AI で WordPress プラグインを棚卸しする方法
プラグインの棚卸しは、インストール済みのソフトウェアとその統制を記録するものであり、更新や削除の指示ではありません。AI は名前、バージョン、状態、責任者を正規化できますが、無効化や削除はサイトを壊す可能性があり、別の技術評価が必要です。
保守の棚卸しは証拠であり、更新、無効化、削除の許可ではありません。最初の作業は Read Only にし、バージョンと来歴を記録した後、バックアップとロールバック手順を含む別個の変更計画を作成します。
一文でいうと: 専用の読み取り専用経路からプラグイン記録を取得し、正確な識別子を保持して、保守を実行せずに責任者と目的のインベントリを作成します。
このガイドで達成できること
出力では、インストール済みプラグイン、状態、バージョン、ネットワーク範囲、責任者、目的、依存関係、文書の不足を特定します。名前だけを根拠に安全または旧式と断定せず、不明な責任者と重複機能をレビュー用に示します。
有用な結果は、整った回答だけではありません。調べた記録やページ、不足した証拠、アシスタントの推論、人間が決める事項、禁止されたままの操作を示す必要があります。
成功した出力に含めるもの
- 正確なプラグインファイル識別子、名前、バージョン、状態。
- 該当する場合のネットワークまたはサイト範囲。
- 事業上および技術上の目的。
- 提供された場合の責任者、ベンダー、ライセンス、サポート情報。
- 既知の依存関係と重要度。
- 責任者不明、機能重複、未サポート状態のレビュー印。
準備する証拠と入力
プラグイン情報はセキュリティ上機微な場合があります。出力は承認済みの受領者に限定し、理由なくバージョンを公開しないでください。
- 承認済みプラグインエンドポイントまたは WP-CLI エクスポート。
- 正確なプラグイン識別子、バージョン、アクティブ状態。
- マルチサイトまたはネットワークの文脈。
- 事業上および技術上の責任分担表。
- 承認済みのライセンスおよびサポート更新情報。
- 既知の依存関係、カスタマイズ、重要なワークフロー。
- 変更管理とバックアップの方針。
各入力について日付、ソース、範囲、既知の欠落を記録します。不要な認証情報、個人情報、顧客データは削除します。
棚卸しは脆弱性分析ではない
バージョンと状態のデータは後のセキュリティレビューに役立ちますが、現在の権威ある勧告と文脈なしに、アシスタントがプラグインを脆弱または安全と宣言してはなりません。明示的に対象範囲に含めない限り、脆弱性調査はこの棚卸しの外に置きます。
正確なプラグインの同一性を保持する
表示名は衝突または変更することがあります。将来のレビューが同じソフトウェアを参照できるよう、プラグインファイルパスまたは安定したパッケージ識別子、バージョン、ソースを保持します。
安全なワークフロー
- 範囲、受領者、取得方法を定義します。
- Read Only 動作の専用 ID を作成します。
- すべてのプラグイン記録とマルチサイト文脈を取得します。
- 正確な識別子と生フィールドを保持します。
- 提供された責任者、目的、ライセンス、依存関係データを結合します。
- 文書の不足とレビュー印を分類するようアシスタントに依頼します。
- 不明および重要なプラグインを技術責任者とレビューします。
- 棚卸しスナップショットを固定します。
- アクセスを取り消し、変更またはセキュリティの別タスクを作成します。
このワークフローは分析と実装を意図的に分離します。後の変更段階では、分析 ID の権限を黙って広げるのではなく、承認済みの出力を参照します。
プロンプトのひな型
このプロンプトを使う前に、角括弧内の値をすべて置き換えます。パスワード、API キー、非公開の顧客記録、無関係な個人情報を指示に貼り付けないでください。
提供された記録から、WordPress プラグインの読み取り専用インベントリを作成してください。
各プラグインについて、次を返してください:
- 正確なプラグインファイルまたは安定した識別子
- 表示名とバージョン
- アクティブ、非アクティブ、またはネットワークアクティブの状態
- 提供された場合のソースまたはベンダー
- 事業上の目的
- 技術責任者
- 提供された場合のライセンスおよびサポート状態
- 依存関係と重要なワークフロー
- 文書化の状態
- レビュー印:責任者不明、目的不明、機能重複、未サポート、カスタム、重要、またはなし
