Che cos’è WAP AI Assistant in WordPress?

WAP è una libreria client che un plugin WordPress può integrare per mostrare un’interfaccia di chat IA. Non fa parte del core di WordPress e la sua presenza non identifica da sola il plugin, il servizio o le azioni disponibili su un sito specifico.

I quattro componenti

ComponenteResponsabilitàDa verificare
Plugin hostSceglie schermata, nome funzione, versione e ambito prodottoNome, versione installata e documentazione ufficiale
WAP ClientRenderizza il widget e può creare una Application Password e scambiare una credenziale incapsulata con un backend separatoVersione della libreria e codice di integrazione
Identità WordPressPossiede la Application Password; ruolo e capacità regolano l’autorizzazioneUtente, ruolo, capacità, etichetta e ciclo di vita
Backend separatoRiceve la richiesta dell’integrazione e può chiamare una route o ability espostaEndpoint, flusso dati, azioni, conservazione e consenso dell’integrazione esatta

Percorso di richiesta e credenziale

  1. Il plugin carica il widget WAP in una schermata amministrativa definita.
  2. Se crea una Application Password, WordPress la lega a un utente esistente; non crea un ruolo più ristretto.
  3. WAP incapsula e scambia la credenziale secondo la sua architettura, mentre il plugin decide la configurazione.
  4. Backend o client richiede una route o ability esposta.
  5. WordPress autentica il proprietario e la route o ability controlla le capacità.

Autenticazione e autorizzazione sono distinte. Una credenziale valida non garantisce l’azione.

Distinzioni essenziali

  • Un’etichetta WAP non prova quale plugin abbia creato la credenziale; verificare schermata, asset, directory e changelog.
  • WAP Client non equivale a Help & Support Agent di Rank Math né alle abilities MCP separate.
  • Un’integrazione WAP non dimostra strumenti, dati, scrittura, consenso o conservazione di un’altra.
  • Una credenziale sconosciuta non prova malware, backdoor o compromissione.

Registro di verifica

Registrare versioni, schermata, utente, metadati, route o ability, azione ristretta riuscita, rifiuto atteso e revoca. Escludere segreti da screenshot, prompt, ticket e log.

Guide correlate

Fonti e verifica

Questa pagina è stata verificata in base alle seguenti fonti primarie. Ultima revisione delle fonti: .