AIにどのWordPressアクセスレベルを与えるべきですか?
承認されたタスクを完了できる、最も低いWordPressアクセスレベルをAIに与えてください。公開分析には接続なし、調査にはRead Only、未公開の素材を作成するにはDraft、既存コンテンツを管理下で変更するにはContent Editor、公開リリースがレビュー済みワークフローの明示的な一部である場合にのみPublisherを使用します。
アシスタントの知性についての印象からレベルを選ばないでください。操作とその結果から選んでください。
一言で言うと: アクセスはタスクに必要な最小の操作に従うべきであり、モデルのブランドや権限エラーを避けたいという理由に従うべきではありません。
このガイドで達成できること
このガイドは、一般的なWordPressタスクをアクセスの推奨事項に変換します。また、製品モード名が各個別機能を普遍的に保証するものではなく、運用上の要約である理由も説明します。
有用なAIワークフローは、回答の質だけで定義されるものではありません。アシスタントが到達できるデータ、実行を許可された操作、後から確認できる根拠、そしてアクセスをどれだけ容易に取り消せるかによっても定義されます。
これが重要な理由
サイト所有者はAdministratorやEditorなどのロールで考えがちですが、AIワークフローはタスクに結び付くモードとして理解するほうが適切です。あるタスクでは下書きの作成が必要でも、公開済みページの編集は一切不要な場合があります。別のタスクでは、変更を加えずに非公開メタデータを調査する必要があるかもしれません。
明確なモードはユーザーがワークフローについて考える助けになりますが、実際のWordPress機能はバージョン管理され、テスト可能でなければなりません。
期待される出力
正常な実行では、次のものが生成される必要があります。
- タスクからアクセスへの判断。
- 利用不可のままにすべき操作の一覧。
- 必須環境とレビューゲート。
- 拒否と取り消しをテストする計画。
接続なし
タスクで公開ページ、スクリーンショット、エクスポートを使う場合は、接続なしを選びます。初期UXレビュー、メッセージ分析、多くの計画タスクに適しています。
Read Only
インベントリ、監査、メタデータの調査、タクソノミーのレビュー、診断にはRead Onlyを選びます。作成、編集、削除、公開を防止する必要があります。これは接続する最初のデフォルトモードです。
Draft
アシスタントが新しい未公開レコードを作成する必要がある場合はDraftを選びます。無関係な公開済み素材を公開したり変更したりしてはなりません。コンテンツ準備と管理された実験に適しています。
Content Editor
アシスタントが既存コンテンツを変更する必要がある場合はContent Editorを選びます。明示的な対象レコード、リビジョンの根拠、レビュー手順を必須にしてください。編集が公開も意味するとは考えないでください。
Publisher
公開リリースが必要で、取り消し可能で、別途承認されている安定した限定ワークフローに限りPublisherを選びます。他のタスクを自動化した後でも、多くの組織は公開を人間の手に残すべきです。
Full Powerは保護モードではありません
製品のFull Powerパスは、保護モードの階段における通常の次のレベルではなく、独立した管理上の例外およびadd-onです。Solo試用に含まれるもの、または通常のコンテンツタスクで期待される到達点として示してはなりません。
安全なワークフロー
- 具体的なWordPress操作を使ってタスクを説明します。
- レポートまたは下書きで置き換えられる操作を除きます。
- 残る中で最も低いアクセスレベルを選択します。
- 利用不可のままにすべき機能を一覧にします。
- 選択したモードで専用IDを作成します。
- 許可される操作一つと拒否される操作一つをテストします。
- アクセスを拡大する前に根拠をレビューします。
- タスク終了時にアクセスを取り消します。
プロンプトのレシピ
このプロンプトをコピーする前に、角括弧内のすべての値を置き換えてください。認証情報、顧客データ、非公開情報を指示文に貼り付けないでください。
このWordPressタスクを分類し、適した最も低いアクセスレベルを推奨してください。
タスク: [describe the exact task]
対象レコード: [IDs, URLs, post types]
必要な出力: [report, new draft, edits, publication]
環境: [public pages, export, staging, production]
可逆性: [describe]
人間によるレビューの時点: [describe]
一つ選んでください:
- 接続なし
- Read Only
- Draft
- Content Editor
- Publisher
以下を返してください:
1. 推奨レベル
2. 必要な操作
3. 利用不可のままにすべき操作
4. 主なリスク
5. 検証テスト
6. 拒否テスト
7. 取り消し手順
タスクが明示的に管理目的であり、別の例外プロセスが承認されている場合を除き、Full Powerを推奨しないでください。
このようにプロンプトを構成する理由
意思決定プロンプトは、アクセスを推奨する前にタスク、出力、環境を要求します。また、Full Powerを自然なエスカレーションではなく例外として扱います。
推奨されるアクセス境界
正しいレベルは要求された操作によって決まります。接続なしまたはRead Onlyから開始し、下位レベルで安全に完了できない場合にのみDraftまたはContent Editorへ進んでください。
このワークフローは編集上の判断に影響を与えたり、未公開の変更を作成したりする可能性があります。範囲を狭く保ち、提案された変更をすべてレビューしてください。
アクセスレベルは出発点となる推奨であり、普遍的な権利ではありません。IDで利用できる正確なWordPress機能は、この記事だけでなく、インストール済み製品バージョンと公開されている対象範囲から得る必要があります。
タスクの対象外に維持すべきこと
- モデル名またはサブスクリプションプランだけに基づくアクセスを与えない。
- Draftが不便に感じられるからといってPublisherを使わない。
- デフォルト試用または保護モードのパスにFull Powerを含めない。
- 一つのモードがすべての基盤機能を証明するとは想定しない。
WP Agent Controlの位置づけ
接続後は、サイトの構造化情報を取得し、選択した公開ページを調べられます。この公開情報の読み取りに一時タスクは不要です。公開ページはプラグインなしでも閲覧できます。Agent Control は構造化されたアクセスと、その先の許可された WordPress 作業への流れを提供します。
下書きタスクを許可し、必要な参照コンテンツを選択します。アシスタントが作成・修正できるのは、そのタスクで新しく作った下書きです。既存の参照資料は、それ自体が下書きでも読み取り専用のままです。結果を WordPress で確認してください。
Solo、Pro、Agency で、対象コンテンツとフィールドを選んだ提案タスクを許可します。WordPress で完全な差分を確認し、承認する提案を選択してください。承認は対象、フィールド、現在の内容に結び付いており、元データやタスクが変わると無効になる場合があります。 内容の変更を承認しても、公開の許可にはなりません。Solo、Pro、Agency で、有効な承認を対象とする公開タスクも必要です。公開された結果はご自身で確認してください。
AI を接続する: docs first profile · 機能と対応環境を見る: coverage
検証チェックリスト
- タスクに必要な操作が明示されている。
- より低いアクセスの代替案が検討されている。
- 禁止される操作が一覧化されている。
- 製品カタログがモードの可用性を確認している。
- 許可される操作と拒否される操作がテストされている。
- Full Powerが分離されたままである。
よくある失敗モード
- ロールラベルで選ぶ: 従来のWordPressロールには無関係な機能が含まれる場合があります。
- 拒否後にエスカレーションする: 要求された操作を分析せず、有用な境界を取り除いてしまいます。
- Publisherを成熟度として扱う: 良いワークフローはRead OnlyまたはDraftのまま無期限に運用できます。
- プランとモードを混同する: 商業上の利用権と運用上の許可は別の次元です。
高度な注記
アクセス判断は、操作クラス、データクラス、環境、結果、可逆性、根拠に対する受け入れ関数として形式化できます。選択したモードは、その判断をWordPress機能へ投影したものです。下位層は許可された操作集合を広げてはなりません。
関連ガイド
- WordPress AIアシスタントの最小権限
- AIアシスタントがWordPress管理者アカウントを使うべきではない理由
- 公開せずに AI で WordPress の編集を準備する方法
- AIアシスタントのWordPressアクセスを取り消す方法
続ける
次のステップ: AIにどのWordPressアクセスレベルを与えるべきですか?を使用して、この原則を具体的なWordPressアクセスプロファイルに変換します。より広い権限を検討する前に、ワークフローをテストしてください。
情報源と検証
このページは、以下の一次情報源に基づいて確認されています。 情報源の最終確認日: .
- Roles and Capabilities · WordPress.org
- Authentication — REST API Handbook · WordPress.org
- Hardening WordPress · WordPress.org