WordPressのWAP AI Assistantとは

WAPは、WordPressプラグインがAIチャット画面を表示するために組み込めるクライアントライブラリです。WordPress本体ではなく、WAPがあるだけでは、導入したプラグイン、サービス、利用可能な操作は特定できません。

構成要素の役割

要素責務確認事項
ホストプラグイン管理画面、機能名、リリース、製品範囲を決めるプラグイン名、導入版、公式文書
WAP Clientウィジェットを描画し、Application Passwordを発行して別のバックエンドとラップ済み認証情報を交換できるライブラリ版と統合コード
WordPress IDApplication Passwordを所有し、ロールと権限が認可を決めるユーザー名、ロール、権限、ラベル、ライフサイクル
別バックエンド統合固有の要求を受け、公開されたルートやAbilityを呼び出せるエンドポイント、データフロー、操作、保持、同意に関する当該版の文書

要求と認証情報の経路

  1. ホストプラグインが特定の管理画面でWAPウィジェットを読み込みます。
  2. Application Passwordを発行する場合、WordPressは既存ユーザーに紐付けます。より狭いロールが新設されるわけではありません。
  3. WAPは設計に従って認証情報をラップし交換しますが、設定はホストプラグインが決めます。
  4. バックエンドまたはクライアントが公開ルートやAbilityを要求します。
  5. WordPressが所有ユーザーを認証し、ルートやAbilityが権限を確認します。

認証と認可は別です。有効な認証情報でも操作が許可されるとは限りません。

誤解を防ぐ区別

  • WAPラベルだけでは発行元プラグインを証明できません。画面、アセット、ディレクトリ、変更履歴を確認します。
  • WAP ClientはRank MathのHelp & Support Agentや別のMCP abilitiesと同一ではありません。
  • あるWAP統合から、別の統合のツール、データ、書き込み、同意、保持を推定できません。
  • 不明な認証情報だけで、マルウェア、バックドア、侵害とは断定できません。

検証記録

プラグインとWAPの版、画面、ユーザー、メタデータ、ルートまたはAbility、狭い成功操作、想定拒否、失効結果を記録します。スクリーンショット、プロンプト、チケット、ログに秘密を残しません。

関連ガイド

情報源と検証

このページは、以下の一次情報源に基づいて確認されています。 情報源の最終確認日: .