~/blog/claude-skills-wordpress-maintenance-automation.md
WordPress 開發與技巧 ·

WordPress 維運交給 AI 代理人:哪些能放心給,哪些絕對不要

Eric,浪花科技創辦人 / AI 架構師
Eric
浪花科技創辦人 · AI 架構師
WordPress 維運交給 AI 代理人:哪些能放心給,哪些絕對不要
目錄 table-of-contents.md

去年有一次收到磁碟空間告警,查下去發現吃掉十八 GB 的不是網站檔案,也不是資料庫,是 CyberPanel 一個沒有設上限的錯誤日誌檔。它安安靜靜長了好幾個月,中間沒有任何人發現,因為沒有人的維運清單上會寫「每週去看一下 log 目錄多大」。

WordPress 維運大部分的意外都是這個形狀。不是技術上有多難,是那些該定期看一眼的東西,在忙的時候就是不會有人去看。真正能幫上忙的自動化,不是幫你把事情做完,是幫你把該檢查的項目每次都跑過一遍,而且不會因為這週很忙就跳過。Agent Skills 適合的正是這一段。

維運的難處不在技術,在「記得做」

手上管三個站的時候,靠記憶還撐得住。管到十個站,每個站每個月要確認外掛更新、備份有沒有真的產生、SSL 剩幾天到期、資料庫有沒有肥大、錯誤日誌有沒有異常,這就是五十個檢查點。人做這種事的失敗模式很固定:不是不會做,是漏做,而且通常漏掉的是最無聊的那幾項。

把這些寫成 Skill 的價值不在於它比人聰明,而是它不會累也不會覺得這項可以跳過。如果還不清楚 Skill 的運作方式,可以先看Agent Skills 是什麼那篇,這裡直接談怎麼套在維運上。

哪些該交出去,哪些不要

我們的分界線是這樣畫的:讀取與判斷可以交,破壞性的動作留給人

工作適合程度理由
盤點外掛版本與已知漏洞很適合純讀取,錯了也不會怎樣,但很花時間
確認備份檔真的產生且大小合理很適合最常被跳過,也最致命
SSL 到期日、磁碟用量、log 檔大小很適合固定門檻判斷,人反而容易看漏
整理報告、寫成待辦清單很適合它的強項,人做起來很煩
更新外掛要有條件可以自動更新修補型小版本,大版本先跑測試站
改資料庫、刪檔案、動 .htaccess不要錯一次就要還原,省下的時間遠不如風險

會踩雷的通常是第五列。外掛自動更新聽起來很美好,但 WordPress 生態的現實是相依性很鬆散,A 外掛更新之後跟 B 外掛打架的機率不低。真的要自動更新,先把測試站建起來,讓它更新完跑一輪基本檢查再說。外掛衝突的診斷方法我們在用多代理人自動診斷 WordPress 外掛衝突寫過完整流程。

一個維運 Skill 實際長什麼樣

不需要寫得很複雜。核心是一份「每次都照這個順序檢查」的清單,加上每一項的判斷門檻。門檻要寫死,不要讓它自由心證。

---
name: wp-monthly-check
description: WordPress 站台的每月例行健檢,涵蓋外掛版本、備份、憑證、磁碟與日誌。當使用者要求月檢、例行檢查、健檢、看一下網站狀況時使用。
---

# WordPress 每月健檢

## 執行順序(不要跳項,跳過的要在報告裡寫明原因)

1. 外掛與核心版本:用 wp-cli 列出可更新項目,標出有安全性更新的
2. 備份:確認最近一次備份存在、時間在七天內、檔案大小不小於前一次的八成
3. 憑證:剩餘天數少於 21 天就列為待處理
4. 磁碟:使用率超過 75% 列為待處理
5. 日誌檔:單一檔案超過 1 GB 就標記(清理方式見 references/log-cleanup.md)
6. 資料庫:檢查 wp_options 的 autoload 總量,超過 1 MB 要提出

## 輸出格式
表格呈現,每項標「正常/待處理/異常」,最後附一份只有待處理與異常的摘要。

## 不要自己做的事
不要執行任何 wp db、rm、chmod 指令。發現問題只回報,等人決定。

這份東西的價值有一半在最後那一段。把禁止事項寫進去,比事後檢查它做了什麼有效得多。

那個 18 GB 的日誌檔,後來怎麼處理

這件事值得單獨講,因為它示範了為什麼 Skill 要帶「怎麼做」而不只是「檢查什麼」。

發現 log 太大之後,直覺反應是把檔案刪掉。實際上這樣做磁碟空間不會回來,因為程序還開著那個檔案的 handle,空間要等到程序重啟才會釋放,而重啟服務又是另一件要排時間的事。正確做法是用 truncate -s 0 把檔案內容清空但保留檔案本身,空間立刻回來,服務也不用動。

這種知識的特徵是:踩過的人都知道,沒踩過的人第一次一定做錯。它不會出現在任何一份通用的維運清單裡,但它應該出現在你的 Skill 的 references/ 底下。這也是為什麼我們認為 Skill 的真正價值不是自動化,是把團隊裡「只有某個人知道」的處理方式變成大家都拿得到的東西。

權限給到哪裡

維運 Skill 會碰到正式環境,權限這關不能含糊。實務上比較穩的做法是準備一個唯讀帳號給日常檢查用,需要動手的時候才切換到有權限的帳號,而且那個切換動作由人執行。

