Observatoire des accès IA WordPress : assistants d’extensions, identifiants et permissions
Cet observatoire suit les changements vérifiables touchant les assistants d’extension WordPress, les identifiants, les abilities enregistrées, les contrôles de permission, le consentement et la révocation. La date de révision est 2026-08-30, et chaque entrée distingue les preuves déclarées, observées, reproduites, non vérifiées ou corrigées.
Ce que consigne cet observatoire
- Extension, version et date de publication.
- Changement déclaré par l’éditeur.
- Type d’identifiant, utilisateur WordPress propriétaire et cycle de vie lorsque documentés.
- Route, Ability, outil MCP ou contrôle de permission nouveau ou modifié.
- Comportement de consentement, d’activation, de révocation et de nettoyage.
- Source primaire et observation reproductible lorsqu’elle existe.
État des preuves
| Status | Meaning |
|---|---|
DECLARED | L’éditeur ou une source officielle déclare le changement, sans prétention d’exécution indépendante. |
OBSERVED | Le comportement a été vu dans un environnement contrôlé, mais le parcours causal complet n’est pas encore reproduit. |
REPRODUCED | Le comportement a été répété avec versions, étapes, résultat attendu et preuves assainies. |
UNVERIFIED | Une affirmation pertinente existe, mais les preuves sont insuffisantes ou contradictoires. |
CORRECTED | Une version ultérieure ou un correctif officiel traite le comportement précédemment consigné. |
Méthode d’observation
Chaque entrée doit séparer la déclaration de l’observation. Consignez les artefacts, versions, environnement, identité, action, refus attendu et retour arrière. Ne conservez aucun identifiant actif, renseignement personnel ou domaine client dans les preuves publiques.
Questions fréquentes
Cet observatoire est-il une base de vulnérabilités ?
Non. Il consigne des changements documentés liés aux accès et leur état de preuve. Une classification de sécurité exige un processus distinct de vérification et de divulgation responsable.
Guides connexes
- Pourquoi Rank Math affiche un avis WAP AI Assistant
- Qu’est-ce que WAP AI Assistant dans WordPress ?
- Comment auditer tous les identifiants IA d’un site WordPress
- Liste de vérification avant d’activer un assistant IA dans une extension WordPress
- Pourquoi un mot de passe d’application WordPress réapparaît ou est renouvelé
Contexte de recherche
Rattachez chaque entrée datée au laboratoire de recherche WordPress IA afin de distinguer durablement les déclarations, observations et reproductions.
Sources et vérification
Cette page a été vérifiée à partir des sources primaires suivantes. Dernière révision des sources: .
- WAP Client for WordPress Plugins · group.one / One.com
- Rank Math Free Changelog · Rank Math
- Rank Math SEO Plugin · WordPress.org
- Application Passwords · WordPress Developer Resources
- Model Context Protocol: Tools · Model Context Protocol