Come revocare l’accesso di un assistente IA a WordPress
Revocare l’accesso dell’IA significa rimuovere la credenziale o l’identità che autorizza le richieste a WordPress, non limitarsi a chiudere la finestra di chat. Revoca l’Application Password o il token, disattiva o elimina l’identità dell’agente dedicata quando opportuno, rimuovi la configurazione MCP o del connettore e ripeti una richiesta innocua per confermare che l’accesso non riesce.
La fine di una prova, la disattivazione di un plugin o la chiusura di una sessione dell’assistente non revocano necessariamente tutte le credenziali. Verifica ogni livello.
In una frase: L’accesso è revocato solo quando il percorso di autorizzazione WordPress è disabilitato e una richiesta successiva dimostra che non riesce.
Cosa ti aiuta a realizzare questa guida
Questa guida fornisce una checklist completa di dismissione per test, prove, dipendenti, agenzie, credenziali compromesse e integrazioni ritirate. Distingue la revoca sul lato WordPress dalla pulizia sul lato client.
Un flusso di lavoro IA utile non è definito solo dalla qualità della risposta. È definito anche dai dati che l’assistente può raggiungere, dalle azioni che gli è consentito eseguire, dalle evidenze che puoi ispezionare in seguito e dalla facilità con cui l’accesso può essere ritirato.
Perché è importante
Le connessioni hanno più livelli: configurazione del client, server MCP, segreto del connettore, credenziale WordPress e identità WordPress. Rimuoverne uno solo può lasciarne attivo un altro. Ad esempio, eliminare un server da Claude Code non revoca necessariamente la WordPress Application Password archiviata altrove.
La verifica trasforma la revoca da un presupposto in evidenza.
Risultato previsto
Un’esecuzione riuscita dovrebbe produrre:
- un elenco di ogni credenziale e configurazione nel percorso di connessione;
- un’azione di revoca lato WordPress;
- la pulizia della configurazione di client e server;
- un test non riuscito dopo la revoca;
- una registrazione di proprietario, ora e motivo.
Mappa il percorso di connessione
Identifica il client, il server MCP o lo strumento REST, l’archivio dei segreti, la credenziale WordPress e l’utente WordPress. Registra se la stessa identità o credenziale è condivisa con un altro flusso di lavoro prima di rimuoverla.
Revoca al livello di autorità
Revoca la singola Application Password o il token del connettore. Disattiva o rimuovi l’identità WordPress dedicata se non deve più esistere. Cambiare solo un’impostazione del client non è sufficiente perché un altro client potrebbe ancora possedere la credenziale.
Pulisci lo stato di client e server
Rimuovi il server MCP o la configurazione del progetto quando non sono più necessari. Cancella l’autenticazione memorizzata nella cache o le sessioni OAuth in base alla documentazione del client e del server. Rimuovi le variabili di ambiente e i segreti CI.
Dimostra la revoca
Ripeti una lettura innocua usando il vecchio percorso. Il risultato previsto è un errore di autenticazione o una risposta di identità disabilitata. Acquisisci ora e risultato senza registrare il vecchio segreto.
Un flusso di lavoro sicuro
- Inventaria client, connettore, credenziale e identità WordPress.
- Determina se un componente è condiviso.
- Revoca la credenziale o il token WordPress.
- Disattiva o rimuovi l’identità dedicata, se opportuno.
- Rimuovi la configurazione di client, MCP e ambiente.
- Cancella le sessioni in cache o l’autenticazione archiviata.
- Ripeti una richiesta innocua e conferma l’errore.
- Registra l’evento di revoca e le dipendenze residue.
Modello di prompt
Prima di copiare questo prompt, sostituisci ogni valore tra parentesi quadre. Non incollare credenziali, dati dei clienti o informazioni private nell’istruzione.
Produci una checklist di revoca per questa connessione WordPress IA.
Componenti della connessione:
- Client IA: [client]
- Connettore o server MCP: [server]
- Posizione del segreto: [location, not secret value]
- Tipo di credenziale WordPress: [type]
- Identità WordPress: [identity]
- Dipendenze condivise: [list]
Restituisci le azioni ordinate necessarie per:
1. Revocare l’autorizzazione WordPress
2. Rimuovere la configurazione del connettore e del client
3. Cancellare l’autenticazione memorizzata nella cache
4. Verificare che il vecchio percorso non funzioni
5. Conservare un record di audit non sensibile
Non richiedere né visualizzare alcun valore della credenziale.
