WordPress, plus dieses Plugin.
Startet die App, erzwingt die CSP, verwaltet die Authentifizierung, führt die Bridge aus. Die gleiche Rolle, die Chrome für Erweiterungen spielt.
Typisierte Brücke zu echten WP-Daten. App-Password-Authentifizierung in zehn Sekunden. Atomare Bereitstellung mit einem CLI-Befehl. Wählen Sie den iframe-Modus für nicht vertrauenswürdige Bundles oder den Inline-Modus für natives SEO und Site-eigene Routen.
So denken Sie darüber nach
DesignSetGo Apps ist ein WordPress-Plugin. Die Apps, die Sie damit bereitstellen, sind keine Plugins. Es sind Sandbox-geschützte statische Bundles (HTML, JS, CSS, WASM) plus ein dsgo-app.json-Manifest. Die Laufzeit lädt sie, sandboxt sie und versorgt sie mit WordPress-Daten über eine typisierte Bridge. Die App sieht nie ein REST-Token.
Startet die App, erzwingt die CSP, verwaltet die Authentifizierung, führt die Bridge aus. Die gleiche Rolle, die Chrome für Erweiterungen spielt.
Alles, was dein Build ausgibt, plus dsgo-app.json zur Deklaration von Berechtigungen. Kein PHP, kein gemeinsamer Prozess. Lebt unter /apps/{slug}.
Die App fragt nach Beiträgen, Seiten, dem aktuellen Benutzer, Speicher, Fähigkeiten. Die Laufzeit erzwingt, was jede App sehen darf.
Die Verschiebung in einer Zeile: Alles, was du früher als WordPress-Plugin mit vollem Vertrauen ausgeliefert hast (ein Rechner, ein Portal, ein Dashboard, ein KI-Werkzeug), wird stattdessen ein Sandbox-Bundle mit deklarierten Berechtigungen. Die Kategorie bleibt bestehen. Das Sicherheitsmodell dreht sich um.
Die Schleife
Die CLI erstellt standardmäßig ein Grundgerüst für einen minimalen Starter oder einen Astro-Starter mit --astro für Multi-Page-Apps. Jedes statische Bundle funktioniert. Authentifizierung erfolgt mit einem WordPress-Anwendungspasswort; das Bundle wird gepusht und jede nachfolgende Bereitstellung ist eine atomare Aktualisierung mit derselben App-ID.
Eine einzelne index.html, ein konfiguriertes dsgo-app.json und eine AGENTS.md (plus ein CLAUDE.md-Import) zur Dokumentation der Bridge-Schnittstelle. Kein Build-Schritt erforderlich, wird unverändert bereitgestellt. Füge --astro für den Multi-Page-Starter hinzu (Buchungsabläufe, Mitgliedschaftsportale, Aufnahmeformulare).
designsetgo apps init my-app Verwendet WordPress-Anwendungspasswörter, in WordPress Core integriert, begrenzt, widerrufbar. Anmeldedaten werden in ~/.config/designsetgo/credentials.json mit 0600-Berechtigungen gespeichert.
designsetgo apps login Bündelt das Verzeichnis, zeigt dir den Funktionalitätsdiff und ersetzt das Bundle atomar auf der Website. Führe es so oft aus, wie du möchtest; gleiche App-ID, keine Ausfallzeit. Für den Astro-Starter übergib --build, damit die CLI zuerst npm run build ausführt.
designsetgo apps deploy Der Bridge-Client
Das @designsetgo/app-client-Paket gibt dir typisierten Zugriff auf deine WordPress-Website. Gleiche Oberfläche im Inline-Modus (gleiches Fenster) und iframe-Modus (Cross-Frame); der Transport wird automatisch ausgewählt.
// Read posts, pages, the current user, and per-app storage.
