Minimale bevoegdheden voor WordPress-AI-assistenten
Minimale bevoegdheden betekenen dat u een AI-workflow alleen de autoriteit, gegevens, tools, duur en omgeving geeft die voor één goedgekeurde taak nodig zijn. Een beperkte WordPress-rol is belangrijk, maar slechts één laag. Een alleen-lezen-gebruiker met toegang tot onnodige privégegevens of een generieke tool kan nog steeds te veel blootgesteld zijn.
Begin zonder toegang en voeg alleen toe wat de taak aantoonbaar nodig heeft. Trek toegang in wanneer de taak of proef eindigt.
In één zin: beperk de volledige workflow, niet alleen de WordPress-gebruikersrol.
Wat deze handleiding u helpt bereiken
Deze handleiding werkt minimale bevoegdheden uit tot een praktisch WordPress-agentmodel: identiteitsbereik, bevoegdheidsbereik, gegevensbereik, toolbereik, recordbereik, tijdbereik en omgevingsbereik.
Een nuttige AI-workflow wordt niet alleen bepaald door de kwaliteit van het antwoord. De workflow wordt ook bepaald door de gegevens die de assistent kan bereiken, de acties die hij mag uitvoeren, het bewijs dat u achteraf kunt inspecteren en het gemak waarmee toegang kan worden ingetrokken.
Waarom dit belangrijk is
Gesprekken over machtigingen stoppen vaak bij “gebruik geen Administrator”. Dat is noodzakelijk, maar onvolledig. Een generieke MCP-tool kan veel eindpunten bereiken. Een prompt kan elke pagina opvragen. Een inloggegeven kan onbeperkt geldig blijven. Een productieomgeving kan echte klantgegevens blootstellen.
Het beperken van elke dimensie verlaagt het maximale gevolg van een fout, manipulatie of misverstand.
Verwachte uitvoer
Een geslaagde uitvoering moet het volgende opleveren:
- Een werkblad voor minimale bevoegdheden voor één WordPress-taak.
- Een toegewijde identiteit en bevoegdheidsmodus.
- Een beperkte toelatingslijst voor tools en records.
- Een in tijd beperkte levenscyclus voor inloggegevens.
- Een geverifieerde weigering en intrekking.
Identiteitsbereik
Gebruik een toegewijde identiteit zodat de assistent niet de autoriteit of sessies van een persoon overneemt. Geef de identiteit een operationele modus die bij de taak past.
Toolbereik
Stel alleen de voor de taak vereiste tools beschikbaar. Geef de voorkeur aan list_posts boven willekeurige HTTP en schakel schrijftools uit tijdens analyse. Toelatingslijsten voor tools aan clientzijde vullen WordPress-machtigingen aan, maar vervangen ze niet.
Gegevens- en recordbereik
Beperk berichttypen, statussen, velden, sites en het maximale aantal records. Vermijd het ophalen van volledige inhoud of privéklantgegevens wanneer metagegevens volstaan. Noem voor bewerkingen exacte record-ID’s.
Tijd- en omgevingsbereik
Gebruik tijdelijke inloggegevens voor proeven en tests en verwijder ze wanneer u klaar bent. Geef voor nieuwe workflows de voorkeur aan Playground, lokaal of staging. Productietoegang moet een afzonderlijke toelatingsbeslissing zijn.
Bewijsbereik
Log voldoende om te bewijzen wat er is gebeurd, zonder geheimen of onnodige inhoud te verzamelen. Leg toolnamen, record-ID’s, actieklasse, uitkomst en weigering vast, maar geen volledige autorisatieheaders of privéprompts.
Een veilige workflow
- Definieer één taak en de vereiste uitkomst.
- Maak een toegewijde identiteit.
- Selecteer de laagste beschermde modus.
- Sta alleen vereiste tools en records toe.
- Gebruik waar mogelijk een niet-productieomgeving.
- Stel een beoordelings- of intrekkingsdatum in.
- Voer een toegestane en een geweigerde test uit.
- Verwijder ongebruikte tools en inloggegevens na de taak.
Promptrecept
Vervang vóór u deze prompt kopieert elke waarde tussen vierkante haken. Plak geen inloggegevens, klantgegevens of privéinformatie in de instructie.
Beoordeel deze voorgestelde WordPress-AI-workflow volgens het principe van minimale bevoegdheden.
Workflow:
- Doelstelling: [objective]
- Omgeving: [environment]
- Identiteit: [identity]
- WordPress-modus/-mogelijkheden: [mode]
- Hulpmiddelen: [tools]
- Gegevenstypen en velden: [data]
- Reikwijdte van records: [scope]
- Levensduur van inloggegevens: [lifetime]
- Menselijke goedkeuring: [approval]
Geef terug:
1. Onnodige bevoegdheid
2. Ontbrekende beperkingen
3. Alternatieven met minder toegang
4. Vereiste test van toegestane actie
5. Vereiste weigeringstest
6. Vereiste intrekkingstest
7. Resterend risico
Beveel geen ruimere toegang aan enkel om de implementatie te vereenvoudigen.
