Cockpit – tableau de bord de maintenance WordPress et rapport mensuel client


Savoir ce qui tourne, ce qui a été mis à jour et ce qui attend une intervention, pour chaque site et à tout moment : c’est la base d’une maintenance sérieuse. J’ai construit Cockpit pour ça. C’est un tableau de bord interne qui rassemble l’état de tous les sites que je maintiens et qui produit chaque mois un rapport clair pour mes clients.

Ce qu’est Cockpit

Cockpit est un site WordPress privé, réservé à mon usage et hébergé sur mon infrastructure en Europe. Ce n’est pas une extension installée sur vos sites : il ne touche pas à leur code et ne collecte aucune donnée sur leurs visiteurs. Il s’appuie sur ce qui existe déjà : le code des sites, leurs déploiements et le scan de vulnérabilités.

Il rassemble au même endroit ce qui compte pour la maintenance de chaque site : est-il en ligne, est-il vulnérable, quelles mises à jour attendent, qu’est-ce qui a été déployé et quand.

Vue globale et page par site

La vue d’ensemble présente tous les sites dans un tableau compact, avec un filtre. Les sites qui demandent de l’attention ressortent tout de suite : une vulnérabilité détectée, une production en retard sur la préproduction, une mise à jour en conflit ou dont la CI a échoué. Pour les autres, un coup d’œil suffit à voir que tout est en ordre.

Chaque site a sa page de détail : le dernier déploiement en préproduction et en production, la production vérifiée en direct (en ligne ou non), la version de WordPress déployée, les vulnérabilités connues avec leur gravité et la version qui les corrige, la liste précise des dépendances qui partiront à la prochaine mise en production, et les mises à jour en cours, celles qui touchent à la sécurité en tête.

La mise en production en un clic

Chaque jeudi, la CI prépare une demande de mise en production pour les sites dont la préproduction est stable depuis trois jours. Dans Cockpit, un bouton « Mettre en prod » la valide après confirmation, et le pipeline habituel déploie : la mise en production reste automatisée, testée et tracée comme les autres. Je peux aussi déployer plusieurs sites en une fois.

Je garde la main sur le moment du déploiement, sans terminal ni détour par GitLab. Chaque action est vérifiée côté serveur et inscrite dans un journal : qui a fait quoi, quand, avec quel résultat.

Le rapport mensuel

Le rapport de chaque site est calculé à partir de ce qui a réellement été mis en production pendant le mois : mises à jour de WordPress, des extensions et des thèmes, interventions réalisées, état des vulnérabilités au dernier scan, dates des mises en production. Rien n’est saisi à la main : tout vient de l’historique du code et des déploiements.

Avant l’envoi, le texte reste modifiable : je peux ajouter un commentaire, détailler une intervention ou adapter la formulation au site. Le rapport s’imprime ensuite en PDF, dans une mise en page propre et lisible.

Le mois en cours est consultable à tout moment, ainsi que les douze mois précédents : pas besoin d’attendre la fin du mois pour voir ce qui a été fait.

Ce que ça apporte à mes clients

La maintenance d’un site WordPress, c’est un travail régulier qui reste souvent invisible : mises à jour de sécurité, corrections, surveillance des vulnérabilités. Tout se passe en arrière-plan, sans que le client en voie le résultat.

Le rapport mensuel rend ce travail visible. Ni tableur à déchiffrer, ni e-mail rédigé à la main chaque mois : un document structuré qui liste ce qui a été fait et quand. Une trace concrète de ce qui a été mis en production, mois après mois.

Pour un client qui confie la maintenance de son site, c’est une façon simple de savoir que son site est suivi, que les mises à jour de sécurité ne s’accumulent pas et que chaque intervention est documentée.

Vous souhaitez une maintenance structurée avec rapport mensuel pour votre site WordPress ? Parlons-en : contact@juzed.dev.


Stack : WordPress · React · Bedrock · GitLab CI/CD · Composer · Renovate · Docker