- 不足している証拠と次の責任者
ルール:
1. プラグインを有効化、無効化、更新、削除しないでください。
2. 現在の権威ある証拠なしに、プラグインを安全、脆弱、旧式と宣言しないでください。
3. 正確な識別子と生のバージョンを保持してください。
4. インベントリを公開しないでください。
5. WordPress を変更しないでください。
このプロンプトをこのように構成する理由
このプロンプトは統制インベントリを作り、それが自動化された保守または脆弱性ワークフローになることを明示的に防ぎます。安定した識別子により、後の操作は正しいパッケージに結び付けられます。
推奨するアクセス境界
Read Only の ID を使用します。アシスタントは範囲内の WordPress 記録を調べられますが、コンテンツの作成、編集、削除、公開の試みは拒否する必要があります。
このワークフローは公開上の意味、検索での解釈、コンバージョン、製品情報に影響し得ます。変更を適用する前に明示的なレビューを求めてください。
このタスクの外に残すもの
- プラグインの有効化、無効化、更新、削除を行わないこと。
- 機微なインベントリ詳細を公開しないこと。
- 裏付けのない脆弱性または安全性の結論を出さないこと。
- 依存関係を変更しないこと。
- ライセンスまたはベンダーを自動で決定しないこと。
アクセスレベルは出発点となる推奨であり、普遍的な権利ではありません。ID が利用できる正確な機能は、インストールされた製品バージョンと公開済みの対象範囲から得る必要があります。
WP Agent Control の位置付け
これはWordPressの一般的な作業手順であり、Agent Controlがここで扱うすべての対象や連携機能を編集できるという意味ではありません。ガイド付き手順では、まず公開ページから始めます。プラグイン、テーマ、ユーザー、設定、ファイル、削除、WooCommerce、ACF、ページビルダーの操作は、標準のガイド付きタスクではありません。必要に応じて、別途検証されたツールと権限を使ってください。
接続後は、サイトの構造化情報を取得し、選択した公開ページを調べられます。この公開情報の読み取りに一時タスクは不要です。公開ページはプラグインなしでも閲覧できます。Agent Control は構造化されたアクセスと、その先の許可された WordPress 作業への流れを提供します。
AI を接続する: docs first profile · 機能と対応環境を見る: coverage
検証チェックリスト
- 取得経路は書き込みを行わないことが明確に証明されている。
- 正確な識別子とバージョンが保持されている。
- マルチサイト文脈が記録されている。
- 責任者、目的、依存関係が証拠に基づいている。
- すべての脆弱性主張に権威あるソースがある。
- ID は取り消され、プラグインの状態は変更されていない。
よくある失敗
- 棚卸しをクリーンアップにする: 非アクティブまたは不明なプラグインを直ちに削除する。
- 名前の衝突: 表示名で安定したプラグイン識別子を置き換える。
- セキュリティの過剰主張: バージョンデータだけを脆弱性の判定にする。
- 公開漏えい: 詳細なプラグインおよびバージョンデータを不要に公開する。
高度な注記
プラグイン台帳は、パッケージ同一性、バージョン、責任者、事業依存、承認、変更履歴を結び付けられます。後の更新は場当たり的な保守ではなく、既知の依存関係に対する統制された変更になります。
関連ガイド
- WordPressでAIを安全に使い始める方法
- AIにどのWordPressアクセスレベルを与えるべきですか?
- AIアシスタントのWordPressアクセスを取り消す方法
- WordPress AI の接続エラー:401 と 403 が役立つ理由
次の手順
アクセスレベルガイドで取得境界を確認し、スナップショット後に ID を取り消します。
情報源と検証
このページは、以下の一次情報源に基づいて確認されています。 情報源の最終確認日: .
- Plugins — REST API Reference · WordPress.org
- Roles and Capabilities · WordPress.org
- Hardening WordPress · WordPress.org
- Reference — REST API Handbook · WordPress.org