Claude CodeをWordPressに接続する方法
Claude Codeは、複数のアーキテクチャを通じてWordPressと連携できます。ローカルのWordPressコードベースで動作し、信頼できるツールを通じてWordPress RESTエンドポイントを呼び出し、またはWordPressツールを公開するMCPサーバーへ接続できます。適切な経路は、タスクがコード、サイトデータ、またはWordPress管理レイヤー内の操作のどれに関するものかで決まります。
最初からClaude Codeに人間用の管理者アカウントを渡してはいけません。専用のWordPressアイデンティティを作成し、読み取り専用アクセスから始め、許可される読み取りと拒否される書き込みの両方を検証してください。
ひと言で言うと: タスクに合う接続アーキテクチャを選び、最小限の権限を持つ分離されたWordPressアイデンティティへClaude Codeを接続します。
このガイドでできること
このガイドは、ベンダー中立のWordPress側とClaude固有のクライアント側を定義します。
有用なAIワークフローは、回答の質だけで決まりません。アシスタントが到達できるデータ、許可された操作、後から確認できる根拠、アクセスを取り消しやすいかどうかによっても決まります。
なぜ重要か
「ClaudeをWordPressに接続する」は、少なくとも三つの異なる意味を持ちます。開発者はClaude Codeでローカルのプラグインリポジトリを開くかもしれません。マーケターはClaudeにライブサイトの投稿を読ませたいかもしれません。代理店は下書きを作成できるMCPワークフローを求めるかもしれません。これらのシナリオを単一の統合として扱うと、混乱を招く手順と過剰なアクセスが生じます。
Claude CodeのMCPサポートによりツール接続は可能になりますが、MCPサーバーは別個の信頼境界のままです。Anthropicは、特に外部コンテンツを取得でき、そのコンテンツにプロンプトインジェクションの試みが含まれる可能性がある場合、サーバーを信頼できることを確認するよう利用者へ助言しています。
期待される結果
正常な実行では、次のものが得られます。
- 選択したアーキテクチャ: ローカルコード、REST対応ツール、またはMCPサーバー。
- 専用のWordPressアイデンティティと取り消し可能な資格情報。
- コミットされた秘密情報を含まないClaude Code設定。
- 成功した読み取り専用テストと、想定どおりの拒否テスト。
- クライアント、コネクター、プラグインのバージョンを再現可能な形で記録したもの。
正しい接続経路を選ぶ
Claude Codeがプラグインまたはテーマのコードを確認・変更する場合は、ローカルリポジトリへのアクセスを使用します。タスクでWordPressのレコードが必要で、限定されたAPIラッパーを利用できる場合は、REST対応ツールを使用します。信頼できるサーバーがClaude Codeで発見・呼び出し可能な形式でWordPressのリソースとツールを公開する場合は、MCPを使用します。
ローカルコードのワークフローが、ライブのWordPressデータベースへのアクセスを自動的に提供するわけではありません。MCPワークフローが、サイトのファイルへのアクセスを自動的に提供するわけでもありません。境界を明示してください。
WordPress側を準備する
アシスタント用に専用アイデンティティを作成します。接続でWordPress Application Passwordsを使用する場合は、そのアイデンティティ用の資格情報を生成し、HTTPS経由でのみ送信してください。資格情報の所有者、目的、予定する取り消し日を記録します。資格情報を.mcp.json、文書、スクリーンショット、バージョン管理に置かないでください。
アイデンティティに付与された正確なWordPress能力を確認します。接続が正常に認証されても、アイデンティティに操作の権限がない場合は、正しく拒否されることがあります。
Claude Codeを設定する
Claude Codeは、ローカルおよびリモートのMCPサーバー設定をサポートします。現在の公式文書では設定にclaude mcp addを使用し、ローカル、プロジェクト、ユーザーのスコープを提供しています。プロジェクトスコープの設定は.mcp.jsonに置けますが、資格情報は環境変数の展開または別の承認済みの秘密情報メカニズムで渡す必要があります。
正確なフラグとトランスポート名はバージョンに依存します。実装時にはAnthropicの最新文書を再確認し、コピー可能なコマンドを公開する前にclaude --versionを記録しなければなりません。
二つの受け入れテストを実行する
まず、Claude Codeに小さく既知のWordPressレコードのセットを取得させ、結果をWordPressと比較します。次に、そのアイデンティティが許可されていない書き込みを実行するよう依頼します。最初のテストは有用性を証明し、二つ目は境界を証明します。
接続ガイドは、両方の結果が文書化されるまで完成ではありません。
安全なワークフロー
- タスクがローカルコード、WordPressデータ、またはWordPress操作のどれに関するかを定義します。
- そのタスクに適した信頼できるRESTまたはMCPコネクターを選びます。
- 専用の読み取り専用WordPressアイデンティティと取り消し可能な資格情報を作成します。
- 秘密情報はリポジトリ外に保管し、承認された環境メカニズムを通じて参照します。
- MCPを選択した場合は、最新の公式MCP手順を使ってClaude Codeを設定します。
- 小さな読み取りテストを実行し、返されたデータをWordPressと比較します。
- 禁止された書き込みを試み、WordPressが拒否することを確認します。
- バージョン、設定スコープ、根拠、取り消し手順を記録します。
プロンプトのひな型
