AI エージェント向け WordPress 権限テストマトリクスの作成方法

権限マトリクスは、意図したロールを列挙したり成功したリクエストをひとつ示したりするだけでなく、AI アイデンティティごとに許可された WordPress アクションと拒否された WordPress アクションの両方を証明する必要があります。

AI はここでは、証拠の整理者、比較エンジン、下書きアシスタントとして最も役立ちます。複雑な WordPress タスクを調査しやすくできますが、欠けている権限を作り出したり、観察していない事実を認証したり、推奨を行動する権限へ暗黙に変換したりすることはできません。

一文でいうと: 権限マトリクスは、意図したロールを列挙したり成功したリクエストをひとつ示したりするだけでなく、AI アイデンティティごとに許可された WordPress アクションと拒否された WordPress アクションの両方を証明する必要があります。

このガイドで達成できること

アイデンティティ、能力、オブジェクト、状態、期待される結果を、再現可能な肯定的および否定的な証拠に結び付ける実行可能なマトリクスを作成します。

  • 正確な期待応答を持つ、アイデンティティ別アクション別の権限マトリクス。
  • 肯定的、否定的、オブジェクト所有権、および状態遷移のフィクスチャ。
  • 認証失敗、認可拒否、検証失敗、およびサポートされない能力の区別。
  • 保護モードとカスタム能力のための回帰スイート。

完成した成果物は、意思決定の責任者が理解でき、元のプロンプトに参加していない人が再現できる必要があります。流暢な回答だけでは不十分です。すべての重要な結論には、ソース、範囲、検証経路が必要です。証拠で何かを確立できない場合、正しい出力は明示的な未知または検証可能な仮説です。

準備する証拠と入力

  • 現在のロール、能力、WP Agent Control のカバレッジ契約。
  • 登録済みの REST ルートまたは能力と、その権限コールバック。
  • 専用テストユーザーと安全な WordPress フィクスチャ。
  • HTTP、ツール、またはアプリケーションレベルで期待される結果。
  • クリーンな環境リセットと証拠保持の計画。

アシスタントに証拠を渡す前に、認証情報、秘密値、無関係な個人情報を削除してください。残る情報を解釈するために必要な識別子、バージョン、タイムスタンプ、ロケール、単位、ソースラベルは保持します。URL、状態、日付のないスクリーンショットは有用な文脈になり得ますが、本番判断に十分な権限となることはほとんどありません。

「これをレビューして」、「これを修正して」、「もっと良くして」のような広範な要求から始めないでください。作業が支えるべき決定、含まれる母集団、各フィールドで権威を持つソース、許可される操作、禁止されたままのアクションを定義します。計画または調査の段階では、ローカルリポジトリ、隔離されたフィクスチャ、またはエクスポートされた証拠を使用する必要があり、本番 WordPress へのアクセスは不要です。

ロールの意図は権限の証拠ではありません

マトリクスは、関連するオブジェクト状態で、実際のエンドポイント、能力、または WordPress アクションを実行する必要があります。

拒否には分類が必要です

401、403、検証エラー、サポートされない操作には異なる意味があります。失敗したことだけを記録すると、実際にテストされた制御が見えなくなります。

オブジェクトと状態は重要です

アイデンティティは自身の下書きを編集できても、別の作成者の投稿は編集できない場合があります。また、下書きは更新できても、公開済みページは更新できない場合があります。関連する境界をテストしてください。

観察、推論、権限を分けて保持します

制御されたレビューでは、少なくとも以下の状態を区別する必要があります。

  1. 観察済み: 名前付きのレコード、ファイル、応答、レンダリングされたページ、または実行済みテストに直接存在します。
  2. 推論済み: 証拠に裏付けられるが、直接には確立されていない妥当な解釈です。
  3. 推奨: 提案された人間の決定または次のアクションです。
  4. 承認済みかつ検証済み: 個別に承認され、実行され、その後受入基準に照らして確認された変更です。

AI の出力は通常、最初の三つの状態から始まります。詳細で、内部的に一貫しており、技術的に説得力があるだけで承認済みになるわけではありません。この区別を表、レポート、チケット、公開ケーススタディで保持してください。

安全なワークフロー

  1. アイデンティティ、プロファイル、ルート、能力、オブジェクト、状態を棚卸しします。
  2. 重要な各セルについて、期待される許可または拒否の結果と根拠を定義します。
  3. 安定した ID とリセット手順を持つ隔離フィクスチャを作成します。
  4. 許可されたケースを実行し、正確なリクエストと結果の証拠を保持します。
  5. 禁止されたケース、不正形式のケース、範囲外のケースを実行します。
  6. テストに合格させるために権限を広げることなく、すべての不一致を調査します。
  7. 実用的な場合、検証済みケースを自動化された回帰カバレッジに追加します。
  8. サニタイズ済みのマトリクスのみを公開し、一時的なアイデンティティを取り消します。

この順序では、分析と実装の間に説明責任のあるレビューを意図的に置いています。後の段階でより広いアクセスが必要になった場合は、新しいタスク、新しいアイデンティティ、または明示的な権限変更を作成してください。正しい境界に到達したからといって、分析用アイデンティティを静かにアップグレードしないでください。

プロンプトのレシピ

プロンプトを使用する前に、角括弧内のすべての値を置き換えてください。パスワード、API キー、認証 Cookie、非公開の顧客レコード、無関係な個人情報を貼り付けないでください。

