AIにWordPressを任せる前に決めたい「権限」の設計

AIにWordPressを任せる前に決めたい「権限」の設計

記事
IT・テクノロジー
CodexやClaude CodeからWordPress標準REST APIを操作すれば、記事登録や固定ページ更新を効率化できます。

ただし、記事を追加するだけの作業に、ユーザー管理やプラグイン変更まで可能な管理者権限は必要ありません。AI活用を実務へ取り入れるときは、できることを増やす前に、間違った操作が広がらない仕組みを作ります。

━━━━━━━━━━━━━━━━

【作業を5種類に分ける】

最初に操作を次の5つへ分解します。

1. 読み取る
2. 新しく作る
3. 既存データを直す
4. 公開する
5. 削除する

たとえばブログ運用なら、一覧取得と下書き作成はAIへ任せ、公開や削除は人が確認してから実行する設計にできます。

━━━━━━━━━━━━━━━━

【AI操作専用のユーザーを分ける】

個人が普段使う管理者アカウントと、REST API操作用のユーザーは分けます。用途別の認証情報にしておけば、作業終了後にその認証だけを無効化しやすくなります。

認証情報は、仕様書、ソースコード、チャット本文、公開リポジトリへ残しません。環境変数など、公開されない場所から読み込む設計にします。

━━━━━━━━━━━━━━━━

【最初は下書きで検証する】

新規記事をいきなり公開せず、最初は下書きとして登録します。

・正しい投稿タイプへ入ったか
・タイトルと本文が崩れていないか
・画像が正しく関連付けられたか
・カスタムフィールドが期待した形式か
・スマホ表示に問題がないか

この確認後に公開工程へ進めば、影響範囲を抑えられます。

━━━━━━━━━━━━━━━━

【AIへ渡す指示も構造化する】

「記事を登録して」だけでなく、対象投稿タイプ、許可する操作、禁止する操作、検証方法、記録項目まで伝えます。

例として、対象は投稿タイプnewsのみ、新規登録は下書き、公開と削除は行わない、更新前に対象IDを表示する、実行後に変更項目を開発ログへ残す、といった条件です。

━━━━━━━━━━━━━━━━

【実務で確認する7項目】

・AI操作専用ユーザーになっている
・対象の投稿タイプが限定されている
・新規登録は下書きから始めている
・公開と削除が別工程になっている
・入力値を検証している
・認証情報がコードやログに残っていない
・変更理由と結果を開発ログへ記録している

━━━━━━━━━━━━━━━━

【速さと安全性は両立できる】

AI Web制作の価値は、画面を速く作れることだけではありません。WordPressのユーザー、REST API、投稿タイプ、検証、開発ログを一つの工程として設計すれば、更新を任せながら管理可能な状態を保てます。

私が提供しているメソッドでも、完成サイトの制作代行ではなく、購入者自身がCodex・Claude CodeとWordPressを安全に組み合わせ、構築・修正・改善を続けられる判断基準を重視しています。
サービス数40万件のスキルマーケット、あなたにぴったりのサービスを探す