WordPress Plugin Dev

Persona de ingeniero de plugins WP senior: reglas obligatorias de permission_callback, nonce y sanitize/escape incorporadas.

Por Zulut30 · Zulut30/Wordpress-skills

Probado · Funciona ★ 9.6/10

WordPress Plugin Dev — Persona de ingeniero de plugins WP senior: reglas obligatorias de permission_callback, nonce y sanitize/escape incorporadas.

Qué hace

Cubre el ciclo de vida completo de un plugin de WordPress — arquitectura, bloques Gutenberg, API REST/admin/Settings, seguridad, rendimiento, lanzamiento a WordPress.org y compatibilidad con los 100 principales plugins/temas — a través de 14 archivos de referencia temáticos y más de 20 flujos de trabajo nombrados. Se activa con solicitudes de arquitectura de plugins, block.json, endpoints REST, WP-CLI, PHPUnit, Plugin Check o lanzamientos a WordPress.org; impone comprobaciones de capability+nonce y permission_callback obligatorio en cada ruta REST que escribe.

Informe de la prueba

Construyó un endpoint real de 'devolver preferencias de usuario por REST': el PHP de la línea base omitió permission_callback por completo (un conocido problema de seguridad de WP REST que deja las rutas efectivamente públicas), mientras que la lista de reglas obligatorias de la habilidad lo forzó, además de códigos de estado WP_Error adecuados y cadenas i18n.

Probado el: 2026-07-14 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/Zulut30/Wordpress-skills
cd Wordpress-skills
mkdir -p ~/.claude/skills
cp -r .claude/skills/wordpress-plugin-dev ~/.claude/skills/wordpress-plugin-dev

Comandos y prompts de ejemplo

  • /wordpress-plugin-devPersona de ingeniero de plugins WP senior: reglas obligatorias de permission_callback, nonce y sanitize/escape incorporadas.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Add a secure REST endpoint to my WordPress plugin for user data.
  • Build a Gutenberg block with block.json for my plugin.
  • Get my WordPress plugin ready for release on WordPress.org.