提供された証拠のみを使用して、[TASK SCOPE] の [SITE, REPOSITORY OR DATASET] をレビューしています。

目的:
アイデンティティ、能力、オブジェクト、状態、期待される結果を、再現可能な肯定的および否定的な証拠に結び付ける実行可能なマトリクスを作成します。

次のフィールドを返してください:
- アイデンティティ
- プロファイル
- オブジェクト
- 状態
- アクション
- ルートまたは能力
- 期待される結果
- 期待されるステータス
- 観察された結果
- 証拠
- 処置
- バージョン

ルール:
1. 専用テストアイデンティティと非本番フィクスチャを使用します。
2. 許可されたアクションと禁止されたアクションの両方をテストします。
3. サニタイズ後も正確な応答クラスとエラーボディを保持します。
4. 予期しない拒否を、より多くのアクセスを付与する許可として再解釈しないでください。
5. 認証情報や機密性の高いエンドポイント詳細を公開しないでください。

各所見について:
- 正確なソース、レコード、URL、ファイル、行、オブジェクト ID、状態、またはデータセット行を特定します。
- 日付、バージョン、単位、ロケール、識別子、分母を保持します。
- 観察、推論、推奨、未知を分離します。
- 利用できなかった証拠を記載します。
- WordPress、ソースコード、コマースデータ、分析、外部システム、公開済みコンテンツを変更しないでください。

このプロンプトがこのように構成されている理由

このプロンプトは、推奨を求める前に証拠契約を作成します。欠落データを可視化し、モデルが不完全なレコードをもっともらしい文章で補完する可能性を減らし、体系的にレビューできる出力を生成します。構造化フィールドにより、繰り返し実行を比較したり、承認済みのサブセットを後続の実装ワークフローに渡したりすることも容易になります。

本番実装では、JSON スキーマ、型付きツール入力、自動検証を追加できます。これらの仕組みは一貫性を高めますが、ソース証拠が真実、完全、または最新であることを確立するものではありません。人間によるレビューとシステム固有の検証は引き続き必要です。

推奨されるアクセス境界

このガイドで説明する段階では、計画または調査段階で WordPress アクセスなしを使用してください。アイデンティティが利用できる正確な能力は、インストールされた製品バージョン、公開されたカバレッジ契約、実際に使用中の接続方法から得る必要があります。

このタスクの範囲外に残すもの

  • 権限の変更
  • Full Power へのフォールバック
  • 本番テスト
  • 実行後の期待結果の書き換え
  • サポートされないセキュリティ保証

拒否されたアクションは、制御境界が機能している有用な証拠になり得ます。予期された拒否に対して、広範な管理者アカウントや Full Power を付与して応答しないでください。まず、そのアクションが現在の委任範囲に属するかを判断してください。属する場合は、必要最小限の能力を持つ、別途承認された段階を作成してください。

WP Agent Control の位置付け

これはWordPressの一般的な作業手順であり、Agent Controlがここで扱うすべての対象や連携機能を編集できるという意味ではありません。ガイド付き手順では、まず公開ページから始めます。プラグイン、テーマ、ユーザー、設定、ファイル、削除、WooCommerce、ACF、ページビルダーの操作は、標準のガイド付きタスクではありません。必要に応じて、別途検証されたツールと権限を使ってください。

接続後は、サイトの構造化情報を取得し、選択した公開ページを調べられます。この公開情報の読み取りに一時タスクは不要です。公開ページはプラグインなしでも閲覧できます。Agent Control は構造化されたアクセスと、その先の許可された WordPress 作業への流れを提供します。

AI を接続する: docs first profile · 機能と対応環境を見る: coverage

検証チェックリスト

  • タスク、母集団、期間、環境、決定が明示されています。
  • すべての重要な観察は正確な証拠にリンクされるか、仮説としてラベル付けされています。
  • 安定した ID、URL、バージョン、日付、単位、ロケール、分母が保持されています。
  • 欠落した証拠とカバレッジの限界が可視のままです。
  • 分析または調査用アイデンティティは、禁止された変更を実行していません。
  • 該当する場合、適格な所有者がセキュリティ、アクセシビリティ、法務、コマース、リリースへの影響をレビューしました。
  • すべての実装には、別個の委任、アクセスレベル、バックアップ、検証計画があります。
  • 一時的なアイデンティティ、フィクスチャ、機密性の高い証拠は、タスク後に取り消し、リセット、または廃棄されます。

一般的な失敗モード

  • 成功のみの実演: マトリクスはアクションが機能することを証明しますが、禁止されたアクションが失敗することは証明しません。
  • ロール名の代理: フィルター済みまたはカスタム能力をテストせずに、期待結果をロールラベルからコピーします。
  • フィクスチャ汚染: ひとつのテストがオブジェクト状態を変更し、後の結果を無効にします。
  • 拒否の平坦化: すべての失敗を同等に扱うため、認証または検証の欠陥が隠れます。

繰り返される横断的な失敗は、権限ドリフトです。初期タスクが制限に遭遇すると、オペレーターは欠落した操作が必要か、サポートされるか、安全かを判断する前にアクセスを拡大します。これは拒否の証拠価値を破壊し、後の結果の帰属を困難にします。

高度な注記

管理された権限マトリクスは、宣言された権限グラフから生成できますが、実行された証拠がすべての重要なセルを確認するまでは、宣言は期待にすぎません。予期しない許可は欠陥であり、予期された拒否は製品の証明です。

関連ガイド

次のステップ

最も関連性の高い補足ガイドに進み、認証済みタスクの前にアクセスレベルガイドを使用してください。一時的な WordPress アクセスが不要になったら、アイデンティティを取り消すことで完了します。

情報源と検証

このページは、以下の一次情報源に基づいて確認されています。 情報源の最終確認日: .