Co naprawia ta usługa
AI zbuduje stronę WordPress albo sklep WooCommerce szybko. Nie weźmie odpowiedzialności, gdy ta strona wycieknie dane, zepsuje checkout albo po cichu zaleje Google duplikatami. Ta usługa to senioralne sprzątanie po AI: audytujemy to, co zostało wygenerowane, znajdujemy to, co niebezpieczne lub zepsute, i naprawiamy, z człowiekiem odpowiedzialnym za każdą zmianę.
To nie to samo co nasza ogólna naprawa i wsparcie techniczne WordPress ani standardowy audyt bezpieczeństwa WordPress. Tamte zakładają stronę zbudowaną przez ludzi. Tu wzorce awarii są specyficzne dla generowanego kodu i treści, a naprawa wygląda inaczej.
Jak psują się strony zrobione przez AI
Szkody układają się w kilka rozpoznawalnych wzorców. Typowy przypadek to sklep WooCommerce, w którym wygenerowana przez AI modyfikacja checkoutu pominęła weryfikację nonce, więc koszyk dało się zmanipulować spreparowanym żądaniem, a nikt nie zauważył, dopóki nie zaczęły wracać chargebacki. Inny to strona, na której asystent wygenerował czterdzieści prawie identycznych podstron usługowych konkurujących o to samo zapytanie, więc żadna nie rankuje, a cała domena wygląda dla Google na cienką.
Inne powracające awarie:
- Wygenerowany PHP wołający funkcje, które nie istnieją, albo zhalucynowane z API innej wtyczki.
- Endpointy admin-ajax i REST zarejestrowane bez sprawdzenia uprawnień lub nonce.
- Niesanityzowane dane z formularza zapisywane wprost do bazy albo wypisywane z powrotem na stronę.
- Nadmiar wtyczek: dziesięć wtyczek do problemu, który załatwiłaby jedna linijka kodu, ciągnące Time to First Byte powyżej sekundy.
- Treść z pewnymi, ale błędnymi faktami, zmyślonymi statystykami i wymyślonymi nazwami klientów.
- Migracje “dokończone” przez AI, które po cichu zgubiły przekierowania i rozbiły zaindeksowane adresy.
Triaż objawów: naprawa czy przebudowa
Nie każda uszkodzona strona po AI wymaga tego samego zakresu. Objaw zwykle pokazuje, czy wystarczy celowana naprawa, czy trzeba wymienić fundament.
| Objaw | Prawdopodobna przyczyna | Pierwsze działanie |
|---|---|---|
| Koszyk albo płatność psują się losowo | Błędne hooki WooCommerce lub brak nonce | Wstrzymanie kampanii i test całej ścieżki zakupu |
| Użytkownik bez uprawnień uruchamia akcję administracyjną | Brak current_user_can() w obsłudze AJAX | Zablokowanie endpointu i audyt wygenerowanego PHP |
| Wiele niemal identycznych stron nie zdobywa pozycji | Kanibalizacja i powielona treść | Inwentaryzacja, scalenie lub noindex duplikatów |
| Mała zmiana kończy się błędem krytycznym | Zmyślone funkcje albo niewłaściwe API | Porównanie kodu z dokumentacją i wycena przepisania |
| Prosta strona ma wysoki TTFB | Nadmiar wtyczek i błędna pamięć podręczna | Pomiar, usuwanie zbędnych warstw, ponowny pomiar |
| Formularz zapisuje niebezpieczne dane | Brak sanityzacji i escapowania | Traktowanie problemu jako ryzyka XSS lub wstrzyknięcia |
Jeżeli problemy są odizolowane, a kod korzysta poprawnie z mechanizmów WordPressa, naprawa zwykle jest wystarczająca. Gdy zmyślone API, braki bezpieczeństwa i nadmiar wtyczek występują jednocześnie w wielu częściach systemu, zakres powinien od początku zakładać częściową albo pełną przebudowę.
Co sprawdzamy w audycie strony po AI
Audyt inwentaryzuje wszystko, czego dotknęła AI, i triażuje wg dwóch osi: ryzyka bezpieczeństwa i ryzyka przychodu. Oddzielamy kod napisany przez AI, wybrane przez nią wtyczki i wyprodukowaną treść, bo każde wymaga innej naprawy. Dostajesz pisemny podział, co bezpiecznie zostawić, co przepisać, a co usunąć, z uzasadnieniem każdej decyzji.
