no relacionada.
Está revisando [TASK SCOPE] para [SITE OR DATASET] utilizando únicamente las evidencias suministradas.
Objetivo:
[DECISION THIS REVIEW MUST SUPPORT]
Devuelva los siguientes campos:
- ID del medio
- URL del archivo
- Tipo
- Tamaño
- Metadatos
- Referencias conocidas
- Evidencia de duplicado
- Problema de accesibilidad
- Confianza de uso
- Siguiente investigación
Reglas:
1. Conserve las ID de medios, URL e identidad de archivo exactas.
2. No equipare sin adjuntar con sin usar.
3. No infiera contenido visual solo a partir del nombre de archivo.
4. Separe la revisión de metadatos, la revisión de uso y la revisión de eliminación.
5. Muestre la cobertura de referencias desconocidas.
6. No elimine, reemplace ni regenere medios.
Para cada hallazgo:
- identifique la fuente, registro, URL, ID, estado o fila del conjunto de datos exactos;
- conserve fechas, unidades, configuración regional, identificadores y denominadores;
- separe observación, inferencia, recomendación e incógnita;
- indique qué evidencias no estaban disponibles;
- no cambie WordPress, datos de comercio, analítica, sistemas externos ni contenido publicado.
Por qué el prompt está estructurado así
El prompt crea un contrato de evidencia antes de pedir recomendaciones. Limita al asistente a entradas nombradas, exige referencias estables e impide que las lagunas se rellenen con lenguaje plausible. Los campos de salida solicitados también facilitan más la revisión que una narración sin estructura.
Una implementación de producción puede añadir JSON schema u otra validación de salida estructurada. Esto puede mejorar la coherencia, pero no valida la verdad de la evidencia subyacente. La revisión humana y la verificación específica del sistema siguen siendo necesarias.
Límite de acceso recomendado
Use una identidad Read Only para la fase analítica. Deben rechazarse los intentos de crear, editar, eliminar o publicar.
El flujo de trabajo afecta evidencia operativa, comercial o administrativa. Mantenga la identidad analítica sin capacidad de escritura y traslade cada cambio a un proceso aprobado por separado.
Lo que debe quedar fuera de esta tarea
- No eliminar ni reemplazar medios.
- No publicar automáticamente texto alternativo.
- No emitir un veredicto de desuso solo por el estado del adjunto.
- No cambiar CDN ni ruta de archivo.
- No eliminar sin copia de seguridad y pruebas de referencia.
El nivel de acceso es una recomendación inicial, no una autorización universal. Las capacidades exactas disponibles para una identidad deben proceder de la versión instalada del producto, de su cobertura publicada y del método de conexión en uso.
Cómo encaja WP Agent Control
Este es un flujo general de WordPress, no una promesa de que Agent Control pueda editar todos los objetos o integraciones tratados. En la ruta guiada, empiece por las páginas públicas. Las operaciones de plugins, temas, usuarios, ajustes, archivos, eliminación, WooCommerce, ACF y constructores no son tareas guiadas nativas. Utilice herramientas y permisos evaluados por separado cuando sea necesario.
Obtén información estructurada del sitio e inspecciona páginas publicadas seleccionadas después de conectar. Esta lectura pública no requiere una tarea temporal. También puedes navegar por páginas públicas sin el plugin; Agent Control añade acceso estructurado y continuidad hacia operaciones autorizadas en WordPress.
Conectar tu IA: docs first profile · Ver funciones y compatibilidad: coverage
Lista de verificación
- La tarea, la población, el intervalo de fechas y la decisión son explícitos.
- Cada hallazgo sustancial enlaza con evidencia exacta o se etiqueta como hipótesis.
- Se conservan ID, URL, unidades, configuraciones regionales y denominadores estables.
- La evidencia ausente y los límites de cobertura son visibles.
- No se produjo ninguna mutación prohibida durante la fase analítica.
- Una persona responsable cualificada revisó las afirmaciones que afectan a usuarios, búsqueda, comercio, seguridad u operaciones.
- Cualquier implementación posterior tiene su propia aprobación, nivel de acceso, copia de seguridad y plan de verificación.
- La identidad temporal se revoca o deshabilita después de la tarea.
Fallos habituales
- Purga de archivos sin adjuntar: el elemento padre del adjunto se trata como evidencia completa de uso.
- Visión por nombre de archivo: el asistente inventa contenido de imágenes a partir del nombre del archivo.
- Ceguera de referencias: no se incluye el uso en tema, constructor o CSS.
- Conflación de limpieza: los problemas de accesibilidad, SEO y almacenamiento se colapsan en una sola cola de eliminación.
Un quinto fallo recurrente es la deriva de permisos: la tarea inicial de solo lectura encuentra una limitación y el operador responde concediendo acceso amplio en lugar de aclarar si la capacidad ausente es realmente necesaria. Una negativa suele ser evidencia útil de que el límite de control funciona.
Nota avanzada
Un grafo de procedencia de medios puede vincular un archivo con registros de adjuntos, variantes localizadas, páginas, plantillas, tamaños generados y almacenamiento externo. Los candidatos de limpieza requieren entonces evidencia del grafo en lugar de un solo campo de WordPress.
Para flujos de trabajo maduros, conserve la instantánea de origen, la plantilla de prompt, las versiones del modelo y las herramientas, el hash de salida, la decisión del revisor y la evidencia final de implementación. Esto crea continuidad cuando cambian la guía, el asistente, la versión de WordPress o la regla de negocio.
Guías relacionadas
- Cómo revisar el texto alternativo de imágenes de WordPress con IA
- Cómo auditar el SEO de imágenes de WordPress con IA
- Cómo crear un informe de mantenimiento de WordPress con IA
- Cómo crear un inventario de URL de WordPress con IA
Siguiente paso
Continúe con la guía de apoyo más relevante y use el flujo de trabajo adyacente para validar la evidencia o el límite de acceso antes de la implementación. Cuando se requiera acceso autenticado a WordPress, compare la tarea con la guía de nivel de acceso y termine revocando la identidad.
Fuentes y verificación
Esta página se verificó a partir de las siguientes fuentes primarias. Última revisión de las fuentes: .
- Media — REST API Reference · WordPress.org
- Google Image SEO Best Practices · Google Search Central
- Images Tutorial · W3C Web Accessibility Initiative
- Hardening WordPress · WordPress.org