Mínimo privilegio para asistentes de IA de WordPress
El mínimo privilegio significa dar a un flujo de trabajo de IA únicamente la autoridad, los datos, las herramientas, la duración y el entorno necesarios para una tarea aprobada. Un rol de WordPress limitado es importante, pero es solo una capa. Un usuario de solo lectura con acceso a datos privados innecesarios o a una herramienta genérica puede seguir estando demasiado expuesto.
Empiece sin acceso y añada solo lo que la tarea demuestre que necesita. Retire el acceso cuando termine la tarea o la prueba.
En una frase: restrinja el flujo de trabajo completo, no solo el rol de usuario de WordPress.
Lo que esta guía le ayuda a lograr
Esta guía desarrolla el mínimo privilegio en un modelo práctico de agente de WordPress: alcance de identidad, de capacidades, de datos, de herramientas, de registros, de tiempo y de entorno.
Un flujo de trabajo de IA útil no se define solo por la calidad de la respuesta. También se define por los datos a los que el asistente puede llegar, las acciones que tiene permiso para realizar, la evidencia que puede inspeccionar después y la facilidad con la que puede retirarse el acceso.
Por qué es importante
Las conversaciones sobre permisos suelen detenerse en «no use Administrator». Eso es necesario, pero incompleto. Una herramienta MCP genérica puede alcanzar muchos puntos de conexión. Un prompt puede solicitar todas las páginas. Una credencial puede seguir siendo válida indefinidamente. Un entorno de producción puede exponer datos reales de clientes.
Reducir cada dimensión reduce la consecuencia máxima de un error, una manipulación o un malentendido.
Resultado esperado
Una ejecución satisfactoria debería producir:
- Una hoja de trabajo de mínimo privilegio para una tarea de WordPress.
- Una identidad dedicada y un modo de capacidades.
- Una lista de permitidos estrecha de herramientas y registros.
- Un ciclo de vida de credenciales limitado en el tiempo.
- Una denegación y una revocación verificadas.
Alcance de identidad
Use una identidad dedicada para que el asistente no herede la autoridad ni las sesiones de una persona. Dé a la identidad un modo operativo adecuado para la tarea.
Alcance de herramientas
Exponga solo las herramientas necesarias para la tarea. Prefiera list_posts a HTTP arbitrario y desactive las herramientas de escritura durante el análisis. Las listas de herramientas permitidas del lado del cliente complementan los permisos de WordPress, pero no los sustituyen.
Alcance de datos y registros
Limite los tipos de contenido, los estados, los campos, los sitios y el máximo de registros. Evite recuperar contenido completo o datos privados de clientes cuando los metadatos sean suficientes. Para las ediciones, indique los ID exactos de los registros.
Alcance de tiempo y entorno
Use credenciales temporales para pruebas y ensayos, y elimínelas al terminar. Prefiera Playground, local o staging para flujos de trabajo nuevos. El acceso a producción debe ser una decisión de admisión independiente.
Alcance de evidencia
Registre lo suficiente para demostrar qué ocurrió sin recopilar secretos ni contenido innecesario. Registre nombres de herramientas, ID de registros, clase de acción, resultado y denegación, pero no encabezados de autorización completos ni prompts privados.
Un flujo de trabajo seguro
- Defina una tarea y el resultado requerido.
- Cree una identidad dedicada.
- Seleccione el modo protegido más bajo.
- Permita solo las herramientas y los registros requeridos.
- Use un entorno que no sea de producción cuando sea posible.
- Establezca una fecha de revisión o revocación.
- Ejecute una prueba permitida y una denegada.
- Elimine las herramientas y credenciales no utilizadas después de la tarea.
Receta de prompt
Antes de copiar este prompt, sustituya cada valor entre corchetes. No pegue credenciales, datos de clientes ni información privada en la instrucción.
Revise este flujo de trabajo de IA para WordPress propuesto según el principio de mínimo privilegio.
Flujo de trabajo:
- Objetivo: [objective]
- Entorno: [environment]
- Identidad: [identity]
- Modo/capacidades de WordPress: [mode]
- Herramientas: [tools]
- Tipos de datos y campos: [data]
- Alcance de los registros: [scope]
- Duración de las credenciales: [lifetime]
- Aprobación humana: [approval]
Devuelva:
1. Autoridad innecesaria
2. Límites ausentes
3. Alternativas con menor acceso
4. Prueba obligatoria de acción permitida
5. Prueba obligatoria de rechazo
6. Prueba obligatoria de revocación
7. Riesgo residual
No recomiende un acceso más amplio solo para simplificar la implementación.