Kolejność naprawy
Najpierw zamykamy aktywne ryzyko bezpieczeństwa i awarie wpływające na sprzedaż. Potem naprawiamy formularze, integracje i ścieżki redakcyjne, porządkujemy fałszywe lub powielone treści, a dopiero na końcu optymalizujemy wydajność. Każdy etap ma osobny wynik: listę pozostawianego kodu, zamknięte ustalenia audytu, testy krytycznych procesów, decyzje redakcyjne i krótką instrukcję dalszego używania AI. Nie poprawiamy wyniku Lighthouse, gdy publiczny endpoint nadal ujawnia dane albo koszyk gubi zamówienia.
Dziury bezpieczeństwa, które generowany kod wnosi najczęściej
Generowany kod WordPress przechodzi test “działa”, oblewając test “jest bezpieczny”. Testujemy wprost luki, które mają znaczenie: brak wp_verify_nonce i current_user_can, dane trafiające do bazy bez sanitize_* lub zapytań przygotowanych, wyjście bez esc_* oraz endpointy odsłonięte bez autoryzacji. Gdy powierzchnia ataku jest duża, łączy się to z pełnym audytem bezpieczeństwa. Realne wzorce CVE w takich stosach opisaliśmy w nieaktualnych wtyczkach i CVE.
Czyszczenie treści, nie tylko kodu
Strona zbudowana z AI zwykle ma też problem z treścią z AI. Deduplikujemy strony, które się kanibalizują, korygujemy zhalucynowane fakty i okrągłe fałszywe statystyki, a cienkie strony scalamy w takie, które zdobywają cytowania. To ta sama dyscyplina, która stoi za optymalizacją GEO i LLMO: treść trafna i odrębna, a nie generowany wypełniacz.
Odzyskanie wydajności
AI lubi rozwiązywać problemy dokładaniem wtyczek. Odwracamy to: usuwamy nadmiar, zastępujemy stosy wtyczek celowanym kodem i przywracamy Core Web Vitals do normy. Dedykowana strona Core Web Vitals rescue dla stron WordPress z AI opisuje etapowy teardown, checklistę pomiarów i anonimowy przypadek, w którym mediana TTFB bez cache spadła z 1,47 s do 0,68 s po redukcji z 38 do 21 wtyczek. Pełną diagnostykę znajdziesz w rozroście wtyczek po buildzie AI, a przy zhalucynowanych faktach w czyszczeniu treści AI-slop. Formalny zakres audytu obejmuje audyt Core Web Vitals.
Naprawa, przebudowa albo zrobienie tego dobrze następnym razem
Po audycie dostajesz uczciwą rekomendację. Jeśli większość dorobku AI da się uratować, celowana naprawa jest najtańszą drogą. Jeśli fundament jest niezdrowy, wyceniamy przebudowę zamiast łatać w nieskończoność. Gdy przebudowa jest właściwym wyborem, nasze studium przypadku ratunku po agencji dokumentuje pełną migrację stosu, w której czas ładowania spadł z 12 s do 0,3 s po złej dostawie agencji. A jeśli chcesz dalej używać AI w budowie, ale bezpiecznie, z bramką ludzką, to dokładnie pokrywają nasze wdrożenia AI w firmach: agenci i narzędzia z wbudowaną kontrolą wersji, testami i przeglądem.
Co dostajesz
Działającą stronę z odpowiedzialnością: przepisany niebezpieczny kod z AI, naprawione procesy, wyczyszczony AI-slop, przywróconą wydajność i krótki dokument zabezpieczeń, żeby kolejna runda pomocy AI nie otworzyła tych samych dziur. Każdą zmianę przegląda senior, nic nie jest wdrażane autonomicznie.
Powiązane usługi
- Audyt bezpieczeństwa WordPress, Głębokie przejście bezpieczeństwa dla ryzykownego kodu z AI
- Naprawa i wsparcie techniczne WordPress, Wsparcie po naprawie
- Wdrożenia AI w firmach, Bezpieczne użycie AI w budowie, z bramką ludzką
- Core Web Vitals rescue dla stron z AI, Etapowe odzyskanie wydajności po nadmiarze wtyczek z AI
- Audyt Core Web Vitals, Formalny audyt z backlogiem
- Studium przypadku ratunku po agencji, Pełna przebudowa, gdy sama naprawa nie wystarcza
- Optymalizacja GEO i LLMO, Zamiana wyczyszczonej treści w cytowania
Wycena jest indywidualna i ustalana po audycie. Napisz do nas, podając stronę i krótką notkę, jak powstała.





