管理 WordPress 官網的日常維護工作——發布技術文章、更新資安通報、整理媒體庫、檢查頁面狀態——佔用了 IT 團隊不少時間。這些任務本身不難,但重複性高、流程固定,正是適合交給 AI Agent 自動處理的工作。
本文以 Hermes Agent(由 Nous Research 開發的開源 AI Agent 框架)管理華盈科技(www.hytechtw.com)WordPress 官網的實戰經驗為例,說明如何透過 REST API、SSH 遠端執行、排程任務與 Skill 系統,將重複性的網站維護工作自動化,並整理出導入時應該注意的幾個重點。
一、為什麼是 Hermes Agent
市面上管理 WordPress 的方式大致有三類:傳統手動操作(登入 wp-admin 逐項修改)、腳本自動化(用 PHP 或 Python 寫固定流程)、以及 AI Agent 自動化(讓 AI 理解需求後自主規劃與執行)。前兩者的共同限制是流程是死的——要新增一個步驟就得改程式碼。
Hermes Agent 的差異在於它是會學習的 Agent。它的核心機制包含:
- 持久記憶(Persistent Memory):跨 Session 記住網站架構、帳號規則、發布格式等資訊,下次不需要重新交代。
- Skill 系統:把重複性的操作流程封裝成 Skill,之後只要觸發即可執行,也可以讓 Agent 在使用中自動優化 Skill。
- 排程任務(Cron):內建 cron 排程,可以設定定期工作,自動執行並回報結果。
- 終端機與檔案操作:可以直接執行 shell 命令、讀寫檔案、SSH 連線到遠端伺服器。
- 網頁操作:內建瀏覽器自動化,可以開啟網頁、填寫表單、抓取內容。
對 WordPress 管理而言,最關鍵的兩點是持久記憶和Skill 系統。前者讓 Agent 記住「技術文章用 IT 帳號發布、資安通報用 security 帳號、封面圖用固定 attachment ID」這類規則;後者讓複雜的多步驟流程變成一次性的觸發動作。
二、WordPress 的接入方式
REST API:讀寫內容的第一選擇
WordPress 內建的 REST API 是最乾淨的接入方式。透過 Application Password 進行驗證,Agent 可以列出所有文章、頁面、媒體,建立新文章(含 Gutenberg block 格式的內容),更新既有文章,上傳媒體檔,設定文章封面圖。
以 REST API 發布一篇技術文章為例,Agent 只需要發送一個 POST 請求到 /wp/v2/posts,body 包含 title、content、categories、author 和 status 即可。不需要開啟瀏覽器,也不需要登入 wp-admin。
SSH + PHP:REST API 做不到時的手段
有些操作 REST API 不直接支援,例如批量修改多篇文章的 meta 欄位、直接操作資料庫、執行 wp-cli 指令、上傳檔案到特定路徑(如 mu-plugins)。
此時 Agent 會改用 SSH 連線到伺服器,透過 SFTP 將 PHP 腳本寫到 /tmp/,然後執行 php /tmp/script.php(腳本內 require wp-load.php 來載入 WordPress 環境)。Agent 可以自動完成整個流程:撰寫腳本 → 上傳 → 執行 → 清除暫存檔。
瀏覽器自動化:處理沒有 API 的來源
當資料來源是 SPA 網站(例如 NICS 的漏洞警訊公告,使用 Next.js 架構,資料嵌在 __NEXT_DATA__ JSON 中),REST API 無法直接取得內容時,Agent 可以用內建的瀏覽器工具開啟網頁、解析 DOM、提取結構化資料,再轉成 WordPress 需要的格式。
三、實際案例:資安通報自動更新
華盈科技的官網有一個「資安通報」分類,定期發布 NICS(國家資通通訊安全緊急應變小組)的漏洞警訊。傳統做法是人工開啟 NICS 網頁、複製貼上、排版、設定分類與作者、發布——每篇大概要花 10-15 分鐘。
導入 Hermes Agent 之後,這個流程被拆成以下步驟並封裝成 Skill:
- 抓取 NICS 列表:用
curl取得 NICS 漏洞警訊頁面,解析__NEXT_DATA__JSON,取得所有文章的標題、日期與連結。 - 比對已有文章:透過 REST API 查詢 WordPress 中資安通報分類下已有的文章標題,找出哪些是新的。
