Technik & WordPress

Plugin-Updates durch KI-Agenten in WordPress: Was der Kern zurückrollt, was nicht, und wie Probelauf und Rücksicherung die Lücke schließen

WordPress stellt bei technisch gescheiterten Updates die alte Version wieder her. Ein Agent braucht mehr: Probelauf, Bestätigung, Gesundheitsprüfung, Rücksicherung.

📅 6. Oktober 2026
Ihre WordPress-Agentur in Augsburg — Webdesign, SEO und Schulungen
Ihre WordPress-Agentur in Augsburg — Webdesign, SEO und Schulungen

WordPress rollt ein Plugin-Update zurück, wenn es technisch scheitert. Es rollt nichts zurück, wenn das Update sauber durchläuft und danach Ihre Startseite leer ist. Das ist der Unterschied, der zählt, sobald ein KI-Agent Updates ausführt, denn der Agent sieht die leere Startseite nicht, er sieht nur „Update erfolgreich“. Seit dem 02.10.2026 installiert, aktiviert und aktualisiert der Agent von WordPress.com Plugins; auf selbst gehosteten Seiten tun das Plugins wie Agent Toolbelt oder Cowboy MCP mit Administratorrechten. Dieser Beitrag gehört zur Betriebsanleitung für KI-Agenten in WordPress.

Was der Kern leistet

Seit WordPress 6.3 sichert der Kern bei einem manuellen Plugin- oder Theme-Update die bisherige Version in einem temporären Verzeichnis. Scheitert der Kopiervorgang, etwa wegen eines Netzwerkfehlers oder eines unvollständigen Pakets, stellt WordPress die alte Version wieder her und meldet den Fehler. Seit 6.6 gilt das auch für automatische Updates: Löst die neue Version beim ersten Laden einen schweren PHP-Fehler aus, holt WordPress die alte zurück, statt die Seite mit einem weißen Bildschirm stehen zu lassen. Ein Agent, der Updates über die Kernfunktionen anstößt, profitiert davon, weil er dieselben Funktionen nutzt wie der Knopf im Backend.

Was der Kern nicht sieht

Der Kern erkennt zwei Zustände: Update gescheitert, Update durchgelaufen. Alles, was danach kommt, ist für ihn Erfolg. In der Praxis sind das die häufigsten Schäden:

  • Ein Builder-Plugin ändert sein Datenformat, und zwanzig Seiten zeigen Rohcode statt Layout.
  • Ein Shortcode wird umbenannt, und auf der Leistungsseite steht der Shortcode als Text.
  • Ein Zahlungs-Plugin verlangt nach dem Update eine neue Freigabe, und die Kasse nimmt keine Bestellungen mehr an.
  • Ein Formular-Plugin verliert nach dem Update seine Einstellungen für den Mailversand.

Ein Mensch, der ein Update einspielt, lädt danach die Startseite und merkt es. Ein Agent, der fünf Updates nacheinander ausführt, merkt es nur, wenn ihm jemand gesagt hat, dass er danach prüfen soll, und wenn er weiß, wonach. Die Rechtefrage kommt dazu: Updates brauchen in WordPress Administratorrechte, und wie Sie die einem Agenten geben, ohne ihm alles zu geben, steht im Beitrag zu Anwendungspasswörtern und Rollen.

Die vier Schutzstufen, die ein Agent braucht

  1. Probelauf. Der Agent zeigt, was er tun würde, ohne es zu tun: welche Plugins, von welcher auf welche Version, mit welchen bekannten Abhängigkeiten. Sie lesen die Liste und streichen, was nicht dran ist.
  2. Bestätigung auf dem Server. Nicht im Chatfenster, sondern als zweiter Schritt, den WordPress selbst verlangt. Agent Toolbelt löst das mit einem einmaligen Token, das an die konkrete Eingabe gebunden ist und nach 15 Minuten verfällt; ein Agent kann es nicht aus dem Probelauf ableiten.
  3. Sicherung vor, Gesundheitsprüfung nach dem Update. Das Plugin kopiert die alte Version weg, führt das Update aus und ruft danach die Seite auf. Antwortet sie mit einem Fehler, wird die Sicherung automatisch zurückgespielt. Cowboy MCP arbeitet zusätzlich mit Datenbank-Prüfpunkten, an die sich die gesamte Seite zurücksetzen lässt.
  4. Grenzen, die das Werkzeug selbst zieht. Agent Toolbelt verweigert Updates von Plugins, die nur aus einer Datei bestehen, weil keine Sicherung möglich ist, und auf Multisite-Installationen; Rollbacks auf ältere Versionen gibt es nur für Plugins aus dem offiziellen Verzeichnis, weil es für Premium-Plugins keine vertrauenswürdige Quelle älterer Versionen gibt. Dazu kommt eine Ratenbegrenzung je Benutzer und Stunde. Solche Grenzen sind kein Mangel, sie sind das, was ein vorsichtiger Administrator auch täte.

Meine Regel für Kundenseiten

Ein Agent darf Updates vorschlagen und im Probelauf zeigen. Ausführen darf er sie nur über ein Werkzeug, das vorher sichert und danach prüft, und nur auf Seiten, für die ein Hoster-Backup vom selben Tag und nach Möglichkeit eine Staging-Umgebung existieren. Die Gesundheitsprüfung des Werkzeugs ersetzt den menschlichen Blick nicht: Sie sieht, ob die Seite antwortet, nicht, ob die Kasse funktioniert. Für Shops gilt deshalb: Updates an Zahlungs-, Versand- und Steuer-Plugins macht ein Mensch, der danach eine Testbestellung durchführt. Alles andere darf der Agent, in der Reihenfolge Staging, Prüfung, Live.

Was WordPress.com hier anders löst und warum das nicht automatisch auf Ihre Installation übertragbar ist, steht im Beitrag zum Vergleich WordPress.com gegen selbst gehostet.

Quellen

Kurz beantwortet

Stellt WordPress ein kaputtes Plugin-Update automatisch zurück?

Nur, wenn das Update technisch scheitert oder beim Laden einen schweren PHP-Fehler auslöst. Ein durchgelaufenes Update mit Folgeschäden bleibt bestehen.

Darf ein KI-Agent bei mir Updates einspielen?

Mit Probelauf, Bestätigung auf dem Server, Sicherung und Gesundheitsprüfung ja. Zahlungs- und Versand-Plugins in Shops bleiben beim Menschen mit Testbestellung.

Reicht das Backup meines Hosters?

Als letzte Rettung ja, als Arbeitsmittel nein. Eine Rücksicherung aus dem Hoster-Backup dauert und setzt oft die ganze Seite zurück, auch Bestellungen und Kommentare seit dem Zeitpunkt der Sicherung.

Konrad Griesser

Konrad Griesser

Webdesigner & SEO-Experte aus Augsburg — seit 1999

Weiterlesen

Ähnliche Beiträge