Neutrope Agent Bridge

WordPress.orgで無料公開中・v0.1.0

WordPress REST bridge for local AI

ローカルのAIクライアントから、WordPressを読み取り専用で安全に参照

Neutrope Agent Bridgeは、CodexやClaude Codeなどローカルで動くAIクライアントから、WordPressサイトの状態を読み取り専用で参照するための認証付きRESTブリッジです。管理者が発行する期限付きトークンで、専用の名前空間(/neutrope-wp-agent-bridge/v1)に限定してアクセスします。投稿本文・非公開データ・編集・コード実行は公開しません。

  • WordPress 6.4以上
  • PHP 8.1以上
  • 読み取り専用の9操作
  • トークン認証

What it does

認証付きで、公開情報だけを読み取り専用に渡す

Neutrope Agent Bridgeは、AIクライアントにサイトを丸ごと開放するのではなく、あらかじめ決めた9つの読み取り専用操作だけを、期限付きトークンで渡すための小さなブリッジです。

READ ONLY

読み取り専用の9操作

ヘルス、サイト情報、導入プラグイン、有効テーマ、予約イベントのメタ、許可リストのオプション、公開投稿・固定ページ、公開投稿のメタ、許可リストの安全な投稿メタの9操作に限定します。

TOKEN AUTH

トークンで認証

管理者が「設定 → Agent Bridge」でラベル付き・期限付きのトークンを発行します。Authorization(Bearer)またはX-NWAB-Tokenヘッダーで認証し、ユーザーとしてはログインしません。

HASHED SECRET

秘密はハッシュ保存

トークンの秘密はSHA-256ハッシュで保存します。一時的な表示にだけ認証付き暗号化を用い、生のトークンやリクエスト本文はログに残しません。

LOCAL AI CLIENTS

ローカルAIクライアント向け

CodexやClaude Code(別途Windows用コネクタ経由)など、手元で動くAIクライアントから専用の名前空間 /neutrope-wp-agent-bridge/v1 へ問い合わせます。

RATE LIMIT

レート制限とログ

成功リクエストはトークンごとに毎分60回、認証失敗はハッシュ化IPごとに10分で20回まで。ログは時刻・トークンID・メソッド・ルート・ハッシュ化IPのみを記録します。

NO EXTERNAL

外部通信なし

このプラグイン自体は外部サービスへ接続せず、外部リレーやCDNも使いません。AIプロバイダへ送るデータは、管理者が設定したクライアント側の取り扱いに従います。

How to use

トークンを発行して、手元のAIクライアントに設定するだけ

  1. インストールWordPress.orgから追加して有効化します(WordPress 6.4以上・PHP 8.1以上)。
  2. トークンを発行「設定 → Agent Bridge」で、ラベルと有効期限を決めてトークンを作成します。
  3. AIクライアントを設定CodexやClaude Codeなど手元のクライアントへ、サイトURLと発行したトークンをHTTPSで設定します。
  4. 読み取り専用で参照エージェントが9つの読み取り専用エンドポイントへ問い合わせ、サイトの状態を取得します。

管理者の設定が前提です:管理者が明示的にクライアントを設定したときだけ動作します。トークンはこのプラグインのエンドポイントのみを許可し、WordPressへのログインには使えません。

Scope & privacy

読み取り専用に範囲を絞り、非公開データは渡さない

INCLUDED

参照できるもの

  • ヘルス・サイト情報
  • 導入プラグイン・有効テーマ
  • 予約イベントのメタ・許可リストのオプション
  • 公開投稿/固定ページと、公開投稿のメタ・許可リストの安全な投稿メタ
NOT EXPOSED

公開しないもの

  • 投稿本文
  • 非公開投稿
  • 任意のオプション
  • 編集・コード実行・cron実行

ログと通信:外部サービスへの送信はありません。ログは最大30日・最大10,000件を上限に日次で整理し、ハッシュ化IPのみを記録します。

FAQ

よくある質問

書き込みや編集はできますか?

できません。読み取り専用の9操作だけを公開し、投稿本文・非公開投稿・任意のオプション・編集・コード実行・cron実行は含みません。

どのAIクライアントから使えますか?

ローカルで動くCodexやClaude Code(別途Windows用コネクタ経由)などを想定しています。管理者がサイトURLとトークンを設定して接続します。

トークンの安全性はどう保たれますか?

管理者が「設定 → Agent Bridge」で発行する期限付きトークンで、秘密はSHA-256ハッシュ保存です。Authorization(Bearer)またはX-NWAB-Tokenヘッダーで認証し、ユーザーログインは行いません。

外部サービスへデータを送りますか?

このプラグイン自体は外部サービスへ接続しません。AIプロバイダへ送られるデータは、管理者が設定したクライアント側の取り扱いとプロバイダの規約に従います。

過剰なアクセスは防げますか?

成功リクエストはトークンごとに毎分60回、認証失敗はハッシュ化IPごとに10分で20回に制限します。

Get started

ローカルのAIから、WordPressを安全に読み取る

設定はトークンの発行とクライアント側の登録だけです。テスト環境で有効化し、読み取り専用のエンドポイントをお試しください。

WordPress.orgで入手する

PUBLIC RECORD

公開情報・サポート

このFree版はWordPress.org公式プラグインディレクトリで公開しています。配布ファイル、更新履歴、サポート、レビューは、第三者が確認できる公式ページを正としてご案内します。

レビューは、実際に利用した感想を評価指定や特典なしでお寄せください。不具合や個別の質問はサポートフォーラムへお願いします。