快速入门
Kora 操作和批准
Kora answers questions and reads your account instantly, but anything that changes your account stops and asks you to type a confirmation phrase back before it runs.
Kora 可以立即回答问题和读取你的账户信息,但任何更改账户的操作都会停止并要求你输入确认短语后才会执行。
两种请求类型
你向 Kora 发出的每个请求都属于两类中的一类,它们的行为完全不同。
读取操作立即执行。 检查你的计划、列出你的网站、查找 DNS 记录、获取发票、读取网站健康状况。这些操作不改变任何内容,所以没有验证门槛、确认要求和额度消耗。
更改操作会停止并要求确认。 任何写入你的账户、转移资金或销毁内容的操作在 Kora 执行之前都需要通过输入确认短语的验证门槛。
这不是你可以关闭的设置。确认模型在 Kora 运行的每个渠道上都强制执行,所以更改不会因为某个界面忘记检查而漏过。
输入确认短语
当 Kora 想要进行更改时,它的回复会停止并显示三个内容:
- 准确操作的简明摘要,命名具体资源:域名、邮箱、服务器、备份日期。
- 确认短语,例如
yes restore backup或yes update wordpress。 - 说明:要确认,请准确输入:[短语]。或输入任何其他内容以取消。
输入该短语 Kora 就会执行操作。输入任何其他内容,包括单独的 "yes",操作都会被取消。
从 Kora 的消息中复制短语,而不是凭记忆输入。它以你的 Kora 回复语言显示,所以在包含长音符或变音符号的语言中,近似重新输入将不匹配,Kora 会将其视为取消。
总是需要确认的操作
确认集范围很广,这是有意为之的。总结起来,Kora 在以下操作前会先要求确认:
- 删除任何内容。 邮箱、备份、DNS 记录、插件、主题、WordPress 用户。
- 恢复任何内容。 备份、部分文件恢复、服务器快照。
- 更新 WordPress。 核心、所有插件、核心回滚、数据库修复、搜索和替换、数据库导入、安全密钥轮换。
- 在暂存环境和生产环境之间推送或拉取。
- 更改计划或订阅。 计划变更、计费周期切换、服务器调整大小、取消、退款请求。
- 修改 DNS。 见下面的 DNS 规则。
- 更改域名的控制。 名称服务器、注册人邮箱、转移锁定、授权码、转移出站。
- 更改电子邮件。 邮箱密码重置、批量邮箱创建、消息存档。
- 更改网站安全或交付。 启用或禁用 CDN、清除缓存、地理位置阻止、白名单和黑名单清除、SSL 轮换。
- 启动或重建服务器。 启动、关闭、重启、硬重置、快照、快照恢复、救援模式、重建,包括云服务器和独立服务器。
- 运行迁移操作。 取消、回滚、导入 SQL 转储、从备份迁移。
- 安装软件。 在网站上安装 WordPress 或 WooCommerce。
DNS 规则及其唯一例外
每个 DNS 变更都需要确认。创建、编辑、删除、批量操作、区域文件导入、应用模板、启用或禁用 DNSSEC:所有这些都会停止并要求确认。
恰好有一个例外。验证 TXT 记录是即时创建的,这是服务提供给你来证明你拥有域名的那种。它不能影响流量,不能影响邮件,所以对其进行验证门槛会产生摩擦而没有安全收益。
这个例外的范围很窄。实际上是邮件身份验证记录的 TXT 记录,即 SPF、DKIM 或 DMARC,无论是通过其内容检测还是通过 _dmarc 或 _domainkey 这样的保留名称检测,不免除,并像任何其他更改一样需要确认。
如果 Kora 即将删除或编辑 Kapsule 为你的邮件或名称服务器管理的 DNS 记录,确认会在你批准之前添加一条警告说明。读一下那一行。删除受管的 MX 或 SPF 记录是停止电子邮件到达的最快方式。见 MX 记录 和 SPF、DKIM 和 DMARC。
在你确认前的第二意见
对于高风险的更改、删除、计划和计费变更以及大多数 DNS 工作,第二个更强的审查模型在你看到确认之前检查建议的操作。它的唯一工作是询问该操作是否与你实际要求的相匹配,以及是否以正确的资源为目标。
如果不同意,它的顾虑会作为警告行添加到确认中。它永远不会改变操作,也永远不会代表你批准:输入确认仍然是你的责任。如果出于任何原因审查无法运行,确认会照常进行,所以这永远不会阻止你。
一个有意的排除:审查者不会质疑特定 DNS 记录值,例如 MX 主机名或 SPF 包含。这些来自经过验证的当前提供商模板,语言模型对提供商 DNS 值的记忆经常过时。
谁被允许批准什么
Kora 对每个操作集中执行与 KPanel 其余部分相同的账户角色:
| 操作类型 | 最低角色 |
|---|---|
| 读取 | 任何账户成员,包括查看者 |
| 更改和破坏性操作 | 所有者或管理员 |
| 计费操作:计划变更、周期切换、调整大小、取消、退款 | 所有者、管理员或计费 |
如果你的角色权限不足,Kora 会明确说明并告诉你账户中谁可以执行此操作。它不会无声失败或假装执行。
付款需要认可的设备
如果更改涉及卡片扣费,而你使用的设备是账户无法正式识别的,Kora 不会在聊天中进行付款。它为你提供一个直接链接进入相关 KPanel 页面,并明确说明:我不会在此处扣费。 面板随后在收费进行之前验证你。
这是有意设计为故障关闭的。无法识别的设备、过期的会话或任何不确定性都意味着在对话中不会发生收费。
Kora 根本不会做的事
一小部分操作具有真实的外部成本,目前还没有聊天内付款路径。Kora 直接拒绝这些操作,而不是不完全完成它们:
- 单独或批量续费域名
- 转入域名
对于这些,Kora 会引导你进入 KPanel 结账,所以你看到的价格正是你支付的,以你的货币形式,附带适当的发票。注册新域名可以通过 Kora 进行,因为它通过真实购物车路由,你在注册任何内容之前在结账时付款。见 域名转入。
每日操作限制
每个账户每天有 200 个 Kora 操作的上限,计算成功、正在运行或待处理的操作。它在新西兰时间午夜重置。
你可以提出的问题数量没有限制。该上限仅适用于更改操作,如果你达到了它,Kora 会告诉你数字并指向 KPanel,在那里没有限制。
每个操作都被记录
Kora 执行的每个操作都被写入审计记录,包含操作名称、参数、Kora 的说明理由、结果以及请求的 IP 地址和浏览器。存在该记录是为了使"改变了什么、何时改变、谁批准了"这个问题总能有答案。
值得注意的是,当你删除 Kora 的记忆时,审计记录不会被删除。对话摘要可以被遗忘;对你账户所做内容的记录不能。见 查看和删除 Kora 的记忆。
如果失败了
Kora 说它进行了更改但什么都没发生。 如果你从未输入确认短语,更改就没有运行。在 KPanel 中验证实际状态。
你输入的确认被拒绝了。 匹配是准确的。从 Kora 的消息中复制短语。某些短语包含域名或日期等值,该部分也必须匹配。
"该操作需要此账户的管理员权限。" 你的角色不允许它。请询问所有者或管理员,或直接在 KPanel 中执行。
"你已达到每日 200 个 Kora 操作的限制。" 等待午夜重置或在 KPanel 中进行更改。
操作中途失败。 Kora 报告失败,审计记录保留完整详情。如果失败不是不言自明的,开启支持工单 并引用日期和时间。