Checklist voordat u een AI-assistent in een WordPress-plugin inschakelt
Gebruik deze checklist vóór activering van een AI-assistent in een WordPress-plugin. Activeer alleen als productgrens, identiteit, levenscyclus, toegestane en verboden acties, bewijs en intrekking expliciet zijn.
Uitgangscriterium
Een zichtbare interface of geslaagde verbinding volstaat niet. Vereist is een volledig controlerecord zonder onbekende eigenaar, ongedocumenteerde referentie of ongeteste weigering.
Vóór activering
- Hostplugin, beheerscherm, versie en officiële documentatie identificeren.
- Assistent, WAP Client, MCP-server en externe backend scheiden.
- Gegevens, endpoint, toestemming, bewaring en acties documenteren; ontbrekend bewijs als niet-geverifieerd markeren.
- Toegewijde WordPress-gebruiker toewijzen, niet de menselijke beheerder.
- Elke referentie naar integratie en doel benoemen, met creatie, rotatie en intrekking.
- Elke actie koppelen aan route, methode, ability of tool en vereiste capaciteit.
- Een verboden actie definiëren die geweigerd moet worden.
- Eigenaars voor activering, bewijs en rollback benoemen.
Acceptatietests
- De bedoelde geauthenticeerde gebruiker bevestigen.
- Een beperkte goedgekeurde read uitvoeren en een geschoond antwoord bewaren.
- De verboden actie proberen en weigering bevestigen.
- De testreferentie intrekken en authenticatiefout bevestigen.
- Alleen met de benoemde definitieve referentie heractiveren.
Stopvoorwaarden
Stop bij ontbrekende versiegebonden documentatie, onbekende eigenaar, te brede toegang, geslaagde verboden actie, onverklaarde heraanmaak of bewijs met geheimen of persoonsgegevens.
Activeringsrecord
| Veld | Bewijs |
|---|---|
| Grens | Plugin, WAP, backend, connector en versies |
| Identiteit | Toegewijde gebruiker, rol en capaciteiten |
| Acties | Toegestane en verboden route, methode, ability of tool |
| Referentie | Label, eigenaar, doel, datum en intrekking; nooit het geheim |
| Besluit | Goedkeurder, datum, resultaten en rollback-eigenaar |
Gerelateerde handleidingen
- Alle AI-referenties op een WordPress-site controleren
- Bepalen welke WordPress-gebruiker een AI-assistent gebruikt
- Wat is WAP AI Assistant in WordPress?
- Welk WordPress-toegangsniveau moet u een AI geven?
- Toegang van een AI-assistent tot WordPress intrekken
- Plugin-AI-assistent, Claude Code, Codex en MCP voor WordPress vergeleken
Bronnen en verificatie
Deze pagina is gecontroleerd aan de hand van de volgende primaire bronnen. Laatste broncontrole: .
- WAP Client for WordPress Plugins · group.one / One.com
- Application Passwords · WordPress Developer Resources
- Roles and Capabilities · WordPress Developer Resources
- Model Context Protocol: Tools · Model Context Protocol