manifest / performance / wp-plugin-kashiwazaki-seo-speed-booster
Kashiwazaki SEO Speed Booster
Lightweight Core Web Vitals optimizer — predictive prefetch, Speculation Rules, image optimization, Smart UX spinner, and a real-user measurement dashboard. No external dependencies.
by Contencial · github.com/tsuyoshikashiwazaki/wp-plugin-kashiwazaki-seo-speed-booster · website
★ 0stars
0forks
Install
No release zip yet. The repository archive installs, but the folder name will carry the branch suffix and updates will not flow:
wp plugin install https://github.com/tsuyoshikashiwazaki/wp-plugin-kashiwazaki-seo-speed-booster/archive/refs/heads/main.zipFrom the readme
Kashiwazaki SEO Speed Booster
Core Web Vitals (LCP / INP / CLS / FCP / TTFB) 改善のための軽量 WordPress プラグイン。商用 CDN を使わずクライアントサイド JS で完結する高速化機能を提供します。
機能
| 機能 | 概要 |
|---|---|
| 予測プリフェッチ | IntersectionObserver / hover 200ms / touchstart の 3 層トリガー、MutationObserver 対応 |
| Speculation Rules API | 対応ブラウザで prerender 発動 (prerender のみ独立 OFF 可) |
| Smart UX スピナー | 遅い遷移時のみスピナーを表示 |
| LCP 画像最適化 | PHP サーバー側で fetchpriority="high" を HTML 生成時に付与 |
| Web Vitals 計測 | LCP/INP/CLS/FCP/TTFB をダッシュボード可視化 (自前 SVG) |
| URL 別ランキング | LCP が遅い URL TOP 20 を表示して改善対象を特定 |
| CSV エクスポート | UTF-8 BOM + RFC 4180 + CSV injection 対策済み |
要件
- WordPress 6.0+
- PHP 8.1+
- Chrome / Edge / Firefox / Safari の最新 2 バージョン
インストール
有効化後、管理画面の左メニュー「Kashiwazaki SEO Speed Booster」から各機能を調整してください。
設計上のポイント
REST API 認証 (nonce ではなく HMAC rolling token)
通常の WordPress プラグインは wpcreatenonce + X-WP-Nonce で REST を保護しますが、ページキャッシュ環境では古い HTML と共に古い nonce が長時間配信され、計測通信が頻繁に失敗します。
本プラグインは以下で代替:
1. Origin / Referer 検証 (両欠落は reject)
2. HMAC rolling token: GET /wp-json/wpsb/v1/token 経由で 1 時間バケットの HMAC-SHA256 (64 hex) を発行、X-WPSB-Token ヘッダで POST。バケット境界救済のため現+前 1 バケットを両方検証
3. payload サイズ上限 1KB + 値域チェック (LCP ≤ 60000ms 等)
4. レート制限: anonymoushash 単独キー、1