Architektúra · Helyi AI + szabályozott backend
Privát AI- és RAG-backend architektúra WordPresshez
Használjon támogatott, eszközön futó AI-t ott, ahol az megfelelő, a szerveroldali modellt, RAG-ot, hivatkozásokat vagy nyilvános frontend-hozzáférést igénylő munkaterheléseket pedig irányítsa konfigurált backendhez, ne egy kötelező, közös plugin-SaaS futtatókörnyezethez.
WordPress-szerkesztő / frontend
├→ támogatott helyi AI
└→ konfigurált API-végpont
↓
API Gateway + Lambda
├→ Bedrock-modellhozzáférés
├→ tudás-visszakeresés
└→ naplók / vezérlők
A tartalom forrása továbbra is a WordPress; a backend tulajdonlása egyértelmű.
Bizalmi határok és adatútvonal
A helyi és a backendoldali feldolgozás két külön végrehajtási mód
Az AI-Kit a támogatott feladatokat kompatibilis böngészőkben helyben is elvégezheti. A Pro munkafolyamatok ehelyett konfigurált API-végpontot használhatnak, jellemzően az ügyfél AWS-fiókjában. A nyilvános chatbot- és DocSearch-funkcióknak böngészőből elérhető backendútvonalra van szükségük, mert statikus publikálás után a látogató nem támaszkodhat a WordPress PHP-ra.
Szerkesztői feladat
├→ helyi böngészőmodell, ha támogatott
└→ konfigurált /admin/* backendútvonal
Látogatói chatbot / DocSearch
→ konfigurált /frontend/* backendútvonal
→ visszakeresés / modellfuttatás
→ válasz + forrásadatok
Tudásforrások
WordPress-tartalom → előkészített dokumentumok + metaadatok → tudás-backend
Határ Egy konfigurált backend önmagában nem tesz minden AI-műveletet helyivé vagy priváttá. A lényegi architekturális döntés az, hogy hol fut az egyes munkaterhelés, milyen tartalom lépi át ezt a határt, és ki felügyeli a backendet, a naplókat és a modell-hozzáférést.
Mit hoz létre az AI-Kit backend stackje
A backend egyértelmű futásidejű feladatok együttese, nem átláthatatlan AI-proxy. A leltár bemutatja a konfigurált útvonal API-, modell-, visszakeresési, tárolási, visszaélés-védelmi és megfigyelhetőségi összetevőit.
| Építőelem | Cél | Fő tervezési döntés | Üzemeltetési megjegyzés |
|---|---|---|---|
| API Gateway REST API | Admin- és opcionális frontend AI-útvonalakat tesz elérhetővé | Az /admin/* mindig megbízható felület; a /frontend/* csak az adott funkciókapcsolók engedélyezésekor jelenik meg | A nyilvános és a kiemelt jogosultságú útvonalak akkor is maradjanak külön, ha ugyanazt a kezelőkódot használják. |
| AiHandlerFunction | Egységes Lambda-kezelő a prompt- és nyelvi képességekhez | Egy melegen tartott végrehajtási útvonal a prompt, írás, átírás, összegzés, fordítás, lektorálás, nyelvfelismerés és KB-listázás számára | A közös validáció, metrikák, védőkorlátok és middleware csökkentik az üzemeltetési széttagoltságot. |
| Amazon Bedrock modellek | Generálást, fordításszerű feladatokat és RAG-válaszszintézist futtatnak | A frontendmodell paraméterezett modellválasztással olcsóbb és könnyebb lehet az adminmodellnél | A modellazonosítók architekturális paraméterek, nem a pluginba kódolt feltételezések. |
| Bedrock Knowledge Base + S3 Vectors | Felügyelt visszakeresést ad dokumentációkhoz vagy ügyféltartalmakhoz | Új KB létrehozása vagy meglévő újrahasznosítása stackparaméterekkel | A KnowledgeBaseId és DataSourceId kimenetek az integrációs szerződés részei. |
| Dokumentum- és ideiglenes asset S3-bucket | KB-dokumentumokat és promptokhoz feltöltött ideiglenes képeket tárol | Külön dokumentum-, konfigurációs és ideiglenesasset-előtag | Az ideiglenes képek gyorsan járjanak le; a KB-dokumentumok verziózása legyen tudatos. |
| KnowledgeBaseSyncFunction | Dokumentumbeviteli munkafolyamatokat futtat | Az S3/EventBridge/DynamoDB késleltetési ciklus megelőzi, hogy minden apró fájlesemény bevitelt indítson | Hasznos, ha a WordPress publikáláskor több KB-dokumentumot is újragenerál. |
| reCAPTCHA + SSM/KMS | Védi a nyitott frontendvégpontokat | A titok titkosított SSM-paraméterben tárolódik, és a kezelők kérik le | Fontos, amikor a FrontendApiAuthMode értéke NONE a statikus webhelyek egyszerűbb kiszolgálásához. |
| AWS WAF és sebességkorlátozás | Korlátozza a visszaélést a nyilvános és admin API-útvonalakon | Külön engedélyezési, tiltási és sebességszabályok a frontend- és adminfelületekhez | Az AI-végpontok költséget generálnak; a nyilvános hozzáféréshez a CORS-nál erősebb védelem kell. |
| CloudWatch, DLQ és riasztások | Naplókat, metrikákat, hibás meghívásrögzítést és opcionális értesítéseket biztosít | Funkciónkénti naplómegőrzés, egyedi metrikák és közös SQS DLQ | Az AI-funkciók megfigyelhetőséget igényelnek, mert a költség, a késleltetés és a minőség is futásidejű kérdés. |
Végpontfelület: egy backend, két bizalmi zóna
A backend több képességet is elérhetővé tehet, de az admin- és frontendútvonalaknak külön kell maradniuk. A táblázat megmutatja, mely látogatói útvonalak csak a funkció engedélyezésekor jönnek létre, és melyek maradnak kizárólag adminhasználatúak.
