Documentation

Diagnostic du site : santé, remèdes et vérifications

ellô-wp fait le point sur un site en six domaines, propose pour chaque souci le remède qui convient à ce site, et l'applique si vous le demandez. Avant chaque modification, il vérifie aussi ce qui risque de la gêner : c'est le pré-vol.

Ce guide s'adresse aux agences qui gèrent le site.

Lancer un diagnostic

Deux façons, au même résultat :

  • Depuis la conversation : « Fais le diagnostic de mon site. » L'IA appelle l'outil diagnose_site, sur tous les domaines ou seulement ceux que vous nommez (« seulement la sécurité et le RGPD »).
  • Depuis le dashboard : détail du site, carte Santé du site, bouton Lancer le diagnostic (ou Relancer quand un diagnostic existe déjà).

Le diagnostic ne modifie rien sur le site. Il ne se lance qu'à la demande : pas de diagnostic automatique ni d'alerte par e-mail pour l'instant.

Les six domaines

Domaine Dans le dashboard Exemples de soucis
Sécurité Sécurité extension fermée pour raison de sécurité ou abandonnée, mises à jour en attente, PHP trop ancien, identifiant « admin », pas de protection des connexions, éditeur de fichiers actif, fichier sensible servi au public, pas de sauvegarde, certificat qui expire, pas de redirection vers https
Performance Performance pas de cache de page, serveur lent à répondre, images lourdes ou sans format moderne, page d'accueil trop lourde, pas de compression
Référencement Référencement site masqué aux moteurs de recherche, pas de titre ou de description, pas de plan du site, robots.txt qui bloque, images sans texte alternatif, permaliens simples
Santé de WordPress WordPress tests Site Health en échec, mode maintenance, envoi d'e-mails, fichiers non modifiables
RGPD RGPD traceurs chargés avant le consentement, pas de bandeau cookies, assistant Complianz non terminé, Google Fonts ou YouTube chargés sans accord, pas de page de confidentialité ou page non publiée
Identité Identité pas de nom, slogan par défaut, pas de logo ni d'icône, icône trop petite, fuseau horaire, e-mail d'administration

D'où viennent les informations

  • L'extension ellô-wp Companion (dans une version récente) lit dans WordPress : les tests Site Health du cœur, quelques options et constantes utiles, les utilisateurs (identifiants prévisibles, nombre d'administrateurs), les extensions et leurs mises à jour, la présence de fichiers sensibles sur le disque (jamais leur contenu), les médias lourds, l'identité du site. Votre compte WordPress relié doit pouvoir installer des extensions, comme pour l'écran Santé du site de WordPress.
  • Le serveur ellô-wp regarde le site public comme un visiteur : en-têtes, certificat, redirection vers https, page d'accueil (titre, description, Open Graph, langue, scripts chargés avant le consentement), robots.txt, plan du site, poids de la page. Il ne teste un fichier servi que s'il existe sur le disque : jamais de sondage à l'aveugle, qui pourrait faire bloquer le serveur ellô-wp par l'hébergeur.
  • WordPress.org dit, en un seul appel gardé 24 heures, quelles extensions sont fermées ou abandonnées.

Avec une extension Companion plus ancienne, le diagnostic se contente de ce que voit le serveur ellô-wp et le signale (collect_plugin_outdated) ; la mise à jour à la demande de l'extension règle cela (voir Pilotage des extensions).

Les noms de tests ajoutés par d'autres extensions sont transmis à l'IA comme des données, jamais comme des consignes.

Lire le résultat

  • Un score de 0 à 100 par domaine : 80 et plus, « bon » ; de 50 à 79, « à améliorer » ; moins de 50, « à corriger ».
  • Les soucis, du plus grave au moins grave : critiques, recommandés, pour information. Chacun porte sa cible (une extension, un fichier, une page) et son remède.
  • Pour comprendre un souci, demandez « explique-moi ce souci » : l'IA appelle diagnose_site avec detail et reçoit l'explication, la voie exacte du remède, le risque, si c'est réversible et l'écran de l'admin concerné.

Le dernier diagnostic est gardé pour chaque site. Un diagnostic limité à quelques domaines ne remplace que ces domaines.

Les remèdes

Pour chaque souci, ellô-wp choisit le premier remède possible sur ce site, dans cet ordre :

Ordre Remède Exemple
N un réglage natif de WordPress, par un outil d'ellô-wp poser le logo et l'icône, choisir le fuseau horaire
E une extension déjà installée, réglée par sa voie officielle activer le cache de page de LiteSpeed Cache déjà présente
I une extension à installer depuis WordPress.org installer une extension de protection des connexions quand il n'y en a aucune
H un geste de l'hébergeur, du DNS ou d'une personne dans l'admin activer la compression chez l'hébergeur, renouveler le certificat
C du code en dur, en dernier recours et avec votre accord jamais choisi tant qu'un geste humain existe

Deux garde-fous : ellô-wp ne propose jamais deux extensions du même rôle (deux caches, deux extensions SEO, deux bandeaux cookies) ; si une extension du rôle est installée mais inactive, il propose de l'activer plutôt que d'en installer une autre. Et jamais d'extension hors de WordPress.org.

