Architektúra · Helyi AI + szabályozott backend

Privát AI- és RAG-backend architektúra WordPresshez

Használjon támogatott, eszközön futó AI-t ott, ahol az megfelelő, a szerveroldali modellt, RAG-ot, hivatkozásokat vagy nyilvános frontend-hozzáférést igénylő munkaterheléseket pedig irányítsa konfigurált backendhez, ne egy kötelező, közös plugin-SaaS futtatókörnyezethez.

WordPress-szerkesztő / frontend
   ├→ támogatott helyi AI
   └→ konfigurált API-végpont
          ↓
      API Gateway + Lambda
          ├→ Bedrock-modellhozzáférés
          ├→ tudás-visszakeresés
          └→ naplók / vezérlők

A tartalom forrása továbbra is a WordPress; a backend tulajdonlása egyértelmű.

Bizalmi határok és adatútvonal

A helyi és a backendoldali feldolgozás két külön végrehajtási mód

Az AI-Kit a támogatott feladatokat kompatibilis böngészőkben helyben is elvégezheti. A Pro munkafolyamatok ehelyett konfigurált API-végpontot használhatnak, jellemzően az ügyfél AWS-fiókjában. A nyilvános chatbot- és DocSearch-funkcióknak böngészőből elérhető backendútvonalra van szükségük, mert statikus publikálás után a látogató nem támaszkodhat a WordPress PHP-ra.

Szerkesztői feladat
  ├→ helyi böngészőmodell, ha támogatott
  └→ konfigurált /admin/* backendútvonal

Látogatói chatbot / DocSearch
  → konfigurált /frontend/* backendútvonal
       → visszakeresés / modellfuttatás
       → válasz + forrásadatok

Tudásforrások
  WordPress-tartalom → előkészített dokumentumok + metaadatok → tudás-backend

Határ Egy konfigurált backend önmagában nem tesz minden AI-műveletet helyivé vagy priváttá. A lényegi architekturális döntés az, hogy hol fut az egyes munkaterhelés, milyen tartalom lépi át ezt a határt, és ki felügyeli a backendet, a naplókat és a modell-hozzáférést.

Mit hoz létre az AI-Kit backend stackje

A backend egyértelmű futásidejű feladatok együttese, nem átláthatatlan AI-proxy. A leltár bemutatja a konfigurált útvonal API-, modell-, visszakeresési, tárolási, visszaélés-védelmi és megfigyelhetőségi összetevőit.

ÉpítőelemCélFő tervezési döntésÜzemeltetési megjegyzés
API Gateway REST APIAdmin- és opcionális frontend AI-útvonalakat tesz elérhetővéAz /admin/* mindig megbízható felület; a /frontend/* csak az adott funkciókapcsolók engedélyezésekor jelenik megA nyilvános és a kiemelt jogosultságú útvonalak akkor is maradjanak külön, ha ugyanazt a kezelőkódot használják.
AiHandlerFunctionEgységes Lambda-kezelő a prompt- és nyelvi képességekhezEgy melegen tartott végrehajtási útvonal a prompt, írás, átírás, összegzés, fordítás, lektorálás, nyelvfelismerés és KB-listázás számáraA közös validáció, metrikák, védőkorlátok és middleware csökkentik az üzemeltetési széttagoltságot.
Amazon Bedrock modellekGenerálást, fordításszerű feladatokat és RAG-válaszszintézist futtatnakA frontendmodell paraméterezett modellválasztással olcsóbb és könnyebb lehet az adminmodellnélA modellazonosítók architekturális paraméterek, nem a pluginba kódolt feltételezések.
Bedrock Knowledge Base + S3 VectorsFelügyelt visszakeresést ad dokumentációkhoz vagy ügyféltartalmakhozÚj KB létrehozása vagy meglévő újrahasznosítása stackparaméterekkelA KnowledgeBaseId és DataSourceId kimenetek az integrációs szerződés részei.
Dokumentum- és ideiglenes asset S3-bucketKB-dokumentumokat és promptokhoz feltöltött ideiglenes képeket tárolKülön dokumentum-, konfigurációs és ideiglenesasset-előtagAz ideiglenes képek gyorsan járjanak le; a KB-dokumentumok verziózása legyen tudatos.
KnowledgeBaseSyncFunctionDokumentumbeviteli munkafolyamatokat futtatAz S3/EventBridge/DynamoDB késleltetési ciklus megelőzi, hogy minden apró fájlesemény bevitelt indítsonHasznos, ha a WordPress publikáláskor több KB-dokumentumot is újragenerál.
reCAPTCHA + SSM/KMSVédi a nyitott frontendvégpontokatA titok titkosított SSM-paraméterben tárolódik, és a kezelők kérik leFontos, amikor a FrontendApiAuthMode értéke NONE a statikus webhelyek egyszerűbb kiszolgálásához.
AWS WAF és sebességkorlátozásKorlátozza a visszaélést a nyilvános és admin API-útvonalakonKülön engedélyezési, tiltási és sebességszabályok a frontend- és adminfelületekhezAz AI-végpontok költséget generálnak; a nyilvános hozzáféréshez a CORS-nál erősebb védelem kell.
CloudWatch, DLQ és riasztásokNaplókat, metrikákat, hibás meghívásrögzítést és opcionális értesítéseket biztosítFunkciónkénti naplómegőrzés, egyedi metrikák és közös SQS DLQAz AI-funkciók megfigyelhetőséget igényelnek, mert a költség, a késleltetés és a minőség is futásidejű kérdés.

