WordPress 今年推出面向 AI 编程助手的 Agent Skills 项目,旨在帮助 Codex、Claude、GitHub Copilot、Cursor 等工具理解现代 WordPress 开发方式,并按照 WordPress 官方文档和社区最佳实践生成代码。
Agent Skills 不是一款新的 WordPress 插件,也不会直接安装到网站后台。它是一组可以被 AI 编程助手读取的指令、检查清单、参考资料和验证脚本,覆盖 Gutenberg 区块、区块主题、插件开发、REST API、Abilities API、WP-CLI、性能优化和 WordPress Playground 等开发场景。
对于使用 AI 辅助开发 WordPress 项目的团队来说,这套技能的价值在于减少过时代码、不安全实现和兼容性错误,让 AI 在开始修改项目之前,先识别仓库类型、现有工具和目标 WordPress 版本。
为什么WordPress需要专门的Agent Skills?
AI 编程助手可以快速生成 PHP、JavaScript、CSS 和配置文件,但它们并不总能准确理解当前 WordPress 项目的技术环境。
常见问题包括:
- 继续使用 Gutenberg 之前的旧开发模式;
- 忽略区块主题和
theme.json; - 插件代码缺少权限检查、输入验证或输出转义;
- 修改区块属性后没有提供弃用与迁移方案;
- 导致已有内容出现“此区块包含意外或无效的内容”;
- 忽略项目中已有的构建、测试和代码检查工具;
- 混淆 REST API 的公开访问、身份认证与执行权限;
- 生成能够运行但不符合 WordPress 目录规范的插件。
Agent Skills 会给 AI 助手补充与任务相关的 WordPress 开发流程。例如,在开发 Gutenberg 区块时,助手可以读取 wp-block-development,按照 block.json、属性、动态渲染和弃用机制完成工作;开发插件时,则可以使用 wp-plugin-development 检查架构、钩子、Settings API 和安全要求。
Agent Skills包含哪些WordPress开发能力?
当前项目提供的技能覆盖多个 WordPress 开发方向。
| Skill | 主要用途 |
|---|---|
wordpress-router |
识别 WordPress 仓库并把任务转交给适合的工作流 |
wp-project-triage |
检测项目类型、开发工具和版本 |
wp-block-development |
开发 Gutenberg 区块,包括 block.json、属性、渲染和弃用 |
wp-block-themes |
开发区块主题、模板、样板、样式变体和 theme.json |
wp-plugin-development |
处理插件架构、钩子、Settings API 和安全 |
wp-rest-api |
开发 REST API 路由、端点、Schema、认证和响应 |
wp-interactivity-api |
使用 Interactivity API 创建前端交互 |
wp-abilities-api |
处理 Abilities API、权限与 REST API 认证 |
wp-abilities-audit |
审核插件 REST 接口并规划 Abilities API 注册 |
wp-abilities-verify |
检查 Abilities API 注册是否符合声明 |
wp-wpcli-and-ops |
WP-CLI、自动化、多站点和搜索替换 |
wp-performance |
性能分析、缓存、数据库优化和 Server-Timing |
wp-phpstan |
为 WordPress 项目配置 PHPStan 静态分析 |
wp-playground |
WordPress Playground、浏览器预览和快照 |
wpds |
WordPress Design System |
wp-plugin-directory-guidelines |
WordPress 插件目录规范 |
blueprint |
使用 Blueprint 声明 WordPress Playground 环境 |
开发团队可以按项目需要只安装部分技能,不必把所有内容一次加入仓库。
每个Skill里面有什么?
每项技能都是一个独立文件夹,通常包含主说明文件、参考资料和可选脚本。例如区块开发技能可能采用以下结构:
skills/wp-block-development/
├── SKILL.md
├── references/
│ ├── block-json.md
│ ├── deprecations.md
│ └── ...
└── scripts/
└── list_blocks.mjs
SKILL.md 用于说明什么情况下应使用这项技能、操作顺序是什么,以及完成后如何验证。references 保存更具体的技术资料,scripts 则用于项目识别、代码检查或其他可以确定执行的任务。
当开发者要求 AI 助手修改 WordPress 代码时,助手可以先读取相关技能,再根据仓库中的实际结构工作,从而减少脱离项目环境直接生成代码的情况。
如何快速安装Agent Skills?
项目提供了基于 npx 的安装方式。安装单项技能可以运行:
npx skills add WordPress/agent-skills --skill wp-plugin-development
查看全部可用技能:
npx skills add WordPress/agent-skills --list
一次安装多个技能:
npx skills add WordPress/agent-skills --skill wp-plugin-development wp-abilities-api wp-playground
执行安装命令时,可以根据提示选择项目级或全局范围。正式安装前,应确认本机已经安装 Node.js 和 npm,并检查命令获取的仓库与包来源。
项目级安装和全局安装有什么区别?
Agent Skills 支持全局和项目两种安装范围。
全局安装
全局技能安装在用户目录中,可以被同一台电脑上的多个项目使用,适合个人开发者建立通用的 WordPress 开发环境。
使用 npx 全局安装时,可以加入:
npx skills add WordPress/agent-skills --skill wp-plugin-development --global
全局安装比较方便,但不同项目可能需要不同版本的技能。团队协作时,还要注意其他成员是否拥有相同配置。
项目级安装
项目级技能位于具体代码仓库中,只对当前项目生效,也可以随代码提交到版本控制系统。
不同工具通常使用不同目录,例如:
.codex/skills/ OpenAI Codex
.github/skills/ VS Code与GitHub Copilot
.claude/skills/ Claude Code
.cursor/skills/ Cursor
项目级安装更适合团队使用,因为开发规范能够跟随仓库共享。当同一个技能同时存在于全局和项目级目录中时,项目级版本会优先使用。
如何为Codex、Claude和Cursor安装?
