Co agent może właściwie zrobić — czy to jest integracja tylko do odczytu?
To pełny katalog akcji, a nie przeglądarka. Dostępnych jest dwanaście kategorii: strony, kod i pliki, domeny/DNS/SSL, baza danych, konfiguracja, kopie zapasowe, poczta e-mail, SEO, obserwowalność, rozliczenia i handel, wsparcie oraz operacje odsprzedawcy. Obejmuje to tworzenie stron, klonowanie do wersji staging, wypychanie do wersji produkcyjnej, uruchamianie wp-cli, wdrażanie i przywracanie starszych wersji, rejestrowanie domen, edycję DNS, wystawianie certyfikatów, przywracanie kopii zapasowych oraz otwieranie zgłoszeń – wszystko z zachowaniem uprawnień powiązanej tożsamości.
Czy agent AI może przypadkowo zrobić coś destrukcyjnego?
Projekt został podzielony na warstwy, aby to utrudnić, a nie obiecywać, że jest to niemożliwe. Agent może wywołać tylko to, na co pozwala powiązana tożsamość; działania takie jak usuwanie, zawieszanie, rozliczenia i duże wydatki wymagają wyraźnego potwierdzenia lub zasady zatwierdzania przez człowieka; limity częstotliwości i limity wydatków ograniczone są do płatnych akcji; ponowne próby są idempotentne; a każda akcja jest rejestrowana w dzienniku audytu wraz z tożsamością, narzędziem, argumentami i wynikiem. Nadal zalecamy używanie tokena o ograniczonym zakresie w piaskownicy (sandbox), dopóki nie dowiesz się, jak agent zachowuje się w Twojej infrastrukturze.
Czy potrzebuję osobnej integracji dla każdego narzędzia AI?
Nie. Wdrażamy protokół zamiast poszczególnych aplikacji, więc dowolny klient obsługujący MCP łączy się z tym samym serwerem. Publikujemy fragmenty konfiguracji instalowane jednym kliknięciem oraz wklejane dla Claude Code, Cursor, ChatGPT i Claude Desktop, a klienci, którzy wdrożą MCP później, będą działać bez żadnych zmian z naszej strony.
Jak działają tokeny i uprawnienia?
Twój klient AI łączy się za pomocą tokena połączenia o ograniczonym zakresie (scoped), który generujesz w panelu, a serwer publikuje mechanizm odkrywania zasobów chronionych OAuth 2.1 (RFC 9728) wskazujący na naszego dostawcę tożsamości Keycloak. Każda sesja jest powiązana z organizacją, użytkownikiem i zakresami, przy czym na poziomie bazy danych egzekwowane jest bezpieczeństwo na poziomie wiersza (RLS) w bazie Postgres. Tokeny mają określony zakres, są przypisane do narzędzi i można je odwoływać, a tokeny piaskownicy lub testowe są utrzymywane oddzielnie od produkcji. Dostępna jest opcja bezgłowego klucza API dla automatyzacji niemającej interaktywnego użytkownika; klucze API są wydawane dla każdej organizacji z własnymi zakresami.
Z jakiego modelu korzysta i kto za niego płaci?
Wybór należy do Ciebie. Korzystasz z własnych kluczy Anthropic, Google lub OpenAI, przechowywanych w naszym magazynie poświadczeń Vault, i płacisz bezpośrednio swojemu dostawcy sztucznej inteligencji. Rejestr modeli może być edytowany przez administratora i zawiera dane synchronizowane automatycznie, a nie sztywno zakodowaną listę, dzięki czemu nowe modele stają się dostępne do wyboru w miarę ich pojawiania się.
Czy agent widzi prawdziwe dane, zanim podejmie działanie?
Tak — do tego właśnie służą zasoby MCP. Mogą one odczytywać stan i konfigurację witryny, ostatnie logi, metryki, dostępność, artykuły z bazy wiedzy oraz zużycie zasobów bez wywoływania żadnych skutków ubocznych, a następnie przeprowadzać wstępne testy diagnostyczne obejmujące dostępność, błędy HTTP i PHP, stan protokołu SSL i DNS, limity zasobów, flagi złośliwego oprogramowania, konflikty wtyczek, kondycję bazy danych oraz pamięć podręczną, zanim zaproponują zmianę.
Czy mogę wypróbować to bez płacenia?
Możesz rozpocząć niezobowiązujący 14-dniowy okres próbny hostingu Footprint-Free Hosting, który obejmuje do pięciu witryn i nie wymaga podawania danych karty płatniczej. Płatne plany objęte są 30-dniową gwarancją zwrotu pieniędzy bez żadnych pytań oraz bezpłatnymi migracjami istniejących witryn PBN.