WordPress Plugin Dev
Persona starszego inżyniera wtyczek WP: wbudowane obowiązkowe zasady permission_callback, nonce i sanitize/escape.
Testowano · Działa
Co robi ten skill
Obejmuje cały cykl życia wtyczki WordPress — architekturę, bloki Gutenberga, API REST/admin/Settings, bezpieczeństwo, wydajność, wydanie na WordPress.org i kompatybilność z 100 najlepszymi wtyczkami/motywami — za pośrednictwem 14 plików referencyjnych tematycznych i ponad 20 nazwanych przepływów pracy. Uruchamia się na żądania architektury wtyczki, block.json, punktów końcowych REST, WP-CLI, PHPUnit, Plugin Check lub wydania na WordPress.org; wymusza sprawdzanie capability+nonce i obowiązkowe permission_callback na każdej trasie REST, którą zapisuje.
Raport z testu
Zbudowano rzeczywisty punkt końcowy 'return user preferences over REST': bazowy PHP całkowicie pominął permission_callback (dobrze znany problem WP REST, który pozostawia trasy efektywnie publiczne), podczas gdy lista obowiązkowych zasad umiejętności wymusiła jego dodanie wraz z odpowiednimi kodami statusu WP_Error i ciągami i18n.
Testowano: 2026-07-14 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/Zulut30/Wordpress-skills cd Wordpress-skills mkdir -p ~/.claude/skills cp -r .claude/skills/wordpress-plugin-dev ~/.claude/skills/wordpress-plugin-dev
Komendy i przykładowe prompty
/wordpress-plugin-devPersona starszego inżyniera wtyczek WP: wbudowane obowiązkowe zasady permission_callback, nonce i sanitize/escape.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Add a secure REST endpoint to my WordPress plugin for user data.Build a Gutenberg block with block.json for my plugin.Get my WordPress plugin ready for release on WordPress.org.