Qual nível de acesso ao WordPress você deve dar a uma IA?
Dê a uma IA o nível mais baixo de acesso ao WordPress que consiga concluir a tarefa aprovada. Não use conexão para análise pública, Read Only para inspeção, Draft para criar material não publicado, Content Editor para mudanças controladas em conteúdo existente e Publisher somente quando a publicação pública fizer explicitamente parte de um fluxo de trabalho revisado.
Não escolha um nível pela inteligência percebida do assistente. Escolha-o pela ação e pela consequência.
Em uma frase: o acesso deve seguir a ação mínima exigida pela tarefa, nunca a marca do modelo nem o desejo de evitar erros de permissão.
O que este guia ajuda você a realizar
Este guia converte tarefas comuns do WordPress em uma recomendação de acesso. Também explica por que os nomes dos modos do produto são resumos operacionais, e não garantias universais de cada capacidade individual.
Um fluxo de trabalho de IA útil não é definido somente pela qualidade da resposta. Também é definido pelos dados que o assistente pode alcançar, pelas ações que pode realizar, pelas evidências que você pode inspecionar depois e pela facilidade com que o acesso pode ser revogado.
Por que isso importa
Proprietários de sites costumam pensar em funções como Administrator ou Editor, enquanto fluxos de trabalho de IA são mais bem entendidos como modos vinculados a uma tarefa. Uma tarefa pode precisar criar rascunhos, mas nunca editar páginas publicadas. Outra pode precisar inspecionar metadados privados sem fazer alterações.
Um modo claro ajuda usuários a raciocinar sobre o fluxo de trabalho, mas as capacidades reais do WordPress devem continuar versionadas e testáveis.
Resultado esperado
Uma execução bem-sucedida deve produzir:
- Uma decisão de tarefa para acesso.
- Uma lista de ações que devem permanecer indisponíveis.
- Um ambiente obrigatório e uma etapa de revisão.
- Um plano para testar recusa e revogação.
Nenhuma conexão
Escolha nenhuma conexão quando a tarefa usar páginas públicas, capturas de tela ou exportações. Isso é apropriado para revisões iniciais de UX, análise de mensagens e muitas tarefas de planejamento.
Read Only
Escolha Read Only para inventários, auditorias, inspeção de metadados, revisões de taxonomia e diagnóstico. Ele deve impedir criação, edição, exclusão e publicação. É o modo conectado inicial padrão.
Draft
Escolha Draft quando o assistente precisar criar novos registros não publicados. Ele não deve publicar nem alterar material publicado não relacionado. É adequado para preparação de conteúdo e experimentos controlados.
Content Editor
Escolha Content Editor quando o assistente precisar modificar conteúdo existente. Exija registros-alvo explícitos, evidências de revisão e uma etapa de avaliação. Não presuma que editar também implique publicar.
Publisher
Escolha Publisher somente para um fluxo de trabalho estável e restrito no qual a publicação pública seja necessária, reversível e aprovada separadamente. Muitas organizações devem manter a publicação sob controle humano mesmo depois de automatizarem outras tarefas.
Full Power não é um modo protegido
O caminho Full Power do produto é uma exceção administrativa distinta e um add-on, não o próximo nível normal da escada de modos protegidos. Ele nunca deve ser apresentado como incluído no teste Solo ou como o destino esperado para tarefas comuns de conteúdo.
Um fluxo de trabalho seguro
- Descreva a tarefa usando ações concretas do WordPress.
- Remova ações que possam ser substituídas por um relatório ou rascunho.
- Selecione o nível de acesso restante mais baixo.
- Liste as capacidades que devem permanecer indisponíveis.
- Crie uma identidade dedicada no modo selecionado.
- Teste uma ação permitida e uma ação recusada.
- Revise as evidências antes de qualquer expansão de acesso.
- Revogue o acesso quando a tarefa terminar.
Receita de prompt
Antes de copiar este prompt, substitua cada valor entre colchetes. Não cole credenciais, dados de clientes ou informações privadas na instrução.
Classifique esta tarefa do WordPress e recomende o nível de acesso adequado mais baixo.
Tarefa: [describe the exact task]
Registros-alvo: [IDs, URLs, post types]
Resultado exigido: [report, new draft, edits, publication]
Ambiente: [public pages, export, staging, production]
Reversibilidade: [describe]
Ponto de revisão humana: [describe]
Escolha um:
- nenhuma conexão
- Read Only
- Draft
- Content Editor
- Publisher
Retorne:
1. Nível recomendado
2. Ações exigidas
3. Ações que devem permanecer indisponíveis
4. Risco principal
5. Teste de verificação
6. Teste de recusa
7. Etapa de revogação
Não recomende Full Power a menos que a tarefa seja explicitamente administrativa e o processo de exceção separado tenha sido aprovado.