Appliquer un remède, c'est appeler l'outil qu'il nomme, avec les mêmes droits et le même journal que d'habitude. Quand le remède le demande (désactiver une extension, rendre le site visible des moteurs, passer en https), l'IA vous explique d'abord ce qui va changer et attend votre oui. Ensuite, elle relance le diagnostic sur le domaine concerné pour vérifier.

Pour tout corriger d'un coup : « corrige les soucis du diagnostic ». L'IA vous demande votre accord avant chaque changement qui l'exige.

Identité du site

Plusieurs remèdes passent par les réglages du site (update_site_settings), qui couvrent aussi : le logo, l'icône du site (512 px au moins, recadrée par WordPress), la visibilité par les moteurs de recherche, la page de confidentialité, l'ouverture des inscriptions, le rôle des nouveaux comptes (jamais Administrateur ni Éditeur), la case de consentement des commentaires, les mises à jour automatiques des extensions et de WordPress, le passage en https (le serveur ellô-wp vérifie d'abord le certificat) et le fuseau horaire. Les changements qui peuvent surprendre (visibilité, inscriptions, rôle par défaut, https) attendent votre accord.

Dans le dashboard

Carte Santé du site, dans le détail d'un site :

  • la date du dernier diagnostic et un score par domaine ;
  • les soucis critiques, puis les recommandations ;
  • pour chacun, L'IA peut le corriger quand un outil d'ellô-wp sait le faire, sinon À faire dans l'admin WordPress avec l'écran, ou À faire par une personne ;
  • le bouton Lancer le diagnostic ou Relancer, pour les personnes qui ont le droit Utiliser l'IA sur un site connecté.

Le pré-vol avant chaque écriture

Avant chaque modification (pas avant une lecture, ni avant un essai à blanc), ellô-wp vérifie ce qui risque de gêner cette opération-là : la ralentir, la bloquer, la faire échouer à moitié ou casser le rendu. Ce n'est pas un diagnostic complet, seulement ce qui concerne l'outil appelé.

Pour rester rapide, il s'appuie sur un socle relu au plus une fois toutes les 30 minutes par site (faits lus par l'extension Companion, temps de réponse mesuré du site, profil du site), puis sur des contrôles propres à chaque outil.

Ce qu'il surveille, par exemple :

  • une mise à jour de WordPress en cours ;
  • l'espace disque, le dossier des médias non inscriptible, une taille d'envoi trop petite pour le fichier ;
  • la mémoire PHP ou le temps d'exécution trop courts pour une page Elementor ;
  • un site lent (les délais s'adaptent tout seuls) ;
  • une extension d'optimisation qui regroupe ou diffère le JavaScript d'Elementor ;
  • le mode maintenance ou « bientôt disponible », le mode sans échec d'Elementor ;
  • l'écriture des fichiers interdite pour installer ou mettre à jour ;
  • deux extensions actives pour le même rôle ;
  • côté WooCommerce, une mise à jour de la base en attente ou des pages boutique manquantes.

Quand tout va bien, il ne dit rien. Sinon, la réponse de l'outil porte un court verdict (preflight) :

Verdict Ce qui se passe
précaution appliquée ellô-wp a réglé le point lui-même, sans effet pour les visiteurs et de façon réversible (délais adaptés, par exemple) ; l'opération continue
accord demandé un réglage d'extension ou la sortie du mode maintenance aideraient : l'IA vous le propose, avec l'outil à appeler
geste humain ellô-wp ne touche jamais aux limites PHP, à wp-config.php ni au pare-feu de l'hébergeur : la réponse donne la consigne exacte à transmettre
bloqué l'opération échouerait : rien n'est écrit (preflight_blocked), avec la raison, le remède et l'écran

Chaque remarque n'est dite qu'une fois toutes les 30 minutes pour le même site et la même connexion (application ou jeton).

Passer outre un blocage. L'IA doit d'abord vous dire pourquoi l'opération est bloquée. Si vous décidez de continuer quand même, elle relance le même appel avec skip_preflight: true, dans les 30 minutes qui suivent le refus ; la réponse le note (verdict forced). Sans refus préalable, skip_preflight n'a aucun effet.

Avec une extension Companion trop ancienne, il n'y a pas de pré-vol : l'opération part comme avant.

À venir

Un souci de sécurité signalera un MCP Adapter ouvert sur le site (celui d'Elementor ou un autre), avec l'écran pour le fermer.

Exemples de demandes

  • « Fais le diagnostic complet de mon site. »
  • « Diagnostique seulement le RGPD. »
  • « Explique-moi le souci sur les traceurs chargés avant le consentement. »
  • « Corrige les soucis critiques, en me demandant avant chaque changement. »
  • « Mets le logo (image 245) et l'icône du site (image 246), et règle le fuseau sur Europe/Paris. »
  • « Relance le diagnostic de la performance maintenant que le cache est activé. »
Tous les guides