| Képesség | Adminútvonal | Frontendútvonal | Mikor jön létre a frontend | Tervezési megjegyzés |
|---|---|---|---|---|
| Prompt / chatbot / DocSearch | /admin/prompt | /frontend/prompt | EnableChatbotBackend=true | Használhat KB-t, hivatkozásokat, újragenerálást, visszajelzési metaadatokat és opcionális képbemeneteket. |
| Feltöltési URL generálása | /admin/generate-upload-url | /frontend/generate-upload-url | EnableChatbotBackend=true | A képeket előre aláírt PUT-tal tölti S3-ba, majd a kulcsokat átadja a promptkéréseknek. |
| Összegzés | /admin/summarize | /frontend/summarize | EnableSummarizerBackend=true | Alapértelmezetten rendszerint kikapcsolja a KB-t, mert a forrásszöveg már rendelkezésre áll. |
| Írás | /admin/write | /frontend/write | EnableLanguageAIBackend=true | Backend tartalékútvonalként használható szerkesztői vagy frontend-generáláshoz. |
| Átírás | /admin/rewrite | /frontend/rewrite | EnableLanguageAIBackend=true | Figyelembe veszi a hangnemet, formátumot és hosszt, miközben a titkok nem kerülnek a böngészőbe. |
| Fordítás | /admin/translate | /frontend/translate | EnableLanguageAIBackend=true | Automatikus nyelvfelismerési folyamatokkal párosítható. |
| Lektorálás | /admin/proofread | /frontend/proofread | EnableLanguageAIBackend=true | Javított szöveget és strukturált korrekciós metaadatokat ad vissza. |
| Nyelvfelismerés | /admin/detect-language | /frontend/detect-language | EnableLanguageAIBackend=true | Backendoldali felismerést használ, nem feltételezi, hogy a böngésző mindig biztosítja a nyelvet. |
| Tudásbázisok | /admin/knowledge-bases | Nem nyilvános útvonal | Csak admin | A backend tudásforrásainak listázása és kiválasztása a megbízható konfigurációs felülethez tartozik. |
A megalapozási szabályzat termékdöntés
A visszakeresési viselkedésnek illeszkednie kell az élmény kockázatához és a felhasználói elvárásokhoz. A táblázat összeveti a szigorúan KB-alapú, a pontosítást kérő és a KB-t előnyben részesítő válaszadást.
| Megalapozási mód | Mikor használja | Viselkedés, ha nincs releváns KB-részlet | Szerkesztési következmény |
|---|---|---|---|
| KB_ONLY | Szabályozott, nagy kockázatú vagy szigorúan dokumentációalapú válaszok | Jelezze, hogy a dokumentáció nem tartalmazza a kért információt | A szerzőknek a várható kérdésekhez elég teljes KB-t kell fenntartaniuk. |
| ASK_WHEN_NO_KB | Kétértelmű forráshalmazok vagy kategóriafüggő válaszok | Találgatás helyett tegyen fel egy pontosító kérdést | A metaadat-taxonómia a felhasználói élmény tervezésének részévé válik. |
| KB_PREFERRED | Marketing, termékoktatás és általános támogatás | Használja a KB-t, ha elérhető; egyébként egyértelműen különítse el a választ a visszakeresett dokumentumoktól | Jó egyensúly dokumentációt és általános magyarázatot vegyítő nyilvános webhelyeknél. |
Hitelesítési és védelmi mátrix
Az adminútvonalak, a nyilvános chat, a nyelvi eszközök, a feltöltések és a tudáskezelés eltérő bizalmi szintűek. A mátrix az alapértelmezett hozzáállást és az egyes felületekhez szükséges védelmet mutatja.
