
主な対応サーバー


発見
10時間
AI が wp2shell を見つけ、攻撃コードを組み上げるまで
攻撃
90分
wp2shell の修正版公開から、実際の攻撃が始まるまで
修正
10日
XSS2Shell の報告から、修正版が出るまで
速くなっていないのは、サイトに当てる工程だけ。
預かるサイトが壊れたら、クライアントに説明するのはあなたです。
無人では当てられず、人の手で確認するしかない。
安全かどうか確かめないまま、そのまま当てます。
エラーが出たら、更新を止めて終わり。原因は直らず、古いまま取り残されます。
見た目はそのまま、送信だけが通らなくなります。気づくのは、クライアントに言われたときです。
かといって、修正版が出るたびに全ページを見て回るのを、サイトの数だけ続けるのは無理がある。
その確認が制作に割り込み、時間を削っていきます。
WordPress 標準の自動更新
確認せずに本番に当てて、
エラーなら止めるだけ。
PatchOn
先に検査して、
パスしたら本番へ。
本番と同じサーバー内に作った検証サイトに更新を当て、指定したページの画面差分を確認。壊れていないかを AI が判定し、パスした更新だけを本番に反映します。

検査で見つかった原因のうち、サイト独自のカスタムコード側の不具合は AI が互換パッチを生成し、直ったことを確認。修正内容は貴社に提示してから本番に設置します。順次提供します。

本番のフォームには触れません。更新のたびに検証サイトのフォームへ実際にデータを入れて送信し、完了画面まで進むことを確かめます。Contact Form 7・MW WP Form に対応しています。

安く受けた保守が積み上がり、毎月の更新と「気にかけ続けること」がエンジニアの時間を削っている。
その両方を、人からシステムへ移します。
安く受けた保守が、積み上がっている
料金は本番サイトごとの月額で、サイト数が増えるほど単価が下がります。更新前の検証と証跡、納品用の月次レポートが付くので、安く受けた保守を改定する材料にもなります。
気にかけ続けるのが、重い
脆弱性が預かるサイトに当たれば通知が届き、修正版は検証サイトで先に自動検査します。パスすれば確認して反映、引っかかれば保留か修正かを決めるだけです。
脆弱性のたびに、全サイトを回っている
脆弱性を直す更新が出た日は、順番を繰り上げて全サイトを検査し、パスした更新から確認のうえ反映します。人が 1 サイトずつ回る作業は要りません。
保守が属人化している
検査の手順と各サイトの確認項目は PatchOn が持ち、決めた日時に自動で回ります。手順を誰か一人に背負わせなくて済みます。
ご契約は貴社と当社の 1 本だけで、クライアントとの契約変更や同意は原則不要です。
ご相談だけでも OK
最初に決めるのは、検証サイトと検査の日時だけ。
あとは毎月、届いたレポートをクライアントに渡すだけです。
お使いのステージングをそのまま検証サイトとして接続します。無ければ本番のコピーを作って登録します。
毎週か毎月か、実行する曜日と時間帯を選びます。アクセスの少ない深夜も選べます。
出ている更新を検証サイトに当て、崩れや不具合がないかを AI が検査します。
貴社向けとクライアント向けの 2 面で届きます。クライアント向けはそのまま納品できます。
当てて大丈夫かは、先に AI が検査します。まずはサイト数でお見積もりを。
1 営業日以内にご返信します
滞留した更新の定期ダイジェストと、公開された脆弱性がサイトの構成に当たるときの個別アラート。
プラグインが 1 日 1 回送るバージョン情報から、WordPress 本体・プラグイン・テーマの更新の滞留を一覧できます。
本番と同じサーバー内に作った検証サイトに更新を当て、画面差分と主要機能を AI が判定します。
検査をパスした更新だけを、確認のうえ本番に反映します。反映は手動操作で行い、無人で更新することはありません。
本番反映の前後で公開ページを取得し、表示の崩れや計測タグの欠落がないかを確認します。
検査と更新の結果を月ごとにまとめてお渡しします。
更新に起因する不具合は、原因の切り分けから更新の保留、サイト独自のコード側の対応まで基本単価の範囲で行います。

