НАЗНАЧЕНИЕ
Плагин создаёт защищённый программный мост между WordPress и AI-ассистентами. Через REST/MCP-интерфейс подключённый ассистент может получать информацию о сайте, работать с контентом, файлами темы, медиа, административными командами и возможностями других плагинов.
ОСНОВНЫЕ ГРУППЫ ВОЗМОЖНОСТЕЙ
- Подключение AI-ассистента к WordPress и авторизация доступа.
- Получение сведений о сайте, WordPress, теме, плагинах и окружении.
- Работа с WordPress REST API через контролируемый прокси-интерфейс.
- Поиск и редактирование содержимого записей, страниц, метаполей и options.
- Загрузка изображений в медиабиблиотеку.
- Поддержка WordPress Abilities API: обнаружение зарегистрированных возможностей других плагинов, чтение схем и выполнение разрешённых abilities.
БЕЗОПАСНОЕ РЕДАКТИРОВАНИЕ ТЕМЫ
Плагин содержит отдельный draft-theme workflow:
- клонирование активной темы в черновую копию;
- список файлов;
- чтение файлов;
- поиск по содержимому;
- получение структуры/outline файла;
- точечное редактирование;
- создание/перезапись файлов;
- удаление файлов внутри черновика;
- PHP-синтаксическая проверка перед сохранением;
- генерация preview URL;
- публикация черновой темы только отдельной операцией;
- резервная копия предыдущей темы при публикации.
РАБОТА С КОНСТРУКТОРАМИ И РЕДАКТОРАМИ
В составе версии 1.16.4 есть специализированные модули для Elementor, Beaver Builder, Breakdance и Bricks, а также инфраструктура для классических тем и WordPress-редакторов. Сохранение страниц через поддерживаемые билдеры выполняется их специализированными маршрутами.
АДМИНИСТРАТИВНЫЕ КОМАНДЫ
Плагин содержит WP-CLI-подобный слой, реализованный через PHP и белый список разрешённых команд. Это не прямой shell-доступ. В зависимости от операции доступны команды управления плагинами, темами, опциями, пользователями, записями, комментариями, кешем, cron, БД и другими объектами WordPress.
ОПЕРАЦИИ С ПОВЫШЕННЫМ РИСКОМ
Для чувствительных действий предусмотрена инфраструктура подтверждений, proof/receipts и журналирования. Длительные операции могут выполняться отдельно от исходного HTTP-запроса. Плагин ведёт audit log и хранит сведения о выполненных операциях.
ДОПОЛНИТЕЛЬНЫЕ МОДУЛИ
- Code Snippet: создание управляемых фрагментов кода через разрешённый API.
- Change Tracker / Live Reload: уведомление интерфейса о сделанных изменениях.
- Builder Login: временная навигация в интерфейсы конструкторов.
- Rendered HTML: получение отрендеренного HTML страницы.
- Classic Theme: создание классической темы через контролируемый маршрут.
- Self Update: механизм собственного обновления.
- Detached Operations: выполнение отдельных фоновых операций.
- Dashboard/Admin modules: административный интерфейс и диагностические элементы.
БЕЗОПАСНОСТЬ
В коде присутствуют проверки прав WordPress, ограничение доступных маршрутов, sandbox для файлов темы, PHP Guard, механизмы op-proof/op-receipts, журнал аудита и отдельная логика авторизации. Плагин не предоставляет произвольный shell.
ДАННЫЕ И УДАЛЕНИЕ
Плагин создаёт собственные options/transients и служебные таблицы для audit log/op receipts. В uninstall.php предусмотрено удаление этих служебных данных и оставшихся draft/backup-копий темы при полном удалении плагина.
ТЕХНИЧЕСКИЕ ТРЕБОВАНИЯ
- WordPress 6.0+.
- PHP 7.4+.
- Для удалённого подключения необходим рабочий HTTPS-доступ к REST API WordPress.
ПРИМЕЧАНИЕ О СБОРКЕ
В данной экспортируемой копии изменены только отображаемые метаданные Plugin Name / Author / Plugin URI / Author URI согласно текущему брендингу проекта. Внутренние пространства имён, классы, slug vibe-ai и префиксы WPVibe сохранены для совместимости существующих настроек и подключений.