WordPress用AIエージェントとは?
WordPress用AIエージェントとは、タスクを完了するために、WordPress環境に接続されたツールを選択して利用できるAIシステムです。コンテンツの検査、APIの呼び出し、公開されたAbilityの実行、ファイル操作、変更の準備を行えます。エージェントは、モデル、コネクター、WordPressアカウントと同じものではありません。
チャットボットは何をすべきかを提案できます。エージェントは、ときに手順を実行できます。この追加能力により、権限、ツールの説明、承認ルール、根拠が不可欠になります。
ひと言で言うと: WordPress AIエージェントは、定義されたアイデンティティのもとで定義されたツールを使いタスクに取り組むアシスタントであり、サイト所有者を全能に置き換えるものではありません。
このガイドでできること
このガイドは、非専門家に対し、エージェントをマーケティング上の主張に矮小化せずに議論するための正確な語彙を提供します。モデル、クライアント、接続、ツール、WordPressアイデンティティ、タスク、人による承認層を分けます。
有用なAIワークフローは、回答の質だけで定義されません。アシスタントが到達できるデータ、許可された操作、後から確認できる根拠、アクセスを撤回しやすいかどうかによっても定義されます。
なぜ重要か
「エージェント」という言葉は曖昧に使われます。一部の製品は、あらゆるコンテンツ生成機能をエージェントと呼びます。別の製品は完全自律システムを説明します。共有モデルがなければ、サイト所有者はツールを比較したり、どこでアクセスが付与されるかを理解したりできません。
有用な問いは「これはエージェントか?」ではなく、「どのツールを、どのアイデンティティで、どのような制限のもとで呼び出せるか、そしてどんな根拠が生成されるか?」です。
期待される結果
正常な実行では、次のものが得られます。
- WordPress AIエージェントの明確な定義。
- エージェントシステムを評価するための七層モデル。
- エージェントを接続する前に尋ねる質問。
- 自律性、権限、能力の区別。
七つの層
実用的なエージェントのワークフローには、少なくとも七つの層があります。要求を解釈するモデル、Claude CodeやCodexなどのクライアント、RESTやMCPなどの接続、その接続を通じて公開されるツール、認証に使うWordPressアイデンティティ、意図と禁止操作を定めるタスクポリシー、結果を受け入れるか拒否するかを決める人によるレビューです。
マーケティングページでは、これらの層が一つのボタンに圧縮されがちです。別々に見える状態を保つほど、安全性と信頼性は向上します。
能力は権限ではない
エージェントは公開リクエストを生成できるかもしれませんが、WordPressアイデンティティには公開に必要な能力がない場合があります。その拒否は知能の失敗ではありません。権限の強制です。
同様に、モデルは拡張機能の削除方法を理解していても、それを実行できるツールを持たないことがあります。操作を説明すること、操作を要求すること、実行を許可されることは別の状態です。
自律性は連続的です
エージェントは、各操作の前に承認を求める対話的な方法で動作することも、事前定義された手順を実行することもできます。計画の作成だけに制限することも可能です。自律性が高いほど自動的に良いと考えないでください。影響の大きいWordPress作業では、明示的な確認点が有効なことが多くあります。
提供者に尋ねる質問
アクセス可能なWordPressの対象範囲、認証の仕組み、権限をWordPressが強制するか、資格情報の保存方法、承認が必要な操作、利用できるログ、アクセスの取り消し方法、テスト済みの製品バージョンを尋ねてください。
回答が「当社のAIがあなたのサイトを管理できる」だけなら、運用モデルは未定義のままです。
安全なワークフロー
- 分かる場合は、アシスタントクライアントとモデルまたは提供者を明記します。
- 接続方法と、それが公開するすべてのツールを特定します。
- 認証に使用するWordPressユーザーまたはアイデンティティを特定します。
- そのアイデンティティに紐付く能力を一覧にします。
- ツール一覧とは独立して、タスクと禁止操作を定義します。
- 承認の確認点と保存する根拠を選びます。
- 許可された操作と、意図的に禁止した操作をそれぞれ一つテストします。
推奨アクセス境界
