A kéréstől a jóváhagyásig
Hogyan védi az Agent Composer a WordPress-oldalak szerkezetét?
A biztonságos szerkesztéshez nem elég engedélyezni egy műveletet. Azt is szabályozni kell, hogy az adott művelet az oldalon belül mit változtathat meg.
Kérés → jogosultság ellenőrzése → oldalszabályok → piszkozat vagy javaslat → ellenőrzés → emberi jóváhagyás
Az ellenőrzés útja
Három külön határ kerül ellenőrzésre
Az Agent Composer külön kezeli a hozzáférést, az oldalszerkezetet és a publikálást, nem egyetlen utasítástól várja mindhárom betartását.
1. Azonosítás és művelet ↓ 2. WordPress-jogosultság / elérhető művelet ↓ 3. Kezelt oldalszerkezet ├─ a védett részek a helyükön maradnak ├─ a szerkeszthető mezők módosíthatók └─ új blokkok csak engedélyezett helyre kerülhetnek ↓ 4. Piszkozat vagy módosítási javaslat ↓ 5. Ellenőrzés ↓ 6. Emberi felülvizsgálat a publikált tartalom módosítása előtt
Miért fontos? Valaki jogosult lehet tartalmat szerkeszteni anélkül, hogy az egész oldal felépítését átalakíthatná. A két döntés szétválasztásával a korlátot maga az alkalmazás érvényesíti, nem a modell viselkedésére bízzuk.
Példa
Mi történik, amikor egy AI-ügynök kezelt oldalt szerkeszt?
Ugyanabban a folyamatban vizsgálhatók a hétköznapi tartalmi módosítások és azok a kérések is, amelyek átlépnék a védett határt.
- Engedélyezett tartalom módosítása — Az ügynök átírhat egy szerkeszthető szöveget vagy lecserélhet egy jóváhagyott képet, ha az oldalszabály ezt lehetővé teszi.
- Szerkezeti szabály megsértésének elutasítása — A kötelező szakasz törlésére, a védett részek átrendezésére vagy tetszőleges blokkra cserélésére irányuló kérés elutasítható.
- Az új elemek külön kezelése — Új blokkok csak kijelölt beszúrási helyeken engedélyezhetők. Az ott hozzáadott elemek később mozgathatók vagy törölhetők a védett szerkezet megnyitása nélkül.
- Felülvizsgálat publikálás előtt — A már publikált tartalom módosítása külön javaslatként készül el. Az élő forrás addig nem változik, amíg egy jogosult ember át nem nézi és alkalmazza a módosítást.
Miért felelnek az egyes részek?
Alkalmazásszintű ellenőrzések
Technikailag kikényszerített korlátok
- A rendszer ellenőrzi a személyazonosságot és a műveleti jogosultságot, mielőtt elfogadná a módosítást.
- Az oldalszabályok döntik el, mely részek változhatnak és melyeknek kell megmaradniuk.
- A dokumentum eredménye külön ellenőrzésen megy át, mielőtt továbbléphet.
Emberi felülvizsgálat
Külön döntés a publikálásról
- A felülvizsgáló a ténylegesen előkészített módosítást látja, nem csak az ügynök leírását.
- A publikált forrás a jóváhagyás ideje alatt változatlan marad.
- A jóváhagyás nem helyettesíti azokat a szabályokat, amelyek eleve korlátozzák, mit készíthet elő az ügynök.
Gyakorlati kérdések
Mit véd a szerkezeti szabály, és mit nem?
Átírhatja a szerkesztő egy védett szakasz szövegét?
Igen, ha annak szövegmezője szerkeszthetőként van megjelölve. A szakasz védelme nem jelenti minden benne lévő érték befagyasztását.
Később átalakítható marad a webhely szerkezete?
Igen. A közösen kezelt szerkezet szándékosan módosítható, miközben az egyes oldalak saját tartalmi értékei külön megmaradnak.
Ez attól függ, hogy az AI-modell betartja-e az utasítást?
Nem. A lényeges korlátokat a WordPress-oldali alkalmazás ellenőrzi. Az utasítás leírja a feladatot, de nem ez kényszeríti ki a szabályt.
Az emberi jóváhagyás kiváltja ezeket az ellenőrzéseket?
Nem. A jóváhagyás arról dönt, alkalmazható-e az előkészített módosítás. A jogosultsági és szerkezeti szabályok azt korlátozzák, mi készülhet el egyáltalán.
A két réteg összehasonlítása
Nézze meg, hol ér véget a jogosultság és hol kezdődik a szerkezeti védelem
Az összehasonlítás külön mutatja be az MCP-jogosultságok és az oldalszerkezeti szabályok szerepét.