Por que o prompt é estruturado dessa forma
O prompt de decisão exige a tarefa, o resultado e o ambiente antes de recomendar acesso. Ele também trata Full Power como uma exceção, e não como uma escalada natural.
Limite de acesso recomendado
O nível correto depende da ação solicitada. Comece sem conexão ou com Read Only e passe para Draft ou Content Editor somente quando a tarefa não puder ser concluída com segurança no nível inferior.
Este fluxo de trabalho pode influenciar decisões editoriais ou criar mudanças não publicadas. Mantenha o escopo restrito e revise toda mudança proposta.
O nível de acesso é uma recomendação inicial, não uma autorização universal. As capacidades exatas do WordPress disponíveis para uma identidade devem vir da versão instalada do produto e de sua cobertura publicada, não apenas deste artigo.
O que deve permanecer fora da tarefa
- Nenhum acesso baseado apenas no nome de um modelo ou plano de assinatura.
- Nenhum Publisher porque Draft pareça inconveniente.
- Nenhum Full Power no teste padrão ou no caminho de modos protegidos.
- Nenhuma suposição de que um modo comprova cada capacidade subjacente.
Como o WP Agent Control se encaixa
Obtenha informações estruturadas do site e inspecione páginas publicadas selecionadas após conectar. Essa leitura pública não exige tarefa temporária. Você também pode visitar páginas públicas sem o plugin; o Agent Control acrescenta acesso estruturado e continuidade para o trabalho autorizado no WordPress.
Autorize uma tarefa de rascunho e selecione as referências necessárias. O assistente pode criar e revisar rascunhos criados por essa tarefa. Referências existentes continuam somente para leitura, mesmo se também forem rascunhos. Confira o resultado no WordPress.
Com Solo, Pro ou Agency, autorize uma tarefa de proposta para conteúdos e campos selecionados. Examine a comparação completa no WordPress e selecione as propostas aprovadas. A aprovação está vinculada ao objeto, aos campos e ao conteúdo atual; mudanças na fonte ou na tarefa podem invalidá-la. Aprovar uma alteração de conteúdo não autoriza sua publicação. Solo, Pro ou Agency também precisa de uma tarefa de publicação que cubra a aprovação ainda válida. Confira pessoalmente o resultado publicado.
Conectar sua IA: docs first profile · Ver recursos e compatibilidade: coverage
Lista de verificação
- As ações exigidas pela tarefa são explícitas.
- Uma alternativa de menor acesso foi considerada.
- As ações proibidas estão listadas.
- O catálogo do produto confirma a disponibilidade do modo.
- As ações permitidas e recusadas são testadas.
- Full Power permanece separado.
Modos de falha comuns
- Escolher pelo rótulo da função: uma função tradicional do WordPress pode incluir capacidades não relacionadas.
- Escalar após uma recusa: um limite útil é removido em vez de analisar a ação solicitada.
- Tratar Publisher como maturidade: um bom fluxo de trabalho pode permanecer Read Only ou Draft indefinidamente.
- Confundir plano e modo: direito comercial e permissão operacional são dimensões diferentes.
Nota avançada
As decisões de acesso podem ser formalizadas como uma função de admissão sobre classe de ação, classe de dados, ambiente, consequência, reversibilidade e evidência. O modo selecionado é uma projeção dessa decisão nas capacidades do WordPress. Camadas inferiores não podem ampliar o conjunto de ações admitidas.
Guias relacionados
- Privilégio mínimo para assistentes de IA do WordPress
- Por que um assistente de IA não deve usar sua conta de administrador do WordPress
- Como preparar edições do WordPress com IA sem publicar
- Como revogar o acesso de um assistente de IA ao WordPress
Continuar
Próxima etapa: use Qual nível de acesso ao WordPress você deve dar a uma IA? para transformar este princípio em um perfil concreto de acesso ao WordPress. Teste o fluxo de trabalho antes de considerar permissões mais amplas.
Fontes e verificação
Esta página foi verificada com base nas seguintes fontes primárias. Última revisão das fontes: .
- Roles and Capabilities · WordPress.org
- Authentication — REST API Handbook · WordPress.org
- Hardening WordPress · WordPress.org