¿Qué es WAP AI Assistant en WordPress?
WAP es una biblioteca cliente que una extensión de WordPress puede integrar para mostrar una interfaz de chat con IA. No forma parte del núcleo de WordPress y su presencia no identifica por sí sola la extensión, el servicio ni las acciones disponibles en un sitio concreto.
Los cuatro componentes
| Componente | Responsabilidad | Qué verificar |
|---|---|---|
| Extensión anfitriona | Elige la pantalla, el nombre de la función, la versión y el alcance del producto | Nombre, versión instalada y documentación oficial |
| WAP Client | Renderiza el widget y puede aprovisionar una Application Password e intercambiar una credencial envuelta con un backend separado | Versión de la biblioteca y código de integración |
| Identidad de WordPress | Es propietaria de la Application Password; su rol y capacidades gobiernan la autorización | Usuario, rol, capacidades, etiqueta y ciclo de vida |
| Backend separado | Recibe la solicitud de la integración y puede llamar una ruta o ability expuesta | Endpoint, flujo de datos, acciones, retención y consentimiento de la integración exacta |
Ruta de solicitud y credencial
- La extensión carga el widget WAP en una pantalla administrativa concreta.
- Si aprovisiona una Application Password, WordPress la vincula a un usuario existente; no crea un rol más limitado.
- WAP envuelve e intercambia la credencial según su arquitectura, mientras la extensión define la configuración.
- Un backend o cliente solicita una ruta o ability expuesta.
- WordPress autentica al propietario y la ruta o ability comprueba sus capacidades.
Autenticación y autorización son distintas. Una credencial válida identifica al propietario, pero no garantiza la acción.
Distinciones esenciales
- Una etiqueta WAP no demuestra qué extensión creó la credencial; compruebe pantalla, recursos, directorio y changelog.
- WAP Client no equivale al Help & Support Agent de Rank Math ni a sus abilities MCP separadas.
- Una integración WAP no demuestra las herramientas, los datos, la escritura, el consentimiento o la retención de otra.
- Una credencial desconocida no prueba malware, puerta trasera ni compromiso.
Registro de verificación
Registre versiones, pantalla, usuario, metadatos, ruta o ability, acción limitada correcta, rechazo esperado y revocación. Excluya secretos de capturas, prompts, tickets y registros.
Guías relacionadas
- ¿Qué plugin de WordPress añadió el aviso de WAP AI Assistant?
- Cómo encontrar las Application Passwords de WAP en WordPress
- ¿Qué permisos tiene una Application Password de WAP?
- Lista de comprobación antes de activar un asistente de IA dentro de un plugin de WordPress
- Observatorio de acceso IA en WordPress: asistentes de plugins, credenciales y permisos
Fuentes y verificación
Esta página se verificó a partir de las siguientes fuentes primarias. Última revisión de las fuentes: .
- WAP Client for WordPress Plugins · group.one / One.com
- Rank Math SEO Plugin · WordPress.org
- Application Passwords · WordPress Developer Resources
- Application Passwords REST API Reference · WordPress Developer Resources