Observatório de acesso de IA no WordPress: assistentes, credenciais e permissões
Este observatório acompanha mudanças verificáveis em assistentes de plugins WordPress, credenciais, abilities registradas, verificações de permissão, consentimento e revogação. A data de revisão é 2026-08-30, e cada entrada separa evidências declaradas, observadas, reproduzidas, não verificadas ou corrigidas.
O que este observatório registra
- Plugin, versão e data de lançamento.
- Mudança declarada pelo fornecedor.
- Tipo de credencial, usuário proprietário e ciclo de vida, quando documentados.
- Rota, Ability, ferramenta MCP ou verificação de permissão nova ou alterada.
- Comportamento de consentimento, ativação, revogação e limpeza.
- Fonte primária e observação reproduzível, quando disponível.
Status da evidência
| Status | Meaning |
|---|---|
DECLARED | O fornecedor ou fonte oficial declara a mudança; nenhuma execução independente é alegada. |
OBSERVED | O comportamento foi visto em ambiente controlado, mas o caminho causal completo ainda não foi reproduzido. |
REPRODUCED | O comportamento foi repetido com versões, etapas, resultado esperado e evidência sanitizada. |
UNVERIFIED | Existe uma afirmação relevante, mas a evidência é insuficiente ou contraditória. |
CORRECTED | Uma versão posterior ou correção oficial trata o comportamento registrado anteriormente. |
Método de observação
Cada entrada deve separar declaração e observação. Registre artefatos, versões, ambiente, identidade, ação, recusa esperada e retorno. Não mantenha credenciais ativas, dados pessoais ou domínios de clientes em evidências públicas.
Perguntas frequentes
Este observatório é um banco de vulnerabilidades?
Não. Ele registra mudanças documentadas relacionadas a acesso e seu status de evidência. Uma classificação de segurança exige outro processo de verificação e divulgação responsável.
Guias relacionados
- Por que o Rank Math mostra um aviso do WAP AI Assistant
- O que é WAP AI Assistant no WordPress?
- Como auditar todas as credenciais de IA em um site WordPress
- Checklist antes de ativar um assistente de IA dentro de um plugin do WordPress
- Por que uma Application Password do WordPress reaparece ou é rotacionada
Contexto de pesquisa
Vincule cada entrada datada ao laboratório de pesquisa de IA para WordPress para manter declarações, observações e reproduções separadas ao longo do tempo.
Fontes e verificação
Esta página foi verificada com base nas seguintes fontes primárias. Última revisão das fontes: .
- WAP Client for WordPress Plugins · group.one / One.com
- Rank Math Free Changelog · Rank Math
- Rank Math SEO Plugin · WordPress.org
- Application Passwords · WordPress Developer Resources
- Model Context Protocol: Tools · Model Context Protocol