Qu’est-ce que WAP AI Assistant dans WordPress ?

WAP est une bibliothèque cliente qu’une extension WordPress peut intégrer pour afficher une interface de clavardage avec une IA. Elle ne fait pas partie du cœur de WordPress, et sa présence ne permet pas d’identifier à elle seule l’extension, le service ou les actions disponibles sur un site précis.

Les quatre composants

ComposantResponsabilitéÉlément à vérifier
Extension hôteChoisit l’écran d’administration, le nom de la fonction, la version et le périmètre produitNom de l’extension, version installée et documentation officielle
WAP ClientRend le widget et peut provisionner un Application Password puis échanger un identifiant encapsulé avec un backend distinctVersion de la bibliothèque et code d’intégration de l’extension hôte
Identité WordPressPossède l’Application Password; son rôle et ses capacités gouvernent l’autorisationNom d’utilisateur, rôle, capacités, libellé et cycle de vie de l’identifiant
Backend distinctReçoit la requête propre à l’intégration et peut appeler une route ou une ability exposéeEndpoint, flux de données, actions, conservation et consentement documentés pour cette intégration exacte

Parcours de la requête et de l’identifiant

  1. L’extension hôte charge le widget WAP dans un écran d’administration précis.
  2. Si l’intégration provisionne un Application Password, WordPress l’attache à un utilisateur existant. Le mot de passe ne crée pas un rôle plus restreint.
  3. WAP encapsule et échange l’identifiant selon son architecture; l’extension hôte détermine toujours sa configuration.
  4. Un backend ou un client envoie une requête à une route ou une ability exposée.
  5. WordPress authentifie l’utilisateur propriétaire, puis la route ou l’ability applique son propre contrôle de capacités.

L’authentification et l’autorisation sont distinctes. Un Application Password valide identifie son propriétaire sans garantir l’action demandée.

Distinctions qui évitent les conclusions erronées

  • Un libellé WAP ne prouve pas quelle extension a créé l’identifiant. Vérifiez l’écran, les ressources, le répertoire et le journal des changements.
  • WAP Client n’est pas l’agent Help & Support de Rank Math ni ses abilities MCP distinctes.
  • L’intégration WAP d’une extension n’établit pas les outils, l’accès aux données, l’écriture, le consentement ou la conservation d’une autre.
  • Un identifiant inconnu ne prouve ni logiciel malveillant, ni porte dérobée, ni compromission.

Dossier de vérification

Consignez les versions de l’extension et de WAP, l’écran, l’utilisateur WordPress, les métadonnées de l’identifiant, la route ou l’ability, l’action étroite réussie, le refus attendu et le résultat de révocation. Excluez tout secret des captures, invites, billets et journaux.

Guides connexes

Sources et vérification

Cette page a été vérifiée à partir des sources primaires suivantes. Dernière révision des sources: .