Végpontfelület: egy backend, két bizalmi zóna

A backend több képességet is elérhetővé tehet, de az admin- és frontendútvonalaknak külön kell maradniuk. A táblázat megmutatja, mely látogatói útvonalak csak a funkció engedélyezésekor jönnek létre, és melyek maradnak kizárólag adminhasználatúak.

KépességAdminútvonalFrontendútvonalMikor jön létre a frontendTervezési megjegyzés
Prompt / chatbot / DocSearch/admin/prompt/frontend/promptEnableChatbotBackend=trueHasználhat KB-t, hivatkozásokat, újragenerálást, visszajelzési metaadatokat és opcionális képbemeneteket.
Feltöltési URL generálása/admin/generate-upload-url/frontend/generate-upload-urlEnableChatbotBackend=trueA képeket előre aláírt PUT-tal tölti S3-ba, majd a kulcsokat átadja a promptkéréseknek.
Összegzés/admin/summarize/frontend/summarizeEnableSummarizerBackend=trueAlapértelmezetten rendszerint kikapcsolja a KB-t, mert a forrásszöveg már rendelkezésre áll.
Írás/admin/write/frontend/writeEnableLanguageAIBackend=trueBackend tartalékútvonalként használható szerkesztői vagy frontend-generáláshoz.
Átírás/admin/rewrite/frontend/rewriteEnableLanguageAIBackend=trueFigyelembe veszi a hangnemet, formátumot és hosszt, miközben a titkok nem kerülnek a böngészőbe.
Fordítás/admin/translate/frontend/translateEnableLanguageAIBackend=trueAutomatikus nyelvfelismerési folyamatokkal párosítható.
Lektorálás/admin/proofread/frontend/proofreadEnableLanguageAIBackend=trueJavított szöveget és strukturált korrekciós metaadatokat ad vissza.
Nyelvfelismerés/admin/detect-language/frontend/detect-languageEnableLanguageAIBackend=trueBackendoldali felismerést használ, nem feltételezi, hogy a böngésző mindig biztosítja a nyelvet.
Tudásbázisok/admin/knowledge-basesNem nyilvános útvonalCsak adminA backend tudásforrásainak listázása és kiválasztása a megbízható konfigurációs felülethez tartozik.

A megalapozási szabályzat termékdöntés

A visszakeresési viselkedésnek illeszkednie kell az élmény kockázatához és a felhasználói elvárásokhoz. A táblázat összeveti a szigorúan KB-alapú, a pontosítást kérő és a KB-t előnyben részesítő válaszadást.

Megalapozási módMikor használjaViselkedés, ha nincs releváns KB-részletSzerkesztési következmény
KB_ONLYSzabályozott, nagy kockázatú vagy szigorúan dokumentációalapú válaszokJelezze, hogy a dokumentáció nem tartalmazza a kért információtA szerzőknek a várható kérdésekhez elég teljes KB-t kell fenntartaniuk.
ASK_WHEN_NO_KBKétértelmű forráshalmazok vagy kategóriafüggő válaszokTalálgatás helyett tegyen fel egy pontosító kérdéstA metaadat-taxonómia a felhasználói élmény tervezésének részévé válik.
KB_PREFERREDMarketing, termékoktatás és általános támogatásHasználja a KB-t, ha elérhető; egyébként egyértelműen különítse el a választ a visszakeresett dokumentumoktólJó egyensúly dokumentációt és általános magyarázatot vegyítő nyilvános webhelyeknél.

Hitelesítési és védelmi mátrix

Az adminútvonalak, a nyilvános chat, a nyelvi eszközök, a feltöltések és a tudáskezelés eltérő bizalmi szintűek. A mátrix az alapértelmezett hozzáállást és az egyes felületekhez szükséges védelmet mutatja.