| Felület | Alapértelmezett hozzáállás | Lehetséges hitelesítési módok | Ajánlott védelem | Miért |
|---|---|---|---|---|
| Admin AI-útvonalak | Megbízható / admin | IAM vagy Cognito | Alapértelmezetten IAM, opcionális IP-engedélylista, naplók és riasztások | Ezek az útvonalak szélesebb képességeket tehetnek elérhetővé, ezért nem lehetnek nyilvánosak. |
| Frontend chatbot | Nyilvános vagy tagoknak szóló | NONE, IAM vagy Cognito | Nyilvánosan reCAPTCHA + WAF; tagoknál Cognito scope-ok | A chatvégpontok költséget generálnak, és tetszőleges felhasználói bemenetet kaphatnak. |
| Frontend összegző / nyelvi eszközök | Funkcióval vezérelt nyilvános felület | NONE, IAM vagy Cognito | Csak a szükséges útvonalak engedélyezése; sebességkorlátozás és méretvalidáció | Minden útvonal növeli a visszaélési és modellköltség-felületet. |
| Képfeltöltési segéd | Ideiglenes assetbevitel | A promptfelületet követi | Szigorú tartalomtípus-, méret-, kulcselőtag- és lejárati szabályok | Az előre aláírt feltöltések nagy jogosultságot adnak, ezért szorosan korlátozni kell őket. |
| Knowledge Base kezelése | Csak admin | IAM vagy kiemelt jogosultságú Cognito | Soha ne legyen anonim frontendvégpont | A KB-kiválasztás és a backend-erőforrások konfigurációt jelentenek, nem látogatói élményt. |
Modellválasztás és költségszemlélet
A különböző AI-munkaterhelések eltérő költség- és minőségi nyomást okoznak. Ez a táblázat megakadályozza, hogy a szerkesztői feladatok, a nyilvános chat, a DocSearch és a multimodális kérések egyetlen modell- és védelmi profilba kényszerüljenek.
| Munkaterhelés | Költségnyomás | Minőségi követelmény | Architekturális döntés |
|---|---|---|---|
| Szerkesztő: átírás / fordítás / lektorálás | Általában mérsékelt és admin által szabályozott | Következetes kimenet és alacsony súrlódás | Először próbálja a helyi AI-t; ha nem érhető el vagy a szabályzat backendfeldolgozást ír elő, használjon backend tartalékútvonalat. |
| Frontend chatbot | Potenciálisan magas, mert a látogatók indíthatják a használatot | Megalapozott, biztonságos és érthető válaszok | Csak a szükséges útvonalakat engedélyezze, használjon könnyebb frontendmodellt, reCAPTCHA/WAF-védelmet és korlátozott válaszbeállításokat. |
| DocSearch | A keresési mennyiségtől és a visszakeresett kontextustól függ | Jó hivatkozások és pontos forrásválasztás | Elsődlegesen RAG; opcionális újrarangsorolás csak akkor, ha a relevanciajavulás indokolja a további hívásokat. |
| Multimodális prompt | Magasabb, mert a képek tárolást és feldolgozást adnak hozzá | Kiválasztott támogatási vagy tartalmi munkafolyamatokhoz hasznos | Előre aláírt S3-feltöltések, objektumméret-korlátok és életciklus-alapú lejárat használata. |
Hogyan módosítja a telepítővarázsló az üzemeltetési modellt
A varázsló a termékszintű döntéseket egyértelmű backendkonfigurációvá alakítja. A táblázat bemutatja, hogyan hat a funkcióválasztás, a hitelesítés, a sablonforrás és a stack kimenete a CloudFormationre és a WordPressre.
| Varázsló döntése | CloudFormation-hatás | WordPress-hatás |
|---|---|---|
| Frontendfunkciók | Csak a chatbothoz, DocSearch-höz, összegzéshez vagy nyelvi eszközökhöz szükséges backendútvonalakat engedélyezi. | A plugin csak a webhely által ténylegesen támogatni kívánt felületeket teszi elérhetővé. |
| Admin hitelesítési mód | Alapértelmezetten a Cognito felé terel az adminműveleteknél, és scope-okat kényszeríthet ki. | Az admin- és backendműveleteket nem kezeli véletlenül nyilvános AI-hívásként. |
| Sablonforrás | A CloudFormation által olvasható S3-sablon-URL-t használ. | A felhasználó AWS-natív stackellenőrzési folyamatot lát rejtett SaaS-provisionálás helyett. |
| Kimenetek | ApiBaseUrl és további stackkimenetek előállítása. | A WordPress a végpontszerződést tárolja; nem birtokolja a backend futtatókörnyezetét. |
Megvalósítási útvonal
A munkaterhelés és az irányítási követelmény alapján válasszon végrehajtási útvonalat
Ne tereljen minden AI-funkciót egyetlen útvonalra pusztán azért, mert a plugin több AI-képességet is elérhetővé tehet.
