WordPress Plugin Dev

Senior WP plugin engineer persona: verplichte permission_callback, nonce, en sanitize/escape regels ingebakken.

Door Zulut30 · Zulut30/Wordpress-skills

Getest · Werkt ★ 9.6/10

WordPress Plugin Dev — Senior WP plugin engineer persona: verplichte permission_callback, nonce, en sanitize/escape regels ingebakken.

Wat het doet

Behandelt de volledige WordPress plugin lifecycle — architectuur, Gutenberg blocks, REST/admin/Settings API, security, performance, release-to-WordPress.org, en compatibiliteit met top-100 plugins/themes — via 14 topicspecifieke referentiebestanden en 20+ benoemde workflows. Activeert bij plugin architectuur, block.json, REST endpoints, WP-CLI, PHPUnit, Plugin Check, of WordPress.org release verzoeken; dwingt capability+nonce checks en verplichte permission_callback af op elke REST route die het schrijft.

Testrapport

Bouwde een echt 'return user preferences over REST' endpoint: de baseline PHP liet permission_callback volledig weg (een bekende WP REST footgun die routes effectief openbaar laat), terwijl de verplichte-regels lijst van de skill het afdwong plus correcte WP_Error statuscodes en i18n strings.

Getest op: 2026-07-14 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/Zulut30/Wordpress-skills
cd Wordpress-skills
mkdir -p ~/.claude/skills
cp -r .claude/skills/wordpress-plugin-dev ~/.claude/skills/wordpress-plugin-dev

Commando's en voorbeeldprompts

  • /wordpress-plugin-devSenior WP plugin engineer persona: verplichte permission_callback, nonce, en sanitize/escape regels ingebakken.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Add a secure REST endpoint to my WordPress plugin for user data.
  • Build a Gutenberg block with block.json for my plugin.
  • Get my WordPress plugin ready for release on WordPress.org.