Playbook team IT / Admin
Bạn vận hành nền tảng. Playbook này bao admin dashboard, cấp phát quyền truy cập, wiring tích hợp, các cờ khoá mở khoá thao tác ghi, chẩn đoán, REST API, và mô hình bảo mật mà mọi người khác dựa vào.
Bạn làm được gì
Phần tiêu đề “Bạn làm được gì”- Quản lý site, project, token và user trong admin dashboard.
- Kết nối tích hợp OAuth (Google, Meta, GitHub) theo từng user.
- Bật/tắt các cờ khoá theo site để mở khoá publish và ghi bên ngoài.
- Chẩn đoán một site đầu-cuối.
- Cung cấp cùng năng lực cho app tuỳ biến qua REST API.
- Hiểu và thực thi các guardrail bảo mật.
Admin dashboard
Phần tiêu đề “Admin dashboard”Mọi thứ ở /admin (đăng nhập bằng master token). Màn hình chính:
| Màn hình | Bạn làm gì ở đó |
|---|---|
| Sites | Tạo/sửa site: platform, base URL, credentials, ID tích hợp, và các cờ khoá (trong Danger zone). |
| Projects | Gom site dưới một khách; cấp quyền user ở cấp project. |
| Tokens | Mint token /mcp: cấp phạm vi site, đặt max_risk, skip_write_confirm, tool được phép. Plaintext hiện một lần. |
| Users | Tạo user Worker, buộc đổi mật khẩu lần đầu, và kết nối Google / Meta / GitHub theo user. |
| Audit log | Ai chạy gì, khi nào, và kết quả (ok / denied / error) — gồm cả thao tác admin. |
Cấp phát quyền (luồng thường dùng)
Phần tiêu đề “Cấp phát quyền (luồng thường dùng)”- Tạo user (họ đặt mật khẩu ở lần đăng nhập đầu).
- Cấp cho họ project hoặc site họ làm.
- Mint một token cấp phạm vi tới các site đó với
max_riskphù hợp (0 = chỉ đọc, 1 = draft, 2 = ghi bên ngoài, 3 = publish). - Với analytics/CRM: cho user kết nối tích hợp (Google / Meta / GitHub) và đặt ID tích hợp trên site.
Các cờ khoá (mặc định TẮT)
Phần tiêu đề “Các cờ khoá (mặc định TẮT)”Các cờ này theo từng site và chỉ super-admin đặt. Đây là cách mở khoá các thao tác rủi ro cao hơn sau mặc định an toàn.
| Cờ | Mở khoá |
|---|---|
allow_publish | publish_post / publish_page (T3) |
allow_seo_on_published | set_seo_meta / set_seo_schema trên post đang live |
allow_main_branch_push | Ghi Astro vào nhánh chính (nếu không thì nhánh preview) |
allow_full_repo_write | Ghi Astro ngoài whitelist + bulk_write_astro_files |
allow_gohighlevel_write | Tạo/sửa/gửi GoHighLevel (chuyển tiền vẫn bị chặn) |
allow_drive_write | drive_save_audit |
allow_querymind_write | querymind_create_content_job / querymind_rerun_job |
Tool chính
Phần tiêu đề “Tool chính”| Tính năng | Tool |
|---|---|
| Chẩn đoán site | diagnose_site, ping_site |
| Liệt kê / xem | list_projects, list_sites, get_site |
| Scaffold Astro | init_astro_project, bulk_write_astro_files, write_astro_file, check_astro_deploy, reset_astro_preview_branch |
REST API
Phần tiêu đề “REST API”Cho app tuỳ biến không nói MCP/JSON-RPC, /api/v1 bọc cùng auth, scope, audit
và luồng dispatch với hình dạng phẳng hơn:
curl -H "Authorization: Bearer $TOKEN" \ https://<worker>/api/v1/tools # liệt kê toolcurl -H "Authorization: Bearer $TOKEN" \ https://<worker>/api/v1/sites # liệt kê sitecurl -X POST -H "Authorization: Bearer $TOKEN" \ -H "Content-Type: application/json" \ -d '{"site_id":"acme-blog"}' \ https://<worker>/api/v1/tools/list_draftsSpec OpenAPI 3.0 ở /api/v1/openapi.json. Xem REST API.
Chẩn đoán
Phần tiêu đề “Chẩn đoán”Chạy diagnose_site trên "acme-site" và cho tôi biết cái gì hỏng — REST có tớiđược không, Elementor, bridge RankMath, GitHub app, và (với site GHL) Drive +Clarity.diagnose_site rẽ nhánh theo platform và báo cáo sức khoẻ mọi tích hợp cùng
trạng thái các cờ super-admin.
Mô hình bảo mật (thực thi các điều này)
Phần tiêu đề “Mô hình bảo mật (thực thi các điều này)”Cạm bẫy
Phần tiêu đề “Cạm bẫy”Đi tiếp
Phần tiêu đề “Đi tiếp”- Deploy lên Cloudflare và Master token & user.
- Token & phân quyền — mô hình risk-tier đầy đủ.
- Mã lỗi — giải mã bất kỳ
E_*nào đồng đội báo.