Privilégio mínimo para assistentes de IA do WordPress
Privilégio mínimo significa dar a um fluxo de trabalho de IA apenas a autoridade, os dados, as ferramentas, a duração e o ambiente necessários para uma tarefa aprovada. Uma função limitada do WordPress é importante, mas é apenas uma camada. Um usuário somente leitura com acesso a dados privados desnecessários ou a uma ferramenta genérica ainda pode estar exposto em excesso.
Comece sem acesso e acrescente apenas o que a tarefa comprova que precisa. Remova o acesso quando a tarefa ou o teste terminar.
Em uma frase: restrinja o fluxo de trabalho completo, não apenas a função de usuário do WordPress.
O que este guia ajuda você a realizar
Este guia transforma o privilégio mínimo em um modelo prático de agente do WordPress: escopo de identidade, de capacidade, de dados, de ferramentas, de registros, de tempo e de ambiente.
Um fluxo de trabalho de IA útil não é definido apenas pela qualidade da resposta. Ele também é definido pelos dados que o assistente pode alcançar, pelas ações que tem permissão para executar, pelas evidências que você pode inspecionar depois e pela facilidade com que o acesso pode ser retirado.
Por que isso é importante
As discussões sobre permissões frequentemente param em “não use Administrator”. Isso é necessário, mas incompleto. Uma ferramenta MCP genérica pode alcançar muitos endpoints. Um prompt pode pedir todas as páginas. Uma credencial pode permanecer válida indefinidamente. Um ambiente de produção pode expor dados reais de clientes.
Reduzir cada dimensão diminui a maior consequência possível de erro, manipulação ou mal-entendido.
Resultado esperado
Uma execução bem-sucedida deve produzir:
- Uma planilha de privilégio mínimo para uma tarefa do WordPress.
- Uma identidade dedicada e um modo de capacidades.
- Uma lista restrita de permissões de ferramentas e registros.
- Um ciclo de vida de credencial limitado no tempo.
- Uma recusa e uma revogação verificadas.
Escopo de identidade
Use uma identidade dedicada para que o assistente não herde a autoridade ou as sessões de uma pessoa. Dê à identidade um modo operacional adequado à tarefa.
Escopo de ferramentas
Exponha apenas as ferramentas necessárias para a tarefa. Prefira list_posts a HTTP arbitrário e desative ferramentas de escrita durante a análise. Listas de ferramentas permitidas no lado do cliente complementam as permissões do WordPress, mas não as substituem.
Escopo de dados e registros
Limite tipos de post, status, campos, sites e o número máximo de registros. Evite recuperar conteúdo integral ou dados privados de clientes quando metadados forem suficientes. Para edições, nomeie os IDs exatos dos registros.
Escopo de tempo e ambiente
Use credenciais temporárias para testes e avaliações e remova-as ao concluir. Prefira Playground, local ou staging para novos fluxos de trabalho. O acesso à produção deve ser uma decisão de admissão separada.
Escopo de evidência
Registre o suficiente para provar o que aconteceu sem coletar segredos ou conteúdo desnecessário. Registre nomes de ferramentas, IDs de registros, classe de ação, resultado e recusa, não cabeçalhos completos de autorização ou prompts privados.
Um fluxo de trabalho seguro
- Defina uma tarefa e o resultado exigido.
- Crie uma identidade dedicada.
- Selecione o modo protegido mais baixo.
- Permita apenas as ferramentas e os registros necessários.
- Use um ambiente fora de produção quando possível.
- Defina uma data de revisão ou revogação.
- Execute um teste permitido e um teste negado.
- Remova ferramentas e credenciais não utilizadas após a tarefa.
Receita de prompt
Antes de copiar este prompt, substitua cada valor entre colchetes. Não cole credenciais, dados de clientes ou informações privadas na instrução.
Revise este fluxo de trabalho de IA para WordPress proposto segundo o princípio do menor privilégio.
Fluxo de trabalho:
- Objetivo: [objective]
- Ambiente: [environment]
- Identidade: [identity]
- Modo/recursos do WordPress: [mode]
- Ferramentas: [tools]
- Tipos e campos de dados: [data]
- Escopo dos registros: [scope]
- Validade da credencial: [lifetime]
- Aprovação humana: [approval]
Retorne:
1. Autoridade desnecessária
2. Limites ausentes
3. Alternativas com menor acesso
4. Teste obrigatório de ação permitida
5. Teste obrigatório de recusa
6. Teste obrigatório de revogação
7. Risco residual
Não recomende acesso mais amplo apenas para simplificar a implementação.
