WordPress 維運交給 AI 代理人:哪些能放心給,哪些絕對不要
☰ 目錄 table-of-contents.md
去年有一次收到磁碟空間告警,查下去發現吃掉十八 GB 的不是網站檔案,也不是資料庫,是 CyberPanel 一個沒有設上限的錯誤日誌檔。它安安靜靜長了好幾個月,中間沒有任何人發現,因為沒有人的維運清單上會寫「每週去看一下 log 目錄多大」。
WordPress 維運大部分的意外都是這個形狀。不是技術上有多難,是那些該定期看一眼的東西,在忙的時候就是不會有人去看。真正能幫上忙的自動化,不是幫你把事情做完,是幫你把該檢查的項目每次都跑過一遍,而且不會因為這週很忙就跳過。Agent Skills 適合的正是這一段。
維運的難處不在技術,在「記得做」
手上管三個站的時候,靠記憶還撐得住。管到十個站,每個站每個月要確認外掛更新、備份有沒有真的產生、SSL 剩幾天到期、資料庫有沒有肥大、錯誤日誌有沒有異常,這就是五十個檢查點。人做這種事的失敗模式很固定:不是不會做,是漏做,而且通常漏掉的是最無聊的那幾項。
把這些寫成 Skill 的價值不在於它比人聰明,而是它不會累也不會覺得這項可以跳過。如果還不清楚 Skill 的運作方式,可以先看Agent Skills 是什麼那篇,這裡直接談怎麼套在維運上。
哪些該交出去,哪些不要
我們的分界線是這樣畫的:讀取與判斷可以交,破壞性的動作留給人。
| 工作 | 適合程度 | 理由 |
|---|---|---|
| 盤點外掛版本與已知漏洞 | 很適合 | 純讀取,錯了也不會怎樣,但很花時間 |
| 確認備份檔真的產生且大小合理 | 很適合 | 最常被跳過,也最致命 |
| SSL 到期日、磁碟用量、log 檔大小 | 很適合 | 固定門檻判斷,人反而容易看漏 |
| 整理報告、寫成待辦清單 | 很適合 | 它的強項,人做起來很煩 |
| 更新外掛 | 要有條件 | 可以自動更新修補型小版本,大版本先跑測試站 |
| 改資料庫、刪檔案、動 .htaccess | 不要 | 錯一次就要還原,省下的時間遠不如風險 |
會踩雷的通常是第五列。外掛自動更新聽起來很美好,但 WordPress 生態的現實是相依性很鬆散,A 外掛更新之後跟 B 外掛打架的機率不低。真的要自動更新,先把測試站建起來,讓它更新完跑一輪基本檢查再說。外掛衝突的診斷方法我們在用多代理人自動診斷 WordPress 外掛衝突寫過完整流程。
一個維運 Skill 實際長什麼樣
不需要寫得很複雜。核心是一份「每次都照這個順序檢查」的清單,加上每一項的判斷門檻。門檻要寫死,不要讓它自由心證。
---
name: wp-monthly-check
description: WordPress 站台的每月例行健檢,涵蓋外掛版本、備份、憑證、磁碟與日誌。當使用者要求月檢、例行檢查、健檢、看一下網站狀況時使用。
---
# WordPress 每月健檢
## 執行順序(不要跳項,跳過的要在報告裡寫明原因)
1. 外掛與核心版本:用 wp-cli 列出可更新項目,標出有安全性更新的
2. 備份:確認最近一次備份存在、時間在七天內、檔案大小不小於前一次的八成
3. 憑證:剩餘天數少於 21 天就列為待處理
4. 磁碟:使用率超過 75% 列為待處理
5. 日誌檔:單一檔案超過 1 GB 就標記(清理方式見 references/log-cleanup.md)
6. 資料庫:檢查 wp_options 的 autoload 總量,超過 1 MB 要提出
## 輸出格式
表格呈現,每項標「正常/待處理/異常」,最後附一份只有待處理與異常的摘要。