// The bridge handles auth + REST behind the scenes.
import { dsgo } from "@designsetgo/app-client";
await dsgo.ready;
// Site context
const site = await dsgo.site.info();
// Real posts, filtered by what the current user can see
const { posts } = await dsgo.posts.list({
type: "recipe",
orderby: "date",
order: "desc",
per_page: 10,
});
// Logged-in user, and what they're allowed to do
const me = await dsgo.user.current();
if (await dsgo.user.can("edit_posts")) {
// show the editor-only UI
}
// Per-app, per-user persistent storage; survives reloads
await dsgo.storage.user.set("favourites", [42, 88]); Was dein KI-Agent sieht
Das Starter-Projekt wird mit einem vollständigen Erweiterungshandbuch im Stammverzeichnis ausgeliefert. AGENTS.md ist die anbieterunabhängige kanonische Datei; Codex, Cursor, Aider und alle Tools, die der agents.md-Konvention folgen, lesen sie direkt. CLAUDE.md ist ein einzeiliger @-Import von AGENTS.md, sodass Claude Code denselben Inhalt ohne Duplizierung oder Drift übernimmt.
Liest automatisch CLAUDE.md, das AGENTS.md mit @ importiert. designsetgo apps init plus Öffnen in Claude Code ist der unkomplizierteste Weg.
Liest AGENTS.md als Projektkontext; das ist die Konvention, die das Projektgedächtnis von Codex nutzt. Bereits vorhanden, nichts zum Umbenennen.
Beide folgen der AGENTS.md-Konvention direkt; dieselbe Datei beliefert sie auch.
Geben Sie AGENTS.md als zusätzlichen Kontext weiter. Die Bridge-Spezifikation ist anbieterunabhängig; es gibt keine Anthropic-spezifische Kopplung in der Laufzeit.
Agenten-Fähigkeitspaket
AGENTS.md unterstützt den Agenten, sobald dieser sich in einem DSGo-Projekt befindet. Das DSGo-Skills-Paket unterstützt ihn beim Einstieg: auf Benutzerebene installiert, sodass der Agent bereits das Manifest-Schema, jede dsgo.*-Methode und die CLI-Schleife kennt, bevor apps init ausgeführt wird.
npx skills add DesignSetGo/skills
building-dsgo-apps Grundgerüst, Wahl zwischen Inline und Iframe, Projektlayout. dsgo-manifest Alle Felder von dsgo-app.json: Routen, Berechtigungen, Geheimnisse, geplante Jobs, Webhooks. dsgo-bridge-api Jede dsgo.*-Methode, ihre Berechtigungsprüfung, ihre Fehlercode-Struktur. deploying-dsgo-apps Die @designsetgo/cli-Schleife, Vorschau-Deployments, CI mit Umgebungsvariablen-Authentifizierung. dsgo-abilities Veröffentlichung von Fähigkeiten zurück zur Website, Verbrauch von Fähigkeiten, dsgo.ai.prompt-Tool-Aufrufe. Isolierungsmodi
Gleiches Bundle-Format, gleiche Bridge, unterschiedliches Rendering. Apps geben an, welche sie im Manifest haben möchten. Siehe „Wie es funktioniert" für die tiefergehende Abwägung.
Wird unter /apps/{slug}/{route} mit mehrseitigen Routen, CSP-Nonces pro Anfrage, Sanitierung bei der Installation, optionalem Theme-Header/Footer-Wrap und automatischer Sitemap-Einbindung gerendert. Wählen Sie dies für inhaltsreiche Apps.
App wird in einem <iframe sandbox> ohne allow-same-origin gerendert, was ihr einen opaken Ursprung verleiht. Single-Page, nicht crawlbar, ideal für Drop-in Claude-Artefakte und Bundles, für die du die stärkste Isolationsgarantie wünschst.
Lizenz + Preis
Der Bridge-Client (@designsetgo/app-client) und die CLI (@designsetgo/cli) sind MIT-lizenziert auf GitHub. Die Plugin-Runtime ist eine Zip-Datei; Free hostet hochgeladene Bundles, aber keine CLI-Pushes, daher benötigt CLI-Deployment einen bezahlten Plan. Preise ansehen →
Drei Befehle
Der Starter kommt mit dem bereits angeschlossenen typisierten Bridge und einer AGENTS.md, die jede Methode dokumentiert. designsetgo apps init --astro fügt Astro für Multi-Page-Apps hinzu.
$ npm i -g @designsetgo/cli $ designsetgo apps init my-mortgage --astro ✓ scaffolded · 12 files · 5 kB $ designsetgo apps login --site example.com ✓ stored credentials $ designsetgo apps deploy --site example.com ✓ live at example.com/apps/my-mortgage └ permissions: read_content, send_messages