Title: SiteGuard Scanner
Author: EG Secure Solutions
Published: <strong>2026年9月3日</strong>
Last modified: 2026年9月3日

---

プラグインを検索

![](https://ps.w.org/siteguard-scanner/assets/banner-772x250.png?rev=3679433)

![](https://ps.w.org/siteguard-scanner/assets/icon-256x256.png?rev=3679433)

# SiteGuard Scanner

 作者: [EG Secure Solutions](https://profiles.wordpress.org/egsecuresolutions/)

[ダウンロード](https://downloads.wordpress.org/plugin/siteguard-scanner.1.0.0.zip)

 * [詳細](https://ja.wordpress.org/plugins/siteguard-scanner/#description)
 * [レビュー](https://ja.wordpress.org/plugins/siteguard-scanner/#reviews)
 *  [インストール](https://ja.wordpress.org/plugins/siteguard-scanner/#installation)
 * [開発](https://ja.wordpress.org/plugins/siteguard-scanner/#developers)

 [サポート](https://wordpress.org/support/plugin/siteguard-scanner/)

## 説明

SiteGuard Scanner は、ＥＧセキュアソリューションズが提供する脆弱性診断サービスの
コンパニオンプラグインです。診断契約を結んでいるサイトにインストールすると、以下
の2つの機能が有効になります。

 1. ** サイト所有権の確認 (認証) ** — 診断サービスが、対象サイトが実際に診断契約の対象
    となっているサイトであることを確認できます。
 2. ** インストールインベントリ ** — 診断サービスに、対象サイトにインストールされて
    いるプラ​​グインとテーマのリスト (名前、バージョン、アクティベーションステータス)
    を提供します。

#### 通信方式

このプラグインは、診断サービスから送信される ** 署名付きリクエストにのみ応答 ** 
します。プラグイン自身は外部サーバーにデータを送信することはありません (いわゆる「
外部サーバーへの連絡」は行いません)。

 * 認証には、共有トークンに基づく **HMAC-SHA256署名** が使用されます。各リクエスト
   には、リプレイ攻撃を防ぐためにタイムスタンプと nonce (一度だけ使用されるランダム
   な値) が含まれます。
 * リクエストは、WordPress REST API エンドポイント `/wp-json/siteguard-scanner/v1/
   verify` および `/wp-json/siteguard-scanner/v1/collect` を介して受信されます。
 * REST API が無効になっている環境向けに、フォールバックとしてカスタムエンドポイント(`/?
   siteguard-scanner-request=verify` および `/?siteguard-scanner-request=collect`)
   が提供されています。

各エンドポイントは、有効な署名を持つリクエストにのみ応答します。署名検証に失敗した
場合、プラグインは HTTP 401エラーを返し、一切の情報を提供しません。

#### 提供されたデータ

`collect` に応答する際、プラグインは診断サービスに以下の情報を返します。

 * サイト URL
 * WordPress コアバージョン
 * インストールされているプラ​​グインの一覧 (スラッグ、名前、バージョン、有効化ステータス、
   ネットワーク有効化ステータス)
 * インストール済みのテーマ一覧 (スラッグ、名前、バージョン、アクティベーション状況、
   ネットワーク有効状況)

個人データ、投稿内容、または上記以外のいかなるデータも収集または送信されません。

#### マルチサイト

マルチサイトネットワークでは、診断はメイン（親）サイトに対して実行されます。プラグ
インファイルとテーマファイルはネットワーク全体で共有されるため、`collect` はネットワーク
全体にインストールされているアセットのインベントリを返し、`network_active` フラグ
を介してネットワークで有効化されているプラ​​グインを正しく報告します。

## スクリーンショット

[⌊設定画面 (設定 > SiteGuard Scanner) で、診断サービスから提供されたトークンを入力
します。⌉⌊設定画面 (設定 > SiteGuard Scanner) で、診断サービスから提供されたトーク
ンを入力します。⌉[

設定画面 (設定 > SiteGuard Scanner) で、診断サービスから提供されたトークンを入力
します。

## インストール

 1. WordPress の管理画面で、「プラグイン」>「新規追加」に移動します。
 2. 画面上部の「プラグインをアップロード」をクリックし、インストールするプラグインの
    ZIP ファイルを選択してください。
 3. インストール後、プラグインを有効化してください。
 4. 管理メニューの「設定」＞ SiteGuard Scanner を開きます。
 5. 診断サービスから提供された64文字のトークンを入力して保存してください。

