Bỏ qua để đến nội dung

Playbook team IT / Admin

Bạn vận hành nền tảng. Playbook này bao admin dashboard, cấp phát quyền truy cập, wiring tích hợp, các cờ khoá mở khoá thao tác ghi, chẩn đoán, REST API, và mô hình bảo mật mà mọi người khác dựa vào.

  • Quản lý site, project, token và user trong admin dashboard.
  • Kết nối tích hợp OAuth (Google, Meta, GitHub) theo từng user.
  • Bật/tắt các cờ khoá theo site để mở khoá publish và ghi bên ngoài.
  • Chẩn đoán một site đầu-cuối.
  • Cung cấp cùng năng lực cho app tuỳ biến qua REST API.
  • Hiểu và thực thi các guardrail bảo mật.

Mọi thứ ở /admin (đăng nhập bằng master token). Màn hình chính:

Màn hìnhBạn làm gì ở đó
SitesTạo/sửa site: platform, base URL, credentials, ID tích hợp, và các cờ khoá (trong Danger zone).
ProjectsGom site dưới một khách; cấp quyền user ở cấp project.
TokensMint token /mcp: cấp phạm vi site, đặt max_risk, skip_write_confirm, tool được phép. Plaintext hiện một lần.
UsersTạo user Worker, buộc đổi mật khẩu lần đầu, và kết nối Google / Meta / GitHub theo user.
Audit logAi chạy gì, khi nào, và kết quả (ok / denied / error) — gồm cả thao tác admin.
  1. Tạo user (họ đặt mật khẩu ở lần đăng nhập đầu).
  2. Cấp cho họ project hoặc site họ làm.
  3. Mint một token cấp phạm vi tới các site đó với max_risk phù hợp (0 = chỉ đọc, 1 = draft, 2 = ghi bên ngoài, 3 = publish).
  4. Với analytics/CRM: cho user kết nối tích hợp (Google / Meta / GitHub) và đặt ID tích hợp trên site.

Các cờ này theo từng site và chỉ super-admin đặt. Đây là cách mở khoá các thao tác rủi ro cao hơn sau mặc định an toàn.

CờMở khoá
allow_publishpublish_post / publish_page (T3)
allow_seo_on_publishedset_seo_meta / set_seo_schema trên post đang live
allow_main_branch_pushGhi Astro vào nhánh chính (nếu không thì nhánh preview)
allow_full_repo_writeGhi Astro ngoài whitelist + bulk_write_astro_files
allow_gohighlevel_writeTạo/sửa/gửi GoHighLevel (chuyển tiền vẫn bị chặn)
allow_drive_writedrive_save_audit
allow_querymind_writequerymind_create_content_job / querymind_rerun_job
Tính năngTool
Chẩn đoán sitediagnose_site, ping_site
Liệt kê / xemlist_projects, list_sites, get_site
Scaffold Astroinit_astro_project, bulk_write_astro_files, write_astro_file, check_astro_deploy, reset_astro_preview_branch

Cho app tuỳ biến không nói MCP/JSON-RPC, /api/v1 bọc cùng auth, scope, audit và luồng dispatch với hình dạng phẳng hơn:

Terminal window
curl -H "Authorization: Bearer $TOKEN" \
https://<worker>/api/v1/tools # liệt kê tool
curl -H "Authorization: Bearer $TOKEN" \
https://<worker>/api/v1/sites # liệt kê site
curl -X POST -H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{"site_id":"acme-blog"}' \
https://<worker>/api/v1/tools/list_drafts

Spec OpenAPI 3.0 ở /api/v1/openapi.json. Xem REST API.

Chạy diagnose_site trên "acme-site" và cho tôi biết cái gì hỏng — REST có tới
được không, Elementor, bridge RankMath, GitHub app, và (với site GHL) Drive +
Clarity.

diagnose_site rẽ nhánh theo platform và báo cáo sức khoẻ mọi tích hợp cùng trạng thái các cờ super-admin.

Mô hình bảo mật (thực thi các điều này)

Phần tiêu đề “Mô hình bảo mật (thực thi các điều này)”