# Kora 操作和审批

Source: https://support.kapsulehost.com/zh-cn/kora-actions-and-approvals

Kora 操作和批准

## 两种请求

您对 Kora 进行的每个请求都属于以下两个类别之一，它们的行为完全不同。

**读取立即发生。** 检查您的计划、列出您的网站、查找 DNS 记录、获取发票、阅读网站健康状况。这些操作不会改变任何内容，因此没有门槛、没有确认，也没有信用成本。

**更改会停止并询问。** 任何写入您的账户、转账或删除内容的操作都会通过输入确认门槛，然后 Kora 才会运行它。

> **Note:** 这不是您可以关闭的设置。确认模型在 Kora 运行的每个渠道中都是集中强制执行的，因此更改不会因为某个界面忘记检查而溜过去。

## 输入确认

当 Kora 想进行更改时，其回复会停止并显示三个内容：

1. **精确操作的简明摘要**，命名特定的资源：域名、邮箱、服务器、备份日期。
2. **确认短语**，例如 `yes restore backup` 或 `yes update wordpress`。
3. **指示**：*要确认，请精确输入：[短语]。或输入其他任何内容以取消。*

输入该短语，Kora 会运行该操作。输入任何其他内容，包括单独的"yes"，操作都会被取消。

> **Tip:** 从 Kora 的消息中复制该短语，而不是凭记忆输入。它以您的 Kora 回复语言显示，因此在具有长元音符号或变音符的语言中，近似重新输入将不匹配，Kora 会将其视为取消。

![KPanel 中的 Kora 回复，要求您在进行更改之前输入确认短语](https://support.kapsulehost.com/help/screenshots/kora-actions-and-approvals.cc910007.webp)

## 始终确认的内容

确认集很广泛，这是故意的。总结一下，Kora 在以下操作前询问：

- **删除任何内容。** 邮箱、备份、DNS 记录、插件、主题、WordPress 用户。
- **恢复任何内容。** 备份、部分文件恢复、服务器快照。
- **更新 WordPress。** 核心、所有插件、核心回滚、数据库修复、搜索和替换、数据库导入、安全密钥轮换。
- **在暂存和生产之间推送或拉取。**
- **更改计划或订阅。** 计划更改、计费周期切换、服务器调整大小、取消、退款请求。
- **接触 DNS。** 请参阅下面的 DNS 规则。
- **更改域名的控制权。** 名称服务器、注册人电子邮件、转移锁、授权码、转移出。
- **更改电子邮件。** 邮箱密码重置、批量邮箱创建、消息存档。
- **更改网站安全或交付。** 启用或禁用 CDN、清除缓存、地理位置阻止、允许列表和拒绝列表清除、SSL 轮换。
- **电源或重建服务器。** 开机、关机、重启、硬重置、快照、快照恢复、救援模式、重建，包括云和专用服务器。
- **运行迁移操作。** 取消、回滚、导入 SQL 转储、从备份迁移。
- **安装软件。** 在网站上安装 WordPress 或 WooCommerce。

## DNS 规则及其唯一例外

每个 DNS 突变都需要确认。创建、编辑、删除、批量操作、区域文件导入、应用模板、启用或禁用 DNSSEC：所有这些都会停止并询问。

恰好有一个例外。简单验证 TXT 记录，即某个服务提供给您的用于证明您拥有域名的类型，会立即创建。它不能影响流量，也不能影响邮件，所以对其进行门槛控制会产生摩擦而无安全益处。

该例外的范围很窄，这是故意的。实际上是邮件身份验证记录的 TXT 记录，即 SPF、DKIM 或 DMARC，无论是通过其内容检测还是通过保留名称（如 `_dmarc` 或 `_domainkey`）检测，都 **不** 豁免，会像任何其他更改一样确认。

> **Warning:** 如果 Kora 即将删除或编辑 KapsuleHost 为您的邮件或名称服务器管理的 DNS 记录，确认会在您批准前添加一条警告。阅读该行。删除托管的 MX 或 SPF 记录是停止电子邮件到达的最快方式。参阅 [MX 记录](https://support.kapsulehost.com/zh-cn/mx-records) 和 [SPF、DKIM 和 DMARC](https://support.kapsulehost.com/zh-cn/spf-dkim-dmarc)。

## 确认前的第二意见

对于高风险更改、删除、计划和计费更改以及大多数 DNS 工作，第二个更强的审查模型会在您看到确认之前检查建议的操作。其唯一的工作是询问该操作是否符合您实际要求的内容以及是否针对正确的资源。

如果它不同意，其关注会作为警告行添加到确认中。它永远不会更改操作，也永远不会代表您批准：输入的确认仍然是您的。如果审查因任何原因无法运行，确认会保持不变进行，所以这永远不会阻挡您。

一个故意的排除：审查者不会质疑特定的 DNS 记录 **值**，例如 MX 主机名或 SPF 包含。这些来自经过验证的当前提供商模板，语言模型对提供商 DNS 值的记忆经常已过期。

## 谁被允许批准什么

Kora 为每个操作集中强制执行与 KPanel 其余部分相同的账户角色：

| 操作类型 | 最低角色 |
|---|---|
| 读取 | 任何账户成员，包括查看者 |
| 更改和破坏性操作 | 所有者或管理员 |
| 计费操作：计划更改、周期切换、调整大小、取消、退款 | 所有者、管理员或计费 |

如果您的角色权限不足，Kora 会明确说明并告诉您账户上谁可以执行。它不会默默失败或假装执行。

## 付款需要识别的设备

如果更改涉及刷卡费用，且您在账户无法肯定识别的设备上，Kora 不会在聊天中进行付款。它会给您一个直接链接进入相关的 KPanel 页面，并明确说明：*我不会在这里收费。* 然后面板会验证您，费用才会处理。

这是故意设计的失败关闭。未识别的设备、过期的会话或任何不确定性都意味着费用不会在对话中发生。

## Kora 根本不会做的事

一小部分操作需要真正的外部成本，且还没有聊天内付款路径。Kora 会直接拒绝这些，而不是半完成它们：

- 续订域名，单个或批量
- 转移域名进来

对于这些，Kora 会将您指向 KPanel 结帐，所以您看到的价格正是您支付的价格，以您的货币计算，带有适当的发票。注册新域名 **可以** 通过 Kora 进行，因为它通过真实购物车路由，您在结帐前支付，然后才注册任何东西。参阅 [域名转移进来](https://support.kapsulehost.com/zh-cn/domain-transfer-in)。

## 每日操作限制

每个账户每天的 Kora 操作上限为 **200 个**，计数成功、正在运行或待处理的操作。它在新西兰时间午夜重置。

您可以提出的问题数量没有限制。上限仅适用于更改，如果您达到了，Kora 会告诉您该数字并指向 KPanel，其中没有任何限制。

## 每个操作都被记录

Kora 采取的每个操作都写入审计记录，包括操作名称、参数、Kora 的陈述推理、结果以及请求的 IP 地址和浏览器。该记录的存在是为了使"什么改变了、何时改变、谁批准了"这个问题始终有答案。

值得注意的是，当您删除 Kora 的记忆时，审计记录 **不会** 被删除。会话摘要可以被遗忘；对您账户所做内容的记录不能。参阅 [查看和删除 Kora 的记忆](https://support.kapsulehost.com/zh-cn/kora-history)。

## 如果失败

**Kora 说它进行了更改，但没有任何反应。** 如果您从未输入确认短语，更改就不会运行。在 KPanel 中验证实际状态。

**您输入的确认未被接受。** 匹配必须精确。从 Kora 的消息中复制该短语。某些短语包含值，例如域名或日期，该部分也必须匹配。

**"该操作需要此账户上的管理员权限。"** 您的角色不允许它。询问所有者或管理员，或直接在 KPanel 中执行。

**"您已达到每日 200 个 Kora 操作的限制。"** 等待午夜重置或在 KPanel 中进行更改。

**操作中途失败。** Kora 报告失败，审计记录保留完整的详情。如果失败不是不言而喻的，[打开支持工单](https://support.kapsulehost.com/zh-cn/opening-a-support-ticket) 并引用日期和时间。

## 相关内容

- [Kora 如何工作：您的 AI 支持助手](https://support.kapsulehost.com/zh-cn/how-kora-works)
- [Kora 对话历史](https://support.kapsulehost.com/zh-cn/kora-history)
- [Kora 设置](https://support.kapsulehost.com/zh-cn/kora-settings)
- [保护您的账户：密码和双因素身份验证](https://support.kapsulehost.com/zh-cn/account-security)
