Checklist prima di attivare un assistente IA in un plugin WordPress
Usare questa lista prima di attivare un assistente IA in un plugin WordPress. Attivare solo quando confine del prodotto, identità, ciclo credenziali, azioni consentite e vietate, prove e revoca sono espliciti.
Criterio di uscita
Interfaccia visibile o connessione riuscita non bastano. Serve un registro completo, senza proprietario sconosciuto, credenziale non documentata o rifiuto non testato.
Prima dell’attivazione
- Identificare plugin, schermata, versione e documentazione ufficiale.
- Separare assistente, WAP Client, server MCP e backend remoto.
- Documentare dati, endpoint, consenso, conservazione e azioni; segnare le assenze come non verificate.
- Assegnare un utente dedicato, non l’amministratore umano.
- Nominare ogni credenziale per integrazione e scopo, con creazione, rotazione e revoca.
- Mappare ogni azione a route, metodo, ability o strumento e capacità richiesta.
- Definire un’azione vietata che deve essere rifiutata.
- Nominare responsabili di attivazione, prova e rollback.
Test di accettazione
- Confermare l’utente autenticato.
- Eseguire una lettura ristretta e conservare una risposta sanificata.
- Tentare l’azione vietata e confermare il rifiuto.
- Revocare la credenziale e confermare il fallimento dell’autenticazione.
- Riattivare solo con la credenziale finale nominata.
Condizioni di arresto
Fermarsi se manca documentazione versionata, il proprietario è ignoto, l’azione richiede accesso più ampio, l’azione vietata riesce, la revoca ricrea credenziali senza causa compresa o la prova espone segreti o dati personali.
Registro di attivazione
| Campo | Prova |
|---|---|
| Confine | Plugin, WAP, backend, connettore e versioni |
| Identità | Utente dedicato, ruolo e capacità |
| Azioni | Route, metodo, ability o strumento consentito e vietato |
| Credenziale | Etichetta, proprietario, scopo, data e revoca; mai il segreto |
| Decisione | Approvatore, data, risultati e responsabile rollback |
Guide correlate
- Come verificare tutte le credenziali IA di un sito WordPress
- Come identificare quale utente WordPress usa un assistente IA
- Che cos’è WAP AI Assistant in WordPress?
- Quale livello di accesso WordPress dovresti assegnare a un’IA?
- Come revocare l’accesso di un assistente IA a WordPress
- Assistente IA nel plugin, Claude Code, Codex e MCP per WordPress a confronto
Fonti e verifica
Questa pagina è stata verificata in base alle seguenti fonti primarie. Ultima revisione delle fonti: .
- WAP Client for WordPress Plugins · group.one / One.com
- Application Passwords · WordPress Developer Resources
- Roles and Capabilities · WordPress Developer Resources
- Model Context Protocol: Tools · Model Context Protocol