Wie es funktioniert Beispiele Dokumentation Preise Blog WP Blocks Kostenlos installieren
FÜR ENTWICKLER Starten Sie KI-generierte Apps auf Ihrer WordPress-Website: sie lesen Ihre echten Beiträge, Seiten und Benutzer und laufen in einer isolierten Umgebung, sodass eine fehlerhafte App Ihre Website nicht beschädigen kann.

WordPress als Bereitstellungsziel für Claude Code, Cursor und Codex.

Typisierte Brücke zu echten WP-Daten. App-Password-Authentifizierung in zehn Sekunden. Atomare Bereitstellung mit einem CLI-Befehl. Wählen Sie den iframe-Modus für nicht vertrauenswürdige Bundles oder den Inline-Modus für natives SEO und Site-eigene Routen.

CLI-Referenz Bridge-Client auf GitHub

So denken Sie darüber nach

WordPress als Laufzeit, wie Chrome Erweiterungen ausführt oder Figma Plugins ausführt.

DesignSetGo Apps ist ein WordPress-Plugin. Die Apps, die Sie damit bereitstellen, sind keine Plugins. Es sind Sandbox-geschützte statische Bundles (HTML, JS, CSS, WASM) plus ein dsgo-app.json-Manifest. Die Laufzeit lädt sie, sandboxt sie und versorgt sie mit WordPress-Daten über eine typisierte Bridge. Die App sieht nie ein REST-Token.

Die Laufzeit

WordPress, plus dieses Plugin.

Startet die App, erzwingt die CSP, verwaltet die Authentifizierung, führt die Bridge aus. Die gleiche Rolle, die Chrome für Erweiterungen spielt.

Die App

Ein statisches Bundle mit einem Manifest.

Alles, was dein Build ausgibt, plus dsgo-app.json zur Deklaration von Berechtigungen. Kein PHP, kein gemeinsamer Prozess. Lebt unter /apps/{slug}.

Die Bridge

Eine typisierte postMessage-API.

Die App fragt nach Beiträgen, Seiten, dem aktuellen Benutzer, Speicher, Fähigkeiten. Die Laufzeit erzwingt, was jede App sehen darf.

Die Verschiebung in einer Zeile: Alles, was du früher als WordPress-Plugin mit vollem Vertrauen ausgeliefert hast (ein Rechner, ein Portal, ein Dashboard, ein KI-Werkzeug), wird stattdessen ein Sandbox-Bundle mit deklarierten Berechtigungen. Die Kategorie bleibt bestehen. Das Sicherheitsmodell dreht sich um.

Die Schleife

Von init bis live in drei Befehlen.

Die CLI erstellt standardmäßig ein Grundgerüst für einen minimalen Starter oder einen Astro-Starter mit --astro für Multi-Page-Apps. Jedes statische Bundle funktioniert. Authentifizierung erfolgt mit einem WordPress-Anwendungspasswort; das Bundle wird gepusht und jede nachfolgende Bereitstellung ist eine atomare Aktualisierung mit derselben App-ID.

1 Grundgerüst

Starte eine neue App.

Eine einzelne index.html, ein konfiguriertes dsgo-app.json und eine AGENTS.md (plus ein CLAUDE.md-Import) zur Dokumentation der Bridge-Schnittstelle. Kein Build-Schritt erforderlich, wird unverändert bereitgestellt. Füge --astro für den Multi-Page-Starter hinzu (Buchungsabläufe, Mitgliedschaftsportale, Aufnahmeformulare).

designsetgo apps init my-app
2 Authentifizieren

Melde dich einmal an.

Verwendet WordPress-Anwendungspasswörter, in WordPress Core integriert, begrenzt, widerrufbar. Anmeldedaten werden in ~/.config/designsetgo/credentials.json mit 0600-Berechtigungen gespeichert.

designsetgo apps login
3 Bereitstellen

Bereitstelle es.

Bündelt das Verzeichnis, zeigt dir den Funktionalitätsdiff und ersetzt das Bundle atomar auf der Website. Führe es so oft aus, wie du möchtest; gleiche App-ID, keine Ausfallzeit. Für den Astro-Starter übergib --build, damit die CLI zuerst npm run build ausführt.

designsetgo apps deploy

Der Bridge-Client

Keine REST-Verkabelung. Kein Auth-Boilerplate.

Das @designsetgo/app-client-Paket gibt dir typisierten Zugriff auf deine WordPress-Website. Gleiche Oberfläche im Inline-Modus (gleiches Fenster) und iframe-Modus (Cross-Frame); der Transport wird automatisch ausgewählt.

src/app.ts · @designsetgo/app-client TS
// Read posts, pages, the current user, and per-app storage.
// The bridge handles auth + REST behind the scenes.

import { dsgo } from "@designsetgo/app-client";
await dsgo.ready;

// Site context
const site = await dsgo.site.info();

// Real posts, filtered by what the current user can see
const { posts } = await dsgo.posts.list({
    type: "recipe",
    orderby: "date",
    order: "desc",
    per_page: 10,
});

// Logged-in user, and what they're allowed to do
const me = await dsgo.user.current();
if (await dsgo.user.can("edit_posts")) {
    // show the editor-only UI
}

// Per-app, per-user persistent storage; survives reloads
await dsgo.storage.user.set("favourites", [42, 88]);

Was dein KI-Agent sieht

Eine AGENTS.md und eine CLAUDE.md in jedem Starter.

