WordPress AIアシスタントの最小権限
最小権限とは、承認された一つのタスクに必要な権限、データ、ツール、期間、環境だけをAIワークフローに与えることです。制限されたWordPressロールは重要ですが、それは一つの層にすぎません。不必要な非公開データや汎用ツールにアクセスできる読み取り専用ユーザーも、依然として過剰に公開される可能性があります。
アクセスなしの状態から始め、タスクが必要だと証明するものだけを追加してください。タスクまたは試用が終わったらアクセスを削除します。
一言で言うと: WordPressユーザーロールだけでなく、ワークフロー全体を制約してください。
このガイドで達成できること
このガイドは、最小権限を実用的なWordPressエージェントモデルへと展開します。ID範囲、権限範囲、データ範囲、ツール範囲、レコード範囲、時間範囲、環境範囲です。
有用なAIワークフローは、回答の質だけで定義されるものではありません。アシスタントが到達できるデータ、実行を許可された操作、後から確認できる根拠、そしてアクセスをどれだけ容易に取り消せるかによっても定義されます。
これが重要な理由
権限に関する議論は、「Administratorを使用しない」で終わることがよくあります。これは必要ですが、不十分です。汎用MCPツールは多くのエンドポイントに到達できます。プロンプトはすべてのページを要求できます。認証情報は無期限に有効なままになる可能性があります。本番環境は実際の顧客データを公開する可能性があります。
各次元を縮小することで、エラー、操作、誤解による最大の影響を減らせます。
期待される出力
正常な実行では、次のものが生成される必要があります。
- 一つのWordPressタスク用の最小権限ワークシート。
- 専用IDと権限モード。
- 狭いツールおよびレコードの許可リスト。
- 時間制限された認証情報ライフサイクル。
- 検証済みの拒否と取り消し。
IDの範囲
アシスタントが人の権限やセッションを継承しないよう、専用IDを使用します。タスクに適した運用モードをIDに与えてください。
ツールの範囲
タスクに必要なツールだけを公開します。任意のHTTPよりもlist_postsを優先し、分析中は書き込みツールを無効にします。クライアント側のツール許可リストはWordPressの権限を補完しますが、置き換えるものではありません。
データとレコードの範囲
投稿タイプ、ステータス、フィールド、サイト、最大レコード数を制限します。メタデータで十分な場合は、完全なコンテンツや非公開の顧客データを取得しないでください。編集では正確なレコードIDを指定します。
時間と環境の範囲
試用とテストには一時的な認証情報を使用し、終了時に削除します。新しいワークフローでは、Playground、ローカル、またはstagingを優先してください。本番アクセスは別の受け入れ判断にする必要があります。
根拠の範囲
秘密や不要なコンテンツを収集せず、何が起きたかを証明できるだけのログを残します。ツール名、レコードID、操作クラス、結果、拒否を記録し、完全なAuthorizationヘッダーや非公開プロンプトは記録しません。
安全なワークフロー
- 一つのタスクと必要な結果を定義します。
- 専用IDを作成します。
- 最も低い保護モードを選択します。
- 必要なツールとレコードだけを許可します。
- 可能な場合は非本番環境を使用します。
- レビュー日または取り消し日を設定します。
- 許可されるテストと拒否されるテストを実行します。
- タスク後に未使用のツールと認証情報を削除します。
プロンプトのレシピ
このプロンプトをコピーする前に、角括弧内のすべての値を置き換えてください。認証情報、顧客データ、非公開情報を指示文に貼り付けないでください。
最小権限の観点から、この提案された WordPress AI ワークフローを確認してください。
ワークフロー:
- 目的: [objective]
- 環境: [environment]
- ID: [identity]
- WordPress のモード/機能: [mode]
- ツール: [tools]
- データの種類とフィールド: [data]
- レコードの範囲: [scope]
- 認証情報の有効期間: [lifetime]
- 人間による承認: [approval]
以下を返してください:
1. 不要な権限
2. 不足している制限
3. より低いアクセス権の代替案
4. 必要な許可済みアクションのテスト
5. 必要な拒否テスト
6. 必要な取り消しテスト
7. 残余リスク
実装を簡素化するためだけに、より広範なアクセスを推奨しないでください。