Waarom de prompt zo is opgebouwd
De beoordeling omvat dimensies die een eenvoudige controle van een WordPress-rol mist. Zij voorkomt ook dat de assistent implementatiegemak als reden voor ruimere autoriteit behandelt.
Aanbevolen toegangsgrens
Gebruik een Read Only-identiteit. De assistent mag de WordPress-gegevens binnen zijn bereik inspecteren, maar elke poging om inhoud te maken, bewerken, verwijderen of publiceren moet worden geweigerd.
Deze workflow kan redactionele beslissingen beïnvloeden of niet-gepubliceerde wijzigingen creëren. Houd het bereik beperkt en beoordeel elke voorgestelde wijziging.
Het toegangsniveau is een beginadvies, geen universele aanspraak. De exacte WordPress-bevoegdheden die voor een identiteit beschikbaar zijn, moeten voortkomen uit de geïnstalleerde productversie en de gepubliceerde dekking ervan, niet alleen uit dit artikel.
Wat buiten de taak moet blijven
- Geen brede tools voor een beperkte taak.
- Geen onbeperkt geldig inloggegeven voor een tijdelijke proef.
- Geen volledige inhoud ophalen wanneer metagegevens voldoende zijn.
- Geen productietoegang die is overgenomen uit een stagingtest.
Hoe WP Agent Control past
Vraag na het verbinden gestructureerde sitegegevens op en bekijk geselecteerde gepubliceerde pagina’s. Hiervoor is geen tijdelijke taak nodig. Je kunt openbare pagina’s ook zonder de plugin bezoeken; Agent Control voegt gestructureerde toegang toe en een vervolg naar toegestaan WordPress-werk.
Sta een concepttaak toe en selecteer eventueel referentiemateriaal. De assistent kan concepten maken en bewerken die deze taak zelf heeft aangemaakt. Bestaande referenties blijven alleen-lezen, ook als ze zelf concepten zijn. Controleer het resultaat in WordPress.
Sta met Solo, Pro of Agency een voorstelstaak toe voor geselecteerde inhoud en velden. Bekijk de volledige vergelijking in WordPress en selecteer de voorstellen die je goedkeurt. De goedkeuring hoort bij dat object, zijn velden en huidige inhoud; een gewijzigde bron of taak kan haar ongeldig maken. Een inhoudswijziging goedkeuren geeft geen toestemming voor publicatie. Solo, Pro of Agency vereist ook een publicatietaak die de nog geldige goedkeuring omvat. Controleer zelf het gepubliceerde resultaat.
Verbind je AI: docs first profile · Bekijk functies en compatibiliteit: coverage
Controlelijst
- Identiteit, tools, gegevens, records, tijd en omgeving zijn allemaal afgebakend.
- De geselecteerde modus is het laagste haalbare niveau.
- Gevoelige velden zijn uitgesloten.
- Het inloggegeven heeft een eigenaar en beoordelingsdatum.
- Er wordt een weigering waargenomen.
- Intrekking is bevestigd.
Veelvoorkomende faalwijzen
- Alleen de rol beperken: de connector stelt nog steeds onnodige tools of gegevens beschikbaar.
- Gemak als noodzaak gebruiken: brede toegang wordt gerechtvaardigd omdat die het instelwerk vermindert.
- Tijd negeren: een tijdelijk inloggegeven blijft onbeperkt actief.
- Te veel loggen: het verzamelen van bewijs creëert een nieuw geheim- of privacyrisico.
Geavanceerde opmerking
Minimale bevoegdheden kunnen als een monotoniteitsregel worden gecontroleerd: elke downstreamlaag mag de toegelaten actieset beperken, maar mag deze niet verruimen. Als de taak alleen-lezenanalyse toelaat, moeten de connector, het toolschema en de WordPress-identiteit alle binnen die set blijven.
Gerelateerde handleidingen
- Welk WordPress-toegangsniveau moet u een AI geven?
- Waarom een AI-assistent uw WordPress-beheerdersaccount niet moet gebruiken
- Toegang van een AI-assistent tot WordPress intrekken
- De veiligste manier om AI in WordPress te gebruiken
Doorgaan
Volgende stap: gebruik Welk WordPress-toegangsniveau moet u een AI geven? om dit principe om te zetten in een concreet WordPress-toegangsprofiel. Test de workflow voordat u ruimere machtigingen overweegt.
Bronnen en verificatie
Deze pagina is gecontroleerd aan de hand van de volgende primaire bronnen. Laatste broncontrole: .
- Roles and Capabilities · WordPress.org
- Hardening WordPress · WordPress.org
- OWASP Top 10 for Large Language Model Applications · OWASP Foundation
- Claude Code Security · Anthropic