概要
プラグインの最終更新から482日が経過(2025-02-04 → 2026-06-01)しているにもかかわらず、リポジトリに PHPUnit テストおよび CI 設定ファイル(GitHub Actions 等)が確認できない。著者情報の隠蔽・REST API 保護といったセキュリティ上重要な機能が、将来の WordPress バージョンアップや PHP バージョン更新時に意図せず壊れても、自動で検出する仕組みが存在しない。現在 WordPress 7.0 が競合プラグインの検証済みバージョンとなっており、6.7.5 止まりの本プラグインとのギャップは拡大中である。
Evidence
- last_updated: 2025-02-04(本日 2026-06-01 時点で 482日 経過、365日超の「危険」レベル)
- tested: 6.7.5 に対し、競合 Custom Post Type Permalinks・Permalink Manager Lite・WP Meta and Date Remover はいずれも WordPress 7.0 対応済み
- GitHub リポジトリ
tarosky/hide-author-archive にテスト設定・CI ワークフロー(.github/workflows/)が見当たらない
- PHP 最低要件 7.4(EOL 2022年11月)のまま、PHP 8.1 / 8.2 / 8.3 の動作検証が未実施
- プラグインの機能はセキュリティ・プライバシー保護が主目的のため、バグの影響がユーザーサイトに与えるリスクが高い
推奨アクション
wp-cli scaffold plugin-tests を利用して PHPUnit テスト基盤を導入し、以下の主要機能に対するテストケースを実装する:
- 著者アーカイブが 404 または指定のリダイレクト先を返すこと
wp/v2/users エンドポイントが権限なしユーザーに 401/403 を返すこと
- oEmbed レスポンスから著者フィールドが除去されていること
.github/workflows/ci.yml を作成し、PHP 8.1 / 8.2 / 8.3 × WordPress 最新安定版・Beta でのテストを自動実行する
- WordPress Beta Tester プラグインを使った新 WP バージョンとの互換性確認を定期的に実施し、
tested フィールドを更新するフローを整備する
Generated by wp-plugin-audit on 2026-06-01
概要
プラグインの最終更新から482日が経過(2025-02-04 → 2026-06-01)しているにもかかわらず、リポジトリに PHPUnit テストおよび CI 設定ファイル(GitHub Actions 等)が確認できない。著者情報の隠蔽・REST API 保護といったセキュリティ上重要な機能が、将来の WordPress バージョンアップや PHP バージョン更新時に意図せず壊れても、自動で検出する仕組みが存在しない。現在 WordPress 7.0 が競合プラグインの検証済みバージョンとなっており、6.7.5 止まりの本プラグインとのギャップは拡大中である。
Evidence
tarosky/hide-author-archiveにテスト設定・CI ワークフロー(.github/workflows/)が見当たらない推奨アクション
wp-cli scaffold plugin-testsを利用して PHPUnit テスト基盤を導入し、以下の主要機能に対するテストケースを実装する:wp/v2/usersエンドポイントが権限なしユーザーに 401/403 を返すこと.github/workflows/ci.ymlを作成し、PHP 8.1 / 8.2 / 8.3 × WordPress 最新安定版・Beta でのテストを自動実行するtestedフィールドを更新するフローを整備するGenerated by wp-plugin-audit on 2026-06-01