WordPressのWAP AI Assistantとは
WAPは、WordPressプラグインがAIチャット画面を表示するために組み込めるクライアントライブラリです。WordPress本体ではなく、WAPがあるだけでは、導入したプラグイン、サービス、利用可能な操作は特定できません。
構成要素の役割
| 要素 | 責務 | 確認事項 |
|---|---|---|
| ホストプラグイン | 管理画面、機能名、リリース、製品範囲を決める | プラグイン名、導入版、公式文書 |
| WAP Client | ウィジェットを描画し、Application Passwordを発行して別のバックエンドとラップ済み認証情報を交換できる | ライブラリ版と統合コード |
| WordPress ID | Application Passwordを所有し、ロールと権限が認可を決める | ユーザー名、ロール、権限、ラベル、ライフサイクル |
| 別バックエンド | 統合固有の要求を受け、公開されたルートやAbilityを呼び出せる | エンドポイント、データフロー、操作、保持、同意に関する当該版の文書 |
要求と認証情報の経路
- ホストプラグインが特定の管理画面でWAPウィジェットを読み込みます。
- Application Passwordを発行する場合、WordPressは既存ユーザーに紐付けます。より狭いロールが新設されるわけではありません。
- WAPは設計に従って認証情報をラップし交換しますが、設定はホストプラグインが決めます。
- バックエンドまたはクライアントが公開ルートやAbilityを要求します。
- WordPressが所有ユーザーを認証し、ルートやAbilityが権限を確認します。
認証と認可は別です。有効な認証情報でも操作が許可されるとは限りません。
誤解を防ぐ区別
- WAPラベルだけでは発行元プラグインを証明できません。画面、アセット、ディレクトリ、変更履歴を確認します。
- WAP ClientはRank MathのHelp & Support Agentや別のMCP abilitiesと同一ではありません。
- あるWAP統合から、別の統合のツール、データ、書き込み、同意、保持を推定できません。
- 不明な認証情報だけで、マルウェア、バックドア、侵害とは断定できません。
検証記録
プラグインとWAPの版、画面、ユーザー、メタデータ、ルートまたはAbility、狭い成功操作、想定拒否、失効結果を記録します。スクリーンショット、プロンプト、チケット、ログに秘密を残しません。
関連ガイド
- WAP AI Assistantの通知を追加したWordPressプラグインの特定方法
- WordPressでWAPのApplication Passwordを確認する方法
- WAPのApplication Passwordが持つ権限
- WordPressプラグイン内のAIアシスタントを有効化する前のチェックリスト
- WordPress AIアクセス監視:プラグインアシスタント、認証情報、権限
情報源と検証
このページは、以下の一次情報源に基づいて確認されています。 情報源の最終確認日: .
- WAP Client for WordPress Plugins · group.one / One.com
- Rank Math SEO Plugin · WordPress.org
- Application Passwords · WordPress Developer Resources
- Application Passwords REST API Reference · WordPress Developer Resources