Por qué Rank Math muestra un aviso de WAP AI Assistant
La versión 1.0.277 de Rank Math, publicada el 26 de agosto de 2026, añadió un agente de soporte dentro del plugin y abilities para que asistentes de IA configuren ajustes de Rank Math. La versión 1.0.277.1 corrigió después un aviso que exigía HTTPS y podía aparecer en sitios HTTPS cuando otro plugin había desactivado las contraseñas de aplicación.
Por ello, la primera acción prudente es verificar la versión, no aumentar los permisos. Actualice únicamente mediante el procedimiento normal de WordPress o del proveedor, conserve un punto de reversión y vuelva a probar el aviso exacto.
Tres componentes distintos de Rank Math y WAP
Una etiqueta compartida en la interfaz no permite deducir un único modelo de permisos. Los componentes documentados tienen propósitos y límites diferentes.
| Componente | Función documentada | Límite que debe conservarse |
|---|---|---|
| Agente de ayuda y soporte de Rank Math | Interfaz de solo lectura en Ayuda y soporte que responde preguntas. Rank Math indica que no modifica la cuenta ni los ajustes del sitio y que no accede a los datos del sitio. | No equivale a las herramientas MCP de escritura separadas. |
| Abilities MCP de Rank Math | Conjunto independiente de herramientas MCP que puede inspeccionar o modificar ajustes documentados de Rank Math mediante su propia conexión y credenciales. | Las acciones dependen de la herramienta expuesta y de la identidad autenticada. |
| WAP Client | Biblioteca que una extensión puede integrar para mostrar un widget, crear una contraseña de aplicación e intercambiar una credencial encapsulada con un backend separado. | Su arquitectura no demuestra que todas las integraciones WAP tengan las mismas herramientas, datos o permisos. |
Causas probables
- La versión instalada del plugin muestra un aviso HTTPS incorrecto u obsoleto.
- Un plugin de seguridad, un plugin obligatorio o un filtro personalizado desactiva globalmente las Application Passwords.
- Una actualización reciente del plugin añadió, cambió o corrigió el comportamiento del asistente.
- La documentación o respuesta de soporte describe otro plugin, cliente o versión.
- Otro plugin modifica la detección de HTTPS, el acceso REST o la disponibilidad de Application Passwords.
Secuencia de diagnóstico
- Registre las versiones de WordPress, plugin, cliente, conector y servidor antes de cambiar nada.
- Identifique el plugin y la página de administración que muestran el aviso o asistente.
- Compare la versión instalada con el registro oficial de cambios y las versiones correctivas.
- Confirme que la URL exacta usada por el asistente carga con una conexión HTTPS válida.
- Compruebe si las Application Passwords están disponibles globalmente en el entorno activo.
- Revise la sección de Application Passwords del perfil relevante sin exponer ningún secreto.
Aplicar la corrección mínima
- Actualice a la versión del plugin que documenta o corrige el comportamiento observado.
- Elimine o limite el filtro que desactiva Application Passwords solo después de confirmar la política de seguridad prevista.
- Sustituya instrucciones obsoletas por documentación correspondiente al cliente, plugin y versión instalados.
- Revoque credenciales confirmadas como no utilizadas o innecesarias.
- Escale con evidencia saneada y versionada cuando el comportamiento siga siendo específico del plugin.
Verificar el resultado
- El aviso desaparece solo en la condición corregida y no vuelve en páginas de administración no relacionadas.
- La solicitud autenticada corresponde al usuario dedicado previsto.
- Cada credencial observada tiene propietario, finalidad, creador, estado y decisión de revocación.
- El registro final contiene versiones, evidencia, cambio, verificación y reversión sin secretos.
Qué no hacer
- No describa el aviso o credencial como malware, puerta trasera o compromiso sin evidencia.
- No publique afirmaciones sobre uso remoto de datos, consentimiento o permisos sin verificar la versión exacta.
- No conceda acceso de administrador solo para que una prueba de conexión funcione.
- No incluya una Application Password, encabezado Authorization, token o cookie en prompts, tickets, registros o capturas.
- No desactive globalmente el WAF o plugin de seguridad para evitar una sola solicitud.
Guías relacionadas
- WAP AI Assistant requiere HTTPS en WordPress: qué significa y cómo corregirlo
- Por qué WAP AI Assistant muestra una advertencia HTTPS en un sitio que ya usa HTTPS
- ¿Qué es WAP AI Assistant en WordPress?
- Cómo encontrar las Application Passwords de WAP en WordPress
- Observatorio de acceso IA en WordPress: asistentes de plugins, credenciales y permisos
Fuentes y verificación
Esta página se verificó a partir de las siguientes fuentes primarias. Última revisión de las fuentes: .
- Rank Math Free Changelog · Rank Math
- Rank Math SEO Plugin · WordPress.org
- WAP Client for WordPress Plugins · group.one / One.com
- wp_is_application_passwords_available() · WordPress Developer Resources
- Rank Math Support Agent · Rank Math
- Set Up Rank Math Using MCP · Rank Math