Por que o prompt é estruturado desta forma
A revisão abrange dimensões que uma simples verificação de função do WordPress não percebe. Ela também impede que o assistente trate a conveniência de implementação como motivo para uma autoridade mais ampla.
Limite de acesso recomendado
Use uma identidade Read Only. O assistente pode inspecionar os dados do WordPress incluídos em seu escopo, mas qualquer tentativa de criar, editar, excluir ou publicar conteúdo deve ser recusada.
Esse fluxo de trabalho pode influenciar decisões editoriais ou criar alterações não publicadas. Mantenha o escopo estreito e revise cada alteração proposta.
O nível de acesso é uma recomendação inicial, não uma autorização universal. As capacidades exatas do WordPress disponíveis para uma identidade devem vir da versão instalada do produto e da cobertura publicada, não apenas deste artigo.
O que deve permanecer fora da tarefa
- Nenhuma ferramenta ampla para uma tarefa restrita.
- Nenhuma credencial indefinida para uma avaliação temporária.
- Nenhuma recuperação de conteúdo integral quando metadados são suficientes.
- Nenhum acesso à produção herdado de um teste de staging.
Como o WP Agent Control se encaixa
Obtenha informações estruturadas do site e inspecione páginas publicadas selecionadas após conectar. Essa leitura pública não exige tarefa temporária. Você também pode visitar páginas públicas sem o plugin; o Agent Control acrescenta acesso estruturado e continuidade para o trabalho autorizado no WordPress.
Autorize uma tarefa de rascunho e selecione as referências necessárias. O assistente pode criar e revisar rascunhos criados por essa tarefa. Referências existentes continuam somente para leitura, mesmo se também forem rascunhos. Confira o resultado no WordPress.
Com Solo, Pro ou Agency, autorize uma tarefa de proposta para conteúdos e campos selecionados. Examine a comparação completa no WordPress e selecione as propostas aprovadas. A aprovação está vinculada ao objeto, aos campos e ao conteúdo atual; mudanças na fonte ou na tarefa podem invalidá-la. Aprovar uma alteração de conteúdo não autoriza sua publicação. Solo, Pro ou Agency também precisa de uma tarefa de publicação que cubra a aprovação ainda válida. Confira pessoalmente o resultado publicado.
Conectar sua IA: docs first profile · Ver recursos e compatibilidade: coverage
Lista de verificação
- Identidade, ferramentas, dados, registros, tempo e ambiente estão todos delimitados.
- O modo selecionado é o nível viável mais baixo.
- Campos sensíveis estão excluídos.
- A credencial tem um responsável e uma data de revisão.
- Uma recusa é observada.
- A revogação é confirmada.
Modos de falha comuns
- Limitar apenas a função: o conector ainda expõe ferramentas ou dados desnecessários.
- Usar conveniência como necessidade: acesso amplo é justificado porque reduz o trabalho de configuração.
- Ignorar o tempo: uma credencial temporária permanece ativa indefinidamente.
- Registrar demais: a coleta de evidências cria um novo risco de segredo ou privacidade.
Nota avançada
O privilégio mínimo pode ser verificado como uma regra de monotonicidade: cada camada posterior pode restringir o conjunto de ações admitidas, mas não deve ampliá-lo. Se a tarefa admite análise somente leitura, o conector, o esquema de ferramentas e a identidade do WordPress devem todos permanecer dentro desse conjunto.
Guias relacionados
- Qual nível de acesso ao WordPress você deve dar a uma IA?
- Por que um assistente de IA não deve usar sua conta de administrador do WordPress
- Como revogar o acesso de um assistente de IA ao WordPress
- A forma mais segura de começar a usar IA no WordPress
Continuar
Próxima etapa: use Qual nível de acesso ao WordPress você deve dar a uma IA? para transformar este princípio em um perfil concreto de acesso ao WordPress. Teste o fluxo de trabalho antes de considerar uma permissão mais ampla.
Fontes e verificação
Esta página foi verificada com base nas seguintes fontes primárias. Última revisão das fontes: .
- Roles and Capabilities · WordPress.org
- Hardening WordPress · WordPress.org
- OWASP Top 10 for Large Language Model Applications · OWASP Foundation
- Claude Code Security · Anthropic