- A szerkesztői és látogatói munkaterhelések osztályozása — Válassza külön a szerkesztőoldali átírást, fordítást és metaadat-kezelést a nyilvános chatbot-, DocSearch- és egyéb, látogatók által indított kérésektől.
- Helyi végrehajtás csak ott, ahol az valóban támogatott — Tartsa a kompatibilis, eszközön futó feladatokat a böngészőben, ha ez megfelel a képesség- és szabályzati követelményeknek; ne állítson helyi végrehajtást olyan böngészőknél vagy feladatoknál, amelyek ezt nem támogatják.
- A backend bizalmi zónáinak konfigurálása — Tartsa külön a kiemelt jogosultságú adminútvonalakat a nyilvános frontendútvonalaktól, és minden kitett felülethez adja hozzá a megfelelő hitelesítést, WAF-ot, sebességkorlátozást vagy visszaélés elleni védelmet.
- A visszakeresés és a forráshasználat szabályozása — Határozza meg, mely WordPress-tartalmak kerülnek a tudásforrásba, hogyan történik a darabolásuk vagy kizárásuk, és hogyan érkeznek vissza a forrás- vagy hivatkozásadatok, hogy a megalapozott válaszok ellenőrizhetők legyenek.
Mikor ad hasznos irányítást ez az architektúra
Jó választás
Eltérő adatvédelmi és futtatási igényű AI-munkaterhelések
- Egyes szerkesztői feladatok az eszközön maradhatnak, míg más funkciókhoz szerveroldali modell vagy visszakeresési backend szükséges.
- A konfigurált backendet és AWS-erőforrásait saját felügyeletű fiókban szeretné tartani, közös szolgáltatói AI-proxy kötelező használata nélkül.
- A látogatói DocSearch- vagy chatbotfunkcióknak megalapozott válaszokat kell adniuk, és statikus frontenden is működniük kell.
Maradjon egyszerűbb
Egyszerűbb AI-útvonal is elegendő lehet, ha
- A webhelynek csak alkalmi szerkesztői feladatokra van szüksége, amelyeket már lefed a támogatott helyi böngészős AI.
- Egy hagyományos SaaS AI-integráció megfelel a szervezet adatkezelési, irányítási és üzemeltetési követelményeinek.
- Nincs szükség nyilvános AI-ra, RAG-ra, hivatkozásokra, backend-megfigyelhetőségre vagy ügyfél által felügyelt infrastruktúrára.
Problémaútmutatók
Az architektúrával megválaszolható vásárlói problémák
Hogyan használhatok AI-t WordPressben anélkül, hogy minden vázlatot AI-SaaS szolgáltatáson küldenék át?
Kezdje az AI használata WordPressben anélkül, hogy minden vázlat AI-SaaS szolgáltatáson menne keresztül című útmutatóval. Ez megkülönbözteti a támogatott helyi feldolgozást az opcionális, konfigurált backendútvonaltól, és nem állítja, hogy minden AI-feladat helyben marad.
Hogyan adhatok a látogatóknak WordPress-tartalmakon alapuló, megalapozott válaszokat?
Lásd a Válaszok a látogatóknak a WordPress-tartalmakból – forrásokkal című útmutatót. A megoldás a DocSearch és a chatbot használatát tárgyalja; ez az architektúra a megalapozott válaszok mögötti tudásforrás-, visszakeresési és backendhatárokat mutatja be.
Hová illeszkedik az AI-alapú képmetaadat-generálás?
Lásd a Hiányzó WordPress kép-alt szövegek és metaadatok pótlása nagy mennyiségben című útmutatót. A médiametaadatok előállítása szerkesztői munkafolyamat, amely használhatja az AI-Kit támogatott végrehajtási módjait; az akadálymentességi célú alt szövegeknél továbbra is fontos az emberi ellenőrzés.
Működhet tovább a frontend AI statikus publikálás után?
Igen, ha a böngésző közvetlenül eléri a konfigurált backendet. A WordPress statikussá tétele a dinamikus funkciók elvesztése nélkül című útmutató az általános szabályt mutatja be: a statikus oldalkiszolgálás és a dinamikus böngészőszolgáltatások elkülönülhetnek.
Induljon az AI-adatútvonalból
Előbb döntse el, hol fusson az AI-munkaterhelés, és csak utána válasszon modellt
Az adatútvonalról a privát AI-útmutató alapján döntsön, majd használja a forrásalapú válaszokról szóló útmutatót, ha a webhelynek WordPress-tartalmakon végzett visszakeresésre is szüksége van.
