# Koraアクションと承認

Source: https://support.kapsulehost.com/ja-jp/kora-actions-and-approvals

Koraはあなたのアカウントについての質問に即座に答えたり、情報を読み取ったりできますが、アカウントに変更を加えるものはすべて停止し、実行前に確認フレーズを入力するよう求めます。

## 2つのリクエストの種類

Koraに対して行うすべてのリクエストは2つのカテゴリーのいずれかに分類され、動作は完全に異なります。

**読み取りは即座に実行されます。** プランの確認、サイトの一覧表示、DNSレコードの検索、請求書の取得、サイトのヘルスチェック。これらは何も変更しないため、ゲートもなく、確認もなく、クレジットコストもありません。

**変更は停止して確認を求めます。** アカウントへの書き込み、金銭の移動、またはデータの削除に関するものはすべて、Koraが実行する前に入力確認ゲートを通ります。

> **Note:** これはオフにできる設定ではありません。確認モデルはKoraが実行するすべてのチャネルに対して一元的に強制されるため、1つのインターフェースが確認をし忘れたために変更が漏れることはできません。

## 入力による確認

Koraが変更を加えたい場合、返信は停止して3つのことを表示します:

1. **正確なアクション内容のシンプルな要約**。特定のリソース(ドメイン、メールボックス、サーバー、バックアップ日時など)を名付けます。
2. **確認フレーズ**。例えば`yes restore backup`または`yes update wordpress`。
3. **指示**: *確認するには、正確に次をタイプしてください: [フレーズ]。またはそれ以外の何かをタイプするとキャンセルされます。*

フレーズをタイプ返信するとKoraがアクションを実行します。「はい」を含む他の何かをタイプすると、アクションはキャンセルされます。

> **Tip:** 記憶から入力するのではなく、Koraのメッセージからフレーズをコピーしてください。Koraの返信言語で表示されるため、マクロンまたはダイアクリティカルマークのある言語では近似的な再入力は一致せず、Koraはそれをキャンセルとして扱います。

![KPanelでKoraが変更前に確認フレーズをタイプするよう求めている返信](https://support.kapsulehost.com/help/screenshots/kora-actions-and-approvals.cc910007.webp)

## 常に確認が必要なもの

確認セットは広く、意図的にそうなっています。要約すると、Koraは以下を実行する前に確認を求めます:

- **何かを削除する場合。** メールボックス、バックアップ、DNSレコード、プラグイン、テーマ、WordPressユーザー。
- **何かを復元する場合。** バックアップ、部分的なファイル復元、サーバースナップショット。
- **WordPressを更新する場合。** コア、すべてのプラグイン、コアロールバック、データベース修復、検索と置換、データベースインポート、セキュリティキーローテーション。
- **ステージング環境と本番環境の間でプッシュまたはプルする場合。**
- **プランまたはサブスクリプションを変更する場合。** プラン変更、課金サイクルの切り替え、サーバーサイズ変更、キャンセル、払い戻しリクエスト。
- **DNSに触れる場合。** 下のDNSルールを参照してください。
- **ドメインの制御を変更する場合。** ネームサーバー、登録者メール、転送ロック、認証コード、転出。
- **メールを変更する場合。** メールボックスパスワードリセット、メールボックス一括作成、メッセージアーカイビング。
- **サイトセキュリティまたは配信を変更する場合。** CDNの有効化または無効化、キャッシュのパージ、地理的ブロッキング、許可リストと拒否リストのクリア、SSL交換。
- **サーバーの電源投入または再構築を行う場合。** 電源投入、電源切断、再起動、ハードリセット、スナップショット、スナップショット復元、レスキューモード、再構築(クラウドとdedicatedサーバーの両方)。
- **マイグレーションアクションを実行する場合。** キャンセル、ロールバック、SQLダンプのインポート、バックアップからのマイグレーション。
- **ソフトウェアをインストールする場合。** サイトへのWordPressまたはWooCommerce。

## DNSルールとその唯一の例外

すべてのDNS変更は確認を要します。作成、編集、削除、一括操作、ゾーンファイルインポート、テンプレートの適用、DNSSECの有効化または無効化: これらすべてが停止して確認を求めます。

正確に1つの例外があります。ドメインを所有していることを証明するためにサービスが与える一般的な検証TXTレコードは、即座に作成されます。これはトラフィックに影響を与えることができず、メールに影響を与えることもできないため、それをゲートすることは摩擦を増やすだけで安全上の利益がありません。

例外は意図的に狭く設定されています。実際にはメール認証レコードであるTXTレコード。つまりSPF、DKIM、またはDMARC。内容によって検出されるか、`_dmarc`または`_domainkey`のような予約名によって検出されるかにかかわらず、**免除されず**、他の変更と同様に確認を要します。

> **Warning:** KoraがKapsuleHostがメールまたはネームサーバー用に管理しているDNSレコードを削除または編集しようとしている場合、確認はあなたが承認する前にそのことを述べる注意を追加します。その行を読んでください。管理されているMXレコードまたはSPFレコードを削除することは、メール到達を停止させる最速の方法です。[MXレコード](https://support.kapsulehost.com/ja-jp/mx-records)および[SPF、DKIM、DMARC](https://support.kapsulehost.com/ja-jp/spf-dkim-dmarc)を参照してください。

