【結論】WordPressを安全に開発する
Claude CodeはWordPressテーマやPluginのPHP、JavaScript、block.json、テストを支援できます。
PHP版、WordPress版、Plugin依存、Coding Standards、Nonce、Capability、Sanitize、Escapeを確認します。
本番サイトへ直接編集せず、ローカル環境またはStagingとGitで検証します。
# ターミナルで実行:WordPressとPHP版を確認
wp core version
php -v
# ターミナルで実行:Plugin一覧を確認
wp plugin list
# ターミナルで実行:PHP構文を検査
find wp-content/plugins/my-plugin -name '*.php' -print0 | xargs -0 -n1 php -l
# ターミナルで実行:Planモードで開始
claude --permission-mode plan具体的な手順・設定方法
対象WordPress版、PHP版、Multisite、Theme、Plugin依存を確認します。
入力はsanitize、保存はCapabilityとNonce、出力はescapeの観点で設計します。
StagingでWP-CLI、PHPUnit、Coding Standards、手動操作を確認します。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
my-pluginディレクトリを読み取り専用で監査してください。
Nonce、Capability、SQL、REST権限、sanitize、escape、直接アクセス防止を確認してください。
各指摘にファイルと行を示し、まだ修正しないでください。注意点・よくあるエラーと対処法
PHP 7.4固定を安全策として一律推奨しないでください。
functions.phpへ機能を集中させず、Plugin責務とTheme責務を分離します。
本番DB、uploads、wp-config.phpをAI判断だけで変更しないでください。