הדרכות · וורדפרס + AI

לתת ל-AI לגעת באתר חי - חמישה כללי בטיחות שלמדנו בדרך הקשה

לתת ל-AI לגעת באתר חי - חמישה כללי בטיחות שלמדנו בדרך הקשה

אצלנו סוכני AI עובדים על אתרים חיים כל יום: מעדכנים דפים, בונים משפכים, מנתחים נתונים ופורסים קוד. זה שינה את קצב העבודה מהיסוד. אבל בדרך לשם אכלנו כמה מכות אמיתיות, וכל אחד מחמשת הכללים במאמר הזה נולד מתקלה כזו.

אם אתם נותנים (או שוקלים לתת) ל-AI גישה לאתר עם לקוחות אמיתיים, זה המאמר בשבילכם.

כלל 1: קצב הבקשות יכול לחסום אתכם מהאתר של עצמכם

הסיפור: יום אחד השרת פשוט הפסיק לענות לנו. לא בגלל תקלה בקוד - אלא בגלל שסוכן חרוץ שלח מאות בקשות קטנות בזו אחר זו, ומערכת האבטחה של השרת (fail2ban) החליטה שאנחנו תוקפים וחסמה את כתובת ה-IP שלנו. של עצמנו. מהאתר של עצמנו.

הלקח: סוכן AI לא מתעייף ולא מרגיש שהוא מגזים. מה שאצל אדם הוא "כמה בדיקות", אצל סוכן זה מבול. קבעו לו כללים מראש: השהיה של שנייה-שתיים בין בקשות, איסוף כמה פעולות לבקשה אחת מרוכזת במקום עשר קטנות, ואיסור על "סריקות גילוי" רחבות של ה-API. ושמרו גישה חלופית לשרת (פאנל אחסון דרך רשת אחרת) ליום שבו זה בכל זאת יקרה.

כלל 2: המטמון משקר לכם על מצב האתר

הסיפור: פריסת קוד שגויה הפילה את כל ה-PHP באתר. נשמע נורא? הנה החלק המפחיד: הדף הראשי נראה תקין לגמרי. תוסף המטמון (cache) המשיך להגיש עותקים שמורים, וכל מה שקרה מאחורי הקלעים היה שבור - צ'קאאוט, התחברות, טפסים. גילינו רק כשלקוחה ניסתה לקנות.

הלקח: אחרי כל שינוי באתר, לאמת עם עקיפת מטמון (פרמטר אקראי בכתובת: ?cb=12345), לבדוק גם את ה-API (/wp-json/) ולא רק את הדף הראשי, ולבצע פעולה אמיתית מקצה לקצה. "האתר עולה" זו לא בדיקה.

כלל 3: פעולה כפולה היא לא פי שתיים, היא קריסה

הסיפור: פקודת יצירה של קטע קוד באתר החזירה שגיאה, אז ניסינו שוב. ושוב. מסתבר שהפקודה דווקא הצליחה בכל פעם, רק ההודעה חזרה שבורה. התוצאה: שלושה עותקים של אותו קוד פעילים במקביל, PHP קורס על הגדרה כפולה של פונקציה, אתר למטה.

הלקח: לפני כל ניסיון חוזר, בודקים מה קרה בניסיון הקודם. זה כלל ברזל לסוכנים: שגיאה בתגובה לא אומרת שהפעולה לא בוצעה. אצלנו כל סוכן מחויב לוודא שאין כפילות לפני שהוא יוצר משהו, וכל פונקציה עטופה בהגנת function_exists כך שגם כפילות לא תפיל את האתר.

כלל 4: מוחקים רק עם רשימה, לעולם לא עם חיפוש

הסיפור: ביקשנו מסוכן לנקות פריטים ישנים לפי חיפוש. החיפוש החזיר יותר ממה שהתכוונו, הלולאה רצה, ועשרות פריטים חשובים נמחקו. היה גיבוי, שוחזר הכל, אבל הלב דפק חזק.

הלקח: פעולת מחיקה של סוכן לעולם לא רצה על תוצאות חיפוש "חי". הנוהל הנכון: הסוכן מפיק רשימה מדויקת של מה שהוא עומד למחוק, הרשימה נבדקת (על ידכם או על ידי בדיקה אוטומטית עם כללים ברורים), ורק אז מוחקים, פריט אחרי פריט עם אימות. ומחיקה בלי גיבוי טרי היא לא אופציה בכלל.

כלל 5: הרשאות מינימום, לא מפתח ראשי

לסוכן שכל תפקידו לקרוא נתוני מכירות אין סיבה שתהיה לו יכולת למחוק מוצרים. וורדפרס מאפשר ליצור משתמש עם הרשאות מוגבלות ולתת לסוכן סיסמת אפליקציה (App Password) שלו - כך גם אם משהו משתבש, רדיוס הנזק קטן. פירטתי את המנגנון במדריך על חיבור AI לוורדפרס בבטחה.

איך זה נראה כשעושים את זה נכון

עם הכללים האלה במקום, סוכני ה-AI שלנו עובדים על אתרים חיים בשקט מלא: כל פעולה מאומתת, כל שינוי הפיך, וכל תקלה נתפסת תוך דקות במקום להתגלות על ידי לקוח. הביטחון הזה הוא בדיוק מה שמאפשר לתת לסוכנים עוד ועוד אחריות.

רוצים להגיע לשם בלי לאכול את המכות בעצמכם? בשביל זה אני כאן.

משה שטרן

יש לכם תהליך שמרגיש שחייב לעבוד לבד?

ספרו לי עליו בהודעה אחת בוואטסאפ, ואגיד לכם בכנות מה אפשר לעשות איתו.

דברו איתי

◂ לכל ההדרכות