WordPress.orgで無料公開中・v0.1.0
WordPress REST bridge for local AI
ローカルのAIクライアントから、WordPressを読み取り専用で安全に参照
Neutrope Agent Bridgeは、CodexやClaude Codeなどローカルで動くAIクライアントから、WordPressサイトの状態を読み取り専用で参照するための認証付きRESTブリッジです。管理者が発行する期限付きトークンで、専用の名前空間(/neutrope-wp-agent-bridge/v1)に限定してアクセスします。投稿本文・非公開データ・編集・コード実行は公開しません。
- WordPress 6.4以上
- PHP 8.1以上
- 読み取り専用の9操作
- トークン認証
What it does
認証付きで、公開情報だけを読み取り専用に渡す
Neutrope Agent Bridgeは、AIクライアントにサイトを丸ごと開放するのではなく、あらかじめ決めた9つの読み取り専用操作だけを、期限付きトークンで渡すための小さなブリッジです。
読み取り専用の9操作
ヘルス、サイト情報、導入プラグイン、有効テーマ、予約イベントのメタ、許可リストのオプション、公開投稿・固定ページ、公開投稿のメタ、許可リストの安全な投稿メタの9操作に限定します。
トークンで認証
管理者が「設定 → Agent Bridge」でラベル付き・期限付きのトークンを発行します。Authorization(Bearer)またはX-NWAB-Tokenヘッダーで認証し、ユーザーとしてはログインしません。
秘密はハッシュ保存
トークンの秘密はSHA-256ハッシュで保存します。一時的な表示にだけ認証付き暗号化を用い、生のトークンやリクエスト本文はログに残しません。
ローカルAIクライアント向け
CodexやClaude Code(別途Windows用コネクタ経由)など、手元で動くAIクライアントから専用の名前空間 /neutrope-wp-agent-bridge/v1 へ問い合わせます。
レート制限とログ
成功リクエストはトークンごとに毎分60回、認証失敗はハッシュ化IPごとに10分で20回まで。ログは時刻・トークンID・メソッド・ルート・ハッシュ化IPのみを記録します。
外部通信なし
このプラグイン自体は外部サービスへ接続せず、外部リレーやCDNも使いません。AIプロバイダへ送るデータは、管理者が設定したクライアント側の取り扱いに従います。
How to use
トークンを発行して、手元のAIクライアントに設定するだけ
- インストールWordPress.orgから追加して有効化します(WordPress 6.4以上・PHP 8.1以上)。
- トークンを発行「設定 → Agent Bridge」で、ラベルと有効期限を決めてトークンを作成します。
- AIクライアントを設定CodexやClaude Codeなど手元のクライアントへ、サイトURLと発行したトークンをHTTPSで設定します。
- 読み取り専用で参照エージェントが9つの読み取り専用エンドポイントへ問い合わせ、サイトの状態を取得します。
管理者の設定が前提です:管理者が明示的にクライアントを設定したときだけ動作します。トークンはこのプラグインのエンドポイントのみを許可し、WordPressへのログインには使えません。
Scope & privacy
読み取り専用に範囲を絞り、非公開データは渡さない
参照できるもの
- ヘルス・サイト情報
- 導入プラグイン・有効テーマ
- 予約イベントのメタ・許可リストのオプション
- 公開投稿/固定ページと、公開投稿のメタ・許可リストの安全な投稿メタ
公開しないもの
- 投稿本文
- 非公開投稿
- 任意のオプション
- 編集・コード実行・cron実行
ログと通信:外部サービスへの送信はありません。ログは最大30日・最大10,000件を上限に日次で整理し、ハッシュ化IPのみを記録します。
FAQ
よくある質問
書き込みや編集はできますか?
できません。読み取り専用の9操作だけを公開し、投稿本文・非公開投稿・任意のオプション・編集・コード実行・cron実行は含みません。
どのAIクライアントから使えますか?
ローカルで動くCodexやClaude Code(別途Windows用コネクタ経由)などを想定しています。管理者がサイトURLとトークンを設定して接続します。
トークンの安全性はどう保たれますか?
管理者が「設定 → Agent Bridge」で発行する期限付きトークンで、秘密はSHA-256ハッシュ保存です。Authorization(Bearer)またはX-NWAB-Tokenヘッダーで認証し、ユーザーログインは行いません。
外部サービスへデータを送りますか?
このプラグイン自体は外部サービスへ接続しません。AIプロバイダへ送られるデータは、管理者が設定したクライアント側の取り扱いとプロバイダの規約に従います。
過剰なアクセスは防げますか?
成功リクエストはトークンごとに毎分60回、認証失敗はハッシュ化IPごとに10分で20回に制限します。
Get started
ローカルのAIから、WordPressを安全に読み取る
設定はトークンの発行とクライアント側の登録だけです。テスト環境で有効化し、読み取り専用のエンドポイントをお試しください。
PUBLIC RECORD
公開情報・サポート
このFree版はWordPress.org公式プラグインディレクトリで公開しています。配布ファイル、更新履歴、サポート、レビューは、第三者が確認できる公式ページを正としてご案内します。
レビューは、実際に利用した感想を評価指定や特典なしでお寄せください。不具合や個別の質問はサポートフォーラムへお願いします。