Kora responde a perguntas e lê a sua conta instantaneamente, mas qualquer coisa que altere a sua conta pára e pede-lhe que digite uma frase de confirmação antes de ser executada.
Dois Tipos de Pedido
Todos os pedidos que faz a Kora enquadram-se numa de duas categorias, e comportam-se de forma completamente diferente.
As leituras acontecem imediatamente. Verificar o seu plano, listar os seus sites, procurar um registo DNS, obter uma fatura, ler a saúde do site. Estas não alteram nada, portanto não há gate, sem confirmação e sem custo de crédito.
As alterações param e pedem. Qualquer coisa que escreva na sua conta, mova dinheiro ou destrua algo passa por um gate de confirmação digitado antes de Kora a executar.
Isto não é uma definição que possa desativar. O modelo de confirmação é imposto centralmente para todos os canais em que Kora funciona, portanto uma alteração não pode passar despercebida porque uma superfície se esqueceu de verificar.
A Confirmação Digitada
Quando Kora quer fazer uma alteração, a sua resposta pára e mostra três coisas:
- Um resumo simples da ação exata, indicando o nome do recurso específico: o domínio, a caixa de correio, o servidor, a data da cópia de segurança.
- Uma frase de confirmação, por exemplo
yes restore backupouyes update wordpress. - A instrução: Para confirmar, digite exatamente: [frase]. Ou digite qualquer outra coisa para cancelar.
Digite a frase novamente e Kora executa a ação. Digite literalmente qualquer outra coisa, incluindo "sim" por si só, e a ação é cancelada.
Copie a frase da mensagem de Kora em vez de a digitar de memória. É apresentada no seu idioma de resposta Kora, portanto num idioma com macrons ou diacríticos uma redigitação aproximada não corresponderá, e Kora tratá-lo-á como um cancelamento.

O Que Sempre Confirma
O conjunto de confirmação é abrangente e deliberadamente assim. Em resumo, Kora pede primeiro antes de:
- Apagar qualquer coisa. Uma caixa de correio, uma cópia de segurança, um registo DNS, um plugin, um tema, um utilizador WordPress.
- Restaurar qualquer coisa. Uma cópia de segurança, um restauro de ficheiro parcial, um snapshot de servidor.
- Atualizar WordPress. Core, todos os plugins, um rollback de core, um reparo de base de dados, uma pesquisa e substituição, uma importação de base de dados, uma rotação de chave de segurança.
- Enviar ou receber entre staging e produção.
- Alterar um plano ou uma subscrição. Alterações de plano, mudanças de ciclo de faturação, redimensionamentos de servidor, cancelamentos, pedidos de reembolso.
- Tocar em DNS. Ver a regra DNS abaixo.
- Alterar o controlo de um domínio. Servidores de nomes, email do titular, bloqueio de transferência, código de autenticação, transferência saída.
- Alterar email. Reposições de palavra-passe da caixa de correio, criação em massa de caixa de correio, arquivo de mensagens.
- Alterar a segurança ou entrega do site. Ativar ou desativar a CDN, limpar cache, bloqueio geográfico, limpezas de lista de permissões e listas de negação, rotação SSL.
- Ligar ou reconstruir um servidor. Ligar, desligar, reiniciar, reposição de disco rígido, snapshot, restauro de snapshot, modo de resgate, reconstrução, em servidores em cloud e dedicados.
- Executar uma ação de migração. Cancelamento, reversão, importação de dump SQL, migração a partir de uma cópia de segurança.
- Instalar software. WordPress ou WooCommerce num site.
A Regra DNS e A Sua Única Exceção
Toda a mutação DNS confirma. Criar, editar, apagar, operações em massa, importações de ficheiro de zona, aplicar um modelo, ativar ou desativar DNSSEC: todos eles param e pedem.
Existe exatamente uma exceção. Um registo TXT de verificação simples, o tipo que um serviço lhe dá para provar que é proprietário de um domínio, é criado instantaneamente. Não pode afetar o tráfego e não pode afetar o correio, portanto gating seria atrito sem benefício de segurança.
A exceção é estreita de propósito. Um registo TXT que é na verdade um registo de autenticação de correio, ou seja, SPF, DKIM ou DMARC, quer detetado pelo seu conteúdo quer por um nome reservado como _dmarc ou _domainkey, não está isento e confirma como qualquer outra alteração.
Se Kora está prestes a apagar ou editar um registo DNS que KapsuleHost gere para o seu correio ou os seus servidores de nomes, a confirmação adiciona uma advertência dizendo assim antes de aprovar. Leia essa linha. Remover um registo MX ou SPF gerido é a forma mais rápida de parar a chegada do seu email. Ver Registos MX e SPF, DKIM e DMARC.