Claude Code 環境底下的 Skill 跟一般程式一樣有完整的網路與檔案存取,這代表它能做的事完全取決於你給它的執行身分能做什麼。所以真正的邊界不是寫在 SKILL.md 裡的那句「不要刪檔案」,是那個帳號本來就沒有刪檔案的權限。指示是防呆,權限才是防線。這一層的完整設計我們在把流程交給 AI 代理人:監督者角色與安全落地裡談得比較深。

多站的時候更划算

單站其實看不太出效益,人工跑一遍也就半小時。真正的差別在站數變多之後:同一份 Skill 對十個站跑十次,成本幾乎是線性的,但人做十次的品質會遞減,到第七八個站的時候檢查就開始變得敷衍。

如果是 Multisite 架構,記得檢查的層級要分清楚,網路層級的設定與各子站的設定是兩回事,這在WordPress Multisite 完整指南裡有詳細說明。備份的驗證邏輯也一樣,備份存在不等於還原得回來,這點自動備份與還原實戰那篇講得很清楚。

從哪裡開始

建議先挑一件你這個月已經漏做過的檢查,把它寫成十行的 SKILL.md,跑一次看看輸出順不順眼。不要一開始就想蓋一套完整的維運系統,那通常會停在寫到一半就沒人維護。

驗收標準也很簡單:跑完之後,它給你的那份待處理清單,你是不是真的會照著做。如果你看完覺得「這些我本來就知道」,那代表門檻設得太寬,把它調嚴一點。

這些做法我們實際用在客戶的站上,成品可以看作品案例,像立朋工業、集羽珠寶、辰羿起重這幾個都是 WordPress 做的,維運也一起接手。

如果你手上管的站已經多到清單開始失控,或是想把維運流程標準化但不確定哪些環節可以放心交出去,這正是我們AI 自動化開發在幫客戶處理的事。跟我們聊聊你現在最常漏掉的是哪一項

延伸閱讀

// 推薦服務
首月免費 · 月費 NT$249 起
想用 n8n、Dify、WordPress,卻不想自己養伺服器?

RoamerHost 幫你把開源 AI 與自動化工具一鍵代管:獨立 Docker、自動 SSL、24/7 監控,60 秒上線。省下租機器、裝環境、顧維運的力氣,訂閱就能開始用。

立即免費註冊
// FAQ

常見問題

WordPress 外掛可以讓 AI 自動更新嗎?
修補型的小版本可以,大版本不建議直接動正式站。WordPress 生態的相依性很鬆散,A 外掛更新後跟 B 外掛打架的狀況不算少見,而且問題往往不會立刻顯現。浪花科技的做法是讓它自動更新安全性修補,其餘先在測試站更新並跑一輪基本檢查,確認沒事再套用到正式站。本文的適合度對照表把六類維運工作各自的條件都列出來了。
讓 AI 碰正式環境,安全嗎?
關鍵不在 SKILL.md 裡寫了什麼禁止事項,在你給它的執行身分本來能做什麼。指示只是防呆,權限才是防線。實務上比較穩的做法是日常檢查走唯讀帳號,需要動手時才由人切換到有權限的帳號。要注意 Claude Code 環境下的 Skill 跟一般程式一樣有完整的網路與檔案存取,所以帳號權限必須自己收斂。
站不多的話值得做嗎?
單站的效益其實不明顯,人工跑一遍大概半小時就結束。差別在站數:同一份 Skill 對十個站跑十次,成本接近線性,但人做十次的品質會遞減,通常到第七八個站檢查就開始敷衍。如果手上只有一兩個站,比較值得先寫的是那些你已經漏做過的單項檢查,而不是完整的維運系統。
日誌檔太大可以直接刪掉嗎?
不行,刪掉磁碟空間不會回來。程序還開著那個檔案的 handle,空間要等到服務重啟才釋放。正確做法是用 truncate 把內容清空、保留檔案本身,空間立刻回來而且服務不用重啟。這類「踩過的人都知道、沒踩過的一定做錯」的處理方式,正是應該寫進 Skill 的 references 目錄的內容。
該把檢查門檻設在哪裡?
門檻要寫死在 Skill 裡,不要讓它自由心證。我們目前用的是憑證剩餘天數低於 21 天、磁碟使用率超過 75%、單一日誌檔超過 1 GB、備份檔小於前一次的八成。驗收方式很簡單:跑完之後那份待處理清單,你是不是真的會照著做。如果看完覺得都是早就知道的事,代表門檻設太寬了。
#WordPress #Agent Skills #網站維運 #自動化 #WP-CLI #AI 自動化
// 本主題完整指南 · WordPress 開發與技巧
企業官網該用 WordPress 嗎?2026 企業級 WordPress 開發完整指南:市占、安全、架構與選型

這個主題的完整脈絡、選型比較與導入建議,都整理在指南裡。

~/roamer-tech/newsletter // FREE
// newsletter

訂閱免費電子報

把 AI 自動化、企業系統設計與 WordPress / Laravel 開發的真實案例和可直接照做的技巧,整理成電子報寄給你。只寄精選內容、不灌垃圾信,一鍵就能退訂。

$
// final.exec()

準備好讓你的網站開始為你工作了嗎?