Skip to content

[WP Audit] テスト自動化・CI パイプライン未整備 - 482日間無更新でリグレッションリスクが無管理 #45

Description

@claude

概要

プラグインの最終更新から482日が経過(2025-02-04 → 2026-06-01)しているにもかかわらず、リポジトリに PHPUnit テストおよび CI 設定ファイル(GitHub Actions 等)が確認できない。著者情報の隠蔽・REST API 保護といったセキュリティ上重要な機能が、将来の WordPress バージョンアップや PHP バージョン更新時に意図せず壊れても、自動で検出する仕組みが存在しない。現在 WordPress 7.0 が競合プラグインの検証済みバージョンとなっており、6.7.5 止まりの本プラグインとのギャップは拡大中である。

Evidence

  • last_updated: 2025-02-04(本日 2026-06-01 時点で 482日 経過、365日超の「危険」レベル)
  • tested: 6.7.5 に対し、競合 Custom Post Type Permalinks・Permalink Manager Lite・WP Meta and Date Remover はいずれも WordPress 7.0 対応済み
  • GitHub リポジトリ tarosky/hide-author-archive にテスト設定・CI ワークフロー(.github/workflows/)が見当たらない
  • PHP 最低要件 7.4(EOL 2022年11月)のまま、PHP 8.1 / 8.2 / 8.3 の動作検証が未実施
  • プラグインの機能はセキュリティ・プライバシー保護が主目的のため、バグの影響がユーザーサイトに与えるリスクが高い

推奨アクション

  • wp-cli scaffold plugin-tests を利用して PHPUnit テスト基盤を導入し、以下の主要機能に対するテストケースを実装する:
    • 著者アーカイブが 404 または指定のリダイレクト先を返すこと
    • wp/v2/users エンドポイントが権限なしユーザーに 401/403 を返すこと
    • oEmbed レスポンスから著者フィールドが除去されていること
  • .github/workflows/ci.yml を作成し、PHP 8.1 / 8.2 / 8.3 × WordPress 最新安定版・Beta でのテストを自動実行する
  • WordPress Beta Tester プラグインを使った新 WP バージョンとの互換性確認を定期的に実施し、tested フィールドを更新するフローを整備する

Generated by wp-plugin-audit on 2026-06-01

Metadata

Metadata

Assignees

No one assigned

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions