NotFair实战:AI Agent安全操作WordPress与GoHighLevel CRM的完整指南
【免费下载链接】notfair-pluginOpen-source SEO, GEO, and marketing skills for AI agents.项目地址: https://gitcode.com/gh_mirrors/to/notfair-plugin
NotFair 是一个开源的 SEO、GEO 与营销技能插件,让 Claude Code 等 AI Agent 通过统一的 MCP 连接,安全地操作 WordPress 网站内容和 GoHighLevel(GHL)CRM 系统。它内置"读取→确认→执行→验证"四步安全流程,让新手也能放心地把建站、发文、客户管理交给 AI,而不用担心 AI 误删内容或重复建档。
为什么需要 NotFair 管理 WordPress 和 GoHighLevel?
大多数人用 AI 管理网站和 CRM 时,都会遇到同样的顾虑:
- 怕越权:AI 是否会动到不该动的设置或插件?
- 怕重复:AI 是否会重复创建联系人或商机?
- 怕失控:AI 改完之后,到底改没改成功?
NotFair 用 wordpress/SKILL.md 和 gohighlevel/SKILL.md 两个核心技能文件,把这些风险变成了明确、可审查的规则。所有技能都是 MIT 许可的纯 Markdown 文件,你可以逐字检查 AI 被允许做什么、被禁止做什么。
一条 MCP 连接打通所有平台
NotFair 的连接设计非常简单:只注册一个名为NotFair的 HTTP 服务器,Google Ads、WordPress、GoHighLevel 等平台全部在这一个连接下绑定,不需要每个平台单独加一个服务器。这个约定写在 mcp.json 中,详细说明见 docs/mcp-connection.md。
上图是 NotFair 的本地目标循环应用界面:它把"90 天内自然搜索点击提升 30%"这样的目标,变成每天自动检查、留痕的 Agent 循环。下面先看 WordPress 这条主线。
WordPress 内容管理:AI 如何安全地改你的网站
WordPress 技能是 NotFair 的"一方操作器",能读写已连接站点的内容、媒体、评论、设计、设置、插件和主题(源码见 wordpress/)。它的工作方式分三步:
第一步:先证明"我真的连上了"
AI 接到任务后,会先用一次无害的只读请求确认:连接的是哪个站点、当前用户是什么角色、本次会话能否修改内容。如果连接缺失或权限不足,它会被要求停止,并把用户引导到/manage-ads-accounts/wordpress去连接——而不是假装自己有权限。
第二步:改动前必读原文
修改任何内容前,AI 必须先读取当前资源并记录版本号(expectedVersion),确保改的是最新版本,避免覆盖别人刚做的修改。
第三步:展示风险并等待批准
执行前,AI 必须列出:具体站点、目标资源、当前值、拟改为的值、风险点、回滚方案。获得你的明确批准后才动手,且只执行一次,执行完立即回读验证。
几条值得记住的安全规则:
- 新建内容默认存为草稿,只有你明确要求发布才会发布;
- 重试同一操作时,
requestId保持稳定,但绝不带着改过的输入重复提交; - 结果不明时,用"查询变更 + 恢复变更"代替盲目重试。
整个过程可以用一句自然语言触发,例如:"用 WordPress 技能检查我的站点,并只执行我批准的这条内容修改"——这正是 wordpress/agents/openai.yaml 中定义好的默认提示词。
GoHighLevel CRM:AI 如何避免"重复建档"
GoHighLevel 技能(源码见 gohighlevel/)把 AI 变成你已连接 HighLevel 账号上的"营收运营助理",覆盖联系人、会话、商机、日历、标签、任务、表单、发票和产品。
与 WordPress 相同,它同样遵循"读取→确认→执行→验证"流程,但针对 CRM 场景有额外的防坑规则:
- 先查 ID 再写入:创建联系人或商机前,必须先解析现有记录 ID,从机制上杜绝重复建档;
- 只写你明确要求的:除非你明确说"请创建/修改",否则 AI 只做只读分析;
- 写后必验证:每次变更执行后,用返回证据或一次新的读取确认结果,部分失败会如实报告;
- 细节规范:金额使用账户货币、日期使用 ISO 8601 格式;企业(Agency)连接操作单个门店时必须显式传
locationId。
一个典型流程是这样的:你说"给客户张总建一个 5 万元的商机",AI 会先查找张总的现有联系人 ID,再向你展示"拟创建的商机、金额、关联联系人、回滚方式",你批准后执行一次,最后回读确认商机已存在——gohighlevel/agents/openai.yaml 中的默认提示词就是为这类"只执行批准的 CRM 变更"设计的。
一键安装:三步让 AI 上手你的站点
以 Claude Code 为例,安装只需两步命令:
/plugin marketplace add nowork-studio/notfair-plugin /plugin install notfair@nowork-studio然后完成两件事:
- 在浏览器 OAuth 流程中选择你的 NotFair 工作区;
- 在工作区内连接 WordPress 站点和 GoHighLevel 账号。
其他 Agent(Codex、Cursor、Gemini CLI 等)的安装方式见 install/README.md 和 INSTALL_FOR_AGENTS.md。
进阶:把"安全操作"变成每日自动巡检
装好技能后,你还可以用本地应用npx notfair@latest启动目标循环(见 notfair/README.md),把"检查站点内容状态""跟进 CRM 商机进展"变成每天定时执行、结果留痕的自动任务。文章开头那张截图正是这个界面:左侧是目标与检查清单,右侧是指标趋势图和每次检查的记录。
常见问题:NotFair 会不会把我的 WordPress 搞坏?
不会,前提是它按设计工作。NotFair 的安全设计可以概括为三句话:只读审查永远先于写入;没有你的明确批准不执行任何变更;每次变更后都有回读验证和回滚方案。而且因为每个技能都是可读的SKILL.md文件,你随时可以打开 wordpress/SKILL.md 或 gohighlevel/SKILL.md 逐条确认规则,也可以 Fork 后改成自己团队的版本。
总结
NotFair 让 AI Agent 操作 WordPress 内容和 GoHighLevel CRM 不再靠"运气":一条统一的 MCP 连接、可审查的技能规则、以及"读取→确认→执行→验证"的安全流程,构成了完整的信任闭环。如果你是正在尝试让 AI 接管营销运营的新手,这是目前开源方案里边界最清晰的选择之一。
【免费下载链接】notfair-pluginOpen-source SEO, GEO, and marketing skills for AI agents.项目地址: https://gitcode.com/gh_mirrors/to/notfair-plugin
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考