← CLAUDE-PENGIN-TOOLS
DOCUMENT · 2.4 KB

qa/wordpress-maintenance-prepublish-audit.md

Workspace snapshot · 09/04 13:33

WordPress Maintenance Skill — 公開前監査

実施日: 2026-08-26

判定

条件付きPASS(v0.1.0公開可能)

実WordPress環境での更新E2Eと、WP-CLIなしの管理画面経路は未実施。READMEで明示しており、検証済みとは表示しない。実行可能スクリプトを同梱しない手順Skillの初版として公開可能と判断する。

公開対象

Repository全体をPublic化しない。次の5ファイルだけを公開対象とする。

  • skills/wordpress-maintenance/SKILL.md
  • skills/wordpress-maintenance/README.md
  • skills/wordpress-maintenance/LICENSE
  • skills/wordpress-maintenance/references/UPDATE-RUNBOOK.md
  • skills/wordpress-maintenance/references/ROLLBACK.md

実施した検査

  • Skill構造検証: quick_validate.py PASS
  • YAML frontmatter: nameとdescriptionだけに修正
  • 参照整合: UPDATE-RUNBOOK.md / ROLLBACK.md とも存在
  • 機密情報: API key、token、private key、ローカル絶対パス、内部予算・承認情報なし
  • Git差分: whitespace errorなし
  • 公開URL: 専用Repository URLへ置換。現在のRepositoryはPRIVATE
  • 公式仕様: WordPress / WP-CLI一次情報で更新・dry-run・Rollback範囲を照合

監査で直したこと

  • 「バージョンCSVが唯一の戻し道」という誤表現を撤回
  • DBだけでなく、更新対象コードまたはホスティングsnapshotも必須化
  • backupディレクトリとDB dumpの権限を明記
  • wp post list --afterを撤回し、DB差分確認例とHPOS等の限界を明記
  • 有料・独自Pluginのchecksum未提供を成功扱いしないよう修正
  • 破壊的なrm -rfを、復旧可能な隔離mvへ変更
  • WordPress標準Rollbackの対象範囲を絶対表現から正確な説明へ修正
  • 100行超の参照ファイルへ目次を追加

公開後の次の検証

  1. 使い捨てWordPressで、wordpress.org配布Pluginを旧版から更新する
  2. 更新前後のversion記録、code backup、確認、単体Rollbackを一往復する
  3. WP-CLIなしの管理画面経路を一往復する
  4. 結果をv0.2.0へ記録する

公開結果