WordPress Plugin Dev

Persona di ingegnere plugin WP senior: regole obbligatorie permission_callback, nonce e sanitize/escape integrate.

di Zulut30 · Zulut30/Wordpress-skills

Promosso ★ 9.6/10

WordPress Plugin Dev — Persona di ingegnere plugin WP senior: regole obbligatorie permission_callback, nonce e sanitize/escape integrate.

Cosa fa

Copre l'intero ciclo di vita dei plugin WordPress — architettura, blocchi Gutenberg, API REST/admin/Settings, sicurezza, performance, rilascio su WordPress.org e compatibilità con i primi 100 plugin/temi — tramite 14 file di riferimento per argomento e oltre 20 workflow nominati. Si attiva su richieste di architettura plugin, block.json, endpoint REST, WP-CLI, PHPUnit, Plugin Check o rilascio su WordPress.org; impone controlli di capability+nonce e permission_callback obbligatoria su ogni rotta REST che scrive.

Rapporto di test

Ho costruito un vero endpoint 'return user preferences over REST': il PHP di base ometteva completamente permission_callback (un noto 'footgun' di WP REST che rende le rotte effettivamente pubbliche), mentre l'elenco di regole obbligatorie della skill lo ha imposto insieme a codici di stato WP_Error appropriati e stringhe i18n.

Testato il: 2026-07-14 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/Zulut30/Wordpress-skills
cd Wordpress-skills
mkdir -p ~/.claude/skills
cp -r .claude/skills/wordpress-plugin-dev ~/.claude/skills/wordpress-plugin-dev

Comandi e prompt di esempio

  • /wordpress-plugin-devPersona di ingegnere plugin WP senior: regole obbligatorie permission_callback, nonce e sanitize/escape integrate.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Add a secure REST endpoint to my WordPress plugin for user data.
  • Build a Gutenberg block with block.json for my plugin.
  • Get my WordPress plugin ready for release on WordPress.org.