NPC WP Healthcheck
WordPress maintenance plugin: 9-item diagnostic checks, auto-cron, mail notifications, and optional AI-powered fix suggestions via Anthropic Claude API. Built by npc.
by npc (Azu) · github.com/npc-jp/npc-wp-healthcheck · website
Install
No release zip yet. The repository archive installs, but the folder name will carry the branch suffix and updates will not flow:
wp plugin install https://github.com/npc-jp/npc-wp-healthcheck/archive/refs/heads/main.zipWordPressサイトの保守診断を自動化し、9項目の健全性チェックを管理画面から実行できるWordPressプラグインです。npcブランド(n-pc.jp)が自社の保守業務向けに開発し、汎用化して公開しています。
できること
管理画面から9項目の健全性診断を実行・履歴管理できます:
- WordPress本体の更新有無 — 最新版との差分を検出
- プラグインの更新有無 — 更新待ちプラグイン一覧
- サイトヘルスの問題点 — WP標準のサイトヘルスAPIから致命的問題を抽出
- PHPバージョン — サポート終了バージョンを警告
- エラーログの分析 —
debug.logの件数・直近エラー集計(クリア機能つき) - ファイル整合性 — テーマ・プラグイン内の不審コード検出(eval / base64_decode 等)
- 不審ファイル検出 —
wp-content/uploads/配下の.phpファイル検出 - SSL証明書の有効期限 — 残日数チェック(14日以下で警告)
- ファイルパーミッション —
wp-config.phpなどの権限チェック
加えて、サイト基本情報(サイトURL・名称・WordPressバージョン・有効テーマ)を表示します。
運用機能
- 履歴管理 — 直近10件をカスタム投稿タイプで保持(
npc_hc_log) - Cron自動診断 — 頻度(毎日 / 毎週 / 毎月)を指定
- メール通知 — 重大問題(ファイル改ざん / 不審PHP / SSL期限切れ間近 / サイトヘルス致命)の検出時に送信
- AIレポート(オプション機能) — 診断結果に基づく日本語の修正提案を自動生成
オプション機能: AIレポート
Anthropic Claude API を使って、診断結果に基づく具体的な修正手順を日本語で自動生成できます。
APIキーが未設定の状態でも、診断機能・履歴管理・自動通知はすべて動作します。 AIレポートだけがオプションでON/OFFされる構造です。
有効化方法(A. 自分でAPIキーを設定する)
- Anthropic Console でAPIキーを取得(クレジット最小課金で月数十円から運用可能)
- FTPまたはサーバーのファイルマネージャーで
wp-config.phpを開く /* That's all, stop editing! */の 直前 に以下を追記:
define( 'NPC_HEALTHCHECK_API_KEY', 'sk-ant-xxxxxxxxxxxxxxxxxxxxxxxxxxxx' );
利用料金はAnthropicへの直接課金です(1診断+レポートあたり約2円が目安)。APIキーはデータベースに保存されず、wp-config.php の定数のみが参照されます。
有効化方法(B. npc保守契約を利用する)
npc保守契約 をご契約いただいているクライアント様は、保守設定時に弊社側でAPIキー設定を行います。月額の保守契約にAIレポート機能を含めた運用が可能です。
インストール
方法1: GitHubからzipをダウンロード(推奨)
- Releases ページ から最新のzipをダウンロード
- WordPress管理画面 → プラグイン → 新規追加 → プラグインのアップロード
- zipをアップロード → 有効化
方法2: gitクローン
cd wp-content/plugins/
git clone https://github.com/npc-jp/npc-wp-healthcheck.git
その後、管理画面で有効化してください。
初期設定
有効化後、管理画面の 「Healthcheck」 メニューから設定します。
自動診断と通知
「Healthcheck」 → 「設定」から以下を設定:
- 自動診断 — 有効にする / しない
- 診断頻度 — 毎日 / 毎週(7日ごと)/ 毎月(30日ごと)
- 通知先メール — 空欄の場合、許可ユーザーのメールアドレスに送信
- 次回実行予定 — 設定後に自動表示
WP Cron はサイトへのアクセスでトリガーされるため、アクセスの少ないサイトは外部Cronトリガー(Cronjob.org / alwayson cron 等)の併用を推奨します。
通知テスト
設定画面の「テストメールを送信」ボタンから、メールの実到達を確認できます。本番の診断結果には影響しません。
AIレポート機能(APIキーを設定した場合のみ表示)
APIキーを wp-config.php に定義済みのとき、設定画面に以下が表示されます:
- 現在のAPIキー(マスク表示)
- API利用コストの目安テーブル
- 自動診断時にAIレポートを生成するかどうかの挙動説明
動作要件
- WordPress 6.0 以上
- PHP 7.4 以上
- AIレポート機能を使う場合: 外部HTTPS接続(
api.anthropic.com)
セキュリティ設計
- 診断結果はカスタム投稿タイプ(
npc_hc_log)で保存 — 公開はされません - APIキーはDBに平文保存しない —
wp-config.phpの定数のみ参照(旧バージョン互換のためDB保存値も読み取りますが、新規設定では使用しません) - AJAXエンドポイント — WordPress nonce + capability check + 許可ユーザー判定の三重ガード
- 許可ユーザー制限 — 初回有効化したユーザー(メールアドレス + ユーザーID)にのみ管理画面メニューを表示。他の管理者からは見えません
- サイトURLバインド — 有効化時のサイトURLを記録し、別ドメインへ移植された場合(バックアップ復元による別サイト流用など)はメニューを停止
ライセンス
GPL v2 or later
開発・サポート
- 開発元: npc(フリーランスWeb制作 薮根 梓 / Azusa Yabune)
- バグ報告: GitHub Issues
- 機能要望: GitHub Issues または
azusa-y@n-pc.jp - 保守契約のご相談: npc WP保守メニュー
Changelog
詳細は CHANGELOG.md を参照してください。
最新版は v0.6.0 (2026-04-27)。