## 確認前の第二の意見

重大な変更、削除、プランと課金変更、およびほとんどのDNA作業の場合、確認を**見る前に**提案されたアクションをチェックする、より強い2番目のレビューモデルが存在します。その唯一の仕事は、アクションがあなたが実際に求めたことに一致し、正しいリソースをターゲットにしているかどうかを問うことです。

異なる場合、その懸念は確認に警告行として追加されます。アクションを変更することはなく、あなたに代わって承認することもありません: 入力確認は依然としてあなたのものです。レビューが何らかの理由で実行できない場合、確認は変更されずに進みます。そのため、これはあなたをブロックすることはできません。

1つの意図的な除外: レビューアーはMXホスト名やSPFインクルードなどのMXホスト名やSPFインクルードなどの特定のDNSレコード**値**を疑問視しません。これらは検証済みの現在のプロバイダーテンプレートから来ており、言語モデルのプロバイダーのDNS値の記憶は頻繁に古いままです。

## 誰が何を承認することが許可されているか

Koraはすべてのアクションに対してKPanelの残りと同じアカウントロールを一元的に強制します:

| アクションタイプ | 最小ロール |
|---|---|
| 読み取り | ビューアーを含む任意のアカウントメンバー |
| 変更と破壊的なアクション | オーナーまたは管理者 |
| 課金アクション: プラン変更、サイクル切り替え、サイズ変更、キャンセル、払い戻し | オーナー、管理者、または課金担当者 |

ロールが十分でない場合、Koraはそのことを明確に説明し、アカウント上で誰がそれを実行できるかを伝えます。サイレントに失敗したり、行動したふりをしたりしません。

## 支払いには認識済みのデバイスが必要

変更がカード料金を伴う場合、およびアカウントが肯定的に認識できないデバイスにいる場合、Koraはチャットで支払いを受け入れません。関連するKPanelページへの直接リンクを渡し、明確に述べます: *ここで請求はしません。* パネルは支払い手続きの前にあなたを検証します。

これは設計上、失敗時に閉じます。認識されないデバイス、期限切れのセッション、または不確実性は、会話で料金が発生しないことを意味します。

## Koraが全く行わないこと

少数のアクションは実際の外部コストを伴い、まだチャット内支払いパスがありません。Koraはこれらを半完成で終わらせるのではなく、完全に拒否します:

- ドメインの個別またはまとめての更新
- ドメインの転入

これらについて、KoraはあなたをKPanelチェックアウトに誘導するため、表示される価格はあなたが支払う正確な価格、あなたの通貨、適切な請求書です。新しいドメインの登録**は** Koraを通じて利用可能です。実際のカートを通じてルーティングされ、チェックアウト前に支払うためです。[ドメイン転入](https://support.kapsulehost.com/ja-jp/domain-transfer-in)を参照してください。

## 日次アクション制限

アカウント当たり1日あたりの**200 Koraアクション**のキャップがあります。成功したアクション、実行中のアクション、または保留中のアクションをカウントします。ニュージーランド時間の真夜中にリセットされます。

質問できる数に制限はありません。キャップは変更のみに適用され、制限に達するとKoraは数字を伝え、KPanelをポイントします。そこでは何もキャップされません。

## すべてのアクションが記録される

Koraが行うアクションはすべて、アクション名、パラメータ、Koraの述べた理由、結果、および要求のIPアドレスとブラウザーとともに監査レコードに書き込まれます。そのレコードは、「何が変更されたか、いつ、そして誰が承認したのか」という質問に常に答えがあるように存在します。

特に、Koraのメモリを消去しても監査レコードは**削除されません**。会話の要約は忘れることができます。アカウントに対して何が行われたかの記録は忘れることはできません。[Koraのメモリのレビューと消去](https://support.kapsulehost.com/ja-jp/kora-history)を参照してください。

## 失敗した場合

**Koraは変更を加えたと言っているが、何も起こらない。** 確認フレーズをタイプしなかった場合、変更は実行されません。KPanelで実際の状態を確認してください。

**入力した確認が受け入れられなかった。** マッチは正確です。Koraのメッセージからフレーズをコピーしてください。一部のフレーズはドメインや日付などの値を含みます。その部分も一致する必要があります。

**「このアクションはこのアカウントで管理者権限が必要です。」** ロールはそれを許可しません。オーナーまたは管理者に依頼するか、KPanelで直接行ってください。

**「1日あたりの200 Koraアクションの制限に達しました。」** 真夜中のリセットを待つか、KPanelで変更を加えてください。

**アクションが途中で失敗した。** Koraは失敗を報告し、監査レコードは完全な詳細を保持します。失敗が自明でない場合、[サポートチケットを開き](https://support.kapsulehost.com/ja-jp/opening-a-support-ticket)、日付と時刻を引用してください。

## 関連

- [Koraの仕組み: AIサポートアシスタント](https://support.kapsulehost.com/ja-jp/how-kora-works)
- [Kora会話履歴](https://support.kapsulehost.com/ja-jp/kora-history)
- [Koraの設定](https://support.kapsulehost.com/ja-jp/kora-settings)
- [アカウントの保護: パスワードと二要素認証](https://support.kapsulehost.com/ja-jp/account-security)
