定義された作業は確認しやすい
対象と意図した結果を指定する
AIクライアントには、既知のWordPressファイルまたはディレクトリを一つと、それが生み出すべき結果を指定します。保守担当者は、自由形式の保守概要を承認するのではなく、具体的なファイルシステムの変更を判断できます。
MCP Abilities – Filesystemはその対象を絞り込んだ操作に対応付け、アクセス、パス、内容、バックアップ、監査のルールによって作業を確認可能に保ちます。
保守担当者に推奨する順序
クライアントが動く前に作業を定義する
サイトの責任者が対象、結果、レビュー基準を定義します。この手順により、ソフトウェアに編集上の判断を担わせることなく、AIクライアントからの一つの依頼を具体的に保てます。
01
対象と結果を指定する
WordPressのファイルまたはディレクトリ、意図する最終状態、依頼の対象外にするものを説明します。その境界によって、保守担当者は承認すべき具体的なファイルシステムの変更を一つにできます。
02
判断を変える情報を確認する
責任を持って選択するために必要な現在のディレクトリ一覧、ファイル情報、または内容を確認します。対象と結果が明確になったら停止します。
03
結果は 1 つに絞る
選択した対象を読み取る、作成する、書き込む、追記する、コピーする、移動する、削除するのいずれにするかを選びます。保持、移動先、削除に関する判断は明示します。
04
結果とログを確認する
ファイルシステムの状態を意図した結果と比較し、直近の変更履歴で成功した作業を確認します。変更理由を説明するコンテキストを保持します。
ファイルシステムの結果
クライアントが生成する結果を選ぶ
登録された11個の操作は、実務上の6つの結果に整理されます。まず結果を定め、次に対象と適用する保護策を設定します。
01
対象を確認する
ディレクトリを一覧表示し、ファイル情報を確認し、またはファイルの現在のテキストやバイナリ内容を読み取ります。
02
ディレクトリを作成する
新しい移動先または作業領域のために、WordPressルート内にディレクトリを作成します。
03
内容を書き込む、または追加する
承認済みの内容で既存の内容を置き換えるか、既存の内容を残したまま追記します。
04
ファイルをコピーまたは移動する
元のファイルを引き続き利用できるようにする場合はコピーし、意図する場所が変わる場合は移動します。
05
ファイルまたはディレクトリを削除する
承認された結果が削除である場合に、ファイルまたはディレクトリを削除します。
06
変更ログを確認する
作業後に成功したファイルシステム操作を確認するため、変更履歴の直近のエントリを読み取ります。
実行前のセキュリティ
アクセス、パス、変更を明確な範囲に収める
これらのソースルールによって、実行できる人、到達できるパス、受け入れる内容、上書きの扱い、成功した変更に記録する内容が決まります。
01
権限と範囲
11個すべての操作には、manage_options権限を持つログイン済みのWordPressユーザーが必要です。指定されたパスはすべて現在のWordPressルート内で解決されます。読み取りでは、ルートのwp-config.php、環境ファイル、SSHキー名、authorized keyファイル、一般的な秘密鍵や証明書の拡張子を拒否します。ファイルの読み取りは既定で256 KBで、1 MB以下の明示的な上限を指定できます。
02
内容と配置のフィルター
ファイルの書き込み、追記、コピー、移動はDISALLOW_FILE_MODSに従い、PHPの移動先ではDISALLOW_FILE_EDITにも従います。書き込み保護は、PHPに類する拡張子や危険な実行可能ファイルおよびスクリプトの拡張子、不審なファイル名、許可されないMIMEタイプとファイル形式、別のファイル形式に隠されたPHPシグネチャ、PHPの二重拡張子、ルートの.htaccessにある安全でないディレクティブを拒否します。書き込みと追記の内容は10 MBで停止します。
書き込みと追記は、wp-adminまたはwp-includes内のWordPressコアファイルを対象にできません。移動元もこれらの場所には置けません。ファイルとディレクトリの削除もこれらのコア領域を拒否し、ファイル削除ではルートのwp-config.php、.htaccess、index.phpも保護します。
03
上書きの選択には結果が伴う
既存の内容に対する書き込みまたは追記では、既定でバックアップを作成しますが、呼び出し側は明示的に無効化できます。ファイル削除も同じ既定値とオプションに従うため、別の確認段階なしで反映されます。既存の移動先へのコピーには明示的な上書き選択が必要で、その移動先をバックアップします。移動では常に移動元をバックアップし、明示的に許可された上書きの前に既存の移動先をバックアップします。
ディレクトリの削除ではバックアップを作成しません。再帰的な削除は既定で無効で、明示的に選択する必要があります。7日を超えたバックアップフォルダーは定期的なクリーンアップの対象になります。
04
完了した作業は証拠を残す
成功した書き込み、追記、ファイル削除、ディレクトリ削除、コピー、移動では、時刻、操作、パス、WordPressユーザー、クライアントアドレス、指定されたコンテキストを含む監査記録を追記します。該当する場合は、バックアップ、移動先、サイズの変更も記録します。直近のエントリは変更履歴から利用できます。
依存関係
MCP 接続に必要なものを知る
これらの名前付き要件は、WordPressランタイム、型付きファイルシステム操作、AIクライアントが使用するトランスポートを提供します。
拡張機能が読み込まれるWordPressの実行環境をホストします。
必須
PHP 8.0+プラグインが動作する最小PHP環境を定めます。
パッケージの型付き機能をネイティブAPIに登録します。
WordPressの機能呼び出しを認証済みのMCPクライアントに接続します。
パッケージの呼び出し可能なサーフェスをDeveniaの管理されたMCPエンドポイントの背後に配置します。
定義された WordPress 作業のためにダウンロード
対象と結果が明確になったらプラグインを取得する
WordPressのファイルまたはディレクトリと意図する結果が明確になったら、安定版ZIPをダウンロードします。次の作業はその対象に集中します。AIクライアントがMCPを通じて選択したファイルシステム操作を実行し、成功した活動は変更履歴で確認できます。
