Toegang van een AI-assistent tot WordPress intrekken

AI-toegang intrekken betekent de referentie of identiteit verwijderen die WordPress-verzoeken autoriseert, niet slechts het chatvenster sluiten. Trek het Application Password of token in, schakel de speciale agentidentiteit uit of verwijder deze wanneer passend, verwijder de MCP- of connectorconfiguratie en herhaal een onschadelijk verzoek om te bevestigen dat de toegang faalt.

Het einde van een proefperiode, het deactiveren van een plugin of het sluiten van een assistantsessie trekt niet noodzakelijk elke referentie in. Controleer elke laag.

In één zin: Toegang is alleen ingetrokken wanneer het WordPress-autorisatiepad is uitgeschakeld en een vervolgaanvraag bewijst dat het faalt.

Wat deze gids u helpt bereiken

Deze gids biedt een volledige offboardingchecklist voor tests, proefperioden, medewerkers, bureaus, gecompromitteerde referenties en uitgefaseerde integraties. Hij onderscheidt intrekking aan de WordPress-kant van opschoning aan de client-kant.

Een nuttige AI-workflow wordt niet alleen bepaald door de kwaliteit van het antwoord. Hij wordt ook bepaald door de gegevens die de assistent kan bereiken, de handelingen die deze mag uitvoeren, het bewijs dat u achteraf kunt inspecteren en hoe gemakkelijk toegang kan worden ingetrokken.

Waarom dit belangrijk is

Verbindingen hebben meerdere lagen: clientconfiguratie, MCP-server, connectorgeheim, WordPress-referentie en WordPress-identiteit. Slechts één verwijderen kan een andere actief laten. Het verwijderen van een server uit Claude Code trekt bijvoorbeeld niet noodzakelijk het elders opgeslagen WordPress Application Password in.

Verificatie verandert intrekking van een aanname in bewijs.

Verwachte uitvoer

Een geslaagde uitvoering moet opleveren:

  • een lijst van elke referentie en configuratie in het verbindingspad;
  • een intrekkingsactie aan de WordPress-kant;
  • opschoning van client- en serverconfiguratie;
  • een mislukte test na intrekking;
  • een registratie van eigenaar, tijd en reden.

Breng het verbindingspad in kaart

Identificeer de client, MCP-server of REST-tool, de geheimenopslag, de WordPress-referentie en de WordPress-gebruiker. Leg vast of dezelfde identiteit of referentie met een andere workflow wordt gedeeld voordat u deze verwijdert.

Trek in op de autorisatielaag

Trek het afzonderlijke Application Password of connectortoken in. Schakel de speciale WordPress-identiteit uit of verwijder deze als deze niet langer moet bestaan. Alleen een clientinstelling wijzigen is niet voldoende, omdat een andere client de referentie nog kan bezitten.

Ruim de client- en serverstatus op

Verwijder de MCP-server of projectconfiguratie wanneer deze niet langer nodig zijn. Wis gecachte authenticatie of OAuth-sessies volgens de documentatie van de client en server. Verwijder omgevingsvariabelen en CI-geheimen.

Bewijs de intrekking

Herhaal een onschadelijke leesactie via het oude pad. Het verwachte resultaat is een authenticatiefout of antwoord voor een uitgeschakelde identiteit. Leg tijd en uitkomst vast zonder het oude geheim te registreren.

Een veilige workflow

  1. Inventariseer de client, connector, referentie en WordPress-identiteit.
  2. Bepaal of een component wordt gedeeld.
  3. Trek de WordPress-referentie of het token in.
  4. Schakel de speciale identiteit uit of verwijder deze wanneer passend.
  5. Verwijder client-, MCP- en omgevingsconfiguratie.
  6. Wis gecachte sessies of opgeslagen authenticatie.
  7. Herhaal een onschadelijk verzoek en bevestig de fout.
  8. Registreer de intrekkingsgebeurtenis en eventuele resterende afhankelijkheden.

Promptsjabloon

Vervang elke waarde tussen vierkante haken voordat u deze prompt kopieert. Plak geen referenties, klantgegevens of privé-informatie in de instructie.

Stel een intrekkingschecklist op voor deze WordPress-AI-verbinding.

