WordPress, más este plugin.
Inicia la app, aplica la CSP, controla la autenticación, ejecuta el puente. El mismo rol que Chrome juega para las extensiones.
Puente tipado para datos reales de WordPress. Autenticación App-Password que toma diez segundos. Despliegue atómico con un comando CLI. Elige el modo iframe para bundles no confiables, o el modo inline cuando quieres SEO nativo y rutas propiedad del sitio.
Cómo pensar en ello
DesignSetGo Apps es un plugin de WordPress. Las apps que distribuyes a través de él no son plugins. Son paquetes estáticos sandboxeados (HTML, JS, CSS, WASM) más un manifiesto dsgo-app.json. El entorno de ejecución los carga, los sandboxea y les proporciona datos de WordPress a través de un puente tipado. La app nunca ve un token REST.
Inicia la app, aplica la CSP, controla la autenticación, ejecuta el puente. El mismo rol que Chrome juega para las extensiones.
Lo que emite tu compilación, más dsgo-app.json declarando permisos. Sin PHP, sin proceso compartido. Se encuentra en /apps/{slug}.
La aplicación solicita publicaciones, páginas, el usuario actual, almacenamiento, capacidades. El runtime controla lo que cada aplicación puede ver.
El cambio en una linea: cualquier cosa que antes distribuias como un plugin de WordPress con plena confianza (una calculadora, un portal, un panel, una herramienta de IA) se convierte en un bundle en sandbox con permisos declarados. La categoria sobrevive. El modelo de seguridad cambia.
El ciclo
El CLI genera un iniciador mínimo de forma predeterminada, o un iniciador Astro con --astro para aplicaciones de múltiples páginas. Cualquier paquete estático funciona. Se autentica con una contraseña de aplicación WordPress y sube el paquete; cada implementación posterior es una actualización atómica con el mismo id de aplicación.
Un único index.html, un dsgo-app.json conectado, y un AGENTS.md (más una importación de CLAUDE.md) documentando la superficie del puente. Sin paso de compilación requerido, se implementa tal cual. Agrega --astro para el iniciador de múltiples páginas (flujos de reservas, portales de miembros, asistentes de entrada).
designsetgo apps init my-app Utiliza contraseñas de aplicación WordPress, integradas en el núcleo, limitadas, revocables. Las credenciales se almacenan en ~/.config/designsetgo/credentials.json con permisos 0600.
designsetgo apps login Empaqueta el directorio, te muestra la diferencia de capacidades, y reemplaza atómicamente el paquete en el sitio. Vuelve a ejecutar tantas veces como desees, mismo id de aplicación, sin tiempo de inactividad. Para el iniciador Astro, pasa --build para que el CLI ejecute npm run build primero.
designsetgo apps deploy El cliente del puente
El paquete @designsetgo/app-client te proporciona acceso tipado a tu sitio WordPress. Misma superficie en modo en línea (misma ventana) y modo iframe (entre marcos); el transporte se selecciona automáticamente.
// Read posts, pages, the current user, and per-app storage.
// The bridge handles auth + REST behind the scenes.
import { dsgo } from "@designsetgo/app-client";
await dsgo.ready;
// Site context
const site = await dsgo.site.info();
// Real posts, filtered by what the current user can see
const { posts } = await dsgo.posts.list({
type: "recipe",
orderby: "date",
order: "desc",
per_page: 10,
});
// Logged-in user, and what they're allowed to do
const me = await dsgo.user.current();
if (await dsgo.user.can("edit_posts")) {
// show the editor-only UI
}
// Per-app, per-user persistent storage; survives reloads
await dsgo.storage.user.set("favourites", [42, 88]); Lo que ve tu agente de IA
El starter incluye un manual de extensión completo en la raíz del proyecto. AGENTS.md es el archivo canónico independiente de proveedores; Codex, Cursor, Aider y cualquier herramienta que siga la convención agents.md lo leen directamente. CLAUDE.md es una @-importación de una línea de AGENTS.md para que Claude Code obtenga el mismo contenido sin duplicación ni desviación.
Lee CLAUDE.md automáticamente, que @-importa AGENTS.md. designsetgo apps init + abrir en Claude Code es el camino de menor resistencia.
Lee AGENTS.md como contexto del proyecto; esa es la convención que usa la memoria del proyecto de Codex. Ya está en su lugar, nada que renombrar.
Ambos siguen la convención AGENTS.md de forma inmediata; el mismo archivo los alimenta también.
Pasa AGENTS.md como contexto adicional. La especificación del bridge es independiente de proveedores; no hay acoplamiento específico de Anthropic en el tiempo de ejecución.
Paquete de habilidades del agente
AGENTS.md le proporciona las respuestas al agente una vez que está dentro de un proyecto DSGo. El paquete de habilidades DSGo se las proporciona de antemano: instalado a nivel de usuario, por lo que el agente ya conoce el esquema del manifiesto, cada método dsgo.* y el bucle CLI antes de que se ejecute apps init.
npx skills add DesignSetGo/skills
building-dsgo-apps Andamiaje, la opción inline-vs-iframe, diseño del proyecto. dsgo-manifest Cada campo de dsgo-app.json: rutas, permisos, secretos, trabajos programados, webhooks. dsgo-bridge-api Cada método dsgo.*, su compuerta de permisos, su forma de código de error. deploying-dsgo-apps El bucle @designsetgo/cli, previsualizaciones de despliegue, CI con autenticación de variable de entorno. dsgo-abilities Publicación de habilidades de vuelta al sitio, consumo de habilidades, llamada a la herramienta dsgo.ai.prompt. Modos de aislamiento
Mismo formato de paquete, mismo bridge, renderización diferente. Las aplicaciones declaran cuál desean en el manifiesto. Consulta Cómo funciona para comprender mejor los equilibrios.
Se representa en /apps/{slug}/{route} con rutas multipágina mediante rutas, nonces CSP por solicitud, sanitización en tiempo de instalación, envoltorio opcional de encabezado/pie del tema e inclusión automática de mapa del sitio. Elige esto para aplicaciones con contenido abundante.
La app se renderiza dentro de un <iframe sandbox> sin allow-same-origin, lo que le da un origen opaco. De página única, no rastreable, ideal para artefactos Claude plug-and-play y bundles en los que deseas la garantía de aislamiento más fuerte.
Licencia y precio
El tiempo de ejecución del plugin es un zip; Free aloja paquetes cargados pero no despliegues de CLI, por lo que usar CLI deploy requiere un plan pagado. Ver precios →
Tres comandos
El starter viene con el puente tipado conectado y un AGENTS.md que documenta cada método. designsetgo apps init --astro agrega Astro para apps de varias páginas.
$ npm i -g @designsetgo/cli $ designsetgo apps init my-mortgage --astro ✓ scaffolded · 12 files · 5 kB $ designsetgo apps login --site example.com ✓ stored credentials $ designsetgo apps deploy --site example.com ✓ live at example.com/apps/my-mortgage └ permissions: read_content, send_messages