2026年9月16日、アントレサロン銀座のセミナールームで「WordPress保守・運用会」の第1回を開催しました。
テーマは「AI(Claude Code)でWordPressをメンテナンスする ── できること / できないこと」です。
今回のセミナーでは画面も録画しているので、話した内容は別途動画で用意しています。
当日お話しした内容を、記事としても残しておきます。

なぜ「保守・運用」の会にしたか
WordPressの勉強会は、2019年から埼玉で開いていました。当時は「これから始める人」が中心で、テーマも作り方が多かったです。企業に伺って、社内向けの勉強会を行ったこともあります。
今回は対象を変えて、すでに自分のサイトを運用している事業者向けにしました。
最近いただく相談が「作りたい」より「保守が大変」に寄っているからです。何年も更新が止まっているサイト、更新したら表示が崩れたサイト、フォームのメールが届かなくなっていたサイト。どれも作る技術の話ではなく、運用の話です。
放っておくと、2つの方向で悪くなる
ひとつは、外から入られること。更新は新しい機能のためだけでなく、見つかった弱点をふさぐために出ています。ふさがないまま時間が経つほど、入口が開いたままになります。見覚えのない管理者ユーザーが作られていた、訪問者が別のサイトへ飛ばされていた、という話は珍しくありません。
もうひとつは、もう普通には更新できなくなること。サーバーのPHPが古すぎて最新のWordPressが動かない、PHPを上げると古いプラグインが一斉に止まる。
こうなると、ボタン1つの更新ではなく、検証と切り分けの作業になります。放置した期間が長いほど、直すのに必要な時間も費用も増えます。
更新は、やらなければ安く済むものではありません。
理想的には毎週やっておきたい6つ
- バックアップを取る(そして戻せるか確認する)
- 更新する(WordPress本体・プラグイン・テーマ・PHP)
- 表示を確認する(トップ、よく見られるページ)
- お問い合わせフォームの送信テスト
- ドメインとSSLの期限の確認(更新時期が分かっていること)
- 見覚えのないユーザーがいないか
全部で30分もかかりません。1番については、バックアップは「取ること」より「戻せること」が大事です。取れているつもりで中身が空だった、という例があります。戻し方を知らないバックアップは、無いのとほとんど同じです。
4番も忘れがちです。フォームの画面に「送信しました」と出ても、それは届いた証拠になりません。メールのパスワードを変えただけで止まることがあります。月に1回、自分でフォームから送ってみてください。
デモ:AIに更新させて、わざと壊しました

ここが今回のメインです。この日のために、更新すると壊れるプラグインを自分で作って持っていきました。
- AIに、更新が必要なものを一覧にしてもらう
- AIに、そのうち1つだけを更新してもらう(「ほかは触らないで」と必ず言う)
- トップページを開いて確認する →「このサイトで重大なエラーが発生しました」で真っ白
- AIに「直して」と頼む → 管理画面も同じエラーで開けず、AIの手が止まる
- 人が、書き出された「リカバリーモード」のメールを開き、そのURLからログイン画面まで進む
- ログインは人がやる(AIにパスワードを渡さないため)。管理画面に入ったあとは、またAIが原因のプラグインを無効化して復旧
注目してほしいのは3番です。更新のボタンを押したとき、画面には「完了」と出ていました。それでもサイトは止まっていました。更新作業のあとに表示を確認する理由がここにあります。
AIが止まったのは、どこだったか
管理画面が開けなくなると、ブラウザの中でできることはなくなります。復旧のきっかけになる「リカバリーモード」のメールは、ブラウザの外にあるからです。そこから先に進む道は3つしかありません。
- WordPressが送ってくる「リカバリーモード」のメール
- バックアップから戻す
- サーバーのファイルを直接さわる
ここで、さきほどの「フォームのメールが届かない」話とつながります。サイトからのメールが届かない状態だと、この一番簡単な道が最初から消えています。普段フォームのメールが迷惑メールに入っているサイトは、いざというときの通知も同じ経路を通ります。
ただ、正確に言うと、AIが技術的にできなかったわけではありません。メールのリンクを開いたのも、ログインしたのも人です。そこはAIにやらせませんでした。パスワードを渡さないと決めているからです。渡していれば、最後までAIだけで進められたと思います。境目は「AIにできること・できないこと」ではなく、人が何を渡すか、何を自分で決めるかのほうにあります。
壊れ方には2種類あります
こう書くと「やっぱり更新は怖い」と思われるかもしれませんが、伝えたいのは逆です。
更新して壊れたときは、いつ何が原因かが分かっています(直前に自分で押したからです)。更新前の状態も手元にあります。デモでも数分で元に戻りました。
放っておいて壊れたときは、いつからその状態か分かりません。何をされたかも分かりません。戻す先がなく、作り直しになることもあります。
「更新しない」は安全策になりません。戻せる準備をしてから更新する、というだけの話です。
準備でつまずいたこと
当日の練習用サイトを用意する過程でも、いくつかつまずきました。せっかくなので書いておきます。
- WordPress公式からのダウンロードが何度か失敗しました。会場のWi-Fiでも起こり得るので、デモ用のプラグインは外に取りに行かなくても更新できる作りにしました
- バックアップの初回実行が途中で止まりました。保存形式を変えたら通りました。「バックアップは取れているつもりが一番危ない」という話を、準備で自分が体験した形です
- 復旧のメールを会場で見せるために、メールを送らずファイルに書き出す仕組みを用意しました
こういう段取りの部分は、本番のサイトで慌てて調べるには重すぎます。壊れる前に一度練習しておくのがいちばん安全だと、あらためて思いました。
次回について
第2回は、2026年10月13日(火)19:00〜20:30に開催します。会場は新宿アントレサロン 会議室B(新宿三丁目駅から徒歩1分)です。
テーマは調整中です。決まりしだい、保守・運用会のページとPeatixでお知らせします。
サイトの更新やバックアップ、フォームのメールが届かないといったことで気になる点があれば、LINEからひとことお送りください。見るところをお伝えします。