AIアシスタントのWordPressアクセスを取り消す方法
AIアクセスの取り消しとは、単にチャットウィンドウを閉じることではなく、WordPressリクエストを承認する認証情報またはIDを削除することです。Application Passwordまたはトークンを取り消し、必要に応じて専用エージェントIDを無効化または削除し、MCPまたはコネクタの設定を削除してから、無害なリクエストを再実行し、アクセスが失敗することを確認してください。
試用の終了、プラグインの無効化、アシスタントセッションの終了では、必ずしもすべての認証情報が取り消されるわけではありません。各レイヤーを確認してください。
一文で言うと: WordPressの認可経路が無効になり、後続のリクエストで失敗が証明された場合にのみアクセスは取り消されます。
このガイドで達成できること
このガイドは、テスト、試用、従業員、代理店、侵害された認証情報、廃止した統合のための完全なオフボーディングチェックリストを提供します。WordPress側の取り消しとクライアント側のクリーンアップを区別します。
有用なAIワークフローは、回答の品質だけで定義されるものではありません。アシスタントが到達できるデータ、実行を許可されたアクション、後から確認できる証拠、そしてアクセスを取り下げる容易さによっても定義されます。
これが重要な理由
接続には複数のレイヤーがあります。クライアント設定、MCPサーバー、コネクタのシークレット、WordPress認証情報、WordPress IDです。一つだけを削除しても、別のものが有効なまま残ることがあります。たとえば、Claude Codeからサーバーを削除しても、別の場所に保存されているWordPress Application Passwordが必ずしも取り消されるとは限りません。
検証により、取り消しは仮定から証拠へと変わります。
期待される出力
成功した実行では、次のものが得られるはずです。
- 接続経路にあるすべての認証情報と設定の一覧。
- WordPress側での取り消し操作。
- クライアントおよびサーバー設定のクリーンアップ。
- 取り消し後に失敗するテスト。
- 所有者、時刻、理由の記録。
接続経路をマッピングする
クライアント、MCPサーバーまたはRESTツール、シークレットストア、WordPress認証情報、WordPressユーザーを特定します。削除する前に、同じIDまたは認証情報が他のワークフローと共有されているかを記録してください。
権限レイヤーで取り消す
個別のApplication Passwordまたはコネクタトークンを取り消します。専用のWordPress IDが不要になった場合は、無効化または削除します。別のクライアントがまだ認証情報を保持している可能性があるため、クライアント設定だけを変更しても十分ではありません。
クライアントとサーバーの状態をクリーンアップする
不要になったMCPサーバーまたはプロジェクト設定を削除します。クライアントとサーバーの文書に従って、キャッシュされた認証やOAuthセッションを消去します。環境変数とCIシークレットを削除します。
取り消しを証明する
古い経路で無害な読み取りを繰り返します。期待される結果は、認証失敗またはIDが無効であることを示す応答です。古いシークレットを記録せずに、時刻と結果を取得します。
安全なワークフロー
- クライアント、コネクタ、認証情報、WordPress IDを棚卸しします。
- 共有されているコンポーネントがあるかを判断します。
- WordPress認証情報またはトークンを取り消します。
- 必要に応じて専用IDを無効化または削除します。
- クライアント、MCP、環境の設定を削除します。
- キャッシュされたセッションまたは保存済み認証を消去します。
- 無害なリクエストを繰り返し、失敗を確認します。
- 取り消しイベントと残っている依存関係を記録します。
プロンプトのテンプレート
このプロンプトをコピーする前に、角括弧内のすべての値を置き換えてください。認証情報、顧客データ、非公開情報を指示文に貼り付けないでください。
この WordPress AI 接続について、アクセス取り消しのチェックリストを作成してください。
接続コンポーネント:
- AI クライアント: [client]
- コネクターまたは MCP サーバー: [server]
- シークレットの場所: [location, not secret value]
- WordPress 認証情報の種類: [type]
- WordPress ID: [identity]
- 共有依存関係: [list]