Das Starter-Projekt wird mit einem vollständigen Erweiterungshandbuch im Stammverzeichnis ausgeliefert. AGENTS.md ist die anbieterunabhängige kanonische Datei; Codex, Cursor, Aider und alle Tools, die der agents.md-Konvention folgen, lesen sie direkt. CLAUDE.md ist ein einzeiliger @-Import von AGENTS.md, sodass Claude Code denselben Inhalt ohne Duplizierung oder Drift übernimmt.

Claude Code

Liest automatisch CLAUDE.md, das AGENTS.md mit @ importiert. designsetgo apps init plus Öffnen in Claude Code ist der unkomplizierteste Weg.

Codex CLI

Liest AGENTS.md als Projektkontext; das ist die Konvention, die das Projektgedächtnis von Codex nutzt. Bereits vorhanden, nichts zum Umbenennen.

Cursor / Aider

Beide folgen der AGENTS.md-Konvention direkt; dieselbe Datei beliefert sie auch.

Andere Agenten

Geben Sie AGENTS.md als zusätzlichen Kontext weiter. Die Bridge-Spezifikation ist anbieterunabhängig; es gibt keine Anthropic-spezifische Kopplung in der Laufzeit.

Agenten-Fähigkeitspaket

Dem Agenten die Bridge beibringen vor das Projekt vorhanden ist.

AGENTS.md unterstützt den Agenten, sobald dieser sich in einem DSGo-Projekt befindet. Das DSGo-Skills-Paket unterstützt ihn beim Einstieg: auf Benutzerebene installiert, sodass der Agent bereits das Manifest-Schema, jede dsgo.*-Methode und die CLI-Schleife kennt, bevor apps init ausgeführt wird.

installs across every supported agent SH
npx skills add DesignSetGo/skills
  • building-dsgo-apps Grundgerüst, Wahl zwischen Inline und Iframe, Projektlayout.
  • dsgo-manifest Alle Felder von dsgo-app.json: Routen, Berechtigungen, Geheimnisse, geplante Jobs, Webhooks.
  • dsgo-bridge-api Jede dsgo.*-Methode, ihre Berechtigungsprüfung, ihre Fehlercode-Struktur.
  • deploying-dsgo-apps Die @designsetgo/cli-Schleife, Vorschau-Deployments, CI mit Umgebungsvariablen-Authentifizierung.
  • dsgo-abilities Veröffentlichung von Fähigkeiten zurück zur Website, Verbrauch von Fähigkeiten, dsgo.ai.prompt-Tool-Aufrufe.

Isolierungsmodi

Inline für durchsuchbare Seiten. Iframe für Drop-in-Artefakte.

Gleiches Bundle-Format, gleiche Bridge, unterschiedliches Rendering. Apps geben an, welche sie im Manifest haben möchten. Siehe „Wie es funktioniert" für die tiefergehende Abwägung.

Inline (Standard)

Echte WordPress-Seite, natives SEO.

Wird unter /apps/{slug}/{route} mit mehrseitigen Routen, CSP-Nonces pro Anfrage, Sanitierung bei der Installation, optionalem Theme-Header/Footer-Wrap und automatischer Sitemap-Einbindung gerendert. Wählen Sie dies für inhaltsreiche Apps.

Iframe

Opaque-Origin-Sandbox.

App wird in einem <iframe sandbox> ohne allow-same-origin gerendert, was ihr einen opaken Ursprung verleiht. Single-Page, nicht crawlbar, ideal für Drop-in Claude-Artefakte und Bundles, für die du die stärkste Isolationsgarantie wünschst.

Lizenz + Preis

CLI-Deployment ist eine Pro-Funktion.

Der Bridge-Client (@designsetgo/app-client) und die CLI (@designsetgo/cli) sind MIT-lizenziert auf GitHub. Die Plugin-Runtime ist eine Zip-Datei; Free hostet hochgeladene Bundles, aber keine CLI-Pushes, daher benötigt CLI-Deployment einen bezahlten Plan. Preise ansehen

Drei Befehle

Öffne Claude Code. Veröffentliche eine echte WP-App.

Der Starter kommt mit dem bereits angeschlossenen typisierten Bridge und einer AGENTS.md, die jede Methode dokumentiert. designsetgo apps init --astro fügt Astro für Multi-Page-Apps hinzu.

zsh · ~/my-app
$ npm i -g @designsetgo/cli
$ designsetgo apps init my-mortgage --astro
  ✓ scaffolded · 12 files · 5 kB
$ designsetgo apps login --site example.com
  ✓ stored credentials
$ designsetgo apps deploy --site example.com
  ✓ live at example.com/apps/my-mortgage
  └ permissions: read_content, send_messages