Skip to content

[WP Audit] RSSフィード(/feed/)の <dc:creator> タグで著者名が漏洩 - プラグインの保護目的が達成されない #49

Description

@claude

概要

WordPress のデフォルト RSS フィード(/feed//?feed=rss2 等)は、各投稿の著者名を <dc:creator> タグとして出力します。本プラグインは著者アーカイブページ・REST API・oEmbed・Yoast メタタグの著者情報を隠蔽しますが、RSS フィードの著者情報については一切言及がなく、未対処の可能性が高いです。

著者情報の秘匿を目的としてこのプラグインを導入した組織ユーザーは、RSS リーダーやクローラーを通じて著者名が依然として外部に公開されているという状態に陥ります。これはプラグインの主要な存在目的("Some organization needs to hide author information of each article")と直接矛盾します。

Evidence

  • プラグイン説明文に RSS フィードへの対応記載が一切なし
  • WordPress デフォルト: 投稿 RSS に <dc:creator>author_display_name</dc:creator> が含まれる
  • 競合「WP Meta and Date Remover」(90,000 installs)は CSS/PHP 両面から著者メタ情報を除去し、「Search engines can't see it」を謳っている
  • 本プラグインの changelog を参照しても RSS フィード対応のコミットなし(v1.0.0〜v1.2.1)
  • support_threads: 0 のため、ユーザーが気づかずに使い続けているリスクあり

推奨アクション

  • the_author_feed_link / the_author_feed_url フィルターを用いて著者 RSS リンクを除去する
  • wp_feed_links_extra および feed_links_extra フィルターで著者別 RSS リンクのヘッダー出力を無効化する
  • rss2_item / atom_entry アクションフックで <dc:creator> の出力を上書き・匿名化する実装を検討する
  • プラグイン説明文・FAQに RSS フィードの著者情報制御に関する記載を追加する

Generated by wp-plugin-audit on 2026-07-01

Metadata

Metadata

Assignees

No one assigned

    Labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions