Kora beantwortet Fragen und liest Ihr Konto sofort, aber alles, das Ihr Konto verändert, stoppt und fordert Sie auf, eine Bestätigungsphrase einzugeben, bevor es ausgeführt wird.
Zwei Arten von Anfragen
Jede Anfrage an Kora fällt in eine von zwei Kategorien, und sie verhalten sich völlig unterschiedlich.
Lesevorgänge erfolgen sofort. Überprüfen Ihres Plans, Auflistung Ihrer Websites, Nachschlag eines DNS-Eintrags, Abrufen einer Rechnung, Lesen der Website-Gesundheit. Diese ändern nichts, daher gibt es keine Sperre, keine Bestätigung und keine Kreditkosten.
Änderungen stoppen und fragen. Alles, das in Ihr Konto schreibt, Geld bewegt oder etwas zerstört, läuft durch eine Bestätigungssperre, bevor Kora es ausführt.
Dies ist keine Einstellung, die Sie deaktivieren können. Das Bestätigungsmodell wird zentral für jeden Kanal, auf dem Kora läuft, durchgesetzt, sodass eine Änderung nicht durchschlüpfen kann, weil eine Oberfläche vergessen hat zu überprüfen.
Die eingegebene Bestätigung
Wenn Kora eine Änderung vornehmen möchte, stoppt die Antwort und zeigt drei Dinge an:
- Eine klare Zusammenfassung der genauen Aktion, die die spezifische Ressource benennt: die Domain, das Postfach, den Server, das Sicherungsdatum.
- Eine Bestätigungsphrase, zum Beispiel
yes restore backupoderyes update wordpress. - Die Anweisung: Geben Sie zur Bestätigung genau ein: [phrase]. Oder geben Sie etwas anderes ein, um abzubrechen.
Geben Sie die Phrase ein und Kora führt die Aktion aus. Geben Sie buchstäblich etwas anderes ein, auch "ja" allein, und die Aktion wird abgebrochen.
Kopieren Sie die Phrase aus Koras Nachricht, anstatt sie aus dem Gedächtnis einzugeben. Sie wird in Ihrer Kora-Antwortsprache angezeigt, daher wird bei einer Sprache mit Makrons oder Diakritika ein ungefähres Neuschreiben nicht übereinstimmen, und Kora wird es als Abbruch behandeln.

Was immer bestätigt
Das Bestätigungsset ist breit und absichtlich so. Zusammenfassend fragt Kora zuerst, bevor es:
- Alles löscht. Ein Postfach, eine Sicherung, einen DNS-Eintrag, ein Plugin, ein Theme, einen WordPress-Benutzer.
- Alles wiederherstellt. Eine Sicherung, eine teilweise Dateiwiederherstellung, einen Server-Snapshot.
- WordPress aktualisiert. Core, alle Plugins, ein Core-Rollback, eine Datenbankreparatur, eine Suche und ein Ersetzen, einen Datenbankimport, eine Sicherheitsschlüsselrotation.
- Zwischen Staging und Produktion verschiebt oder zieht.
- Einen Plan oder ein Abonnement ändert. Planänderungen, Abrechnungszyklus-Wechsel, Server-Größenänderungen, Kündigungen, Rückerstattungsanfragen.
- DNS berührt. Siehe die DNS-Regel unten.
- Die Kontrolle einer Domain ändert. Nameserver, Registrant-E-Mail, Übertragungssperre, Authentifizierungscode, Übertragung aus.
- E-Mail ändert. Postfachpasswort-Zurücksetzer, Bulk-Postfacherstellung, Nachrichtenarchivierung.
- Website-Sicherheit oder -Zustellung ändert. Aktivieren oder Deaktivieren des CDN, Cache-Spülung, Geo-Blocking, Allowlist- und Denylist-Löschungen, SSL-Rotation.
- Einen Server ein- oder ausschaltet oder neu erstellt. Einschalten, Ausschalten, Neustart, Hard Reset, Snapshot, Snapshot-Wiederherstellung, Rettungsmodus, Neuerstellung, sowohl auf Cloud- als auch auf dedizierten Servern.