项目也提供从 GitHub 仓库构建并安装技能包的方式。
先克隆仓库:
git clone https://github.com/WordPress/agent-skills.git
cd agent-skills
构建分发内容:
node shared/scripts/skillpack-build.mjs --clean
将技能安装到 WordPress 项目,并同时支持 Codex、VS Code、Claude 和 Cursor:
node shared/scripts/skillpack-install.mjs \
--dest=../your-wp-project \
--targets=codex,vscode,claude,cursor
只安装指定技能:
node shared/scripts/skillpack-install.mjs \
--dest=../your-wp-project \
--targets=codex,cursor \
--skills=wp-playground,wp-block-development
安装前可以使用预演模式查看将要发生的变化:
node shared/scripts/skillpack-install.mjs --global --dry-run
团队项目更适合先执行 --dry-run,确认目标目录和技能列表,再进行正式安装,避免覆盖仓库中的自定义指令。
Agent Skills如何改善插件开发?
在插件开发场景中,AI 助手不仅要会写 WordPress 钩子,还要理解权限、数据处理、卸载机制和目录规范。
通过 wp-plugin-development、wp-rest-api 和相关安全技能,AI 可以在开发过程中重点检查:
- 是否使用正确的 action 和 filter;
- 表单是否验证 nonce;
- REST API 是否设置权限回调;
- 输入数据是否经过验证和清理;
- 输出内容是否正确转义;
- 数据库操作是否使用预处理;
- 插件停用与卸载是否合理;
- 是否错误依赖管理员身份;
- 是否符合 WordPress 插件目录要求。
这些技能不能代替代码审核和安全测试,但可以让 AI 从一开始就按照更合适的检查框架工作。
对Gutenberg区块开发有什么帮助?
区块开发是 AI 助手容易生成过时代码的场景之一。现代 Gutenberg 区块通常涉及 block.json、编辑端脚本、前端资源、属性定义、动态渲染和版本迁移。
如果区块保存结构发生变化,却没有提供弃用方案,已有文章可能出现无效区块错误。wp-block-development 会提醒 AI 检查属性变更、旧内容迁移和弃用版本,减少更新插件后破坏历史内容的风险。
wp-block-themes 则用于区块主题开发,覆盖:
theme.json;- HTML 模板;
- 模板部件;
- 区块样板;
- 全局样式;
- 样式变体;
- 编辑器与前台一致性。
对于仍在使用经典主题的项目,AI 助手也需要先识别项目类型,不能把区块主题文件结构直接套入旧主题。
Abilities API与AI代理是重点方向
Agent Skills 还提供多项与 WordPress Abilities API 有关的技能,包括注册、审核和验证能力。
Abilities API 用于以更统一的方式描述 WordPress 可以执行的操作,并为 REST API、MCP 适配器和 AI 代理等客户端提供发现与调用基础。相关技能可以帮助开发者审核现有 REST 接口,判断哪些操作适合注册为 Ability,并检查权限与元数据是否一致。
不过,可被外部客户端发现不代表可以绕过授权。AI 助手在创建 Ability 时,仍需要配置可靠的权限检查。公开标志、REST 暴露设置和 MCP 集成都不能代替 WordPress 用户权限。
WordPress如何披露AI参与情况?
项目明确说明,这些技能最初使用 GPT-5.2 Codex 高推理模式,根据 WordPress 与 Gutenberg 官方文档生成,随后由 WordPress 贡献者审核和编辑。
团队还使用不同 AI 编程助手进行测试,并根据实际结果继续调整技能。当前版本为 v1,后续将根据社区使用情况和贡献持续改进。
这项披露意味着 Agent Skills 本身也采用了“AI 生成初稿、人工审核修订”的工作方式。开发团队在实际使用时仍应检查技能版本、引用资料和生成代码,不能因为技能来自 WordPress 项目就省略项目测试。
使用Agent Skills需要注意什么?
Agent Skills 可以提高 AI 对 WordPress 项目的理解,但不能保证生成代码无需审核。使用过程中仍应完成以下工作:
- 在修改前识别项目类型和目标版本;
- 阅读 AI 即将使用的技能说明;
- 检查生成代码的权限与数据处理;
- 在本地或暂存环境运行;
- 执行 PHP、JavaScript 和静态分析;
- 测试插件激活、升级、停用和卸载;
- 检查区块历史内容是否兼容;
- 验证 REST API 和 Abilities API 权限;
- 查看错误日志和浏览器控制台;
- 完成代码人工审核后再部署。
该项目当前标注兼容 WordPress 7.0 及以上版本,并以 PHP 7.4 及以上环境为基础。具体技能可能涉及更新的 WordPress API,使用前仍需核对项目目标版本。
常见问题
Agent Skills是WordPress插件吗?
不是。它们是供 AI 编程助手读取的开发指令、参考资料和脚本,不安装到 WordPress 后台,也不会直接为网站增加前台功能。
Agent Skills支持Codex吗?
支持。项目级安装可以把技能复制到 .codex/skills/,供 OpenAI Codex 在当前仓库中使用。
可以只安装一个技能吗?
可以。开发者可以只安装与当前任务有关的技能,例如插件开发使用 wp-plugin-development,区块开发使用 wp-block-development。
安装技能后还需要人工审核代码吗?
需要。技能只能改善 AI 的工作流程和参考依据,不能替代代码审核、安全测试、兼容测试和正式环境验收。
项目级和全局技能应该选哪个?
个人开发者希望所有项目都能使用时,可以选择全局安装;团队希望技能随仓库共享并固定项目规范时,更适合项目级安装。
分类:新闻资讯
标签:wordpress