¿Qué es WAP AI Assistant en WordPress?

WAP es una biblioteca cliente que una extensión de WordPress puede integrar para mostrar una interfaz de chat con IA. No forma parte del núcleo de WordPress y su presencia no identifica por sí sola la extensión, el servicio ni las acciones disponibles en un sitio concreto.

Los cuatro componentes

ComponenteResponsabilidadQué verificar
Extensión anfitrionaElige la pantalla, el nombre de la función, la versión y el alcance del productoNombre, versión instalada y documentación oficial
WAP ClientRenderiza el widget y puede aprovisionar una Application Password e intercambiar una credencial envuelta con un backend separadoVersión de la biblioteca y código de integración
Identidad de WordPressEs propietaria de la Application Password; su rol y capacidades gobiernan la autorizaciónUsuario, rol, capacidades, etiqueta y ciclo de vida
Backend separadoRecibe la solicitud de la integración y puede llamar una ruta o ability expuestaEndpoint, flujo de datos, acciones, retención y consentimiento de la integración exacta

Ruta de solicitud y credencial

  1. La extensión carga el widget WAP en una pantalla administrativa concreta.
  2. Si aprovisiona una Application Password, WordPress la vincula a un usuario existente; no crea un rol más limitado.
  3. WAP envuelve e intercambia la credencial según su arquitectura, mientras la extensión define la configuración.
  4. Un backend o cliente solicita una ruta o ability expuesta.
  5. WordPress autentica al propietario y la ruta o ability comprueba sus capacidades.

Autenticación y autorización son distintas. Una credencial válida identifica al propietario, pero no garantiza la acción.

Distinciones esenciales

  • Una etiqueta WAP no demuestra qué extensión creó la credencial; compruebe pantalla, recursos, directorio y changelog.
  • WAP Client no equivale al Help & Support Agent de Rank Math ni a sus abilities MCP separadas.
  • Una integración WAP no demuestra las herramientas, los datos, la escritura, el consentimiento o la retención de otra.
  • Una credencial desconocida no prueba malware, puerta trasera ni compromiso.

Registro de verificación

Registre versiones, pantalla, usuario, metadatos, ruta o ability, acción limitada correcta, rechazo esperado y revocación. Excluya secretos de capturas, prompts, tickets y registros.

Guías relacionadas

Fuentes y verificación

Esta página se verificó a partir de las siguientes fuentes primarias. Última revisión de las fuentes: .