Vom Auftrag bis zur geprüften Änderung

Wie Agent Composer den Aufbau von WordPress-Seiten schützt

Für sicheres Bearbeiten reicht die Erlaubnis für eine Aktion nicht aus. Es braucht zusätzlich Regeln dafür, was diese Aktion innerhalb der Seite verändern darf.

Auftrag → Berechtigungsprüfung → Seitenregeln → Entwurf oder Vorschlag → Prüfung → menschliche Freigabe

Der Prüfpfad

Drei Grenzen werden getrennt geprüft

Agent Composer behandelt Zugriff, Seitenaufbau und Veröffentlichung als getrennte Entscheidungen, statt alle drei von einer einzigen Anweisung abhängig zu machen.

1. Identität und Aktion
   ↓
2. WordPress-Berechtigung / freigegebene Aktion
   ↓
3. Verwalteter Seitenaufbau
   ├─ geschützte Bereiche bleiben an ihrem Platz
   ├─ freigegebene Inhalte dürfen geändert werden
   └─ neue Blöcke nur an erlaubten Einfügepositionen
   ↓
4. Entwurf oder Änderungsvorschlag
   ↓
5. Prüfung
   ↓
6. Menschliche Prüfung vor Änderung veröffentlichter Inhalte

Warum diese Trennung wichtig ist Ein Benutzer kann Inhalte bearbeiten dürfen, ohne den gesamten Seitenaufbau verändern zu dürfen. Werden beide Entscheidungen getrennt, setzt die Anwendung die Grenze durch, statt sie vom Verhalten des Modells abhängig zu machen.

Beispiel

Was passiert, wenn ein KI-Agent eine verwaltete Seite bearbeitet?

Im selben Ablauf lassen sich normale Inhaltsänderungen und Anforderungen prüfen, die eine geschützte Grenze überschreiten würden.

  1. Freigegebene Inhalte ändern — Der Agent darf Text in einem bearbeitbaren Bereich umformulieren oder ein freigegebenes Bild ersetzen, wenn die Seitenregeln dies erlauben.
  2. Unzulässige Strukturänderung ablehnen — Das Löschen eines Pflichtabschnitts, das Verschieben geschützter Bereiche oder ihr beliebiger Ersatz kann durch die Seitenregeln abgelehnt werden.
  3. Ergänzungen getrennt behandeln — Neue Blöcke können auf festgelegte Einfügepositionen beschränkt werden. Dort hinzugefügte Blöcke bleiben beweglich oder löschbar, ohne die Grundstruktur freizugeben.
  4. Vor Veröffentlichung prüfen — Änderungen an veröffentlichten Inhalten werden als eigener Vorschlag vorbereitet. Die Live-Fassung bleibt unverändert, bis eine berechtigte Person den Vorschlag geprüft und übernommen hat.

Wofür die einzelnen Ebenen zuständig sind

Prüfungen in der Anwendung

Technisch durchgesetzte Grenzen

  • Identität und Aktionsrechte werden geprüft, bevor eine Bearbeitung angenommen wird.
  • Seitenregeln bestimmen, welche Teile geändert werden dürfen und welche erhalten bleiben müssen.
  • Das resultierende Dokument wird geprüft, bevor es weitergegeben wird.

Menschliche Prüfung

Eigene Entscheidung über die Veröffentlichung

  • Die prüfende Person sieht die vorbereitete Änderung und nicht nur die Beschreibung des Agenten.
  • Die veröffentlichte Fassung wird während der Prüfung nicht überschrieben.
  • Die Freigabe bleibt getrennt von den Regeln, die begrenzen, was der Agent überhaupt vorbereiten darf.

Praxisfragen

Was die Strukturregeln abdecken und was nicht

Darf ein Redakteur den Text eines geschützten Abschnitts ändern?

Ja, wenn das betreffende Textfeld als bearbeitbar vorgesehen ist. Der Schutz des Abschnitts friert nicht automatisch jeden Wert darin ein.

Kann der Seitenaufbau später trotzdem geändert werden?

Ja. Die gemeinsam verwaltete Struktur kann gezielt geändert werden, während seitenspezifische Inhaltswerte davon getrennt erhalten bleiben.

Hängt das davon ab, ob das KI-Modell die Anweisung befolgt?

Nein. Die wesentlichen Grenzen werden von der WordPress-seitigen Anwendung geprüft. Anweisungen beschreiben die Aufgabe, sind aber nicht der Durchsetzungsmechanismus.

Ersetzt die menschliche Freigabe diese Prüfungen?

Nein. Sie entscheidet, ob eine vorbereitete Änderung übernommen wird. Berechtigungs- und Strukturprüfungen begrenzen schon vorher, was überhaupt vorbereitet werden kann.

Ebenen vergleichen

Sehen Sie, wo Berechtigungen enden und der Strukturschutz beginnt

Die Vergleichsseite zeigt getrennt, welche Rolle MCP-Berechtigungen und Regeln für den Seitenaufbau spielen.