カスタムWordPress AbilityをMCP経由で公開する方法

カスタムWordPress AbilityはMCPアダプターを通じて投影できますが、トランスポートへの公開によって、その権限、検証、副作用、証拠に関する契約を広げてはなりません。

ここでAIが最も役立つのは、証拠の整理役、比較エンジン、執筆支援者としてです。AIは複雑なWordPressタスクを検査しやすくできますが、不足する権限を作り出したり、観察していない事実を認定したり、推奨を黙って実行許可に変えたりすることはできません。

一文で言うと: カスタムWordPress AbilityはMCPアダプターを通じて投影できますが、トランスポートへの公開によって、その権限、検証、副作用、証拠に関する契約を広げてはなりません。

このガイドで達成できること

明示的なスキーマ、限定された権限、ネガティブテスト、クライアント固有の検証を使って、MCPによる検出と実行のためのカスタムAbilityを準備し、検証します。

  • 安定した契約を持つ、テスト済みのカスタムAbility。
  • MCP公開に関する決定と設定記録。
  • 検出、実行、拒否、不正形式入力のテスト証拠。
  • 普遍的な互換性を示唆しない、クライアント固有の設定注記。

完成した成果物は、決定の責任者にとって理解可能であり、元のプロンプトに参加していない人にも再現可能であるべきです。流暢な回答だけでは足りません。重要な結論には、すべて情報源、範囲、検証経路が必要です。証拠が何かを確立できない場合、正しい出力は明示的な未知または検証可能な仮説です。

準備する証拠と入力

  • 登録およびテスト済みのWordPress Ability。
  • 現在のWordPress MCP Adapterとクライアントのドキュメント。
  • 認証とWordPressアイデンティティの設定。
  • 安全なローカルまたはステージングのフィクスチャ。
  • WordPressアイデンティティを提供する場合の、インストール済みWP Agent Controlカバレッジ。

アシスタントに証拠を提供する前に、認証情報、秘密の値、無関係な個人情報を削除してください。残りを解釈するために必要な識別子、バージョン、タイムスタンプ、ロケール、単位、情報源ラベルは保持してください。URL、状態、日付のないスクリーンショットは有用な文脈になり得ますが、本番判断にとって十分な権威となることはまれです。

「これをレビューして」「これを修正して」「もっと良くして」のような広範な依頼から始めないでください。作業が支えるべき決定、対象となる母集団、各フィールドの権威ある情報源、許可される操作、禁止されたままの操作を定義してください。このタスクには、認証済みWordPressアクセスまたは制御されたエクスポートが必要です。

MCPはトランスポートと検出です

MCPはクライアントがツールを理解し呼び出す助けになります。WordPressの認可、Abilityの検証、または説明責任を伴う承認に代わるものではありません。

クライアントサポートは固有です

Claude Code、Codex、その他のクライアントは、設定、ツール表示、承認UX、トランスポートサポートが異なる場合があります。名前を挙げた各経路をテストしてください。

拒否は契約の一部です

未認可の実行は予測可能に失敗し、文書化されるべきです。デモを成功させるためにWordPressアイデンティティを広げないでください。

観察、推論、権威を分けてください

制御されたレビューでは、少なくとも四つの状態を区別すべきです。

  1. 観察済み: 名前の付いたレコード、ファイル、応答、レンダリング済みページ、または実行済みテストに直接存在するもの。
  2. 推論済み: 証拠に裏付けられるが、直接確立されていない、もっともらしい解釈。
  3. 推奨: 提案された人間の決定または次の行動。
  4. 承認済みかつ検証済み: 個別に承認され、実行後に受入基準に照らして確認された変更。

AI出力は通常、最初の三つの状態から始まります。詳細で、内部的に一貫し、技術的に説得力があるだけで、承認済みになるわけではありません。この区別を表、レポート、チケット、公開ケーススタディで維持してください。

安全なワークフロー

  1. MCP公開前に、基礎となるAbilityを完成させ、テストします。
  2. アダプターのバージョン、トランスポート、認証経路を確認します。
  3. 意図したAbilityとメタデータのみを公開します。
  4. 安全なクライアントを専用のWordPressアイデンティティに接続します。
  5. 検出と、有効な読み取り専用または限定的なフィクスチャを一つテストします。
  6. 未認可、無効、範囲外のリクエストをテストします。
  7. クライアント、モデル、アダプター、WordPress、プラグインのバージョンを記録します。
  8. テストアイデンティティを取り消し、再現可能な証拠を保持します。

この順序は、分析と実装の間に説明責任を伴うレビューを意図的に置きます。後の段階でより広いアクセスが必要になった場合は、新しいタスク、新しいアイデンティティ、または明示的な権限変更を作成してください。正しい境界に達したからといって、分析用アイデンティティをひそかに昇格させないでください。

プロンプトのテンプレート

プロンプトを使用する前に、角括弧内のすべての値を置き換えてください。パスワード、APIキー、認証Cookie、非公開の顧客記録、または無関係な個人情報を貼り付けないでください。

提供された証拠のみを使用して、[SITE, REPOSITORY OR DATASET] の [TASK SCOPE] をレビューしています。

目的:
明示的なスキーマ、限定された権限、ネガティブテスト、クライアント固有の検証を使って、MCPによる検出と実行のためのカスタムAbilityを準備し、検証します。

