负责任披露原则

关于负责任披露原则的技术文章和开发文档。

【WordPress插件开发手册】报告插件安全问题

本文指导用户如何正确报告 WordPress 插件的安全问题。文章强调遵循负责任披露原则,建议先联系开发者而非公开发布信息,以降低被攻击风险。同时说明了为何不提供 CVE 协助及更新通知延迟的原因,并提供了提交报告的邮箱地址和必要信息清单。

2026-10-07 2 后端开发
插件开发者常见问题解答

【WordPress插件开发手册】插件开发者常见问题解答

本文是 WordPress 插件团队发布的官方常见问题解答,涵盖插件提交、审核流程、Slug 命名规则及 SVN 仓库管理等核心内容。文章详细解答了关于插件批准时间、商标使用限制、关闭插件条件、安全报告方式以及如何处理代码抄袭等开发者最关心的问题,旨在帮助开发者顺利发布并维护合规的 WordPress 插件。

2026-10-07 1 后端开发

【WordPress插件开发手册】隐私性

本文深入探讨 WordPress 插件开发中的隐私保护核心原则。文章详细阐述了在 GDPR 等法规背景下,开发者应遵循的数据收集限制、目的合法性及默认隐私设置等关键策略。同时提供了关于第三方共享、遥测数据记录、API 端点暴露及用户数据导出删除的具体检查清单,旨在帮助开发者构建安全、透明且符合法律要求的插件,建立用户信任。

2026-10-07 1 后端开发

【WordPress插件开发手册】详细插件指南

本文详细介绍 WordPress 插件目录的官方指南,涵盖 GPL 许可证兼容性、代码可读性要求及软件即服务规范。重点阐述用户隐私保护、禁止未经同意跟踪、严禁推送外部可执行代码以及防范非法不诚实行为等核心准则,旨在为开发者提供透明公平的插件提交与开发环境。

2026-10-07 2 后端开发

【WordPress插件开发手册】使用论坛

本文详解 WordPress.org 论坛及插件托管服务的核心准则。内容涵盖开发者与用户的权责界定、付费产品支持策略、禁止索要私人信息及骚扰行为、负面评论处理规范,以及关于公司账户、多账号使用和严禁共享账户的重要规定,旨在维护健康的社区环境。

2026-10-07 1 后端开发

【WordPress插件开发手册】合规免责声明

本文详解 WordPress 第 9 条准则修订内容,强调无插件能提供 100% 法律合规性。文章指导开发者如何更新 readme 与描述,避免暗示绝对合规,区分服务与代码责任,并列举 ADA、GDPR 等常见法规的协助声明写法,帮助保护开发者免受法律风险及插件下架处罚。

2026-10-07 1 后端开发

【WordPress插件开发手册】使用 WordPress.org MCP 服务器

本文介绍 WordPress.org 推出的 MCP(模型上下文协议)服务器,旨在连接 AI 驱动的开发工具与插件目录。通过该工具,开发者可使用 Claude、Cursor 或 VS Code 等客户端,直接访问指南、验证 readme 文件并提交插件。文章详细说明了安装步骤、手动配置方法、可用功能及开发者责任,帮助提升插件开发效率。

2026-10-07 2 后端开发
测试

【WordPress主题开发手册】测试

本文全面介绍 WordPress 主题的发布前测试流程,涵盖本地开发环境搭建、单元测试数据导入及应用。文章详细指导如何测试代码质量、响应式布局、核心功能兼容性(如帖子、评论、块编辑器)以及可访问性标准。同时推荐了调试栏、查询监控器等实用工具与 PageSpeed Insights 性能分析方案,帮助开发者确保主题在各类设备与环境中的稳定运行,为正式上线做好充分准备。

2026-10-05 0 后端开发

【WordPress主题开发手册】无障碍访问

本文详解如何打造符合 WCAG 标准的 WordPress 无障碍主题。涵盖颜色对比度、图片 Alt 文本、键盘操作及标题结构等核心规范,确保视障用户通过屏幕阅读器顺畅访问,助力构建包容性更强的网站体验。

2026-10-05 5 后端开发

【WordPress插件开发手册】接管现有插件

本文详解 WordPress 插件接管的完整流程与规范。当原开发者停止维护时,新接手者需承诺负责后续开发并遵守所有指南。文章涵盖了从检查插件状态、联系原作者、审查更新代码到提交团队审核的七个关键步骤。同时解答了关于评论保留、版权署名及拒绝请求等常见问题,帮助开发者安全、合规地接管并维护现有插件。

2026-10-07 2 后端开发