A kéréstől a jóváhagyásig

Hogyan védi az Agent Composer a WordPress-oldalak szerkezetét?

A biztonságos szerkesztéshez nem elég engedélyezni egy műveletet. Azt is szabályozni kell, hogy az adott művelet az oldalon belül mit változtathat meg.

Kérés → jogosultság ellenőrzése → oldalszabályok → piszkozat vagy javaslat → ellenőrzés → emberi jóváhagyás

Az ellenőrzés útja

Három külön határ kerül ellenőrzésre

Az Agent Composer külön kezeli a hozzáférést, az oldalszerkezetet és a publikálást, nem egyetlen utasítástól várja mindhárom betartását.

1. Azonosítás és művelet
   ↓
2. WordPress-jogosultság / elérhető művelet
   ↓
3. Kezelt oldalszerkezet
   ├─ a védett részek a helyükön maradnak
   ├─ a szerkeszthető mezők módosíthatók
   └─ új blokkok csak engedélyezett helyre kerülhetnek
   ↓
4. Piszkozat vagy módosítási javaslat
   ↓
5. Ellenőrzés
   ↓
6. Emberi felülvizsgálat a publikált tartalom módosítása előtt

Miért fontos? Valaki jogosult lehet tartalmat szerkeszteni anélkül, hogy az egész oldal felépítését átalakíthatná. A két döntés szétválasztásával a korlátot maga az alkalmazás érvényesíti, nem a modell viselkedésére bízzuk.

Példa

Mi történik, amikor egy AI-ügynök kezelt oldalt szerkeszt?

Ugyanabban a folyamatban vizsgálhatók a hétköznapi tartalmi módosítások és azok a kérések is, amelyek átlépnék a védett határt.

  1. Engedélyezett tartalom módosítása — Az ügynök átírhat egy szerkeszthető szöveget vagy lecserélhet egy jóváhagyott képet, ha az oldalszabály ezt lehetővé teszi.
  2. Szerkezeti szabály megsértésének elutasítása — A kötelező szakasz törlésére, a védett részek átrendezésére vagy tetszőleges blokkra cserélésére irányuló kérés elutasítható.
  3. Az új elemek külön kezelése — Új blokkok csak kijelölt beszúrási helyeken engedélyezhetők. Az ott hozzáadott elemek később mozgathatók vagy törölhetők a védett szerkezet megnyitása nélkül.
  4. Felülvizsgálat publikálás előtt — A már publikált tartalom módosítása külön javaslatként készül el. Az élő forrás addig nem változik, amíg egy jogosult ember át nem nézi és alkalmazza a módosítást.

Miért felelnek az egyes részek?

Alkalmazásszintű ellenőrzések

Technikailag kikényszerített korlátok

  • A rendszer ellenőrzi a személyazonosságot és a műveleti jogosultságot, mielőtt elfogadná a módosítást.
  • Az oldalszabályok döntik el, mely részek változhatnak és melyeknek kell megmaradniuk.
  • A dokumentum eredménye külön ellenőrzésen megy át, mielőtt továbbléphet.

Emberi felülvizsgálat

Külön döntés a publikálásról

  • A felülvizsgáló a ténylegesen előkészített módosítást látja, nem csak az ügynök leírását.
  • A publikált forrás a jóváhagyás ideje alatt változatlan marad.
  • A jóváhagyás nem helyettesíti azokat a szabályokat, amelyek eleve korlátozzák, mit készíthet elő az ügynök.

Gyakorlati kérdések

Mit véd a szerkezeti szabály, és mit nem?

Átírhatja a szerkesztő egy védett szakasz szövegét?

Igen, ha annak szövegmezője szerkeszthetőként van megjelölve. A szakasz védelme nem jelenti minden benne lévő érték befagyasztását.

Később átalakítható marad a webhely szerkezete?

Igen. A közösen kezelt szerkezet szándékosan módosítható, miközben az egyes oldalak saját tartalmi értékei külön megmaradnak.

Ez attól függ, hogy az AI-modell betartja-e az utasítást?

Nem. A lényeges korlátokat a WordPress-oldali alkalmazás ellenőrzi. Az utasítás leírja a feladatot, de nem ez kényszeríti ki a szabályt.

Az emberi jóváhagyás kiváltja ezeket az ellenőrzéseket?

Nem. A jóváhagyás arról dönt, alkalmazható-e az előkészített módosítás. A jogosultsági és szerkezeti szabályok azt korlátozzák, mi készülhet el egyáltalán.

A két réteg összehasonlítása

Nézze meg, hol ér véget a jogosultság és hol kezdődik a szerkezeti védelem

Az összehasonlítás külön mutatja be az MCP-jogosultságok és az oldalszerkezeti szabályok szerepét.