Che cos’è WAP AI Assistant in WordPress?
WAP è una libreria client che un plugin WordPress può integrare per mostrare un’interfaccia di chat IA. Non fa parte del core di WordPress e la sua presenza non identifica da sola il plugin, il servizio o le azioni disponibili su un sito specifico.
I quattro componenti
| Componente | Responsabilità | Da verificare |
|---|---|---|
| Plugin host | Sceglie schermata, nome funzione, versione e ambito prodotto | Nome, versione installata e documentazione ufficiale |
| WAP Client | Renderizza il widget e può creare una Application Password e scambiare una credenziale incapsulata con un backend separato | Versione della libreria e codice di integrazione |
| Identità WordPress | Possiede la Application Password; ruolo e capacità regolano l’autorizzazione | Utente, ruolo, capacità, etichetta e ciclo di vita |
| Backend separato | Riceve la richiesta dell’integrazione e può chiamare una route o ability esposta | Endpoint, flusso dati, azioni, conservazione e consenso dell’integrazione esatta |
Percorso di richiesta e credenziale
- Il plugin carica il widget WAP in una schermata amministrativa definita.
- Se crea una Application Password, WordPress la lega a un utente esistente; non crea un ruolo più ristretto.
- WAP incapsula e scambia la credenziale secondo la sua architettura, mentre il plugin decide la configurazione.
- Backend o client richiede una route o ability esposta.
- WordPress autentica il proprietario e la route o ability controlla le capacità.
Autenticazione e autorizzazione sono distinte. Una credenziale valida non garantisce l’azione.
Distinzioni essenziali
- Un’etichetta WAP non prova quale plugin abbia creato la credenziale; verificare schermata, asset, directory e changelog.
- WAP Client non equivale a Help & Support Agent di Rank Math né alle abilities MCP separate.
- Un’integrazione WAP non dimostra strumenti, dati, scrittura, consenso o conservazione di un’altra.
- Una credenziale sconosciuta non prova malware, backdoor o compromissione.
Registro di verifica
Registrare versioni, schermata, utente, metadati, route o ability, azione ristretta riuscita, rifiuto atteso e revoca. Escludere segreti da screenshot, prompt, ticket e log.
Guide correlate
- Quale plugin WordPress ha aggiunto l’avviso di WAP AI Assistant?
- Come trovare le Application Password di WAP in WordPress
- Quali permessi ha una Application Password di WAP?
- Checklist prima di attivare un assistente IA in un plugin WordPress
- Osservatorio degli accessi IA WordPress: assistenti, credenziali e permessi
Fonti e verifica
Questa pagina è stata verificata in base alle seguenti fonti primarie. Ultima revisione delle fonti: .
- WAP Client for WordPress Plugins · group.one / One.com
- Rank Math SEO Plugin · WordPress.org
- Application Passwords · WordPress Developer Resources
- Application Passwords REST API Reference · WordPress Developer Resources