次のフィールドを返してください:
- Ability
- アダプターバージョン
- クライアント
- トランスポート
- アイデンティティ
- 権限
- 検出結果
- 有効な実行
- 拒否された実行
- 無効な入力
- 証拠
- 既知の制限

ルール:
1. 直接テストに合格する前にAbilitiesを公開しないでください。
2. Ability名、スキーマ、識別子を正確に保持してください。
3. テストしていないクライアントまたはバージョンとの互換性を主張しないでください。
4. 拒否を回避するためにFull Powerを使用しないでください。
5. 設定例に認証情報を含めないでください。

各所見について:
- 正確な情報源、レコード、URL、ファイル、行、オブジェクトID、状態、またはデータセット行を特定してください;
- 日付、バージョン、単位、ロケール、識別子、分母を保持してください;
- 観察、推論、推奨、未知を分離してください;
- 利用できなかった証拠を記載してください;
- WordPress、ソースコード、コマースデータ、分析、外部システム、公開済みコンテンツを変更しないでください。

このプロンプトの構造の理由

このプロンプトは、推奨を求める前に証拠の契約を作ります。欠落データを可視化し、モデルが不完全なレコードをもっともらしい文章で補完する可能性を下げ、体系的にレビューできる出力を生成します。構造化フィールドは、反復実行の比較や、承認済みの一部を後の実装ワークフローに渡すことも容易にします。

本番実装では、JSON Schema、型付きツール入力、自動検証を追加する場合があります。これらの仕組みは一貫性を向上させますが、情報源の証拠が真実、完全、または最新であることを確立しません。人間によるレビューとシステム固有の検証は引き続き必要です。

推奨アクセス境界

このガイドで説明する段階には、個別に承認された段階に依存を使用してください。アイデンティティに利用可能な正確な能力は、インストール済み製品バージョン、公開されたカバレッジ契約、実際に使用している接続方法から得なければなりません。

このタスクの対象外にすべきこと

  • 本番実行
  • 認証情報の開示
  • 広範なツール公開
  • 権限昇格
  • 普遍的な互換性の主張

拒否された操作は、制御境界が機能していることを示す有用な証拠になり得ます。予期された拒否に対して、広範な管理者アカウントやFull Powerを付与して応答しないでください。まず、その操作が現在の委任範囲に属するかどうかを判断してください。属する場合は、必要な能力を最も狭くした、個別に承認された段階を作成してください。

WP Agent Controlの位置付け

Claude Code や Codex 向けのガイド付きプライベートフォルダーは、WordPress REST、アプリケーションパスワード、専用の読み取り専用プロファイルを使用します。既存の Read Only、Draft、Content Editor、Publisher は高度な設定に残ります。OAuth に自動変換されず、リモート接続の一時タスクや厳密な承認モデルも引き継ぎません。

接続後は、サイトの構造化情報を取得し、選択した公開ページを調べられます。この公開情報の読み取りに一時タスクは不要です。公開ページはプラグインなしでも閲覧できます。Agent Control は構造化されたアクセスと、その先の許可された WordPress 作業への流れを提供します。

AI を接続する: docs first profile · 機能と対応環境を見る: coverage

検証チェックリスト

  • タスク、母集団、期間、環境、決定が明示されています。
  • 重要な各観察は、正確な証拠にリンクされるか、仮説としてラベル付けされています。
  • 安定したID、URL、バージョン、日付、単位、ロケール、分母が保持されています。
  • 不足する証拠とカバレッジの制限が可視のままです。
  • 分析用または調査用アイデンティティは、禁止された変更を行っていません。
  • 該当する場合、資格を持つ所有者がセキュリティ、アクセシビリティ、法務、コマース、リリースへの影響をレビューしました。
  • あらゆる実装に、個別の委任、アクセスレベル、バックアップ、検証計画があります。
  • 一時的なアイデンティティ、フィクスチャ、機密性の高い証拠は、タスク後に取り消し、リセット、または廃棄されます。

よくある失敗モード

  • トランスポート先行の開発: 基礎となるAbility契約がまだ不安定な間に、チームがMCPをデバッグします。
  • デモアカウントの過剰権限: 広範な管理者アイデンティティが権限の欠陥を隠し、安全でないドキュメントを作ります。
  • クライアントの混同: 一つのクライアントでテストした設定を、異なる設定セマンティクスを持つ別のクライアントにコピーします。
  • 静かな副作用: 分析用と説明されたツールがWordPressまたは外部システムを変更します。

繰り返し発生する横断的な失敗は、権限ドリフトです。初期タスクが制限に達したとき、オペレーターが、欠けている操作が必要か、サポートされているか、安全かを判断する前にアクセスを広げます。これは拒否の証拠価値を破壊し、その後の結果の帰属を困難にします。

高度な注記

MCPを、ガバナンスされたAbility契約の投影として扱ってください。トランスポート変更によって運用上の権限が黙って拡大しないように、検出メタデータ、実行認可、観察された返却を別個のレイヤーとしてテストすべきです。

関連ガイド

次の手順

最も関連性の高い補助ガイドに進み、認証済みタスクの前にアクセスレベルガイドを使用してください。一時的なWordPressアクセスが不要になったら、アイデンティティを取り消して完了します。

情報源と検証

このページは、以下の一次情報源に基づいて確認されています。 情報源の最終確認日: .