正しいレベルは要求された操作によって異なります。接続なしまたは読み取り専用から始め、低いレベルで安全に完了できない場合だけ、下書きまたはコンテンツ編集者へ進みます。
低いことはゼロを意味しません。入力の範囲を見直し、出力に非公開または無関係な情報が含まれないことを確認してください。
アクセスレベルは開始時の推奨であり、普遍的な資格ではありません。アイデンティティが利用できる正確なWordPress能力は、この記事だけでなく、インストール済み製品バージョンと公開された対象範囲に基づく必要があります。
タスクの対象外にすべきこと
- エージェントクライアントをWordPressの権限システムとして扱わないでください。
- モデルのブランドや評判からツールの安全性を推測しないでください。
- タスクと無関係なツールを公開しないでください。
- 非開示の人による手順を必要とするシステムを自律的と呼ばないでください。
WP Agent Controlの位置付け
接続後は、サイトの構造化情報を取得し、選択した公開ページを調べられます。この公開情報の読み取りに一時タスクは不要です。公開ページはプラグインなしでも閲覧できます。Agent Control は構造化されたアクセスと、その先の許可された WordPress 作業への流れを提供します。
下書きタスクを許可し、必要な参照コンテンツを選択します。アシスタントが作成・修正できるのは、そのタスクで新しく作った下書きです。既存の参照資料は、それ自体が下書きでも読み取り専用のままです。結果を WordPress で確認してください。
Solo、Pro、Agency で、対象コンテンツとフィールドを選んだ提案タスクを許可します。WordPress で完全な差分を確認し、承認する提案を選択してください。承認は対象、フィールド、現在の内容に結び付いており、元データやタスクが変わると無効になる場合があります。 内容の変更を承認しても、公開の許可にはなりません。Solo、Pro、Agency で、有効な承認を対象とする公開タスクも必要です。公開された結果はご自身で確認してください。
AI を接続する: docs first profile · 機能と対応環境を見る: coverage
検証チェックリスト
- モデル、クライアント、接続、WordPressアイデンティティが別々に命名されている。
- 利用可能なツールが文書化されている。
- アイデンティティの能力が分かっている。
- タスクに明示的な禁止操作がある。
- 少なくとも一つの拒否がテストされている。
- アクセスと資格情報を取り消せる。
よくある失敗モード
- 「エージェント」を機能ラベルとして使う: この語はツール、アイデンティティ、権限、根拠について何も示しません。
- ツールアクセスと権限を同一視する: ツールが操作を公開していても、WordPressは認証済みユーザーにその操作を拒否することがあります。
- すべてのツールを付与する: 広いツール一覧は不要な攻撃面とエラー面を生みます。
- 人による確認点を取り除く: 実証済みのワークフローがない自律性は、失敗を賢くするのではなく速くします。
高度な注記
形式的には、エージェントの実効的な操作集合は、クライアントが呼び出せるもの、コネクターが公開するもの、認証済みWordPressアイデンティティが実行できるもの、タスクポリシーが許可するもの、環境が実際に完了できるものの共通部分です。下位の層は常に権限を狭めるべきであり、黙って広げてはいけません。
関連ガイド
- WordPressでAIに実際にできることは何か
- WordPress MCPをやさしく解説
- AIアシスタントでWordPress REST APIを使う
- WordPress AIアシスタントの最小権限
続ける
次の手順: AI でウェブサイトを分析するか、AI を WordPress に接続するかを続けて開き、タスクにWordPress接続が必要かどうかを決めてください。
情報源と検証
このページは、以下の一次情報源に基づいて確認されています。 情報源の最終確認日: .
- Abilities API · WordPress.org
- From Abilities to AI Agents: Introducing the WordPress MCP Adapter · WordPress.org
- Model Context Protocol — Codex · OpenAI
- Connect Claude Code to Tools via MCP · Anthropic