Codex を WordPress に接続する方法

Codex は、ローカルコードリポジトリ、目的別の REST ツール、または MCP サーバーを通じて WordPress と連携できます。Codex CLI と IDE 拡張機能は MCP サーバーをサポートし、同じ Codex ホスト上で MCP 設定を共有します。ただし、WordPress 接続には独自の認証および権限モデルが必要です。

信頼できるプロジェクトと、読み取り専用の専用 WordPress アイデンティティから始めてください。認証情報は .codex/config.toml やリポジトリではなく、環境変数または承認済みのシークレットストアに保管します。

一文で言うと: Codex を定義済みの WordPress ツール表面に接続し、実際に許可される操作は別個の WordPress アイデンティティに決定させます。

このガイドで達成できること

このガイドは Codex 設定と WordPress 認証を分離し、互換性の主張を公開する前に実行時の証明を要求します。

有用な AI ワークフローは回答品質だけで決まりません。アシスタントが到達できるデータ、許可された操作、後で検査できる証拠、そしてアクセスを取り消しやすいことによっても決まります。

これが重要な理由

Codex はリポジトリでよく使われるため、WordPress のコードベースを開くことがライブサイトへの接続と同じだと利用者は考えがちです。しかし同じではありません。リポジトリアクセスはコードファイルを変更でき、WordPress REST または MCP アクセスはサイトレコードを取得および変更できます。これらの表面には異なる認証情報とレビュー手順が必要です。

OpenAI の現在の Codex ドキュメントは、MCP 設定を ~/.codex/config.toml、または信頼できるプロジェクト用のプロジェクト範囲 .codex/config.toml に保存します。この設定はサーバーを起動または到達する方法を示すべきであり、シークレットは外部に残します。

想定される出力

成功した実行では、次を生成する必要があります。

  • コード、データ、または操作用に選択された Codex ワークフロー。
  • 信頼できるプロジェクト範囲と、使用する場合は文書化された MCP 設定。
  • 別個の読み取り専用 WordPress アイデンティティ。
  • 成功した読み取りテスト、拒否された書き込みテスト、取り消しテスト。
  • バージョンに結び付いた互換性記録。

リポジトリアクセスとサイトアクセスを分離する

Codex は WordPress 本番への接続なしに、プラグインまたはテーマのリポジトリを検査、変更できます。逆に REST または MCP ツールは、ファイルシステムアクセスなしに WordPress コンテンツを操作できます。タスクに必要な表面を決め、既定で両方を公開しないでください。

Codex MCP 設定を準備する

現在の公式ドキュメントは STDIO とストリーミング可能な HTTP MCP サーバーをサポートします。Codex は CLI コマンドまたは config.toml で設定できます。プロジェクトレベル設定は信頼できるプロジェクトでのみ読み込まれるため、任意のリポジトリが黙ってツールを提供することを防ぎます。

アクティブなクライアントバージョン、設定されたサーバーアイデンティティ、セッションで Codex が見ているツールを記録してください。

WordPress 認証情報を設定から除外する

アプリケーションパスワードまたはコネクタトークンには、環境変数または承認済みシークレット機構を使用します。設定ファイルには環境変数名は記載できますが、その値は記載できません。サーバーが OAuth などをサポートする場合は、取り消しと保管を別に文書化します。

実効境界を証明する

接続したツールで既知のコンテンツ集合を一覧表示するよう Codex に依頼します。次に、アイデンティティのモード外の操作を依頼します。ツール呼び出しと WordPress 応答を記録してください。洗練された Codex の応答だけでは不十分で、環境が拒否を強制しなければなりません。

安全なワークフロー

  1. タスクをローカルコード作業、WordPress データアクセス、または WordPress 操作として分類します。
  2. 信頼できるコネクタを選び、その一次ドキュメントを確認します。
  3. 専用の読み取り専用 WordPress アイデンティティを作成します。
  4. 認証情報を環境変数またはシークレットマネージャーに置きます。
  5. MCP サーバーを信頼できる Codex プロジェクトまたはユーザー範囲に設定します。
  6. タスク実行前に利用可能なツールを検査します。
  7. 既知の読み取りと、意図的に禁止された書き込みを実行します。
  8. WordPress 認証情報を取り消し、次の呼び出しが失敗することを確認します。