- 抓取單篇文章內容:對每篇新文章,用
curl取得文章頁,從__NEXT_DATA__取得 HTML 內容。 - 轉換格式:將 NICS 的 HTML 結構轉成 WordPress Gutenberg block 格式(4 段:內容說明、影響平台、處置建議、參考資料)。
- 發布到 WordPress:透過 SSH + PHP(
wp_insert_post)發布文章,設定 author、category、封面圖、日期。 - 驗證:發布後查詢文章確認 ID、分類、作者、封面圖都正確。
整個流程被封裝成一個 Skill,並設定 cron 排程「每天 21:00 執行」。Agent 在排程觸發時會載入 Skill 中的操作指引,執行步驟,如果有新文章就發布,沒有就回報「今日無新通報」,出錯時回報錯誤細節。
這個 Skill 在首次建立時花了大約一個下午的時間與 Agent 互動,逐步確認 NICS 的 HTML 結構、WordPress 的發文格式、SSH 連線方式。但之後的每次更新都是零人工介入——Agent 自己執行、自己驗證、自己回報。
四、導入前的三個準備事項
1. 把網站規則寫清楚
Agent 的成效很大程度取決於你給它的規則是否明確。建議在開始前整理:各分類的對應作者、發文格式(Gutenberg block 結構、段落數量、字數範圍)、網站技術架構(主題名稱、REST API 路徑、SSH 憑證、wp-load.php 路徑)、媒體管理規則(固定封面圖的 attachment ID、圖片上傳路徑)。
這些資訊寫進 Agent 的持久記憶後,之後每次對話都不需要重新交代。
2. 從「只讀不寫」開始
第一次讓 Agent 操作網站時,建議先給它讀取權限(列出文章、查看頁面狀態),確認它對網站的理解正確之後,再開放寫入權限。可以從「幫我列出技術文章分類下最近 5 篇文章的標題和發布日期」開始,確認結果正確後再要求「幫我發布一篇新文章」。
3. 保留人工審核的節點
不是所有操作都適合完全自動化。建議:完全自動化——格式固定、來源明確的內容(如資安通報、系統公告);半自動化——Agent 產生初稿、人工審核後發布(如技術文章、活動宣傳);僅限建議——涉及品牌調性或重大決策的變更(如首頁改版、新頁面建立)。
五、實際成效與限制
在華盈科技官網的實際運用中,導入 Hermes Agent 後觀察到:
- 資安通報:從每月人工處理 20-30 篇(每篇 10-15 分鐘)變成每天自動檢查,有新品才發布,人力投入降至接近零。
- 技術文章:Agent 可以根據指定的主題與關鍵字,產生 1500-2500 字的初稿(含 SEO meta、Gutenberg 格式、分類與作者設定),人工只需審核內容品質並調整語氣。
- 媒體管理:批量檢查斷圖、alt text 缺失、未使用媒體等問題,一次產出報告。
限制方面,目前 Hermes Agent 在 WordPress 管理上最需要注意的兩點:
- 權限控管:Application Password 的權限範圍要精確。目前 WordPress REST API 的 Application Password 是「全有或全無」的模式,建議使用專用的 author 或 editor 帳號,而非 admin 帳號。
- 錯誤處理:當 REST API 回傳 401(Application Password 失敗)時,通常代表伺服器層有擋掉 Authorization header(例如 Apache 的
SecRuleEngine或mod_security設定)。這種問題需要 SSH 到伺服器排查。
結語
Hermes Agent 不會取代 WordPress 的管理員,但會取代「重複性高、格式固定、流程明確」的維護工作。對資訊整合公司而言,把網站維護的 routine 交給 Agent,IT 團隊就能把時間投在架構優化、客戶專案與新服務開發上。導入的關鍵不是技術難易度——REST API 和 SSH 都是成熟技術——而是先把規則寫清楚、再逐步放權。
如果貴公司也有 WordPress 官網需要定期維護,歡迎聯繫華盈科技技術團隊(02-7730-7729 / service@hytechtw.com),我們可以協助評估哪些工作適合自動化、如何規劃導入路徑。






