DOCUMENT · 2.4 KB
qa/wordpress-maintenance-prepublish-audit.md
Workspace snapshot · 09/04 13:33
WordPress Maintenance Skill — 公開前監査
実施日: 2026-08-26
判定
条件付きPASS(v0.1.0公開可能)
実WordPress環境での更新E2Eと、WP-CLIなしの管理画面経路は未実施。READMEで明示しており、検証済みとは表示しない。実行可能スクリプトを同梱しない手順Skillの初版として公開可能と判断する。
公開対象
Repository全体をPublic化しない。次の5ファイルだけを公開対象とする。
skills/wordpress-maintenance/SKILL.mdskills/wordpress-maintenance/README.mdskills/wordpress-maintenance/LICENSEskills/wordpress-maintenance/references/UPDATE-RUNBOOK.mdskills/wordpress-maintenance/references/ROLLBACK.md
実施した検査
- Skill構造検証:
quick_validate.pyPASS - YAML frontmatter:
nameとdescriptionだけに修正 - 参照整合:
UPDATE-RUNBOOK.md/ROLLBACK.mdとも存在 - 機密情報: API key、token、private key、ローカル絶対パス、内部予算・承認情報なし
- Git差分: whitespace errorなし
- 公開URL: 専用Repository URLへ置換。現在のRepositoryはPRIVATE
- 公式仕様: WordPress / WP-CLI一次情報で更新・dry-run・Rollback範囲を照合
監査で直したこと
- 「バージョンCSVが唯一の戻し道」という誤表現を撤回
- DBだけでなく、更新対象コードまたはホスティングsnapshotも必須化
- backupディレクトリとDB dumpの権限を明記
wp post list --afterを撤回し、DB差分確認例とHPOS等の限界を明記- 有料・独自Pluginのchecksum未提供を成功扱いしないよう修正
- 破壊的な
rm -rfを、復旧可能な隔離mvへ変更 - WordPress標準Rollbackの対象範囲を絶対表現から正確な説明へ修正
- 100行超の参照ファイルへ目次を追加
公開後の次の検証
- 使い捨てWordPressで、wordpress.org配布Pluginを旧版から更新する
- 更新前後のversion記録、code backup、確認、単体Rollbackを一往復する
- WP-CLIなしの管理画面経路を一往復する
- 結果をv0.2.0へ記録する
公開結果
- 公開日: 2026-08-26
- Public Repository: https://github.com/takumiueki/pengin-tools-wordpress-maintenance
- Initial commit:
99f4c32 - 公開後のfresh clone: 成功
- 公開tree: 選定5ファイルのみ
- 公開物へのsecret signature再検査: 0件
- 公開物へのSkill構造再検証: PASS