Como auditar todas as credenciais de IA em um site WordPress

Inventarie cada credencial usada por assistente, plugin, conector ou cliente e decida explicitamente manter, trocar, revogar ou investigar. Esta é uma auditoria de propriedade e ciclo de vida, não uma sequência de diagnóstico de conexão.

Esquema do inventário

CampoEvidência
IntegraçãoPlugin, assistente, cliente, servidor MCP ou backend e versão
IdentidadeUsuário WordPress, função e capacidades
CredencialTipo, rótulo, criação, último uso e último IP, quando disponíveis
FinalidadeTarefa, ambiente e responsável
ExposiçãoRota, método, ability ou ferramenta
CicloCriador, rotação, revogação e recriação
DecisãoManter, trocar, revogar ou investigar, com aprovador e data

Nunca copie o segredo no inventário.

Procedimento de coleta

  1. Liste todos os usuários plausíveis, não apenas o administrador atual.
  2. Colete metadados de Application Passwords e relacione rótulos, datas e uso a integrações conhecidas.
  3. Inventarie tokens, conectores e MCP nos controles autorizados sem exportar segredos.
  4. Associe cada assistente a uma identidade e finalidade; registre propriedade compartilhada ou ambígua.
  5. Compare versões e comportamento com fontes primárias e changelogs.
  6. Teste a revogação após registrar proprietário, finalidade e rollback.

Matriz de decisão

AchadoDecisão
Proprietário atual, finalidade aprovada, capacidade estreita e uso esperadoManter até a próxima revisão
Integração aprovada com nome fraco, propriedade compartilhada ou rotação vencidaTrocar por credencial nomeada
Proprietário ausente, integração retirada, duplicata ou credencial sem usoRevogar e verificar falha
Proprietário desconhecido, recriação inexplicada ou evidência contraditóriaInvestigar antes de revogar

Evidência e aprovação

O registro final deve cobrir cada credencial, documentar lacunas, nomear o decisor e agendar a revisão. Pode conter metadados sanitizados e resultados de recusa e revogação, nunca senhas, cabeçalhos Authorization, tokens, cookies, domínios de clientes ou dados pessoais.

Pergunta frequente

Quando repetir a auditoria?

Após mudanças de plugin, cliente ou equipe, clonagem de ambiente, resposta a incidente e no intervalo de cada credencial mantida.

Guias relacionados

Fontes e verificação

Esta página foi verificada com base nas seguintes fontes primárias. Última revisão das fontes: .