マルチサイトネットワークの場合、トークンはメインサイトの「設定」画面で設定してくだ
さい。

## FAQ

### このプラグインは外部サービスにデータを送信しますか ?

プラグイン単体では何も送信しません。診断サービスからの署名付きリクエストにのみ応答
します。

### トークンを保存できません。

トークンは、64文字の小文字の16進数文字列 (0～9, a～f) である必要があります。これらの
条件を満たさない値は拒否され、保存されません。

### REST API を無効にした状態でも使用できますか ?

はい。REST API が無効になっている環境では、フォールバックとしてカスタムエンドポイント(`/?
siteguard-scanner-request=...`) が自動的に使用されます。

### マルチサイト環境でも動作しますか ?

はい。マルチサイト環境では、診断はメインサイトに対して実行され、プラグインはネットワーク
全体のプラグインとテーマのインベントリを提供します。

## 評価

このプラグインにはレビューがありません。

## 貢献者と開発者

SiteGuard Scanner はオープンソースソフトウェアです。以下の人々がこのプラグインに
貢献しています。

貢献者

 *   [ EG Secure Solutions ](https://profiles.wordpress.org/egsecuresolutions/)

“SiteGuard Scanner” は1ロケールに翻訳されています。 [翻訳者](https://translate.wordpress.org/projects/wp-plugins/siteguard-scanner/contributors)
のみなさん、翻訳へのご協力ありがとうございます。

[“SiteGuard Scanner” をあなたの言語に翻訳しましょう。](https://translate.wordpress.org/projects/wp-plugins/siteguard-scanner)

### 開発に興味がありますか ?

[コードを閲覧](https://plugins.trac.wordpress.org/browser/siteguard-scanner/)する
か、[SVN リポジトリ](https://plugins.svn.wordpress.org/siteguard-scanner/)をチェック
するか、[開発ログ](https://plugins.trac.wordpress.org/log/siteguard-scanner/)を 
[RSS](https://plugins.trac.wordpress.org/log/siteguard-scanner/?limit=100&mode=stop_on_copy&format=rss)
で購読してみてください。

## 変更履歴

#### 1.0.0

 * WordPress.org のプラグインディレクトリで初めて一般公開されました。
 * プラグインの名前を SiteGuard Scanner (スラッグ、エンドポイント、および識別子)
   に変更しました。
 * 収集レスポンスに WordPress コアバージョンを追加しました。
 * マルチサイト機能を修正し、ネットワーク経由で有効化されたプラグインとテーマが正しく
   報告されるようにしました。
 * collect レスポンスに network_active / network_enabled / is_multisite を追加しま
   した。
 * 管理画面の UI を国際化し、日本語翻訳を同梱しました。
 * WordPress.org ディレクトリ向けにプラグインのヘッダーファイルと README ファイル
   を準備しました。

#### 0.3.0

 * REST API が無効になっている環境のフォールバックとして、カスタムエンドポイント(`/?
   siteguard-scanner-request=verify|collect`) を追加しました。
 * REST API とカスタムエンドポイント全体で、署名検証ロジックを統一しました。

#### 0.2.0

 * HMAC-SHA256 署名を用いたリクエスト認証を実装しました。

#### 0.1.0

 * 初期バージョン

## メタ

 *  バージョン **1.0.0**
 *  最終更新日 **2週間前**
 *  有効インストール数 **10+**
 *  WordPress バージョン ** 5.0またはそれ以降 **
 *  検証済み最新バージョン: **7.1.1**
 *  PHP バージョン ** 7.4またはそれ以降 **
 *  言語
 * [English (US)](https://wordpress.org/plugins/siteguard-scanner/)、[Japanese](https://ja.wordpress.org/plugins/siteguard-scanner/).
 *  [プラグインを翻訳](https://translate.wordpress.org/projects/wp-plugins/siteguard-scanner)
 * タグ
 * [security](https://ja.wordpress.org/plugins/tags/security/)[verification](https://ja.wordpress.org/plugins/tags/verification/)
   [vulnerability](https://ja.wordpress.org/plugins/tags/vulnerability/)
 *  [詳細を表示](https://ja.wordpress.org/plugins/siteguard-scanner/advanced/)

## 評価

レビューはまだ送信されていません。

[Your review](https://wordpress.org/support/plugin/siteguard-scanner/reviews/#new-post)

[すべてのレビューを見る](https://wordpress.org/support/plugin/siteguard-scanner/reviews/)

## 貢献者

 *   [ EG Secure Solutions ](https://profiles.wordpress.org/egsecuresolutions/)

## サポート

意見や質問がありますか ?

 [サポートフォーラムを表示](https://wordpress.org/support/plugin/siteguard-scanner/)