Każdy ekran w panelu administracyjnym bazuje na naszym API. Po podłączeniu narzędzia AI (zob. Łączenie Claude, Cursor lub ChatGPT z kontem), uzyskuje ono dostęp do nazwanych narzędzi do typowych zadań — stron, DNS, poczty e-mail, kopii zapasowych, tablic — oraz trzech narzędzi obsługujących resztę API:
- Przeszukaj API wyszukuje operację dla danego zadania („zmień ustawienia PHP strony”, „dodaj przekierowanie poczty”) i informuje asystenta, co należy przesłać.
- Odczytaj z API uruchamia dowolną operację tylko do odczytu, do której połączenie ma uprawnienia.
- Zmień coś przez API uruchamia operację wprowadzającą zmiany — lecz dopiero po wyrażeniu przez Państwa zgody na tę konkretną zmianę.
Nigdy nie wykona więcej, niż Państwo pozwolili
Asystent działa jako połączenie, dysponując dokładnie takimi uprawnieniami, jakie zaznaczono podczas jego tworzenia. Nasze API weryfikuje te uprawnienia przy każdym wywołaniu, w taki sam sposób, w jaki sprawdza klucz API. Połączenie utworzone przez członka zespołu jest ograniczone poziomem uprawnień tego użytkownika.
Aby zezwolić asystentowi na więcej, należy otworzyć Ustawienia → Narzędzia AI, utworzyć nowe połączenie i zaznaczyć dodatkowe uprawnienia, których potrzebuje. Warto zacząć od uprawnień tylko do odczytu i dodawać kolejne w miarę budowania zaufania.
Czego asystent nie zrobi
- Nie dokona żadnych płatności. Zakup planu, domeny lub kredytów jest najpierw wyceniany, a płatność realizują Państwo na własnej stronie płatności. Asystent może przygotować ofertę; nie może sfinalizować transakcji.
- Nie utworzy ani nie zmieni haseł, kluczy ani dostępów zespołu. Nowe klucze API, połączenia AI, członkowie zespołu i role pozostają w panelu administracyjnym, gdzie logują się Państwo osobiście.
- Nie zamknie Państwa konta.
Bezpieczne testowanie
Podczas tworzenia połączenia należy włączyć Tryb piaskownicy (Sandbox). Połączenie testowe odczytuje dane z prawdziwego konta, więc odpowiedzi są autentyczne, lecz każda próba wprowadzenia zmiany jest zgłaszana Państwu zamiast faktycznego wdrożenia — widzą Państwo dokładnie, co asystent byłby zrobił.
Każde działanie jest rejestrowane
Każde wywołanie jest zapisywane w dzienniku aktywności z przypisaniem do połączenia, które je wykonało, dzięki czemu zawsze mogą Państwo sprawdzić działania asystenta i natychmiast cofnąć jego połączenie.
Programiści mogą zapoznać się ze wszystkimi operacjami w dokumentacji API pod adresem zinndigital.com/developers/api oraz z narzędziami AI pod adresem zinndigital.com/developers/mcp.