Mode READONLY vs APPLY : proteger le site par defaut

Written by

in

Mode READONLY vs APPLY : proteger le site par defaut

Publie le 3 septembre 2026 — WP Agent Bridge

WP Agent Bridge demarre en mode READONLY. Toute ecriture est impossible jusqu’a l’ouverture explicite d’une fenetre APPLY. C’est le principe de precaution applique a l’automatisation WordPress.

Le mode READONLY

Par defaut, le plugin est en mode READONLY. Les familles Lecture, Options, SEO et Diagnostic sont disponibles, mais les familles Ecriture, Medias et Snapshots sont verrouillees. Un agent peut auditer le site, analyser le SEO, verifier la securite, mais ne peut rien modifier.

Le mode APPLY

Pour ecrire, il faut ouvrir une fenetre APPLY via wpab/open-apply-window. La fenetre dure 15 a 240 minutes. Pendant ce temps, toutes les familles d’abilities sont disponibles. A l’expiration, le site repasse automatiquement en READONLY.

Pourquoi ce design ?

Un agent IA peut faire des erreurs. Le mode READONLY par defaut garantit qu’un agent mal configure ou mal prompte ne peut pas casser le site. La fenetre APPLY est un acte volontaire : l’utilisateur (ou l’agent avec autorisation) decide explicitement d’ouvrir la fenetre d’ecriture.

La verification loopback

En mode APPLY, chaque ecriture est suivie d’une verification loopback : le plugin verifie que le site repond en HTTP 200. Si le site est casse, l’operation est annulee et le snapshot restaure. C’est une double securite : le mode protege par defaut, la verification protege pendant l’ecriture.

Conclusion

Le mode READONLY par defaut et la fenetre APPLY temporelle sont les deux piliers de la securite de WP Agent Bridge. Ils transforment une automatisation potentiellement dangereuse en une automatisation controlee et reversible.

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *