ブログBLOG

AIでWordPressプラグインを作った話

更新日:
投稿日:
2026年08月07日

Claude Codeによる開発、Claude DesignやFigma Makeによるデザインなど、2026年に入ってからWeb制作現場では、AIが活躍する場が増えました。
今までできそうでできなかった、できるかもしれなけど時間がかかりそう、といったものも簡単にできるようになり、その中でWordpressプラグインの作成が面白かったので取り上げてみます。

きっかけとなった課題

弊社では多くのWordpressサイトを保守管理させていただいておりますが、Wordpressコアやプラグインのアップデート履歴を管理するのにふさわしいプラグインがなくて困っていました。
もしアップデートで不具合が発生してしまった場合に、旧バージョンと新バージョンが分かっていないと復旧や修正対応に支障が出てしまうため、履歴の管理は必須になります。

操作ログ系の定番プラグインには「WP Activity Log」や「Simple History」がありますが、アップデート履歴以外にも多くのログを取得したり、管理画面の左メニューに目立つ形で表示されるたりするため、求めていた機能に対して少し冗長でした。

以前、「MJ Update History」というプラグインがあって、コア・プラグイン・テーマの更新履歴だけを記録するシンプルなもので用途的にはこれが一番フィットして利用していたのですが、残念ながら数年前に開発終了してしまいました。

WordPressプラグインディレクトリでの「MJ Update History」ページ。
残念ながら開発終了になっている。

ということで、アップデート履歴を管理するのにちょうどよいプラグインを探しているところでした。

Claudeでプラグインを開発

「MJ Update History」の機能はとてもシンプルなものだったので、もしかしたら同等のものを作れないかとClaudeのチャットで相談してみたところ、
「同等の機能を持つ軽量プラグインを自作するのは十分現実的です。MJ Update History の機能を再現したシンプルなプラグインを作ってみましょうか?」
という回答が返ってきました。

AIでプラグインを作成するのは初めてだったのですが、面白そうだったのでお願いすることにしました。
気になったのはセキュリティ面です。その点も確認すると、
「今回作ろうとしているプラグインは、外部からの入力を受け付けない「記録して表示するだけ」のものなのでリスクは少ない」
とのこと。
そのうえで、Claude側から

  • 権限チェック
  • nonce(ノンス)検証
  • 出力のエスケープ
  • DB 操作は必ずプリペアドステートメントを使う

という守るべきポイントを提示してきたので、それに気をつけて作成してもらいました。

プラグイン作成スタート

チャットでお願いするとすぐに作成が始まり、数分待つと早速プラグインが出来上がりました。
プラグインと言っても、今回のものはコードが300行ほどしかないphpファイル1枚だけのシンプルなもの。
もっと多機能なものだとそうはいかなさそうですが、このくらい手軽にプラグインができるのはとても便利です。

チャットに表示されたzipファイルをダウンロードし、Wordpress管理画面の「プラグイン → 新規追加 → アップロード」からインストールします。
これですんなりいくかと思ったのですが、インストールしてアップデートを実際に試してみると結構不具合があることに気づきます。

  • プラグインの場合、旧バージョンの数字が「新バージョン」欄に記入される。
  • コアの場合、古いバージョンの数字が「新バージョン」に入り、「新バージョン」が記録されない。

しかし、問題点を指摘するとすぐに修正してくれて、お願いしてから1時間くらいで完成までこぎつけることができました。

完成したプラグイン「Update History」の画面。履歴をCSVでダウンロードもできる。

プラグインを公開するのはどうか?

せっかく便利なプラグインができたので、同じものを求めている人もいるかもしれず、公式ディレクトリに公開してもいいかも、と考えました。

ただ、Claudeに確認すると、
「公式ディレクトリに公開すると、WordPress 本体のアップデートへの追従、ユーザーからのサポート対応、脆弱性が見つかった場合の修正を自分で行う責任が生じます。Claude に聞きながら対応することはできますが、最終的な判断と公開作業は自分自身で行うことになります。」
という保守責任が出てくるとのこと。
そこまでの手間はかけられないので、公式ディレクトリへの公開は見送ることにしました。

なので、配布などはせず自社案件で利用していこうと思いますが、メジャーアップデートやコアに重大な脆弱性が見つかったときは、問題がないか確認しながら使っていこうと考えています。

トップへ戻る