FelületAlapértelmezett hozzáállásLehetséges hitelesítési módokAjánlott védelemMiért
Admin AI-útvonalakMegbízható / adminIAM vagy CognitoAlapértelmezetten IAM, opcionális IP-engedélylista, naplók és riasztásokEzek az útvonalak szélesebb képességeket tehetnek elérhetővé, ezért nem lehetnek nyilvánosak.
Frontend chatbotNyilvános vagy tagoknak szólóNONE, IAM vagy CognitoNyilvánosan reCAPTCHA + WAF; tagoknál Cognito scope-okA chatvégpontok költséget generálnak, és tetszőleges felhasználói bemenetet kaphatnak.
Frontend összegző / nyelvi eszközökFunkcióval vezérelt nyilvános felületNONE, IAM vagy CognitoCsak a szükséges útvonalak engedélyezése; sebességkorlátozás és méretvalidációMinden útvonal növeli a visszaélési és modellköltség-felületet.
Képfeltöltési segédIdeiglenes assetbevitelA promptfelületet követiSzigorú tartalomtípus-, méret-, kulcselőtag- és lejárati szabályokAz előre aláírt feltöltések nagy jogosultságot adnak, ezért szorosan korlátozni kell őket.
Knowledge Base kezeléseCsak adminIAM vagy kiemelt jogosultságú CognitoSoha ne legyen anonim frontendvégpontA KB-kiválasztás és a backend-erőforrások konfigurációt jelentenek, nem látogatói élményt.

Modellválasztás és költségszemlélet

A különböző AI-munkaterhelések eltérő költség- és minőségi nyomást okoznak. Ez a táblázat megakadályozza, hogy a szerkesztői feladatok, a nyilvános chat, a DocSearch és a multimodális kérések egyetlen modell- és védelmi profilba kényszerüljenek.

MunkaterhelésKöltségnyomásMinőségi követelményArchitekturális döntés
Szerkesztő: átírás / fordítás / lektorálásÁltalában mérsékelt és admin által szabályozottKövetkezetes kimenet és alacsony súrlódásElőször próbálja a helyi AI-t; ha nem érhető el vagy a szabályzat backendfeldolgozást ír elő, használjon backend tartalékútvonalat.
Frontend chatbotPotenciálisan magas, mert a látogatók indíthatják a használatotMegalapozott, biztonságos és érthető válaszokCsak a szükséges útvonalakat engedélyezze, használjon könnyebb frontendmodellt, reCAPTCHA/WAF-védelmet és korlátozott válaszbeállításokat.
DocSearchA keresési mennyiségtől és a visszakeresett kontextustól függJó hivatkozások és pontos forrásválasztásElsődlegesen RAG; opcionális újrarangsorolás csak akkor, ha a relevanciajavulás indokolja a további hívásokat.
Multimodális promptMagasabb, mert a képek tárolást és feldolgozást adnak hozzáKiválasztott támogatási vagy tartalmi munkafolyamatokhoz hasznosElőre aláírt S3-feltöltések, objektumméret-korlátok és életciklus-alapú lejárat használata.

Hogyan módosítja a telepítővarázsló az üzemeltetési modellt

A varázsló a termékszintű döntéseket egyértelmű backendkonfigurációvá alakítja. A táblázat bemutatja, hogyan hat a funkcióválasztás, a hitelesítés, a sablonforrás és a stack kimenete a CloudFormationre és a WordPressre.

Varázsló döntéseCloudFormation-hatásWordPress-hatás
FrontendfunkciókCsak a chatbothoz, DocSearch-höz, összegzéshez vagy nyelvi eszközökhöz szükséges backendútvonalakat engedélyezi.A plugin csak a webhely által ténylegesen támogatni kívánt felületeket teszi elérhetővé.
Admin hitelesítési módAlapértelmezetten a Cognito felé terel az adminműveleteknél, és scope-okat kényszeríthet ki.Az admin- és backendműveleteket nem kezeli véletlenül nyilvános AI-hívásként.
SablonforrásA CloudFormation által olvasható S3-sablon-URL-t használ.A felhasználó AWS-natív stackellenőrzési folyamatot lát rejtett SaaS-provisionálás helyett.
KimenetekApiBaseUrl és további stackkimenetek előállítása.A WordPress a végpontszerződést tárolja; nem birtokolja a backend futtatókörnyezetét.

Megvalósítási útvonal

A munkaterhelés és az irányítási követelmény alapján válasszon végrehajtási útvonalat

Ne tereljen minden AI-funkciót egyetlen útvonalra pusztán azért, mert a plugin több AI-képességet is elérhetővé tehet.