Por qué el prompt está estructurado de esta forma
La revisión cubre dimensiones que una simple comprobación del rol de WordPress no detecta. También impide que el asistente trate la comodidad de implementación como motivo para ampliar la autoridad.
Límite de acceso recomendado
Use una identidad Read Only. El asistente puede inspeccionar los datos de WordPress incluidos en su alcance, pero debe denegarse cualquier intento de crear, editar, eliminar o publicar contenido.
Este flujo de trabajo puede influir en decisiones editoriales o crear cambios sin publicar. Mantenga el alcance estrecho y revise cada cambio propuesto.
El nivel de acceso es una recomendación inicial, no una autorización universal. Las capacidades exactas de WordPress disponibles para una identidad deben proceder de la versión instalada del producto y de su cobertura publicada, no solo de este artículo.
Lo que debe permanecer fuera de la tarea
- Ninguna herramienta amplia para una tarea estrecha.
- Ninguna credencial indefinida para una prueba temporal.
- Ninguna recuperación de contenido completo cuando los metadatos son suficientes.
- Ningún acceso a producción heredado de una prueba de staging.
Cómo encaja WP Agent Control
Obtén información estructurada del sitio e inspecciona páginas publicadas seleccionadas después de conectar. Esta lectura pública no requiere una tarea temporal. También puedes navegar por páginas públicas sin el plugin; Agent Control añade acceso estructurado y continuidad hacia operaciones autorizadas en WordPress.
Autoriza una tarea de borrador y selecciona las referencias necesarias. El asistente puede crear y revisar borradores creados por esa tarea. Las referencias existentes siguen siendo de solo lectura, aunque también sean borradores. Revisa el resultado en WordPress.
Con Solo, Pro o Agency, autoriza una tarea de propuesta para contenidos y campos seleccionados. Examina la comparación completa en WordPress y selecciona las propuestas que apruebas. La aprobación queda vinculada al objeto, sus campos y contenido actual; un cambio en la fuente o tarea puede invalidarla. Aprobar un cambio de contenido no autoriza su publicación. Solo, Pro o Agency también necesita una tarea de publicación que cubra la aprobación aún válida. Comprueba personalmente el resultado publicado.
Conectar tu IA: docs first profile · Ver funciones y compatibilidad: coverage
Lista de verificación
- La identidad, las herramientas, los datos, los registros, el tiempo y el entorno están todos delimitados.
- El modo seleccionado es el nivel viable más bajo.
- Los campos sensibles están excluidos.
- La credencial tiene un responsable y una fecha de revisión.
- Se observa una denegación.
- Se confirma la revocación.
Fallos comunes
- Limitar solo el rol: el conector sigue exponiendo herramientas o datos innecesarios.
- Usar la comodidad como necesidad: se justifica un acceso amplio porque reduce el trabajo de configuración.
- Ignorar el tiempo: una credencial temporal permanece activa indefinidamente.
- Registrar demasiado: la recopilación de evidencia crea un nuevo riesgo de secreto o privacidad.
Nota avanzada
El mínimo privilegio puede comprobarse como una regla de monotonía: cada capa posterior puede restringir el conjunto de acciones admitidas, pero no debe ampliarlo. Si la tarea admite un análisis de solo lectura, el conector, el esquema de herramientas y la identidad de WordPress deben permanecer todos dentro de ese conjunto.
Guías relacionadas
- ¿Qué nivel de acceso de WordPress debe dar a una IA?
- Por qué un asistente de IA no debe usar su cuenta de administrador de WordPress
- Cómo revocar el acceso de un asistente de IA a WordPress
- La forma más segura de empezar a usar IA en WordPress
Continuar
Siguiente paso: use ¿Qué nivel de acceso de WordPress debe dar a una IA? para convertir este principio en un perfil concreto de acceso a WordPress. Pruebe el flujo de trabajo antes de considerar un permiso más amplio.
Fuentes y verificación
Esta página se verificó a partir de las siguientes fuentes primarias. Última revisión de las fuentes: .
- Roles and Capabilities · WordPress.org
- Hardening WordPress · WordPress.org
- OWASP Top 10 for Large Language Model Applications · OWASP Foundation
- Claude Code Security · Anthropic