Alle AI-referenties op een WordPress-site controleren
Inventariseer elke referentie van een assistent, plugin, connector of client en beslis expliciet over behouden, roteren, intrekken of onderzoeken. Dit is een audit van eigendom en levenscyclus, geen diagnosevolgorde voor verbindingen.
Inventarisschema
| Veld | Bewijs |
|---|---|
| Integratie | Plugin, assistent, client, MCP-server of backend en versie |
| Identiteit | WordPress-gebruiker, rol en capaciteiten |
| Referentie | Type, label, creatie, laatste gebruik en laatste IP indien beschikbaar |
| Doel | Goedgekeurde taak, omgeving en eigenaar |
| Blootstelling | Route, methode, ability of tool |
| Levenscyclus | Maker, rotatie, intrekking en heraanmaak |
| Besluit | Behouden, roteren, intrekken of onderzoeken, met goedkeurder en datum |
Kopieer nooit het geheim naar de inventaris.
Verzamelprocedure
- Alle plausibele gebruikers inventariseren, niet alleen de huidige beheerder.
- Application Password-metadata verzamelen en labels, datums en gebruik aan bekende integraties koppelen.
- Plugin-tokens, connectoren en MCP vanuit bevoegde controles inventariseren zonder geheimen te exporteren.
- Elke assistent aan één identiteit en doel koppelen; gedeeld of onduidelijk eigendom als bevinding noteren.
- Versies en gedrag vergelijken met primaire documentatie en changelogs.
- Intrekking testen nadat eigenaar, doel en rollback zijn vastgelegd.
Beslismatrix
| Bevinding | Besluit |
|---|---|
| Huidige eigenaar, goedgekeurd doel, smalle capaciteit en verwacht gebruik | Behouden tot volgende review |
| Goedgekeurde integratie met zwakke naam, gedeeld eigendom of late rotatie | Roteren naar benoemde referentie |
| Vertrokken eigenaar, gestopte integratie, duplicaat of bevestigd ongebruikt | Intrekken en fout verifiëren |
| Onbekende eigenaar, onverklaarde heraanmaak of tegenstrijdig bewijs | Onderzoeken vóór intrekking |
Bewijs en goedkeuring
Het eindregister moet elke referentie verklaren, hiaten documenteren, de beslisser noemen en de volgende review plannen. Geschoonde metadata en resultaten van weigering en intrekking zijn toegestaan; wachtwoorden, Authorization-headers, tokens, cookies, klantdomeinen en persoonsgegevens niet.
Veelgestelde vraag
Wanneer moet de audit worden herhaald?
Na wijzigingen aan plugin, client of personeel, omgevingsklonen, incidentrespons en volgens het interval van elke behouden referentie.
Gerelateerde handleidingen
- Bepalen welke WordPress-gebruiker een AI-assistent gebruikt
- WAP Application Passwords vinden in WordPress
- Toegang van een AI-assistent tot WordPress intrekken
- Checklist voordat u een AI-assistent in een WordPress-plugin inschakelt
- WordPress AI Access Watch: pluginassistenten, referenties en toestemmingswijzigingen
Bronnen en verificatie
Deze pagina is gecontroleerd aan de hand van de volgende primaire bronnen. Laatste broncontrole: .
- Application Passwords · WordPress Developer Resources
- Application Passwords REST API Reference · WordPress Developer Resources
- Roles and Capabilities · WordPress Developer Resources
- WAP Client for WordPress Plugins · group.one / One.com