WordPress Plugin Dev

Persona starszego inżyniera wtyczek WP: wbudowane obowiązkowe zasady permission_callback, nonce i sanitize/escape.

Autor: Zulut30 · Zulut30/Wordpress-skills

Testowano · Działa ★ 9.6/10

WordPress Plugin Dev — Persona starszego inżyniera wtyczek WP: wbudowane obowiązkowe zasady permission_callback, nonce i sanitize/escape.

Co robi ten skill

Obejmuje cały cykl życia wtyczki WordPress — architekturę, bloki Gutenberga, API REST/admin/Settings, bezpieczeństwo, wydajność, wydanie na WordPress.org i kompatybilność z 100 najlepszymi wtyczkami/motywami — za pośrednictwem 14 plików referencyjnych tematycznych i ponad 20 nazwanych przepływów pracy. Uruchamia się na żądania architektury wtyczki, block.json, punktów końcowych REST, WP-CLI, PHPUnit, Plugin Check lub wydania na WordPress.org; wymusza sprawdzanie capability+nonce i obowiązkowe permission_callback na każdej trasie REST, którą zapisuje.

Raport z testu

Zbudowano rzeczywisty punkt końcowy 'return user preferences over REST': bazowy PHP całkowicie pominął permission_callback (dobrze znany problem WP REST, który pozostawia trasy efektywnie publiczne), podczas gdy lista obowiązkowych zasad umiejętności wymusiła jego dodanie wraz z odpowiednimi kodami statusu WP_Error i ciągami i18n.

Testowano: 2026-07-14 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/Zulut30/Wordpress-skills
cd Wordpress-skills
mkdir -p ~/.claude/skills
cp -r .claude/skills/wordpress-plugin-dev ~/.claude/skills/wordpress-plugin-dev

Komendy i przykładowe prompty

  • /wordpress-plugin-devPersona starszego inżyniera wtyczek WP: wbudowane obowiązkowe zasady permission_callback, nonce i sanitize/escape.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Add a secure REST endpoint to my WordPress plugin for user data.
  • Build a Gutenberg block with block.json for my plugin.
  • Get my WordPress plugin ready for release on WordPress.org.