Uma Segunda Opinião Antes de Confirmar
Para alterações de alto risco, apagamentos, alterações de plano e faturação, e a maior parte do trabalho DNS, um segundo modelo de revisão mais forte verifica a ação proposta antes de a ver. O seu único trabalho é perguntar se a ação corresponde ao que realmente pediu e direciona o recurso certo.
Se discordar, a sua preocupação é adicionada à confirmação como uma linha de aviso. Nunca altera a ação e nunca aprova em seu nome: a confirmação digitada ainda é sua para dar. Se a revisão não conseguir ser executada por qualquer razão, a confirmação prossegue inalterada, portanto isto nunca o pode bloquear.
Uma exclusão deliberada: o revisor não questiona valores específicos de registos DNS valores como nomes de anfitriões MX ou inclusões SPF. Estes vêm de modelos de fornecedor verificados e atuais, e a memória de um modelo de linguagem dos valores DNS de um fornecedor está frequentemente desatualizada.
Quem Tem Permissão para Aprovar O Quê
Kora impõe as mesmas funções de conta que o resto do KPanel, centralmente, para todas as ações:
| Tipo de ação | Função mínima |
|---|---|
| Leituras | Qualquer membro de conta, incluindo Espectador |
| Alterações e ações destrutivas | Proprietário ou Admin |
| Ações de faturação: alterações de plano, mudanças de ciclo, redimensionamentos, cancelamentos, reembolsos | Proprietário, Admin ou Faturação |
Se a sua função não for suficientemente elevada, Kora diz-o claramente e diz-lhe quem na conta o pode fazer. Não falha silenciosamente nem finge agir.
Os Pagamentos Precisam de um Dispositivo Reconhecido
Se uma alteração envolver uma cobrança de cartão e estiver num dispositivo que a conta não consegue reconhecer afirmativamente, Kora não aceitará o pagamento no chat. Oferece-lhe uma ligação direta para a página KPanel relevante e diz-o explicitamente: Não a vou cobrar aqui. O painel verifica-o depois antes de o débito prosseguir.
Isto falha de forma fechada por design. Um dispositivo não reconhecido, uma sessão expirada, ou qualquer incerteza significa que o débito não acontece na conversa.
O Que Kora Não Fará De Todo
Um pequeno conjunto de ações tem um custo externo real e ainda não tem caminho de pagamento em chat. Kora recusa-as completamente em vez de as completar parcialmente:
- Renovar um domínio, individualmente ou em massa
- Transferir um domínio para dentro
Para estes, Kora direciona-o para o checkout KPanel, portanto o preço que vê é exatamente o que paga, na sua moeda, com uma fatura adequada. Registar um novo domínio está disponível através de Kora, porque encaminha através do carrinho real e paga no checkout antes de tudo ser registado. Ver Transferência de Domínio Para Dentro.
O Limite Diário de Ação
Existe um limite de 200 ações Kora por conta por dia, contando ações que foram bem-sucedidas, estão em execução ou estão pendentes. Redefine à meia-noite da hora da Nova Zelândia.
Não há limite na quantidade de perguntas que pode fazer. O limite aplica-se apenas a alterações, e se o atingir Kora diz-lhe o número e aponta-o para KPanel, onde nada é limitado.
Todas as Ações São Registadas
Cada ação que Kora toma é escrita num registo de auditoria com o nome da ação, os parâmetros, o raciocínio declarado de Kora, o resultado e o endereço IP e navegador do pedido. Esse registo existe para que a pergunta "o que foi alterado, quando e quem o aprovou" sempre tenha uma resposta.
Notavelmente, o registo de auditoria não é apagado quando apaga a memória de Kora. Os resumos de conversas podem ser esquecidos; o registo do que foi feito na sua conta não pode. Ver Revisão e Apagamento da Memória de Kora.
E Se Falhar
Kora diz que fez uma alteração mas nada aconteceu. Se nunca digitou a frase de confirmação, a alteração nunca foi executada. Verifique o estado real no KPanel.
A sua confirmação digitada não foi aceite. O jogo é exato. Copie a frase da mensagem de Kora. Algumas frases incluem um valor como um domínio ou uma data, e essa parte também tem de corresponder.
"Essa ação precisa de permissões de administrador nesta conta." A sua função não a permite. Peça a um Proprietário ou Admin, ou faça-o diretamente no KPanel.
"Atingiu o limite diário de 200 ações Kora." Aguarde a reposição da meia-noite ou faça a alteração no KPanel.
Uma ação falhou a meio. Kora reporta a falha e o registo de auditoria mantém o detalhe completo. Se a falha não for auto-explicativa, abra um pedido de suporte e cite a data e hora.