Alle AI-referenties op een WordPress-site controleren

Inventariseer elke referentie van een assistent, plugin, connector of client en beslis expliciet over behouden, roteren, intrekken of onderzoeken. Dit is een audit van eigendom en levenscyclus, geen diagnosevolgorde voor verbindingen.

Inventarisschema

VeldBewijs
IntegratiePlugin, assistent, client, MCP-server of backend en versie
IdentiteitWordPress-gebruiker, rol en capaciteiten
ReferentieType, label, creatie, laatste gebruik en laatste IP indien beschikbaar
DoelGoedgekeurde taak, omgeving en eigenaar
BlootstellingRoute, methode, ability of tool
LevenscyclusMaker, rotatie, intrekking en heraanmaak
BesluitBehouden, roteren, intrekken of onderzoeken, met goedkeurder en datum

Kopieer nooit het geheim naar de inventaris.

Verzamelprocedure

  1. Alle plausibele gebruikers inventariseren, niet alleen de huidige beheerder.
  2. Application Password-metadata verzamelen en labels, datums en gebruik aan bekende integraties koppelen.
  3. Plugin-tokens, connectoren en MCP vanuit bevoegde controles inventariseren zonder geheimen te exporteren.
  4. Elke assistent aan één identiteit en doel koppelen; gedeeld of onduidelijk eigendom als bevinding noteren.
  5. Versies en gedrag vergelijken met primaire documentatie en changelogs.
  6. Intrekking testen nadat eigenaar, doel en rollback zijn vastgelegd.

Beslismatrix

BevindingBesluit
Huidige eigenaar, goedgekeurd doel, smalle capaciteit en verwacht gebruikBehouden tot volgende review
Goedgekeurde integratie met zwakke naam, gedeeld eigendom of late rotatieRoteren naar benoemde referentie
Vertrokken eigenaar, gestopte integratie, duplicaat of bevestigd ongebruiktIntrekken en fout verifiëren
Onbekende eigenaar, onverklaarde heraanmaak of tegenstrijdig bewijsOnderzoeken vóór intrekking

Bewijs en goedkeuring

Het eindregister moet elke referentie verklaren, hiaten documenteren, de beslisser noemen en de volgende review plannen. Geschoonde metadata en resultaten van weigering en intrekking zijn toegestaan; wachtwoorden, Authorization-headers, tokens, cookies, klantdomeinen en persoonsgegevens niet.

Veelgestelde vraag

Wanneer moet de audit worden herhaald?

Na wijzigingen aan plugin, client of personeel, omgevingsklonen, incidentrespons en volgens het interval van elke behouden referentie.

Gerelateerde handleidingen

Bronnen en verificatie

Deze pagina is gecontroleerd aan de hand van de volgende primaire bronnen. Laatste broncontrole: .