WP Manifestindependent plugin directory
manifest / admin / npc-wp-healthcheck

NPC WP Healthcheck

WordPress maintenance plugin: 9-item diagnostic checks, auto-cron, mail notifications, and optional AI-powered fix suggestions via Anthropic Claude API. Built by npc.

by npc (Azu) · github.com/npc-jp/npc-wp-healthcheck · website

0stars
0forks

Install

No release zip yet. The repository archive installs, but the folder name will carry the branch suffix and updates will not flow:

wp plugin install https://github.com/npc-jp/npc-wp-healthcheck/archive/refs/heads/main.zip

WordPressサイトの保守診断を自動化し、9項目の健全性チェックを管理画面から実行できるWordPressプラグインです。npcブランド(n-pc.jp)が自社の保守業務向けに開発し、汎用化して公開しています。

できること

管理画面から9項目の健全性診断を実行・履歴管理できます:

  1. WordPress本体の更新有無 — 最新版との差分を検出
  2. プラグインの更新有無 — 更新待ちプラグイン一覧
  3. サイトヘルスの問題点 — WP標準のサイトヘルスAPIから致命的問題を抽出
  4. PHPバージョン — サポート終了バージョンを警告
  5. エラーログの分析debug.log の件数・直近エラー集計(クリア機能つき)
  6. ファイル整合性 — テーマ・プラグイン内の不審コード検出(eval / base64_decode 等)
  7. 不審ファイル検出wp-content/uploads/ 配下の .php ファイル検出
  8. SSL証明書の有効期限 — 残日数チェック(14日以下で警告)
  9. ファイルパーミッションwp-config.php などの権限チェック

加えて、サイト基本情報(サイトURL・名称・WordPressバージョン・有効テーマ)を表示します。

運用機能

  • 履歴管理 — 直近10件をカスタム投稿タイプで保持(npc_hc_log
  • Cron自動診断 — 頻度(毎日 / 毎週 / 毎月)を指定
  • メール通知 — 重大問題(ファイル改ざん / 不審PHP / SSL期限切れ間近 / サイトヘルス致命)の検出時に送信
  • AIレポート(オプション機能) — 診断結果に基づく日本語の修正提案を自動生成

オプション機能: AIレポート

Anthropic Claude API を使って、診断結果に基づく具体的な修正手順を日本語で自動生成できます。

APIキーが未設定の状態でも、診断機能・履歴管理・自動通知はすべて動作します。 AIレポートだけがオプションでON/OFFされる構造です。

有効化方法(A. 自分でAPIキーを設定する)

  1. Anthropic Console でAPIキーを取得(クレジット最小課金で月数十円から運用可能)
  2. FTPまたはサーバーのファイルマネージャーで wp-config.php を開く
  3. /* That's all, stop editing! */直前 に以下を追記:
define( 'NPC_HEALTHCHECK_API_KEY', 'sk-ant-xxxxxxxxxxxxxxxxxxxxxxxxxxxx' );

利用料金はAnthropicへの直接課金です(1診断+レポートあたり約2円が目安)。APIキーはデータベースに保存されず、wp-config.php の定数のみが参照されます。

有効化方法(B. npc保守契約を利用する)

npc保守契約 をご契約いただいているクライアント様は、保守設定時に弊社側でAPIキー設定を行います。月額の保守契約にAIレポート機能を含めた運用が可能です。


インストール

方法1: GitHubからzipをダウンロード(推奨)

  1. Releases ページ から最新のzipをダウンロード
  2. WordPress管理画面 → プラグイン → 新規追加 → プラグインのアップロード
  3. zipをアップロード → 有効化

方法2: gitクローン

cd wp-content/plugins/
git clone https://github.com/npc-jp/npc-wp-healthcheck.git

その後、管理画面で有効化してください。


初期設定

有効化後、管理画面の 「Healthcheck」 メニューから設定します。

自動診断と通知

「Healthcheck」 → 「設定」から以下を設定:

  • 自動診断 — 有効にする / しない
  • 診断頻度 — 毎日 / 毎週(7日ごと)/ 毎月(30日ごと)
  • 通知先メール — 空欄の場合、許可ユーザーのメールアドレスに送信
  • 次回実行予定 — 設定後に自動表示

WP Cron はサイトへのアクセスでトリガーされるため、アクセスの少ないサイトは外部Cronトリガー(Cronjob.org / alwayson cron 等)の併用を推奨します。

通知テスト

設定画面の「テストメールを送信」ボタンから、メールの実到達を確認できます。本番の診断結果には影響しません。

AIレポート機能(APIキーを設定した場合のみ表示)

APIキーを wp-config.php に定義済みのとき、設定画面に以下が表示されます:

  • 現在のAPIキー(マスク表示)
  • API利用コストの目安テーブル
  • 自動診断時にAIレポートを生成するかどうかの挙動説明

動作要件

  • WordPress 6.0 以上
  • PHP 7.4 以上
  • AIレポート機能を使う場合: 外部HTTPS接続(api.anthropic.com

セキュリティ設計

  • 診断結果はカスタム投稿タイプ(npc_hc_log)で保存 — 公開はされません
  • APIキーはDBに平文保存しないwp-config.php の定数のみ参照(旧バージョン互換のためDB保存値も読み取りますが、新規設定では使用しません)
  • AJAXエンドポイント — WordPress nonce + capability check + 許可ユーザー判定の三重ガード
  • 許可ユーザー制限 — 初回有効化したユーザー(メールアドレス + ユーザーID)にのみ管理画面メニューを表示。他の管理者からは見えません
  • サイトURLバインド — 有効化時のサイトURLを記録し、別ドメインへ移植された場合(バックアップ復元による別サイト流用など)はメニューを停止

ライセンス

GPL v2 or later


開発・サポート


Changelog

詳細は CHANGELOG.md を参照してください。

最新版は v0.6.0 (2026-04-27)。