De la solicitud al cambio revisado

Cómo protege Agent Composer la estructura de las páginas de WordPress

Una edición segura necesita algo más que permiso para ejecutar una operación. También necesita reglas sobre qué puede cambiar esa operación dentro de la página.

Solicitud → comprobación de permisos → reglas de página → borrador o propuesta → validación → revisión humana

Ruta de control

Se comprueban tres límites por separado

Agent Composer separa el acceso, la estructura de la página y la publicación en lugar de confiar los tres a una sola instrucción.

1. Identidad y operación
   ↓
2. Permiso de WordPress / acción expuesta
   ↓
3. Estructura de página gestionada
   ├─ las secciones protegidas permanecen en su sitio
   ├─ los campos editables pueden cambiar
   └─ los bloques nuevos solo entran en puntos permitidos
   ↓
4. Borrador o propuesta de cambio
   ↓
5. Validación
   ↓
6. Revisión humana antes de modificar contenido publicado

Por qué importa Un usuario puede tener permiso para editar contenido sin tener permiso para reorganizar toda la página. Separar ambas decisiones permite que la aplicación haga cumplir el límite sin depender del comportamiento del modelo.

Ejemplo

¿Qué ocurre cuando un agente edita una página gestionada?

El mismo flujo permite probar cambios normales y solicitudes que intentarían cruzar una parte protegida.

  1. Modificar contenido permitido — El agente puede reescribir texto en una zona editable o sustituir una imagen autorizada cuando las reglas de la página lo permiten.
  2. Rechazar un cambio estructural no permitido — Las reglas pueden rechazar la eliminación de una sección obligatoria, el cambio de orden de secciones protegidas o su sustitución por un bloque cualquiera.
  3. Tratar las adiciones por separado — Los bloques nuevos pueden limitarse a puntos de inserción definidos. Los elementos añadidos allí pueden moverse o eliminarse sin abrir la estructura protegida.
  4. Revisar antes de publicar — Los cambios sobre contenido ya publicado se preparan como una propuesta independiente. La versión activa no cambia hasta que una persona autorizada la revisa y la aplica.

Responsabilidad de cada parte

Comprobaciones de la aplicación

Límites aplicados por el sistema

  • La identidad y los permisos de operación se comprueban antes de aceptar una edición.
  • Las reglas de página deciden qué partes pueden cambiar y cuáles deben permanecer.
  • El documento resultante se valida antes de seguir adelante.

Revisión humana

Una decisión separada sobre la publicación

  • La persona revisora ve el cambio preparado, no solo la descripción del agente.
  • El contenido publicado no se sobrescribe mientras la propuesta está en revisión.
  • La aprobación se mantiene separada de las reglas que limitan lo que el agente puede preparar.

Preguntas prácticas

Qué cubren las reglas de estructura y qué no

¿Puede un editor cambiar el texto de una sección protegida?

Sí, si ese campo de texto está marcado como editable. Proteger la sección no significa congelar todos los valores que contiene.

¿Puede cambiarse la estructura del sitio más adelante?

Sí. La estructura compartida puede modificarse de forma deliberada, mientras los valores específicos de cada página se mantienen separados.

¿Depende de que el modelo de IA siga las instrucciones?

No. Los límites importantes se comprueban en la aplicación del lado de WordPress. Las instrucciones describen la tarea, pero no hacen cumplir la regla.

¿La aprobación humana sustituye estas comprobaciones?

No. Decide si se aplica un cambio ya preparado. Los permisos y las reglas de estructura limitan antes qué puede prepararse.

Compare las capas

Vea dónde terminan los permisos y empieza la protección de estructura

La comparación separa el papel de los permisos MCP y el de las reglas que protegen la estructura de la página.