NotFair实战AI Agent安全操作WordPress与GoHighLevel CRM的完整指南【免费下载链接】notfair-pluginOpen-source SEO, GEO, and marketing skills for AI agents.项目地址: https://gitcode.com/gh_mirrors/to/notfair-pluginNotFair 是一个开源的 SEO、GEO 与营销技能插件让 Claude Code 等 AI Agent 通过统一的 MCP 连接安全地操作 WordPress 网站内容和 GoHighLevelGHLCRM 系统。它内置读取→确认→执行→验证四步安全流程让新手也能放心地把建站、发文、客户管理交给 AI而不用担心 AI 误删内容或重复建档。为什么需要 NotFair 管理 WordPress 和 GoHighLevel大多数人用 AI 管理网站和 CRM 时都会遇到同样的顾虑怕越权AI 是否会动到不该动的设置或插件怕重复AI 是否会重复创建联系人或商机怕失控AI 改完之后到底改没改成功NotFair 用 wordpress/SKILL.md 和 gohighlevel/SKILL.md 两个核心技能文件把这些风险变成了明确、可审查的规则。所有技能都是 MIT 许可的纯 Markdown 文件你可以逐字检查 AI 被允许做什么、被禁止做什么。一条 MCP 连接打通所有平台NotFair 的连接设计非常简单只注册一个名为NotFair的 HTTP 服务器Google Ads、WordPress、GoHighLevel 等平台全部在这一个连接下绑定不需要每个平台单独加一个服务器。这个约定写在 mcp.json 中详细说明见 docs/mcp-connection.md。上图是 NotFair 的本地目标循环应用界面它把90 天内自然搜索点击提升 30%这样的目标变成每天自动检查、留痕的 Agent 循环。下面先看 WordPress 这条主线。WordPress 内容管理AI 如何安全地改你的网站WordPress 技能是 NotFair 的一方操作器能读写已连接站点的内容、媒体、评论、设计、设置、插件和主题源码见 wordpress/。它的工作方式分三步第一步先证明我真的连上了AI 接到任务后会先用一次无害的只读请求确认连接的是哪个站点、当前用户是什么角色、本次会话能否修改内容。如果连接缺失或权限不足它会被要求停止并把用户引导到/manage-ads-accounts/wordpress去连接——而不是假装自己有权限。第二步改动前必读原文修改任何内容前AI 必须先读取当前资源并记录版本号expectedVersion确保改的是最新版本避免覆盖别人刚做的修改。第三步展示风险并等待批准执行前AI 必须列出具体站点、目标资源、当前值、拟改为的值、风险点、回滚方案。获得你的明确批准后才动手且只执行一次执行完立即回读验证。几条值得记住的安全规则新建内容默认存为草稿只有你明确要求发布才会发布重试同一操作时requestId保持稳定但绝不带着改过的输入重复提交结果不明时用查询变更 恢复变更代替盲目重试。整个过程可以用一句自然语言触发例如用 WordPress 技能检查我的站点并只执行我批准的这条内容修改——这正是 wordpress/agents/openai.yaml 中定义好的默认提示词。GoHighLevel CRMAI 如何避免重复建档GoHighLevel 技能源码见 gohighlevel/把 AI 变成你已连接 HighLevel 账号上的营收运营助理覆盖联系人、会话、商机、日历、标签、任务、表单、发票和产品。与 WordPress 相同它同样遵循读取→确认→执行→验证流程但针对 CRM 场景有额外的防坑规则先查 ID 再写入创建联系人或商机前必须先解析现有记录 ID从机制上杜绝重复建档只写你明确要求的除非你明确说请创建/修改否则 AI 只做只读分析写后必验证每次变更执行后用返回证据或一次新的读取确认结果部分失败会如实报告细节规范金额使用账户货币、日期使用 ISO 8601 格式企业Agency连接操作单个门店时必须显式传locationId。一个典型流程是这样的你说给客户张总建一个 5 万元的商机AI 会先查找张总的现有联系人 ID再向你展示拟创建的商机、金额、关联联系人、回滚方式你批准后执行一次最后回读确认商机已存在——gohighlevel/agents/openai.yaml 中的默认提示词就是为这类只执行批准的 CRM 变更设计的。一键安装三步让 AI 上手你的站点以 Claude Code 为例安装只需两步命令/plugin marketplace add nowork-studio/notfair-plugin /plugin install notfairnowork-studio然后完成两件事在浏览器 OAuth 流程中选择你的 NotFair 工作区在工作区内连接 WordPress 站点和 GoHighLevel 账号。其他 AgentCodex、Cursor、Gemini CLI 等的安装方式见 install/README.md 和 INSTALL_FOR_AGENTS.md。进阶把安全操作变成每日自动巡检装好技能后你还可以用本地应用npx notfairlatest启动目标循环见 notfair/README.md把检查站点内容状态跟进 CRM 商机进展变成每天定时执行、结果留痕的自动任务。文章开头那张截图正是这个界面左侧是目标与检查清单右侧是指标趋势图和每次检查的记录。常见问题NotFair 会不会把我的 WordPress 搞坏不会前提是它按设计工作。NotFair 的安全设计可以概括为三句话只读审查永远先于写入没有你的明确批准不执行任何变更每次变更后都有回读验证和回滚方案。而且因为每个技能都是可读的SKILL.md文件你随时可以打开 wordpress/SKILL.md 或 gohighlevel/SKILL.md 逐条确认规则也可以 Fork 后改成自己团队的版本。总结NotFair 让 AI Agent 操作 WordPress 内容和 GoHighLevel CRM 不再靠运气一条统一的 MCP 连接、可审查的技能规则、以及读取→确认→执行→验证的安全流程构成了完整的信任闭环。如果你是正在尝试让 AI 接管营销运营的新手这是目前开源方案里边界最清晰的选择之一。【免费下载链接】notfair-pluginOpen-source SEO, GEO, and marketing skills for AI agents.项目地址: https://gitcode.com/gh_mirrors/to/notfair-plugin创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考