## 不要自己做的事
不要執行任何 wp db、rm、chmod 指令。發現問題只回報,等人決定。
這份東西的價值有一半在最後那一段。把禁止事項寫進去,比事後檢查它做了什麼有效得多。
那個 18 GB 的日誌檔,後來怎麼處理
這件事值得單獨講,因為它示範了為什麼 Skill 要帶「怎麼做」而不只是「檢查什麼」。
發現 log 太大之後,直覺反應是把檔案刪掉。實際上這樣做磁碟空間不會回來,因為程序還開著那個檔案的 handle,空間要等到程序重啟才會釋放,而重啟服務又是另一件要排時間的事。正確做法是用 truncate -s 0 把檔案內容清空但保留檔案本身,空間立刻回來,服務也不用動。
這種知識的特徵是:踩過的人都知道,沒踩過的人第一次一定做錯。它不會出現在任何一份通用的維運清單裡,但它應該出現在你的 Skill 的 references/ 底下。這也是為什麼我們認為 Skill 的真正價值不是自動化,是把團隊裡「只有某個人知道」的處理方式變成大家都拿得到的東西。
權限給到哪裡
維運 Skill 會碰到正式環境,權限這關不能含糊。實務上比較穩的做法是準備一個唯讀帳號給日常檢查用,需要動手的時候才切換到有權限的帳號,而且那個切換動作由人執行。
Claude Code 環境底下的 Skill 跟一般程式一樣有完整的網路與檔案存取,這代表它能做的事完全取決於你給它的執行身分能做什麼。所以真正的邊界不是寫在 SKILL.md 裡的那句「不要刪檔案」,是那個帳號本來就沒有刪檔案的權限。指示是防呆,權限才是防線。這一層的完整設計我們在把流程交給 AI 代理人:監督者角色與安全落地裡談得比較深。
多站的時候更划算
單站其實看不太出效益,人工跑一遍也就半小時。真正的差別在站數變多之後:同一份 Skill 對十個站跑十次,成本幾乎是線性的,但人做十次的品質會遞減,到第七八個站的時候檢查就開始變得敷衍。
如果是 Multisite 架構,記得檢查的層級要分清楚,網路層級的設定與各子站的設定是兩回事,這在WordPress Multisite 完整指南裡有詳細說明。備份的驗證邏輯也一樣,備份存在不等於還原得回來,這點自動備份與還原實戰那篇講得很清楚。
從哪裡開始
建議先挑一件你這個月已經漏做過的檢查,把它寫成十行的 SKILL.md,跑一次看看輸出順不順眼。不要一開始就想蓋一套完整的維運系統,那通常會停在寫到一半就沒人維護。
驗收標準也很簡單:跑完之後,它給你的那份待處理清單,你是不是真的會照著做。如果你看完覺得「這些我本來就知道」,那代表門檻設得太寬,把它調嚴一點。
這些做法我們實際用在客戶的站上,成品可以看作品案例,像立朋工業、集羽珠寶、辰羿起重這幾個都是 WordPress 做的,維運也一起接手。
如果你手上管的站已經多到清單開始失控,或是想把維運流程標準化但不確定哪些環節可以放心交出去,這正是我們AI 自動化開發在幫客戶處理的事。跟我們聊聊你現在最常漏掉的是哪一項。
延伸閱讀
RoamerHost 幫你把開源 AI 與自動化工具一鍵代管:獨立 Docker、自動 SSL、24/7 監控,60 秒上線。省下租機器、裝環境、顧維運的力氣,訂閱就能開始用。
▶立即免費註冊常見問題
WordPress 外掛可以讓 AI 自動更新嗎?
讓 AI 碰正式環境,安全嗎?
站不多的話值得做嗎?
日誌檔太大可以直接刪掉嗎?
該把檢查門檻設在哪裡?
這個主題的完整脈絡、選型比較與導入建議,都整理在指南裡。
訂閱免費電子報
把 AI 自動化、企業系統設計與 WordPress / Laravel 開發的真實案例和可直接照做的技巧,整理成電子報寄給你。只寄精選內容、不灌垃圾信,一鍵就能退訂。