WordPress プラグイン削除を Claude Code のスキル化して安全に再現可能にした話

このスキルは、ローカルでプラグインをインストール・アップデートし、本番環境へデプロイすることで発生する問題に対応するために作成した。

WordPress のプラグインを「ちゃんと」削除するのは、実は思ったより手順が多い。一度手でやって覚えてもすぐ忘れるし、手順を間違えると DB 残骸が残ったり、他プラグインを巻き込んだりする。これを Claude Code のスキルとして固めたら、次回からは「/wp-plugin-remove <slug>」一発で安全に削除できるようになった。

実装と思想の記録。

続きを読む WordPress プラグイン削除を Claude Code のスキル化して安全に再現可能にした話

GitHub Actions vs EC2 cron:監視自動化はどっちで動かすべきか

WordPress サイトの定期監視(プラグイン更新通知、メール送信数の異常検知など)を実装する時、GitHub Actions の cron スケジュールで動かすか、EC2 上の cron で動かすか。コストもインフラもどっちでも実現できるのに、選択を間違えると後で痛い目を見るので、判断基準を整理する。

結論を先に:「外部から見るべき監視」は GitHub Actions、それ以外は好み

ただしこの結論には前提がある — 「すでに GitHub でデプロイ運用している」こと。repo 駆動デプロイをしていなければ判断材料が変わるので、後段の Layer 1 で前提を明示し、最後に Google Apps Script (GAS) や Cloudflare Workers などの代替案も比較する。

続きを読む GitHub Actions vs EC2 cron:監視自動化はどっちで動かすべきか

Qiita のセキュリティチェックリスト 10 を AI とのペアプロで一気にツブした記録

WordPress セキュリティの定番チェックリスト記事を読んで「よし全部やろう」と思ったら、AI(Claude Code)とペアプロして 1 日で全項目達成できた。AI 時代の個人ブログ運用の実例として、何をどう判断して進めたかの記録を残す。

ベースにした記事は Qiita の「WordPressセキュリティ 最低限やることチェックリスト10(今日できるコピペ設定つき)」。記事自体に各項目のコピペ設定が載っているので、それを自分の環境に合わせて反映していく流れ。

続きを読む Qiita のセキュリティチェックリスト 10 を AI とのペアプロで一気にツブした記録

WordPress × Amazon SES × DMARC でメール認証三冠 PASS させた話

WordPress のサイトから送るメールが Gmail に届かない、あるいは「迷惑メール」に直行する……その原因はだいたい送信元の認証不足です。本記事では、EC2 上の WordPress で wp_mail() がサイレント失敗していた状況から、SPF / DKIM / DMARC の3つすべてを PASS させるまでの実装記録を残します。

ハマりどころも全部書いたので、同じ構成で同じ罠にハマる人の参考になれば。

続きを読む: WordPress × Amazon SES × DMARC でメール認証三冠 PASS させた話 続きを読む WordPress × Amazon SES × DMARC でメール認証三冠 PASS させた話

2026/02/17の釣り | アジ

新月の大潮。しかも風は穏やか。釣り人ならば「今日は絶対にもらった」と車の中でほくそ笑んでしまう、そんな完璧な条件の夜でした。

前回、良い思いをした記憶も新しく、今回は妻を連れ立って意気揚々と本命ポイントへ向かったのですが……。

続きを読む 2026/02/17の釣り | アジ