- Eine Migrationsaktion ausführt. Abbruch, Rollback, SQL-Dump-Import, Migration von einer Sicherung.
- Software installiert. WordPress oder WooCommerce auf einer Website.
Die DNS-Regel und ihre einzige Ausnahme
Jede DNS-Mutation erfordert eine Bestätigung. Das Erstellen, Bearbeiten, Löschen, Bulk-Operationen, Zonendatei-Importe, Anwenden einer Vorlage, Aktivieren oder Deaktivieren von DNSSEC: Sie alle stoppen und fragen.
Es gibt genau eine Ausnahme. Ein einfacher Verifizierungs-TXT-Eintrag, die Art, die ein Dienst bereitstellt, um nachzuweisen, dass Sie eine Domain besitzen, wird sofort erstellt. Sie kann den Datenverkehr nicht beeinflussen und kann E-Mails nicht beeinflussen, daher würde das Gating Reibung ohne Sicherheitsvorteil bedeuten.
Die Ausnahme ist absichtlich eng. Ein TXT-Eintrag, der tatsächlich ein Mail-Authentifizierungseintrag ist, das heißt SPF, DKIM oder DMARC, ob durch seinen Inhalt oder durch einen reservierten Namen wie _dmarc oder _domainkey erkannt, ist nicht ausgenommen und erfordert eine Bestätigung wie jede andere Änderung.
Wenn Kora dabei ist, einen DNS-Eintrag zu löschen oder zu bearbeiten, den KapsuleHost für Ihre E-Mail oder Ihre Nameserver verwaltet, fügt die Bestätigung eine Warnung vor der Genehmigung hinzu. Lesen Sie diese Zeile. Das Entfernen eines verwalteten MX- oder SPF-Eintrags ist der schnellste Weg, um zu verhindern, dass Ihre E-Mail ankommt. Siehe MX-Einträge und SPF, DKIM und DMARC.
Eine zweite Meinung vor der Bestätigung
Bei hochriskanten Änderungen, Löschungen, Plan- und Abrechnungsänderungen und den meisten DNS-Arbeiten überprüft ein zweites und stärkeres Überprüfungsmodell die vorgeschlagene Aktion bevor Sie die Bestätigung sehen. Die einzige Aufgabe besteht darin zu fragen, ob die Aktion dem entspricht, was Sie tatsächlich angefordert haben, und auf die richtige Ressource abzielt.
Wenn es nicht einverstanden ist, wird seine Besorgnis als Warnzeile zur Bestätigung hinzugefügt. Sie ändert nie die Aktion und genehmigt nie in Ihrem Namen: Die eingegebene Bestätigung bleibt Ihre. Wenn die Überprüfung aus irgendeinem Grund nicht ausgeführt werden kann, erfolgt die Bestätigung unverändert, sodass dies Sie niemals blockieren kann.
Eine bewusste Ausnahme: Der Reviewer zweifelt nicht an spezifischen DNS-Eintragswerten wie MX-Hostnamen oder SPF-Includes an. Diese stammen aus verifizierten, aktuellen Provider-Vorlagen, und die Speicherung eines Sprachmodells für DNS-Werte eines Providers ist häufig veraltet.
Wer darf was genehmigen
Kora setzt die gleichen Kontenrollen wie der Rest von KPanel durch, zentral, für jede Aktion:
| Aktionstyp | Mindestrolle |
|---|---|
| Lesevorgänge | Jedes Kontomitglied, einschließlich Viewer |
| Änderungen und destruktive Aktionen | Owner oder Admin |
| Abrechnungsaktionen: Planänderungen, Zyklus-Wechsel, Größenänderungen, Kündigungen, Rückerstattungen | Owner, Admin oder Billing |
Wenn Ihre Rolle nicht hoch genug ist, sagt Kora das deutlich und teilt Ihnen mit, wer im Konto dies tun kann. Es schlägt nicht stillschweigend fehl oder so, als würde es handeln.
