← CLAUDE-PENGIN-TOOLS
DOCUMENT · 5.0 KB

skills/wordpress-triage/README.md

Workspace snapshot · 09/04 13:33

WordPress Triage for Claude Code

壊れたWordPressをClaude Codeに見せたとき、心当たりから順に触らせず、証拠の保全 → 止血 → 原因特定の順で進めさせる無料Skillです。

WordPressプラグインでも、監視SaaSでもありません。Claude Codeへ障害切り分けの順序を追加するファイルです。

なぜ順序なのか

障害対応で最も多い損失は、直せなかったことではなく、直そうとして元の状態が消えたことです。 設定を2つ同時に変えると、どちらが効いたか分からなくなります。 キャッシュ越しに見て「直った」と判断すると、翌日また同じ連絡が来ます。

何ができるか

「サイトが真っ白になった」と伝えると、Claude Codeが次を行います。

  1. 変更する前に、ヘッダー・リダイレクト連鎖・バージョン・ログ末尾を記録する
  2. 症状をT1〜T8に分類する(実行時エラー/DB接続/リダイレクトループ/404/ログイン/アセット/低速/改ざんの疑い)
  3. 真っ白を「情報が無い」ではなく「画面に出ていないだけ」として扱い、ログを読める状態にする
  4. 落ちているなら、原因究明より先に戻す判断材料を出す
  5. ブラウザ・WPキャッシュ・CDN・サーバーの4層を越えて「直った」を確認する
  6. 特定できなかった原因を「特定できなかった」と報告する

改ざんの疑いが出たら手順を切り替えます

身に覚えのない管理者、チェックサム不一致、覚えのないリダイレクト。 これらが出た場合、通常の切り分けを中止します。

理由は単純で、バックアップからの復元でバックドアも一緒に戻ることがあるからです。 「動いていた頃へ戻す」が最悪手になる唯一のケースなので、ここだけは分岐させています。

このSkillは侵害対応そのものは行いません。保全・認証情報の変更・所有者への報告までを行い、 専門的な対応へ引き継ぎます。

30秒で試す

1. インストール

git clone https://github.com/takumiueki/pengin-tools-wordpress-triage.git \
  ~/.claude/skills/wordpress-triage

2. Claude Codeへ依頼

昨日プラグインを更新してから、サイトが500を返します。
まだ何も変更していません。何から確認すべきか教えて。

変更を始める前に、何を記録すべきかから返ってきます。

含まれるもの

ファイル役割
SKILL.mdClaude Codeが従う切り分けワークフロー(Step 0〜8、止まる条件7項目)
references/DECISION-TREE.mdT1〜T8の症状別ツリー。先に確認すること→原因候補→確認コマンド
references/RECOVERY.md止血の手順。戻すか直すかの判断、消えるデータの確認、ファイル/プラグイン/コア/DBの戻し方

実行されるコードは含みません。 手順・判断基準・コマンドだけです。

できないこと

  • 侵害インシデントの完全な対応(保全と引き継ぎまで)
  • 法的義務や報告義務の判断
  • サーバー事業者側の障害を、WordPress側から直すこと
  • 人間の確認なしに「フォームが届く」「決済が通る」を保証すること
  • 原因が特定できていない段階での再インストールの推奨

必要な環境

  • Claude Code
  • 対象WordPressを管理する正当な権限
  • WP-CLI推奨。WP-CLIが動かないこと自体が診断情報として扱われます

検証状況

  • Skill構造・参照整合・機密情報スキャン: 実施済み
  • 実際に壊れたWordPressでの切り分けE2E: 未実施
  • 改ざん検知分岐(T8)の実環境での確認: 未実施

未実施項目を検証済みとは表示しません。

この「未実施」がどれくらいの意味を持つか、同じPENGIN Toolsの別Skillで実測があります。 WordPress Migration Skill を実サーバーでE2Eしたとき、机上レビューでは0件だった不具合が5件出ました (サブディレクトリの脱落、/bin/sh の printf 失敗、stdin消費による停止、JSONエスケープ済みURLの誤判定、 Basic認証とWAF)。このSkillにも同じ密度で見落としが眠っていると考えてください。

このSkillは実行されるコードを含まないため、下振れは「手順が現場に合わない」であって 「あなたのサイトが壊れる」ではありません。 ただし壊れたサイトを前に使うものなので、 手順が合わないと感じたら、そこで止めて自分の判断を優先してください。

License

MIT. 自分が所有または管理を委任されたサイトにのみ使用してください。

Part of PENGIN Tools — Web制作の面倒な作業を、小さな道具でなくす。