このプロンプトをコピーする前に、角括弧内のすべての値を置き換えてください。資格情報、顧客データ、非公開情報を指示に貼り付けてはいけません。
あなたは、読み取り専用であるべきアイデンティティを通じてWordPressのデモサイトへ接続されています。
タスク:
1. 最近更新された公開済み投稿を 10 件取得してください。
2. タイトル、正規URL、公開日、最終更新日を返してください。
3. 何も作成、編集、削除、公開しないでください。
4. フィールドを利用できない場合は、推測せず利用できないと報告してください。
5. 表を返した後、各フィールドを提供したWordPressツールまたはエンドポイントを説明してください。
その後、停止してください。
このようにプロンプトを構成する理由
このプロンプトはレコード数を制限し、フィールドを指定し、すべての書き込みクラスを禁止し、Claudeにデータソースの特定を求めます。これにより出力をWordPressと比較しやすくなり、コネクターが重要な来歴を隠しているかどうかも分かります。
推奨アクセス境界
読み取り専用アイデンティティを使用します。アシスタントはスコープに含まれるWordPressデータを調べられますが、コンテンツの作成、編集、削除、公開を試みた場合はすべて拒否されるべきです。
このワークフローは編集上の決定に影響したり、未公開の変更を作成したりする可能性があります。範囲を狭く保ち、提案された各変更を確認してください。
アクセスレベルは出発点の推奨であり、普遍的な資格ではありません。アイデンティティが利用できる正確なWordPress能力は、この記事だけでなく、インストール済み製品バージョンと公開されている対象範囲から判断する必要があります。
タスクの対象外にすべきこと
- 資格情報を含む
.mcp.jsonの値をコミットしないでください。 - 人間用の管理者アカウントをエージェントのアイデンティティとして使用しないでください。
- 配布されたWP Agent Controlベースラインに対して正確な経路が再現されるまで、Claude Code互換性を主張しないでください。
- MCPサーバーに、信頼できないコンテンツを取得させ、同じ非監督ワークフローで直ちに書き込みを実行させないでください。
WP Agent Controlの位置付け
Claude Code や Codex 向けのガイド付きプライベートフォルダーは、WordPress REST、アプリケーションパスワード、専用の読み取り専用プロファイルを使用します。既存の Read Only、Draft、Content Editor、Publisher は高度な設定に残ります。OAuth に自動変換されず、リモート接続の一時タスクや厳密な承認モデルも引き継ぎません。
接続後は、サイトの構造化情報を取得し、選択した公開ページを調べられます。この公開情報の読み取りに一時タスクは不要です。公開ページはプラグインなしでも閲覧できます。Agent Control は構造化されたアクセスと、その先の許可された WordPress 作業への流れを提供します。
AI を接続する: docs first profile · 機能と対応環境を見る: coverage
検証チェックリスト
- Claude Codeとコネクターのバージョンが記録されている。
- WordPressアイデンティティが専用で読み取り専用である。
- 資格情報がGit、ログ、スクリーンショット、プロンプトに現れない。
- 読み取り結果が既知のWordPressサンプルと一致する。
- 禁止された書き込みが拒否される。
- 取り消しにより後続の接続ができなくなる。
よくある失敗モード
- あらゆるアーキテクチャに一つのガイドを使う: ローカルコード作業、RESTデータアクセス、MCPツール利用には異なる前提条件とリスクがあります。
- 秘密情報をコミットする: プロジェクト設定は共有可能でも、資格情報はバージョン管理の外に置く必要があります。
- 権限拒否をClaudeのせいにする: 401 または 403 は、WordPressが意図した境界を強制していることを示す場合があります。
- 未検証のコマンドを公開する: Claude Codeのフラグとコネクターパッケージは変わる可能性があります。現在のバージョンを記録し、ガイドを再実行してください。
高度な注記
高保証の設定では、MCPサーバーを、公開ツールの許可リスト、固定されたバージョン、脅威モデル、プロンプトインジェクション境界を備えた独自コンポーネントとして扱います。クライアントまたはサーバーがより広い操作を要求しても、WordPressアイデンティティが最終的な権限であり続けるべきです。
関連ガイド
- WordPress MCPをやさしく解説
- 公式 WordPress MCP アダプターの仕組み
- AI接続のためのWordPressアプリケーションパスワード
- AIにどのWordPressアクセスレベルを与えるべきですか?
続ける
次の手順: AIにどのWordPressアクセスレベルを与えるべきですか?を開き、適切なアクセスレベルのうち最小のものを選んでから、該当する接続ガイドに従います。分離され取り消し可能なアイデンティティを作成する準備ができたら、製品を確認するか、7日間のSoloトライアルを始めます。
情報源と検証
このページは、以下の一次情報源に基づいて確認されています。 情報源の最終確認日: .
- Connect Claude Code to Tools via MCP · Anthropic
- Claude Code Security · Anthropic
- Authentication — REST API Handbook · WordPress.org
- Application Passwords: Integration Guide · WordPress.org
- From Abilities to AI Agents: Introducing the WordPress MCP Adapter · WordPress.org