Onderdelen van de verbinding:
- AI-client: [client]
- Connector of MCP-server: [server]
- Locatie van het geheim: [location, not secret value]
- Type WordPress-inloggegeven: [type]
- WordPress-identiteit: [identity]
- Gedeelde afhankelijkheden: [list]

Geef de geordende acties terug die nodig zijn om:
1. de WordPress-autorisatie in te trekken
2. de configuratie van de connector en de client te verwijderen
3. de in de cache opgeslagen authenticatie te wissen
4. te testen dat het oude pad faalt
5. een niet-gevoelig auditrecord te bewaren

Vraag geen waarde van inloggegevens op en toon die ook niet.

Waarom de prompt zo is gestructureerd

De prompt richt zich op componentidentiteiten en locaties in plaats van geheime waarden. Hij ordent de intrekking vanaf de WordPress-autorisatielaag naar buiten en vereist een verificatietest.

Aanbevolen toegangsgrens

Gebruik een Read Only-identiteit. De assistent mag de WordPress-gegevens binnen zijn bereik inspecteren, maar iedere poging om inhoud te maken, bewerken, verwijderen of publiceren moet worden geweigerd.

Deze workflow kan redactionele beslissingen beïnvloeden of niet-gepubliceerde wijzigingen maken. Houd de scope beperkt en beoordeel iedere voorgestelde wijziging.

Het toegangsniveau is een startaanbeveling, geen universele bevoegdheid. De exacte WordPress-mogelijkheden die beschikbaar zijn voor een identiteit moeten voortkomen uit de geïnstalleerde productversie en de gepubliceerde dekking ervan, niet uit dit artikel alleen.

Wat buiten de taak moet blijven

  • Geen geheime waarde in de checklist of het logboek.
  • Geen aanname dat het verlopen van een proefperiode referenties intrekt.
  • Geen verwijdering van een gedeelde identiteit zonder afhankelijkheidsbeoordeling.
  • Geen intrekkingsclaim zonder mislukte vervolgaanvraag.

Hoe WP Agent Control past

Beëindig een taak om de tijdelijke rechten te verwijderen. Openbaar lezen kan doorgaan zolang de verbinding actief blijft. Trek een goedkeuring in om die beslissing terug te nemen. Pauzeer de verbinding of trek haar in bij verbindingsbeheer om de tools te stoppen; dit zijn verschillende handelingen.

De begeleide privémap voor Claude Code of Codex gebruikt WordPress REST en een applicatiewachtwoord met een eigen alleen-lezenprofiel. Bestaande Read Only-, Draft-, Content Editor- en Publisher-profielen blijven onder de geavanceerde opties. Ze worden niet automatisch naar OAuth omgezet en nemen het model van tijdelijke externe taken en exacte goedkeuring niet over.

Verbind je AI: docs first profile · Bekijk functies en compatibiliteit: coverage

Verificatiechecklist

  • Elk verbindingsonderdeel is geïnventariseerd.
  • WordPress-autorisatie is ingetrokken.
  • Gedeelde afhankelijkheden zijn beoordeeld.
  • Client- en serverstatus zijn verwijderd.
  • Een oud onschadelijk verzoek faalt.
  • Het intrekkingsrecord bevat geen geheim.

Veelvoorkomende foutmodi

  • De client sluiten: De WordPress-referentie blijft geldig.
  • Alleen MCP-configuratie verwijderen: Een andere tool kan het opgeslagen geheim nog gebruiken.
  • Een gedeelde gebruiker verwijderen: Niet-gerelateerde workflows worden zonder beoordeling onderbroken.
  • De test overslaan: Het team denkt dat toegang weg is, maar heeft geen bewijs.

Geavanceerde opmerking

Intrekking kan worden gemodelleerd als een statustransitie met voorwaarden en bewijs. Een ledgeritem moet verwijzen naar referentie-ID, identiteit, reden, actor, tijdstempel en verificatie-uitkomst, terwijl de referentie zelf wordt uitgesloten. Periodieke afstemming kan identiteiten of referenties zonder actieve eigenaar ontdekken.

Verwante gidsen

Doorgaan

Volgende stap: gebruik Welk WordPress-toegangsniveau moet u een AI geven? om dit principe om te zetten in een concreet WordPress-toegangsprofiel. Test de workflow voordat u bredere toestemming overweegt.

Bronnen en verificatie

Deze pagina is gecontroleerd aan de hand van de volgende primaire bronnen. Laatste broncontrole: .