MCP Abilities – Filesystem なら、AI クライアントが WordPress ファイルシステムに 1 つの明確な変更を加えられます
WordPressの保守担当者にとって実務上の違いは、対象が1つ、意図する結果が1つ、確認できる記録が1つある明確なファイルシステム作業になることです。範囲のない依頼をそのまま渡す必要はありません。
定義された作業は確認しやすい
対象と意図した結果を指定する
AIクライアントに、既知のWordPressファイルまたはディレクトリを1つと、そこから生み出す結果を1つ指定します。保守担当者は、範囲のない保守概要を承認するのではなく、具体的なファイルシステム変更を判断できます。
MCP Abilities – Filesystemはその対象を絞り込んだ操作に結び付け、アクセス、パス、内容、バックアップ、監査のルールによって作業を確認可能に保ちます。
保守担当者に推奨する順序
クライアントが動く前に作業を定義する
サイトの責任者が対象、結果、レビュー基準を定義します。この手順は、ソフトウェアに編集上の判断を委ねず、1つのAIクライアント依頼を具体的に保ちます。
対象と結果を指定する
WordPressのファイルまたはディレクトリ、意図する最終状態、依頼の対象外にするものを説明します。この境界により、保守担当者は具体的なファイルシステム変更を1つ承認できます。
判断を変える情報を確認する
責任を持って選択するために必要な現在のディレクトリ一覧、ファイル情報、または内容を確認します。対象と結果が事実で確定したら停止します。
結果は 1 つに絞る
選択した対象を読み取る、作成する、書き込む、追記する、コピーする、移動する、削除する、のどれにするかを選びます。保持、移動先、削除に関する判断があれば明示します。
結果とログを確認する
ファイルシステムの現在の状態を意図する結果と比較し、成功した作業について最近の変更履歴を確認します。変更理由を説明するコンテキストを保持します。
ファイルシステムの結果
クライアントが生成する結果を選ぶ
登録された11の操作は、実務上6つの結果に整理されます。まず結果を決め、次に対象と適用される安全策を設定します。
対象を確認する
ディレクトリを一覧表示し、ファイル情報を確認し、ファイルの現在のテキストまたはバイナリ内容を読み取ります。
ディレクトリを作成する
新しい移動先または作業領域のために、WordPressルート内へディレクトリを作成します。
内容を書き込む、または追加する
承認済みのペイロードで既存の内容を置き換えるか、現在の内容を残したまま追加します。
ファイルをコピーまたは移動する
元のファイルを利用可能なままにする必要がある場合はコピーし、意図する場所が変わる場合は移動します。
ファイルまたはディレクトリを削除する
承認された結果が削除である場合に、ファイルまたはディレクトリを削除します。
変更ログを確認する
変更履歴の最近の項目を読み取り、作業後に成功したファイルシステム操作を確認します。
実行前のセキュリティ
アクセス、パス、変更を明確な範囲に収める
以下のソースルールにより、実行できる人、到達できるパス、受け入れる内容、上書きの扱い、成功した変更に記録する内容が決まります。
権限と範囲
11の操作はすべて、manage_options権限を持つログイン済みのWordPressユーザーを必要とします。指定されたパスはすべて現在のWordPressルート内で解決されます。読み取りでは、ルートのwp-config.php、環境ファイル、SSH鍵名、authorized keyファイル、一般的な秘密鍵または証明書の拡張子を拒否します。ファイルの読み取り上限は既定で256 KBで、明示的に指定できる上限は1 MBです。
内容と配置のフィルター
ファイルの書き込み、追記、コピー、移動はDISALLOW_FILE_MODSに従い、PHPの移動先ではDISALLOW_FILE_EDITにも従います。書き込み保護は、PHPに類する拡張子、危険な実行可能ファイルまたはスクリプトの拡張子、不審なファイル名、許可されないMIMEタイプとファイル形式、別の形式に隠されたPHPシグネチャ、PHPの二重拡張子、ルート.htaccess内の安全でないディレクティブを拒否します。書き込みと追記のペイロードは10 MBで停止します。
wp-adminまたはwp-includes下のWordPressコアファイルを、書き込みと追記の対象にすることはできません。移動はそれらの場所を開始地点にできません。ファイルとディレクトリの削除もコアの場所を拒否し、ファイル削除ではルートのwp-config.php、.htaccess、index.phpも保護します。
上書きの選択には結果が伴う
既存の内容に対する書き込みまたは追記は、既定でバックアップを作成しますが、呼び出し側が明示的に無効化できます。ファイル削除も同じ既定値とオプションに従うため、別の確認段階なしで実行されます。既存の移動先を上書きするコピーには明示的な上書き選択が必要で、その移動先をバックアップします。移動は常に元をバックアップし、明示的に許可された上書きの前に既存の移動先もバックアップします。
ディレクトリ削除ではバックアップを作成しません。再帰削除は既定で無効で、明示的に選択する必要があります。7日を超えたバックアップフォルダーは定期的なクリーンアップの対象になります。
完了した作業は証拠を残す
成功した書き込み、追記、ファイル削除、ディレクトリ削除、コピー、移動は、時刻、操作、パス、WordPressユーザー、クライアントアドレス、指定されたコンテキストを含む監査記録を追加します。該当する場合、記録にはバックアップ、移動先、サイズ変更も含まれます。最近の項目は変更履歴から利用できます。
依存関係
MCP 接続に必要なものを知る
以下の名前付き要件が、WordPressの実行環境、型付きファイルシステム操作、AIクライアントが使用する転送手段を提供します。
拡張機能が読み込まれるWordPress実行環境をホストします。
必須
PHP 8.0+プラグインが実行される最小PHP環境を設定します。
パッケージの型付き能力をネイティブAPIに登録します。
WordPressの能力呼び出しを認証済みのMCPクライアントに接続します。
パッケージの呼び出し可能な操作面を、Deveniaの管理されたMCPエンドポイントの背後に配置します。
定義された WordPress 作業のためにダウンロード
対象と結果が明確になったらプラグインを取得する
WordPressのファイルまたはディレクトリと意図する結果が明確になったら、安定版ZIPをダウンロードします。次の作業はその対象に集中します。AIクライアントはMCPを通じて選択したファイルシステム操作を実行し、成功した活動は変更履歴で確認できます。