  1. A szerkesztői és látogatói munkaterhelések osztályozása — Válassza külön a szerkesztőoldali átírást, fordítást és metaadat-kezelést a nyilvános chatbot-, DocSearch- és egyéb, látogatók által indított kérésektől.
  2. Helyi végrehajtás csak ott, ahol az valóban támogatott — Tartsa a kompatibilis, eszközön futó feladatokat a böngészőben, ha ez megfelel a képesség- és szabályzati követelményeknek; ne állítson helyi végrehajtást olyan böngészőknél vagy feladatoknál, amelyek ezt nem támogatják.
  3. A backend bizalmi zónáinak konfigurálása — Tartsa külön a kiemelt jogosultságú adminútvonalakat a nyilvános frontendútvonalaktól, és minden kitett felülethez adja hozzá a megfelelő hitelesítést, WAF-ot, sebességkorlátozást vagy visszaélés elleni védelmet.
  4. A visszakeresés és a forráshasználat szabályozása — Határozza meg, mely WordPress-tartalmak kerülnek a tudásforrásba, hogyan történik a darabolásuk vagy kizárásuk, és hogyan érkeznek vissza a forrás- vagy hivatkozásadatok, hogy a megalapozott válaszok ellenőrizhetők legyenek.

Mikor ad hasznos irányítást ez az architektúra

Jó választás

Eltérő adatvédelmi és futtatási igényű AI-munkaterhelések

  • Egyes szerkesztői feladatok az eszközön maradhatnak, míg más funkciókhoz szerveroldali modell vagy visszakeresési backend szükséges.
  • A konfigurált backendet és AWS-erőforrásait saját felügyeletű fiókban szeretné tartani, közös szolgáltatói AI-proxy kötelező használata nélkül.
  • A látogatói DocSearch- vagy chatbotfunkcióknak megalapozott válaszokat kell adniuk, és statikus frontenden is működniük kell.

Maradjon egyszerűbb

Egyszerűbb AI-útvonal is elegendő lehet, ha

  • A webhelynek csak alkalmi szerkesztői feladatokra van szüksége, amelyeket már lefed a támogatott helyi böngészős AI.
  • Egy hagyományos SaaS AI-integráció megfelel a szervezet adatkezelési, irányítási és üzemeltetési követelményeinek.
  • Nincs szükség nyilvános AI-ra, RAG-ra, hivatkozásokra, backend-megfigyelhetőségre vagy ügyfél által felügyelt infrastruktúrára.

Problémaútmutatók

Az architektúrával megválaszolható vásárlói problémák

Hogyan használhatok AI-t WordPressben anélkül, hogy minden vázlatot AI-SaaS szolgáltatáson küldenék át?

Kezdje az AI használata WordPressben anélkül, hogy minden vázlat AI-SaaS szolgáltatáson menne keresztül című útmutatóval. Ez megkülönbözteti a támogatott helyi feldolgozást az opcionális, konfigurált backendútvonaltól, és nem állítja, hogy minden AI-feladat helyben marad.

Hogyan adhatok a látogatóknak WordPress-tartalmakon alapuló, megalapozott válaszokat?

Lásd a Válaszok a látogatóknak a WordPress-tartalmakból – forrásokkal című útmutatót. A megoldás a DocSearch és a chatbot használatát tárgyalja; ez az architektúra a megalapozott válaszok mögötti tudásforrás-, visszakeresési és backendhatárokat mutatja be.

Hová illeszkedik az AI-alapú képmetaadat-generálás?

Lásd a Hiányzó WordPress kép-alt szövegek és metaadatok pótlása nagy mennyiségben című útmutatót. A médiametaadatok előállítása szerkesztői munkafolyamat, amely használhatja az AI-Kit támogatott végrehajtási módjait; az akadálymentességi célú alt szövegeknél továbbra is fontos az emberi ellenőrzés.

Működhet tovább a frontend AI statikus publikálás után?

Igen, ha a böngésző közvetlenül eléri a konfigurált backendet. A WordPress statikussá tétele a dinamikus funkciók elvesztése nélkül című útmutató az általános szabályt mutatja be: a statikus oldalkiszolgálás és a dinamikus böngészőszolgáltatások elkülönülhetnek.

Induljon az AI-adatútvonalból

Előbb döntse el, hol fusson az AI-munkaterhelés, és csak utána válasszon modellt

Az adatútvonalról a privát AI-útmutató alapján döntsön, majd használja a forrásalapú válaszokról szóló útmutatót, ha a webhelynek WordPress-tartalmakon végzett visszakeresésre is szüksége van.