プロンプトの例

このプロンプトをコピーする前に、角括弧内のすべての値を置き換えてください。認証情報、顧客データ、または私的情報を指示に貼り付けないでください。

接続された WordPress ツールだけを使用してください。

目的:読み取り専用アクセスを検証する。

1. 最新の公開済みページを五つ一覧表示してください。
2. ID、タイトル、URL、状態、最終更新のタイムスタンプを返してください。
3. レコードを変更しないでください。
4. WordPress ツールの代わりに、シェル、ブラウザー自動化、リポジトリファイルを使用しないでください。
5. 使用したツールの正確な名前と、利用できないフィールドを報告してください。
6. 表とツール要約の後で停止してください。

この構成にする理由

プロンプトは Codex を意図した WordPress ツール表面に留め、より広いローカル機能を偶発的な回避策として使うことを防ぎます。ツール名と利用不可フィールドは統合テストの証拠の軌跡を作ります。

推奨アクセス境界

読み取り専用アイデンティティを使用してください。アシスタントは範囲に含まれる WordPress データを検査できますが、コンテンツの作成、編集、削除、公開の試みはすべて拒否される必要があります。

このワークフローは編集上の判断に影響したり、未公開の変更を作成したりできます。範囲を狭く保ち、提案された変更をすべてレビューしてください。

アクセスレベルは開始時の推奨であり、普遍的な権利ではありません。アイデンティティに利用可能な正確な WordPress 機能は、この記事だけでなく、インストール済み製品バージョンと公開済みの対応範囲から得る必要があります。

タスクの外に残すべきこと

  • 信頼できないリポジトリ内のプロジェクト範囲設定を信頼しないでください。
  • WordPress 認証情報を config.toml に保存したり、リポジトリにコミットしたりしないでください。
  • リポジトリの書き込みアクセスで、制御された WordPress コンテンツワークフローを代替しないでください。
  • 一般的な Codex MCP サポートだけから互換性を主張しないでください。

WP Agent Control の位置付け

Claude Code や Codex 向けのガイド付きプライベートフォルダーは、WordPress REST、アプリケーションパスワード、専用の読み取り専用プロファイルを使用します。既存の Read Only、Draft、Content Editor、Publisher は高度な設定に残ります。OAuth に自動変換されず、リモート接続の一時タスクや厳密な承認モデルも引き継ぎません。

接続後は、サイトの構造化情報を取得し、選択した公開ページを調べられます。この公開情報の読み取りに一時タスクは不要です。公開ページはプラグインなしでも閲覧できます。Agent Control は構造化されたアクセスと、その先の許可された WordPress 作業への流れを提供します。

AI を接続する: docs first profile · 機能と対応環境を見る: coverage

検証チェックリスト

  • Codex プロジェクトは信頼でき、その範囲は文書化されています。
  • コネクタパッケージまたはエンドポイントはバージョン管理されています。
  • シークレットは設定とリポジトリの外部にあります。
  • 利用可能な MCP ツールは記録されています。
  • 読み取り、拒否、取り消しテストに合格します。
  • 公開ガイドは範囲内のすべてのバージョンを示しています。

よくある失敗モード

  • リポジトリをライブサイトとみなすこと: コードアクセスと WordPress データアクセスは別の表面です。
  • 認証情報を TOML に置くこと: 便利な設定がシークレット配布の問題になります。
  • より広い Codex ツールを回避策に使うこと: シェルまたはブラウザーアクセスは意図した WordPress 境界を迂回し、テストを無効にできます。
  • ツール検出を実行証拠と扱うこと: ツール名を見ることは、認証、権限強制、正しい出力を証明しません。

詳細な注記

厳密な Codex テストでは、可能ならコネクタパッケージを固定し、MCP 初期化指示を記録し、サーバーツールスキーマを取得して、WordPress アイデンティティの実効機能と比較します。ツール公開はポリシー以下である必要があり、ポリシーの唯一の情報源であってはなりません。

関連ガイド

続行

次の手順: AIにどのWordPressアクセスレベルを与えるべきですか? を開き、適切な最小のアクセスレベルを選んでから、該当する接続ガイドに従ってください。別個で取り消し可能なアイデンティティを作成する準備ができたら、製品 を確認するか、7 日間 Solo トライアル を開始してください。

情報源と検証

このページは、以下の一次情報源に基づいて確認されています。 情報源の最終確認日: .