清水 風音
株式会社ロケッタ 代表取締役
WordPress の更新を、貴社に代わって安全に進める AI サービスです。本番と同じサーバー内に作った検証サイトに先に更新を当て、画面差分と主要機能を AI が検査します。パスした更新だけを、確認のうえ本番に反映します。
標準の自動更新は、安全かどうかを確認せずに本番へ当てます。PatchOn は本番に触れる前に検査し、パスした更新だけを本番に反映します。デザイン崩れやフォームの送信不具合のように、標準では気づけない壊れ方も先に見つけます。
本番と同じサーバーの中に検証サイト(既存のステージング、または本番のコピー)を置けるサーバーであれば、ご利用いただけます。主な対応サーバーは Xserver、ConoHa WING、ロリポップ、さくらのレンタルサーバ、ColorfulBox、mixhost、らっこサーバーです。それ以外のサーバーでも、同じサーバー内にステージングを置ける環境であれば対応できますので、お問い合わせください。
送られません。PatchOn には、データベースの内容や非公開ファイル、バックアップを取得する機能そのものがありません。サーバーの外に出るのは、バージョン情報と実行環境の情報(PHP の実行設定・ディスクの空き容量・設置場所の識別値)、更新候補、更新の結果ログと個人情報を伏字化したエラーログ、公開ページのスクリーンショットです。検査で問題が見つかったときだけ、原因調査に必要な最小限のプログラムコードを取得し、取得のたびに記録します。
検査にパスした更新を、貴社または PatchOn の担当者が確認したうえで手動で反映します。無人で本番を更新することはありません。反映の前後に公開ページを取得して、崩れや計測タグの欠落がないかも確認します。
更新を溜めないことは、既知の脆弱性を塞ぐ最も基本的な対策です。PatchOn はそれを、検査をパスした更新だけを本番に反映する形で支えます。あわせて、公開された脆弱性がサイトの構成に当たるときはお知らせします。ただし、WAF やマルウェア検知のような専用ツールの代わりにはなりません。
子テーマや mu-plugins などの正しいカスタマイズは消えません。本体ファイルを直接書き換えている場合は、WordPress 標準の更新(ファイルの置き換え)によって元に戻ります。この影響は検査で先に見つかるので、本番に当てる前に対処を判断できます。
AI が修正案を作るのは、検査で問題が見つかった場合だけです。対象はサイト独自のカスタムコード側で、WordPress 本体・プラグイン・テーマには手を入れません。修正は互換パッチとして確認したうえで提示し、本番への設置は貴社が確認してから行います。この機能は順次提供します。
直す対象は、更新の影響でサイト独自のカスタムコード側に出た不具合です。プラグインや WordPress 本体そのもののバグで壊れる更新は、検査で止めて、原因と次の一手(更新の保留・修正版待ち・技術対応枠での対応)をお知らせします。
一般的なコーポレートサイト・ブログ・LP・問い合わせフォーム(Contact Form 7 等)のサイトです。WooCommerce などの EC サイト、決済フロー、多言語サイト、SPA は個別にご相談ください。
保守の再委託の承諾や個人情報の扱いをクライアントごとに整理する必要が出ます。PatchOn は貴社が導入して使うツールで、契約は貴社と当社の 1 本だけです。クライアントとの窓口も保守責任も貴社のままで、契約変更や同意は原則不要です。定型の検査と更新作業だけをシステムが回し、判断と改修は貴社の人が担います。
料金は本番サイト 1 サイトあたりの月額で、複数サイトをご契約の場合はサイト数に応じた割安な単価が適用されます。請求書は貴社宛てに 1 本にまとめ、月ごとにお送りします。クライアントとの保守契約はそのままで、PatchOn をご利用頂けます。
© Rocketa Inc. 2026. All Rights Reserved.