以 Hermes Agent 打造 WordPress 官網自動化:從內容發布到日常維運的實戰方案

以 Hermes Agent 打造 WordPress 官網自動化:從內容發布到日常維運的實戰方案

管理 WordPress 官網的日常維護工作——發布技術文章、更新資安通報、整理媒體庫、檢查頁面狀態——佔用了 IT 團隊不少時間。這些任務本身不難,但重複性高、流程固定,正是適合交給 AI Agent 自動處理的工作。

本文以 Hermes Agent(由 Nous Research 開發的開源 AI Agent 框架)管理華盈科技(www.hytechtw.com)WordPress 官網的實戰經驗為例,說明如何透過 REST API、SSH 遠端執行、排程任務與 Skill 系統,將重複性的網站維護工作自動化,並整理出導入時應該注意的幾個重點。

一、為什麼是 Hermes Agent

市面上管理 WordPress 的方式大致有三類:傳統手動操作(登入 wp-admin 逐項修改)、腳本自動化(用 PHP 或 Python 寫固定流程)、以及 AI Agent 自動化(讓 AI 理解需求後自主規劃與執行)。前兩者的共同限制是流程是死的——要新增一個步驟就得改程式碼。

Hermes Agent 的差異在於它是會學習的 Agent。它的核心機制包含:

  • 持久記憶(Persistent Memory):跨 Session 記住網站架構、帳號規則、發布格式等資訊,下次不需要重新交代。
  • Skill 系統:把重複性的操作流程封裝成 Skill,之後只要觸發即可執行,也可以讓 Agent 在使用中自動優化 Skill。
  • 排程任務(Cron):內建 cron 排程,可以設定定期工作,自動執行並回報結果。
  • 終端機與檔案操作:可以直接執行 shell 命令、讀寫檔案、SSH 連線到遠端伺服器。
  • 網頁操作:內建瀏覽器自動化,可以開啟網頁、填寫表單、抓取內容。

對 WordPress 管理而言,最關鍵的兩點是持久記憶和Skill 系統。前者讓 Agent 記住「技術文章用 IT 帳號發布、資安通報用 security 帳號、封面圖用固定 attachment ID」這類規則;後者讓複雜的多步驟流程變成一次性的觸發動作。

二、WordPress 的接入方式

REST API:讀寫內容的第一選擇

WordPress 內建的 REST API 是最乾淨的接入方式。透過 Application Password 進行驗證,Agent 可以列出所有文章、頁面、媒體,建立新文章(含 Gutenberg block 格式的內容),更新既有文章,上傳媒體檔,設定文章封面圖。

以 REST API 發布一篇技術文章為例,Agent 只需要發送一個 POST 請求到 /wp/v2/posts,body 包含 title、content、categories、author 和 status 即可。不需要開啟瀏覽器,也不需要登入 wp-admin。

SSH + PHP:REST API 做不到時的手段

有些操作 REST API 不直接支援,例如批量修改多篇文章的 meta 欄位、直接操作資料庫、執行 wp-cli 指令、上傳檔案到特定路徑(如 mu-plugins)。

此時 Agent 會改用 SSH 連線到伺服器,透過 SFTP 將 PHP 腳本寫到 /tmp/,然後執行 php /tmp/script.php(腳本內 require wp-load.php 來載入 WordPress 環境)。Agent 可以自動完成整個流程:撰寫腳本 → 上傳 → 執行 → 清除暫存檔。

瀏覽器自動化:處理沒有 API 的來源

當資料來源是 SPA 網站(例如 NICS 的漏洞警訊公告,使用 Next.js 架構,資料嵌在 __NEXT_DATA__ JSON 中),REST API 無法直接取得內容時,Agent 可以用內建的瀏覽器工具開啟網頁、解析 DOM、提取結構化資料,再轉成 WordPress 需要的格式。

三、實際案例:資安通報自動更新

華盈科技的官網有一個「資安通報」分類,定期發布 NICS(國家資通通訊安全緊急應變小組)的漏洞警訊。傳統做法是人工開啟 NICS 網頁、複製貼上、排版、設定分類與作者、發布——每篇大概要花 10-15 分鐘。

導入 Hermes Agent 之後,這個流程被拆成以下步驟並封裝成 Skill:

  1. 抓取 NICS 列表:用 curl 取得 NICS 漏洞警訊頁面,解析 __NEXT_DATA__ JSON,取得所有文章的標題、日期與連結。
  2. 比對已有文章:透過 REST API 查詢 WordPress 中資安通報分類下已有的文章標題,找出哪些是新的。
  3. 抓取單篇文章內容:對每篇新文章,用 curl 取得文章頁,從 __NEXT_DATA__ 取得 HTML 內容。
  4. 轉換格式:將 NICS 的 HTML 結構轉成 WordPress Gutenberg block 格式(4 段:內容說明、影響平台、處置建議、參考資料)。
  5. 發布到 WordPress:透過 SSH + PHP(wp_insert_post)發布文章,設定 author、category、封面圖、日期。
  6. 驗證:發布後查詢文章確認 ID、分類、作者、封面圖都正確。

整個流程被封裝成一個 Skill,並設定 cron 排程「每天 21:00 執行」。Agent 在排程觸發時會載入 Skill 中的操作指引,執行步驟,如果有新文章就發布,沒有就回報「今日無新通報」,出錯時回報錯誤細節。

這個 Skill 在首次建立時花了大約一個下午的時間與 Agent 互動,逐步確認 NICS 的 HTML 結構、WordPress 的發文格式、SSH 連線方式。但之後的每次更新都是零人工介入——Agent 自己執行、自己驗證、自己回報。

四、導入前的三個準備事項

1. 把網站規則寫清楚

Agent 的成效很大程度取決於你給它的規則是否明確。建議在開始前整理:各分類的對應作者、發文格式(Gutenberg block 結構、段落數量、字數範圍)、網站技術架構(主題名稱、REST API 路徑、SSH 憑證、wp-load.php 路徑)、媒體管理規則(固定封面圖的 attachment ID、圖片上傳路徑)。

這些資訊寫進 Agent 的持久記憶後,之後每次對話都不需要重新交代。

2. 從「只讀不寫」開始

第一次讓 Agent 操作網站時,建議先給它讀取權限(列出文章、查看頁面狀態),確認它對網站的理解正確之後,再開放寫入權限。可以從「幫我列出技術文章分類下最近 5 篇文章的標題和發布日期」開始,確認結果正確後再要求「幫我發布一篇新文章」。

3. 保留人工審核的節點

不是所有操作都適合完全自動化。建議:完全自動化——格式固定、來源明確的內容(如資安通報、系統公告);半自動化——Agent 產生初稿、人工審核後發布(如技術文章、活動宣傳);僅限建議——涉及品牌調性或重大決策的變更(如首頁改版、新頁面建立)。

五、實際成效與限制

在華盈科技官網的實際運用中,導入 Hermes Agent 後觀察到:

  • 資安通報:從每月人工處理 20-30 篇(每篇 10-15 分鐘)變成每天自動檢查,有新品才發布,人力投入降至接近零。
  • 技術文章:Agent 可以根據指定的主題與關鍵字,產生 1500-2500 字的初稿(含 SEO meta、Gutenberg 格式、分類與作者設定),人工只需審核內容品質並調整語氣。
  • 媒體管理:批量檢查斷圖、alt text 缺失、未使用媒體等問題,一次產出報告。

限制方面,目前 Hermes Agent 在 WordPress 管理上最需要注意的兩點:

  • 權限控管:Application Password 的權限範圍要精確。目前 WordPress REST API 的 Application Password 是「全有或全無」的模式,建議使用專用的 author 或 editor 帳號,而非 admin 帳號。
  • 錯誤處理:當 REST API 回傳 401(Application Password 失敗)時,通常代表伺服器層有擋掉 Authorization header(例如 Apache 的 SecRuleEngine 或 mod_security 設定)。這種問題需要 SSH 到伺服器排查。

結語

Hermes Agent 不會取代 WordPress 的管理員,但會取代「重複性高、格式固定、流程明確」的維護工作。對資訊整合公司而言,把網站維護的 routine 交給 Agent,IT 團隊就能把時間投在架構優化、客戶專案與新服務開發上。導入的關鍵不是技術難易度——REST API 和 SSH 都是成熟技術——而是先把規則寫清楚、再逐步放權。

如果貴公司也有 WordPress 官網需要定期維護,歡迎聯繫華盈科技技術團隊(02-7730-7729 / service@hytechtw.com),我們可以協助評估哪些工作適合自動化、如何規劃導入路徑。