wp-plugin-development
Crea plugins de WordPress más seguros
El trabajo con plugins de WordPress requiere decisiones cuidadosas sobre hooks, ciclo de vida, ajustes y seguridad. Esta skill guía a Claude, Codex y Claude Code mediante implementación y revisión prácticas de plugins.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "wp-plugin-development" from https://skillstore.io/skills/automattic-wp-plugin-development.md and its manifest at https://skillstore.io/api/skills/automattic-wp-plugin-development/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "wp-plugin-development". Solicitud: Crear un nuevo plugin que almacene una opción de administración.
Resultado esperado:
- Un plan de estructura de plugin con un único arranque y una clase de administración dedicada.
- Un flujo de trabajo de ajustes que usa registro, sanitización, comprobaciones de capacidades y salida escapada.
- Una lista de verificación para activación, guardado y comportamiento de desinstalación.
Usando "wp-plugin-development". Solicitud: Revisar un plugin antes del lanzamiento.
Resultado esperado:
- Una lista priorizada de riesgos de ciclo de vida, seguridad y empaquetado.
- Comprobaciones específicas para nonces, permisos, seguridad SQL y manejo de solicitudes.
- Comandos de prueba y lint recomendados según las herramientas disponibles del proyecto.
Usando "wp-plugin-development". Solicitud: Depurar ajustes que no se guardan.
Resultado esperado:
- Una ruta de diagnóstico enfocada para grupos de opciones, momento de registro, capacidades y validación de nonce.
- Causas probables de fallo mapeadas al flujo de ajustes.
- Un breve plan de verificación después de la corrección.
Auditoría de seguridad
SeguroAll 28 static findings are false positives caused by Markdown code spans, JavaScript template literals, and a bounded read-only plugin scanner. No prompt injection, malicious command execution, network activity, file writes, credential access, or data exfiltration intent was found.
Factores de riesgo
⚙️ Comandos externos (18)
📁 Acceso al sistema de archivos (4)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/automattic-wp-plugin-development/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/automattic-wp-plugin-development?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/automattic-wp-plugin-development?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/automattic-wp-plugin-development/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/automattic-wp-plugin-development.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
Automattic. (2026). wp-plugin-development security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/automattic-wp-plugin-development/audits/9Cita BibTeX
@techreport{automattic-automattic-wp-plugin-development-2026,
author = {Automattic},
title = {wp-plugin-development security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/automattic-wp-plugin-development/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "wp-plugin-development security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "Automattic"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/automattic-wp-plugin-development/audits/9"
identifiers:
- type: other
value: "skillstore:automattic-wp-plugin-development:audit:9"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Planificar una estructura de plugin
Crea un arranque limpio, un plan de registro de hooks y una distribución de archivos antes de comenzar la implementación.
Reforzar ajustes de administración
Revisa páginas de ajustes para comprobaciones de capacidades, nonces, callbacks de sanitización y salida escapada.
Preparar una versión
Comprueba el comportamiento de activación, la seguridad de desinstalación, los assets, las pruebas y el empaquetado antes de publicar una actualización del plugin.
Prueba estos prompts
Plan a WordPress plugin structure for [plugin goal]. Include bootstrap responsibilities, hook registration, folders, and required target versions.
Add an admin settings workflow for [setting purpose]. Use Settings API guidance, sanitization callbacks, capability checks, nonces, and escaped output.
Review lifecycle behavior for [plugin path]. Check activation, deactivation, uninstall, rewrite flushing, migrations, and multisite concerns.
Review this WordPress plugin for release readiness. Check activation, settings saving, capability checks, uninstall behavior, tests, packaging, and documentation. Return prioritized fixes.
Mejores prácticas
- Empieza localizando los archivos de entrada del plugin y las versiones objetivo antes de editar.
- Combina cada nonce con una comprobación de capacidad para acciones protegidas.
- Ejecuta pruebas del proyecto, linting y comprobaciones de activación del plugin después de los cambios.
Evitar
- Cambiar un repositorio completo de sitio antes de seleccionar el plugin objetivo.
- Confiar en datos sin procesar de solicitudes o escapar la entrada en lugar de la salida.
- Vaciar reglas de reescritura o ejecutar migraciones en cada solicitud.
Preguntas frecuentes
¿Esta skill crea plugins completos desde cero?
¿Puede auditar la seguridad de plugins de WordPress?
¿Requiere WP-CLI?
¿Qué hace el escáner incluido?
¿Puede manejar plugins multisite?
¿Reemplaza la documentación oficial de WordPress?
Detalles del desarrollador
Autor
AutomatticLicencia
MIT
Revisión de Skillstore
r2
Aviso de versión
El autor no declaró una versión.
Ref.
89edfdc710d0846129dcee6a929477b04f08052c
Actualidad del mantenimiento
26/7/2026
Uso
11 descargas · 198 vistas
Estructura de archivos