Стандарты WordPress для плагинов

★ 6.9 · regulation-compliance

Соответствие стандартам WordPress — это скилл для Claude Code, который следит за соблюдением требований WordPress.org и правил PHPCS-репозитория при работе с шаблонами, admin UI, хуками, метаданными плагина и любым выводимым кодом. Берут, когда нужно убедиться, что плагин пройдёт Plugin Check перед публикацией в директории WordPress.org, когда ревьюер возвращает код из-за небезопасного вывода или неправильного экранирования, когда хочется заменить устаревшие jQuery-вызовы на нативный DOM и когда для WP Rocket надо проверить правильность capability-чеков. Внутри — правила экранирования по контексту: `esc_html()`, `esc_attr()`, `esc_url()`, `wp_kses_post()`; полный набор кастомных capabilities WP Rocket (`rocket_manage_options`, `rocket_purge_cache` и другие) вместо запрещённого `manage_options`; текстовый домен `rocket` для переводов; запрет прямого обращения к суперглобальным переменным без санитизации; ссылки на спеки репозитория в `.claude/specs/phpcs/`. Отдельно зафиксированы антипаттерны: хранение API-ключей и токенов в `wp-content/` без настоящего access-control (`.htaccess deny` и заглушка `index.php` не блокируют прямые запросы к статическим файлам на Nginx) — секреты должны храниться вне web-дерева или отдаваться через authenticated PHP-хендлер. Направление — проверка и исправление кода на соответствие стандартам, а не генерация произвольной бизнес-логики WordPress.