Zahlungen benötigen ein erkanntes Gerät
Wenn eine Änderung eine Kartenlastschrift beinhaltet und Sie sich auf einem Gerät befinden, das das Konto nicht definitiv erkennen kann, nimmt Kora die Zahlung nicht im Chat an. Es gibt Ihnen einen direkten Link zur relevanten KPanel-Seite und sagt dies ausdrücklich: Ich werde es hier nicht berechnen. Das Panel überprüft Sie dann, bevor die Ladung fortgesetzt wird.
Dies schlägt absichtlich fehl. Ein unbekanntes Gerät, eine abgelaufene Sitzung oder eine Unsicherheit bedeutet, dass die Ladung nicht im Gespräch erfolgt.
Was Kora überhaupt nicht tun wird
Ein kleiner Satz von Aktionen hat echte externe Kosten und hat noch keinen In-Chat-Zahlungsweg. Kora lehnt diese rundweg ab, anstatt sie unvollständig abzuschließen:
- Eine Domain einzeln oder in Bulk erneuern
- Eine Domain übertragen
Für diese weist Kora Sie an den KPanel-Checkout weiter, sodass der Preis, den Sie sehen, genau das ist, was Sie zahlen, in Ihrer Währung, mit einer ordnungsgemäßen Rechnung. Das Registrieren einer neuen Domain ist über Kora verfügbar, da es durch den echten Warenkorb läuft und Sie an der Kasse bezahlen, bevor etwas registriert wird. Siehe Domain-Übertragung eingehend.
Das tägliche Aktionslimit
Es gibt eine Obergrenze von 200 Kora-Aktionen pro Konto pro Tag, wobei Aktionen gezählt werden, die erfolgreich waren, ausgeführt werden oder ausstehen. Sie wird um Mitternacht Neuseeland-Zeit zurückgesetzt.
Es gibt keine Obergrenze für die Anzahl der Fragen, die Sie stellen können. Die Obergrenze gilt nur für Änderungen. Wenn Sie die Obergrenze erreichen, teilt Kora Ihnen die Nummer mit und verweist Sie auf KPanel, wo nichts begrenzt ist.
Jede Aktion wird aufgezeichnet
Jede Aktion, die Kora ergreift, wird in einem Audit-Datensatz mit dem Aktionsnamen, den Parametern, Koras angegebener Begründung, dem Ergebnis und der IP-Adresse und dem Browser der Anfrage geschrieben. Dieser Datensatz existiert, sodass die Frage "Was hat sich geändert, wann und wer hat es genehmigt" immer eine Antwort hat.
Bemerkenswert ist, dass der Audit-Datensatz nicht gelöscht wird, wenn Sie Koras Speicher löschen. Gesprächszusammenfassungen können vergessen werden; Der Datensatz, was mit Ihrem Konto getan wurde, kann nicht. Siehe Überprüfung und Löschung von Koras Speicher.
Was ist, wenn es fehlschlägt
Kora sagt, es hat eine Änderung vorgenommen, aber nichts ist passiert. Wenn Sie die Bestätigungsphrase nie eingegeben haben, wurde die Änderung nie ausgeführt. Überprüfen Sie den echten Status in KPanel.
Ihre eingegebene Bestätigung wurde nicht akzeptiert. Die Übereinstimmung ist genau. Kopieren Sie die Phrase aus Koras Nachricht. Einige Phrasen enthalten einen Wert wie eine Domain oder ein Datum, und dieser Teil muss auch übereinstimmen.
"Diese Aktion erfordert Admin-Berechtigungen für dieses Konto." Ihre Rolle gestattet es nicht. Fragen Sie einen Owner oder Admin, oder führen Sie dies direkt in KPanel durch.
"Sie haben das tägliche Limit von 200 Kora-Aktionen erreicht." Warten Sie auf den Mitternacht-Reset oder führen Sie die Änderung in KPanel durch.
Eine Aktion schlugen Halbwegs fehl. Kora meldet den Fehler und der Audit-Datensatz behält das volle Detail. Wenn der Fehler nicht selbsterklärend ist, öffnen Sie ein Support-Ticket und geben Sie das Datum und die Uhrzeit an.