Perché il prompt è strutturato in questo modo
Il prompt si concentra sulle identità e sulle posizioni dei componenti anziché sui valori segreti. Ordina la revoca dal livello di autorità WordPress verso l’esterno e richiede un test di verifica.
Limite di accesso consigliato
Usa un’identità Read Only. L’assistente può ispezionare i dati WordPress inclusi nel suo ambito, ma ogni tentativo di creare, modificare, eliminare o pubblicare contenuti deve essere rifiutato.
Questo flusso di lavoro può influenzare decisioni editoriali o creare modifiche non pubblicate. Mantieni l’ambito ristretto e rivedi ogni modifica proposta.
Il livello di accesso è una raccomandazione iniziale, non un’autorizzazione universale. Le capacità WordPress esatte disponibili per un’identità devono derivare dalla versione del prodotto installata e dalla sua copertura pubblicata, non solo da questo articolo.
Cosa deve rimanere fuori dal compito
- Nessun valore segreto nella checklist o nel registro.
- Nessun presupposto che la scadenza di una prova revochi le credenziali.
- Nessuna eliminazione di un’identità condivisa senza revisione delle dipendenze.
- Nessuna dichiarazione di revoca senza una richiesta di follow-up non riuscita.
Come si inserisce WP Agent Control
Termina un’attività per rimuovere i suoi permessi temporanei. La lettura pubblica può continuare mentre la connessione è attiva. Revoca un’approvazione per ritirare quella decisione. Sospendi o revoca la connessione nella gestione delle connessioni per arrestarne gli strumenti; sono azioni distinte.
La cartella privata guidata per Claude Code o Codex utilizza REST di WordPress e una password applicativa con un profilo dedicato in sola lettura. I profili Read Only, Draft, Content Editor e Publisher esistenti rimangono nelle opzioni avanzate. Non vengono convertiti automaticamente a OAuth e non ereditano le attività remote e le relative approvazioni esatte.
Collega la tua IA: docs first profile · Vedi funzioni e compatibilità: coverage
Checklist di verifica
- Ogni componente di connessione è inventariato.
- L’autorizzazione WordPress è revocata.
- Le dipendenze condivise sono esaminate.
- Lo stato di client e server è rimosso.
- Una vecchia richiesta innocua non riesce.
- Il record di revoca non contiene segreti.
Modalità di errore comuni
- Chiudere il client: La credenziale WordPress resta valida.
- Rimuovere solo la configurazione MCP: Un altro strumento può ancora usare il segreto archiviato.
- Eliminare un utente condiviso: Flussi di lavoro non correlati vengono interrotti senza revisione.
- Saltare il test: Il team crede che l’accesso sia stato rimosso, ma non ha evidenze.
Nota avanzata
La revoca può essere modellata come una transizione di stato con prerequisiti e prova. Una voce di registro dovrebbe fare riferimento all’identificatore della credenziale, all’identità, al motivo, all’attore, alla marca temporale e al risultato della verifica, escludendo la credenziale stessa. La riconciliazione periodica può rilevare identità o credenziali senza un proprietario attivo.
Guide correlate
- Password dell’applicazione WordPress per connessioni IA
- Privilegio minimo per gli assistenti IA di WordPress
- Errori di connessione WordPress AI: perché 401 e 403 possono essere utili
- Il modo più sicuro per iniziare a usare l’IA in WordPress
Continua
Passaggio successivo: usa Quale livello di accesso WordPress dovresti assegnare a un’IA? per trasformare questo principio in un profilo di accesso WordPress concreto. Testa il flusso di lavoro prima di considerare un’autorizzazione più ampia.
Fonti e verifica
Questa pagina è stata verificata in base alle seguenti fonti primarie. Ultima revisione delle fonti: .
- Application Passwords: Integration Guide · WordPress.org
- Authentication — REST API Handbook · WordPress.org
- Connect Claude Code to Tools via MCP · Anthropic
- Model Context Protocol — Codex · OpenAI