Vom Auftrag bis zur geprüften Änderung
Wie Agent Composer den Aufbau von WordPress-Seiten schützt
Für sicheres Bearbeiten reicht die Erlaubnis für eine Aktion nicht aus. Es braucht zusätzlich Regeln dafür, was diese Aktion innerhalb der Seite verändern darf.
Auftrag → Berechtigungsprüfung → Seitenregeln → Entwurf oder Vorschlag → Prüfung → menschliche Freigabe
Der Prüfpfad
Drei Grenzen werden getrennt geprüft
Agent Composer behandelt Zugriff, Seitenaufbau und Veröffentlichung als getrennte Entscheidungen, statt alle drei von einer einzigen Anweisung abhängig zu machen.
1. Identität und Aktion ↓ 2. WordPress-Berechtigung / freigegebene Aktion ↓ 3. Verwalteter Seitenaufbau ├─ geschützte Bereiche bleiben an ihrem Platz ├─ freigegebene Inhalte dürfen geändert werden └─ neue Blöcke nur an erlaubten Einfügepositionen ↓ 4. Entwurf oder Änderungsvorschlag ↓ 5. Prüfung ↓ 6. Menschliche Prüfung vor Änderung veröffentlichter Inhalte
Warum diese Trennung wichtig ist Ein Benutzer kann Inhalte bearbeiten dürfen, ohne den gesamten Seitenaufbau verändern zu dürfen. Werden beide Entscheidungen getrennt, setzt die Anwendung die Grenze durch, statt sie vom Verhalten des Modells abhängig zu machen.
Beispiel
Was passiert, wenn ein KI-Agent eine verwaltete Seite bearbeitet?
Im selben Ablauf lassen sich normale Inhaltsänderungen und Anforderungen prüfen, die eine geschützte Grenze überschreiten würden.
- Freigegebene Inhalte ändern — Der Agent darf Text in einem bearbeitbaren Bereich umformulieren oder ein freigegebenes Bild ersetzen, wenn die Seitenregeln dies erlauben.
- Unzulässige Strukturänderung ablehnen — Das Löschen eines Pflichtabschnitts, das Verschieben geschützter Bereiche oder ihr beliebiger Ersatz kann durch die Seitenregeln abgelehnt werden.
- Ergänzungen getrennt behandeln — Neue Blöcke können auf festgelegte Einfügepositionen beschränkt werden. Dort hinzugefügte Blöcke bleiben beweglich oder löschbar, ohne die Grundstruktur freizugeben.
- Vor Veröffentlichung prüfen — Änderungen an veröffentlichten Inhalten werden als eigener Vorschlag vorbereitet. Die Live-Fassung bleibt unverändert, bis eine berechtigte Person den Vorschlag geprüft und übernommen hat.
Wofür die einzelnen Ebenen zuständig sind
Prüfungen in der Anwendung
Technisch durchgesetzte Grenzen
- Identität und Aktionsrechte werden geprüft, bevor eine Bearbeitung angenommen wird.
- Seitenregeln bestimmen, welche Teile geändert werden dürfen und welche erhalten bleiben müssen.
- Das resultierende Dokument wird geprüft, bevor es weitergegeben wird.
Menschliche Prüfung
Eigene Entscheidung über die Veröffentlichung
- Die prüfende Person sieht die vorbereitete Änderung und nicht nur die Beschreibung des Agenten.
- Die veröffentlichte Fassung wird während der Prüfung nicht überschrieben.
- Die Freigabe bleibt getrennt von den Regeln, die begrenzen, was der Agent überhaupt vorbereiten darf.
Praxisfragen
Was die Strukturregeln abdecken und was nicht
Darf ein Redakteur den Text eines geschützten Abschnitts ändern?
Ja, wenn das betreffende Textfeld als bearbeitbar vorgesehen ist. Der Schutz des Abschnitts friert nicht automatisch jeden Wert darin ein.
Kann der Seitenaufbau später trotzdem geändert werden?
Ja. Die gemeinsam verwaltete Struktur kann gezielt geändert werden, während seitenspezifische Inhaltswerte davon getrennt erhalten bleiben.
Hängt das davon ab, ob das KI-Modell die Anweisung befolgt?
Nein. Die wesentlichen Grenzen werden von der WordPress-seitigen Anwendung geprüft. Anweisungen beschreiben die Aufgabe, sind aber nicht der Durchsetzungsmechanismus.
Ersetzt die menschliche Freigabe diese Prüfungen?
Nein. Sie entscheidet, ob eine vorbereitete Änderung übernommen wird. Berechtigungs- und Strukturprüfungen begrenzen schon vorher, was überhaupt vorbereitet werden kann.
Ebenen vergleichen
Sehen Sie, wo Berechtigungen enden und der Strukturschutz beginnt
Die Vergleichsseite zeigt getrennt, welche Rolle MCP-Berechtigungen und Regeln für den Seitenaufbau spielen.