以下を行うために必要な、順序どおりのアクションを返してください:
1. WordPress の認可を取り消す
2. コネクターとクライアントの構成を削除する
3. キャッシュされた認証を消去する
4. 古いパスが失敗することをテストする
5. 機密性のない監査記録を保持する
認証情報の値を要求または表示しないでください。
プロンプトがこの構造になっている理由
このプロンプトは、シークレット値ではなくコンポーネントのIDと場所に焦点を当てます。WordPressの権限レイヤーから外側へ向けて取り消しを順序付け、検証テストを必須とします。
推奨されるアクセス境界
Read Only IDを使用します。アシスタントは範囲に含まれるWordPressデータを調べられますが、コンテンツの作成、編集、削除、公開の試みはすべて拒否されるべきです。
このワークフローは、編集上の判断に影響を与えたり、未公開の変更を作成したりする可能性があります。範囲を狭く保ち、提案された変更をすべて確認してください。
アクセスレベルは開始時の推奨であり、普遍的な権利ではありません。IDに利用可能な正確なWordPress機能は、この文書だけでなく、インストールされた製品バージョンと公開済みの対応範囲に基づく必要があります。
タスクの対象外にすべきこと
- チェックリストやログにシークレット値を含めないこと。
- 試用期限の到来で認証情報が取り消されると想定しないこと。
- 依存関係の確認なしに共有IDを削除しないこと。
- 後続リクエストの失敗なしに取り消しを主張しないこと。
WP Agent Controlの位置づけ
タスクを終了すると、その一時権限が解除されます。接続が有効であれば公開情報の読み取りは続けられます。承認を取り消すと、その判断が撤回されます。接続管理で接続を一時停止または失効させると、その接続のツールが停止します。一時停止と失効は別の操作です。
Claude Code や Codex 向けのガイド付きプライベートフォルダーは、WordPress REST、アプリケーションパスワード、専用の読み取り専用プロファイルを使用します。既存の Read Only、Draft、Content Editor、Publisher は高度な設定に残ります。OAuth に自動変換されず、リモート接続の一時タスクや厳密な承認モデルも引き継ぎません。
AI を接続する: docs first profile · 機能と対応環境を見る: coverage
検証チェックリスト
- すべての接続コンポーネントを棚卸しした。
- WordPressの認可を取り消した。
- 共有依存関係を確認した。
- クライアントとサーバーの状態を削除した。
- 古い無害なリクエストが失敗する。
- 取り消しの記録にシークレットが含まれていない。
よくある失敗モード
- クライアントを閉じる: WordPress認証情報は有効なままです。
- MCP設定のみを削除する: 別のツールが保存済みのシークレットをまだ使用できます。
- 共有ユーザーを削除する: 関係のないワークフローが確認なしに壊れます。
- テストを省略する: チームはアクセスがなくなったと考えますが、証拠がありません。
高度な注記
取り消しは、前提条件と証明を伴う状態遷移としてモデル化できます。台帳エントリでは、認証情報の識別子、ID、理由、実行者、タイムスタンプ、検証結果を参照しつつ、認証情報そのものは除外するべきです。定期的な照合により、アクティブな所有者を持たないIDまたは認証情報を検出できます。
関連ガイド
- AI接続のためのWordPressアプリケーションパスワード
- WordPress AIアシスタントの最小権限
- WordPress AI の接続エラー:401 と 403 が役立つ理由
- WordPressでAIを安全に使い始める方法
続ける
次の手順: AIにどのWordPressアクセスレベルを与えるべきですか?を使用して、この原則を具体的なWordPressアクセスプロファイルに変換します。より広い権限を検討する前にワークフローをテストしてください。
情報源と検証
このページは、以下の一次情報源に基づいて確認されています。 情報源の最終確認日: .
- Application Passwords: Integration Guide · WordPress.org
- Authentication — REST API Handbook · WordPress.org
- Connect Claude Code to Tools via MCP · Anthropic
- Model Context Protocol — Codex · OpenAI