Checklist antes de ativar um assistente de IA dentro de um plugin do WordPress
Use esta lista antes de ativar um assistente de IA em um plugin WordPress. Ative somente quando limite do produto, identidade, ciclo das credenciais, ações permitidas e proibidas, evidências e revogação estiverem explícitos.
Critério de saída
Interface visível ou conexão bem-sucedida não bastam. Exija registro completo, sem proprietário desconhecido, credencial não documentada ou recusa não testada.
Antes da ativação
- Identificar plugin, tela, versão e documentação oficial.
- Separar assistente, WAP Client, servidor MCP e backend remoto.
- Documentar dados, endpoint, consentimento, retenção e ações; marcar ausências como não verificadas.
- Atribuir usuário dedicado, não o administrador humano.
- Nomear cada credencial por integração e finalidade, com criação, rotação e revogação.
- Mapear ação para rota, método, ability ou ferramenta e capacidade exigida.
- Definir uma ação proibida que deve ser recusada.
- Nomear responsáveis por ativação, evidência e rollback.
Testes de aceitação
- Confirmar o usuário autenticado.
- Executar leitura estreita e guardar resposta sanitizada.
- Tentar a ação proibida e confirmar a recusa.
- Revogar a credencial e confirmar falha de autenticação.
- Reativar apenas com a credencial final nomeada.
Condições de parada
Pare se faltar documentação versionada, o proprietário for desconhecido, a ação exigir acesso maior, a ação proibida funcionar, a revogação recriar credencial sem causa entendida ou a evidência expuser segredo ou dado pessoal.
Registro de ativação
| Campo | Evidência |
|---|---|
| Limite | Plugin, WAP, backend, conector e versões |
| Identidade | Usuário dedicado, função e capacidades |
| Ações | Rota, método, ability ou ferramenta permitida e proibida |
| Credencial | Rótulo, proprietário, finalidade, data e revogação; nunca o segredo |
| Decisão | Aprovador, data, resultados e responsável pelo rollback |
Guias relacionados
- Como auditar todas as credenciais de IA em um site WordPress
- Como identificar qual usuário do WordPress um assistente de IA utiliza
- O que é WAP AI Assistant no WordPress?
- Qual nível de acesso ao WordPress você deve dar a uma IA?
- Como revogar o acesso de um assistente de IA ao WordPress
- Assistente de IA em plugin, Claude Code, Codex e MCP para WordPress: comparação
Fontes e verificação
Esta página foi verificada com base nas seguintes fontes primárias. Última revisão das fontes: .
- WAP Client for WordPress Plugins · group.one / One.com
- Application Passwords · WordPress Developer Resources
- Roles and Capabilities · WordPress Developer Resources
- Model Context Protocol: Tools · Model Context Protocol