Skip to content

Releases: livedialai/wp-agency-edit

WP Agency Edit 1.2.0

Choose a tag to compare

@livedialai livedialai released this 17 Sep 13:05

WP Agency Edit 1.2.0 — Agentur-Passwort

Das Agentur-Passwort gehört jetzt dem Plugin. Beim ersten Öffnen des Chatfensters
fragt es:

Ersteinrichtung: Agentur-Passwort festlegen

Danach beginnt jede Arbeitssitzung mit „Welche Seite möchtest du bearbeiten?"
und der Abfrage des Passworts.

Neu

  • Festlegen und ändern direkt im Chatfenster (mindestens 8 Zeichen, doppelte
    Eingabe). Gespeichert wird gehasht — bcrypt mit Kostenfaktor 12, dasselbe
    Verfahren wie bei WordPress-Benutzern; aus der Datenbank nicht zurückzurechnen.
  • Vergessen? Das eigene WordPress-Passwort öffnet ebenfalls. Zusätzlich der
    Knopf Passwort zurücksetzen auf der Agentur-Seite — danach legst du beim
    nächsten Öffnen ein neues fest. Ausgesperrt ist niemand.
  • Nach einer Passwortänderung ist die Sitzung sofort gesperrt.
  • Routen POST /setup und POST /passwort; /status meldet eingerichtet und
    gesetzt_am.
  • Die Funktionsreferenz leitet die Datenbank-Optionen jetzt aus dem Quelltext ab,
    einschließlich der Klassenkonstanten — dadurch erscheint auch eine noch nicht
    angelegte Option.

Geprüft

Mit Wegwerfkonten, die danach gelöscht wurden:

zu kurzes Passwort            Das Passwort braucht mindestens 8 Zeichen.
Wiederholung abweichend       Die beiden Eingaben stimmen nicht überein.
zweimal festlegen             abgelehnt: bereits gesetzt
falsches Passwort             Passwort stimmt nicht. Noch 4 Versuche.
Agentur-Passwort              entsperrt · Restzeit 300 s
WordPress-Passwort            entsperrt (Rückfall greift)
Änderung mit falschem bisherigen  abgelehnt
richtige Änderung             geändert · Sitzung gesperrt
altes Passwort danach         abgelehnt
neues Passwort                entsperrt
Hash                          $wp$2y$… · 63 Zeichen · bcrypt, Kostenfaktor 12
Klartext in der Datenbank     nein
Rücksetzen über Einstellungen eingerichtet: nein · Sitzung gesperrt
Verlängerung durch Lebenszeichen  300 s → 297 s → 300 s
Chat ohne Sitzung             {"fehler":"Sitzung gesperrt.","gesperrt":true}

Oberfläche und Einstellungsseite rendern fehlerfrei. Beim Wechsel von 1.1.0 auf
1.2.0 ist noch kein Passwort gesetzt — die Ersteinrichtung läuft beim nächsten
Öffnen des Chatfensters.

WP Agency Edit 1.1.0

Choose a tag to compare

@livedialai livedialai released this 17 Sep 13:01

WP Agency Edit 1.1.0 — Sitzungssperre

Vor dem Bearbeiten einer Website fragt die Zentrale „Welche Seite möchtest du
bearbeiten?"
und verlangt danach das Agentur-Passwort.

Geprüft wird gegen das eigene WordPress-Benutzerkonto — kein zweites
Passwortsystem, sondern eine erneute Bestätigung, wie WordPress sie selbst für
heikle Bereiche verwendet.

Neu

  • Abmelden über einen Knopf im Chatfenster
  • Automatische Sperre nach einstellbarer Ruhezeit (Vorgabe 5 Minuten,
    1 bis 120 einstellbar). Jede Nachricht zählt als Lebenszeichen und stellt die
    Uhr zurück.
  • Website wechseln sperrt sofort — wer eine andere Kundenseite bearbeiten
    will, gibt das Passwort erneut ein
  • Die Sitzung gilt nur für die gewählte Website
  • Fünf Fehlversuche, danach zehn Minuten Ruhe
  • Neue Routen POST /unlock und POST /lock; /status meldet Sperrzustand und
    Restzeit, /chat verweigert ohne entsperrte Sitzung
  • Restzeitanzeige im Chatfenster

Geprüft

Mit einem Wegwerfkonto, das danach gelöscht wurde:

gesperrt ohne Eingabe                    entsperrt: nein
falsches Passwort                        abgelehnt: Noch 4 Versuche
richtiges Passwort                       entsperrt · Restzeit 300 s
andere Website                           gesperrt
Verlängerung durch Lebenszeichen         300 s -> 297 s -> 300 s
Abmelden                                 gesperrt
Chat ohne Sitzung                        {"fehler":"Sitzung gesperrt.","gesperrt":true}

Die Oberfläche rendert ohne Fehler; die Einstellungsseite hat das neue Feld
Sperre → Minuten.

WP Agency Edit 1.0.0

Choose a tag to compare

@livedialai livedialai released this 17 Sep 12:48

WP Agency Edit 1.0.0

Zentrale für betreute WordPress-Websites. Websites mit Adresse und
Anwendungspasswort hinterlegen — und per KI-Chat auf der jeweiligen Kundenseite
ändern. Das Gegenstück auf der Kundenseite ist
WP AI Edit.

Das Sprachmodell läuft in der Zentrale. Die Kundenseiten brauchen keinen
eigenen API-Zugang.

Einrichtung

  1. Auf der Kundenseite WP AI Edit installieren und unter
    Einstellungen → WP AI Edit → Fernzugriff einen Zugang anlegen.
  2. Hier unter Agentur → Website hinzufügen Name, Adresse, Benutzer und das
    Anwendungspasswort eintragen. Speichern prüft die Verbindung sofort.
  3. Unter Agentur → Sprachmodell Basis-URL, Modell und Schlüssel hinterlegen.

Enthalten

  • Website-Liste mit Verbindungsprüfung, Zustand und letzter Prüfung
  • Werkzeugrunde gegen ein OpenAI-kompatibles Modell; die Werkzeugliste kommt von
    der Gegenstelle, ausgeführt wird dort per HTTP
  • Token verschlüsselt abgelegt (sodium_crypto_secretbox, Rückfall
    AES-256-GCM), Schlüssel aus den Salzen der Installation
  • Chatfenster mit Website-Auswahl
  • Systemanweisung, die erst lesen lässt und Vorschläge nicht ungefragt freigibt

Geprüft

Agentur auf gofonia.life, Gegenstelle starfood.pizza:

Verbindungsprüfung   Star Food · WordPress 7.1 · 18 Fähigkeiten
Chat                 liest Seite 61 per Fernaufruf in 2,9 s, ändert nichts
Protokoll (Kunde)    auskunft · abilities · get-page/run  je HTTP 200

Hinweis zum Download

Das Repository ist privat — der Download braucht eine Anmeldung bei GitHub.