Releases: livedialai/wp-agency-edit
Release list
WP Agency Edit 1.2.0
WP Agency Edit 1.2.0 — Agentur-Passwort
Das Agentur-Passwort gehört jetzt dem Plugin. Beim ersten Öffnen des Chatfensters
fragt es:
Ersteinrichtung: Agentur-Passwort festlegen
Danach beginnt jede Arbeitssitzung mit „Welche Seite möchtest du bearbeiten?"
und der Abfrage des Passworts.
Neu
- Festlegen und ändern direkt im Chatfenster (mindestens 8 Zeichen, doppelte
Eingabe). Gespeichert wird gehasht — bcrypt mit Kostenfaktor 12, dasselbe
Verfahren wie bei WordPress-Benutzern; aus der Datenbank nicht zurückzurechnen. - Vergessen? Das eigene WordPress-Passwort öffnet ebenfalls. Zusätzlich der
Knopf Passwort zurücksetzen auf der Agentur-Seite — danach legst du beim
nächsten Öffnen ein neues fest. Ausgesperrt ist niemand. - Nach einer Passwortänderung ist die Sitzung sofort gesperrt.
- Routen
POST /setupundPOST /passwort;/statusmeldeteingerichtetund
gesetzt_am. - Die Funktionsreferenz leitet die Datenbank-Optionen jetzt aus dem Quelltext ab,
einschließlich der Klassenkonstanten — dadurch erscheint auch eine noch nicht
angelegte Option.
Geprüft
Mit Wegwerfkonten, die danach gelöscht wurden:
zu kurzes Passwort Das Passwort braucht mindestens 8 Zeichen.
Wiederholung abweichend Die beiden Eingaben stimmen nicht überein.
zweimal festlegen abgelehnt: bereits gesetzt
falsches Passwort Passwort stimmt nicht. Noch 4 Versuche.
Agentur-Passwort entsperrt · Restzeit 300 s
WordPress-Passwort entsperrt (Rückfall greift)
Änderung mit falschem bisherigen abgelehnt
richtige Änderung geändert · Sitzung gesperrt
altes Passwort danach abgelehnt
neues Passwort entsperrt
Hash $wp$2y$… · 63 Zeichen · bcrypt, Kostenfaktor 12
Klartext in der Datenbank nein
Rücksetzen über Einstellungen eingerichtet: nein · Sitzung gesperrt
Verlängerung durch Lebenszeichen 300 s → 297 s → 300 s
Chat ohne Sitzung {"fehler":"Sitzung gesperrt.","gesperrt":true}
Oberfläche und Einstellungsseite rendern fehlerfrei. Beim Wechsel von 1.1.0 auf
1.2.0 ist noch kein Passwort gesetzt — die Ersteinrichtung läuft beim nächsten
Öffnen des Chatfensters.
WP Agency Edit 1.1.0
WP Agency Edit 1.1.0 — Sitzungssperre
Vor dem Bearbeiten einer Website fragt die Zentrale „Welche Seite möchtest du
bearbeiten?" und verlangt danach das Agentur-Passwort.
Geprüft wird gegen das eigene WordPress-Benutzerkonto — kein zweites
Passwortsystem, sondern eine erneute Bestätigung, wie WordPress sie selbst für
heikle Bereiche verwendet.
Neu
- Abmelden über einen Knopf im Chatfenster
- Automatische Sperre nach einstellbarer Ruhezeit (Vorgabe 5 Minuten,
1 bis 120 einstellbar). Jede Nachricht zählt als Lebenszeichen und stellt die
Uhr zurück. - Website wechseln sperrt sofort — wer eine andere Kundenseite bearbeiten
will, gibt das Passwort erneut ein - Die Sitzung gilt nur für die gewählte Website
- Fünf Fehlversuche, danach zehn Minuten Ruhe
- Neue Routen
POST /unlockundPOST /lock;/statusmeldet Sperrzustand und
Restzeit,/chatverweigert ohne entsperrte Sitzung - Restzeitanzeige im Chatfenster
Geprüft
Mit einem Wegwerfkonto, das danach gelöscht wurde:
gesperrt ohne Eingabe entsperrt: nein
falsches Passwort abgelehnt: Noch 4 Versuche
richtiges Passwort entsperrt · Restzeit 300 s
andere Website gesperrt
Verlängerung durch Lebenszeichen 300 s -> 297 s -> 300 s
Abmelden gesperrt
Chat ohne Sitzung {"fehler":"Sitzung gesperrt.","gesperrt":true}
Die Oberfläche rendert ohne Fehler; die Einstellungsseite hat das neue Feld
Sperre → Minuten.
WP Agency Edit 1.0.0
WP Agency Edit 1.0.0
Zentrale für betreute WordPress-Websites. Websites mit Adresse und
Anwendungspasswort hinterlegen — und per KI-Chat auf der jeweiligen Kundenseite
ändern. Das Gegenstück auf der Kundenseite ist
WP AI Edit.
Das Sprachmodell läuft in der Zentrale. Die Kundenseiten brauchen keinen
eigenen API-Zugang.
Einrichtung
- Auf der Kundenseite WP AI Edit installieren und unter
Einstellungen → WP AI Edit → Fernzugriff einen Zugang anlegen. - Hier unter Agentur → Website hinzufügen Name, Adresse, Benutzer und das
Anwendungspasswort eintragen. Speichern prüft die Verbindung sofort. - Unter Agentur → Sprachmodell Basis-URL, Modell und Schlüssel hinterlegen.
Enthalten
- Website-Liste mit Verbindungsprüfung, Zustand und letzter Prüfung
- Werkzeugrunde gegen ein OpenAI-kompatibles Modell; die Werkzeugliste kommt von
der Gegenstelle, ausgeführt wird dort per HTTP - Token verschlüsselt abgelegt (sodium_crypto_secretbox, Rückfall
AES-256-GCM), Schlüssel aus den Salzen der Installation - Chatfenster mit Website-Auswahl
- Systemanweisung, die erst lesen lässt und Vorschläge nicht ungefragt freigibt
Geprüft
Agentur auf gofonia.life, Gegenstelle starfood.pizza:
Verbindungsprüfung Star Food · WordPress 7.1 · 18 Fähigkeiten
Chat liest Seite 61 per Fernaufruf in 2,9 s, ändert nichts
Protokoll (Kunde) auskunft · abilities · get-page/run je HTTP 200
Hinweis zum Download
Das Repository ist privat — der Download braucht eine Anmeldung bei GitHub.