Lista de comprobación antes de activar un asistente de IA dentro de un plugin de WordPress
Use esta lista antes de activar un asistente de IA dentro de una extensión de WordPress. Active solo cuando el límite del producto, la identidad, las credenciales, las acciones permitidas y prohibidas, las pruebas y la revocación sean explícitos.
Criterio de salida
No active porque exista la interfaz o funcione una conexión. Se requiere un registro completo, sin propietario desconocido, credencial indocumentada ni rechazo sin probar.
Antes de activar
- Identificar extensión, pantalla, versión y documentación oficial.
- Separar asistente, WAP Client, servidor MCP y backend remoto.
- Documentar datos, endpoint, consentimiento, retención y acciones; marcar lo ausente como no verificado.
- Asignar un usuario dedicado, no el administrador humano.
- Nombrar cada credencial por integración y propósito, con creación, rotación y revocación.
- Vincular cada acción a ruta, método, ability o herramienta y capacidad requerida.
- Definir una acción prohibida que debe rechazarse.
- Asignar propietarios para activación, pruebas y reversión.
Pruebas de aceptación
- Confirmar el usuario autenticado.
- Ejecutar una lectura limitada y guardar respuesta saneada.
- Intentar la acción prohibida y confirmar el rechazo.
- Revocar la credencial y confirmar que ya no autentica.
- Reactivar solo con la credencial final nombrada.
Condiciones de parada
Deténgase si falta documentación versionada, se desconoce el propietario, la acción exige más acceso, la acción prohibida funciona, la revocación recrea credenciales sin causa entendida o las pruebas exponen secretos o datos personales.
Registro de activación
| Campo | Evidencia |
|---|---|
| Límite | Extensión, WAP, backend, conector y versiones |
| Identidad | Usuario dedicado, rol y capacidades |
| Acciones | Ruta, método, ability o herramienta permitida y prohibida |
| Credencial | Etiqueta, propietario, propósito, fecha y revocación; nunca el secreto |
| Decisión | Aprobador, fecha, resultados y responsable de reversión |
Guías relacionadas
- Cómo auditar todas las credenciales de IA de un sitio WordPress
- Cómo identificar qué usuario de WordPress utiliza un asistente de IA
- ¿Qué es WAP AI Assistant en WordPress?
- ¿Qué nivel de acceso de WordPress debe dar a una IA?
- Cómo revocar el acceso de un asistente de IA a WordPress
- Asistente de IA de plugin frente a Claude Code, Codex y MCP para WordPress
Fuentes y verificación
Esta página se verificó a partir de las siguientes fuentes primarias. Última revisión de las fuentes: .
- WAP Client for WordPress Plugins · group.one / One.com
- Application Passwords · WordPress Developer Resources
- Roles and Capabilities · WordPress Developer Resources
- Model Context Protocol: Tools · Model Context Protocol