このようにプロンプトを構成する理由
このレビューは、単純なWordPressロールの確認では見落とされる次元を対象にします。また、実装上の便利さをより広い権限の理由としてアシスタントが扱うことを防ぎます。
推奨されるアクセス境界
Read Only IDを使用します。アシスタントは範囲に含まれるWordPressデータを調査できますが、コンテンツの作成、編集、削除、公開の試みはすべて拒否される必要があります。
このワークフローは編集上の判断に影響を与えたり、未公開の変更を作成したりする可能性があります。範囲を狭く保ち、提案された変更をすべてレビューしてください。
アクセスレベルは出発点となる推奨であり、普遍的な資格ではありません。IDで利用できる正確なWordPress権限は、この記事だけでなく、インストール済み製品バージョンと公開されている対象範囲から得る必要があります。
タスクの対象外に維持すべきこと
- 狭いタスクに広範なツールを使わない。
- 一時的な試用に無期限の認証情報を使わない。
- メタデータで十分な場合に完全なコンテンツを取得しない。
- stagingテストから継承した本番アクセスを使わない。
WP Agent Controlの位置づけ
接続後は、サイトの構造化情報を取得し、選択した公開ページを調べられます。この公開情報の読み取りに一時タスクは不要です。公開ページはプラグインなしでも閲覧できます。Agent Control は構造化されたアクセスと、その先の許可された WordPress 作業への流れを提供します。
下書きタスクを許可し、必要な参照コンテンツを選択します。アシスタントが作成・修正できるのは、そのタスクで新しく作った下書きです。既存の参照資料は、それ自体が下書きでも読み取り専用のままです。結果を WordPress で確認してください。
Solo、Pro、Agency で、対象コンテンツとフィールドを選んだ提案タスクを許可します。WordPress で完全な差分を確認し、承認する提案を選択してください。承認は対象、フィールド、現在の内容に結び付いており、元データやタスクが変わると無効になる場合があります。 内容の変更を承認しても、公開の許可にはなりません。Solo、Pro、Agency で、有効な承認を対象とする公開タスクも必要です。公開された結果はご自身で確認してください。
AI を接続する: docs first profile · 機能と対応環境を見る: coverage
検証チェックリスト
- ID、ツール、データ、レコード、時間、環境がすべてスコープ設定されている。
- 選択したモードが実行可能な最も低いレベルである。
- 機微なフィールドが除外されている。
- 認証情報に所有者とレビュー日がある。
- 拒否が観測される。
- 取り消しが確認される。
よくある失敗モード
- ロールだけを制限する: コネクタが不要なツールまたはデータを依然として公開している。
- 便利さを必要性として扱う: セットアップ作業を減らせるため、広いアクセスが正当化される。
- 時間を無視する: 一時的な認証情報が無期限に有効なままになる。
- ログを取りすぎる: 根拠の収集が新たな秘密またはプライバシーのリスクを生む。
高度な注記
最小権限は単調性の規則として確認できます。後続の各層は許可される操作集合を狭めることはできますが、広げてはなりません。タスクが読み取り専用の分析を許可する場合、コネクタ、ツールスキーマ、WordPress IDはすべてその集合内にとどまる必要があります。
関連ガイド
- AIにどのWordPressアクセスレベルを与えるべきですか?
- AIアシスタントがWordPress管理者アカウントを使うべきではない理由
- AIアシスタントのWordPressアクセスを取り消す方法
- WordPressでAIを安全に使い始める方法
続ける
次のステップ: AIにどのWordPressアクセスレベルを与えるべきですか?を使用して、この原則を具体的なWordPressアクセスプロファイルに変換します。より広い権限を検討する前に、ワークフローをテストしてください。
情報源と検証
このページは、以下の一次情報源に基づいて確認されています。 情報源の最終確認日: .
- Roles and Capabilities · WordPress.org
- Hardening WordPress · WordPress.org
- OWASP Top 10 for Large Language Model Applications · OWASP Foundation
- Claude Code Security · Anthropic