Comment ça fonctionne Exemples Documentation Tarifs Blog WP Blocks Installer gratuitement
POUR DÉVELOPPEURS Exécutez des applications créées par l'IA sur votre site WordPress : elles lisent vos vrais articles, pages et utilisateurs, et s'exécutent de manière isolée afin qu'une application défaillante ne puisse pas casser votre site.

WordPress en tant que cible de déploiement pour Claude Code, Cursor et Codex.

Pont typé vers les véritables données WP. Authentification App-Password en dix secondes. Déploiement atomique avec une seule commande CLI. Choisissez le mode iframe pour les bundles non approuvés, ou le mode inline quand vous voulez le SEO natif et des routes appartenant au site.

Référence CLI Client Bridge sur GitHub

Comment y penser

WordPress en tant que runtime, comme Chrome exécute les extensions ou Figma exécute les plugins.

DesignSetGo Apps est une extension WordPress. Les applications que vous déployez via celle-ci ne sont pas des extensions. Ce sont des bundles statiques bac-à-sablés (HTML, JS, CSS, WASM) plus un manifeste dsgo-app.json. Le runtime les charge, les met en bac à sable, et leur fournit des données WordPress via un pont typé. L'application ne voit jamais un jeton REST.

Le runtime

WordPress, plus cette extension.

Lance l'application, applique la CSP, gère l'authentification, exécute le pont. Le même rôle que joue Chrome pour les extensions.

L'application

Un bundle statique avec un manifeste.

Tout ce que votre build émet, plus dsgo-app.json déclarant les permissions. Pas de PHP, pas de processus partagé. Réside à /apps/{slug}.

Le pont

Une API postMessage typée.

L'application demande des articles, des pages, l'utilisateur actuel, le stockage, les capacités. L'environnement d'exécution contrôle ce que chaque application peut voir.

Le changement en une ligne : tout ce que vous distribuiez autrefois comme plugin WordPress avec une confiance totale (une calculatrice, un portail, un tableau de bord, un outil AI) devient un bundle en sandbox avec des permissions déclarées. La catégorie survit. Le modèle de sécurité se retourne.

La boucle

De l'initialisation à la mise en ligne en trois commandes.

La CLI génère par défaut un démarrage minimal, ou un démarrage Astro avec --astro pour les applications multi-pages. N'importe quel bundle statique fonctionne. Elle s'authentifie avec un mot de passe d'application WordPress et pousse le bundle ; chaque déploiement suivant est une mise à jour atomique au même id d'application.

1 Générer

Démarrer une nouvelle application.

Un seul index.html, un dsgo-app.json configuré, et un AGENTS.md (plus une importation CLAUDE.md) documentant la surface du pont. Aucune étape de construction requise, se déploie tel quel. Ajoutez --astro pour le démarrage multi-pages (flux de réservation, portails membres, assistants d'admission).

designsetgo apps init my-app
2 Authentifier

Se connecter une fois.

Utilise les mots de passe d'application WordPress, intégrés au cœur, à portée limitée, révocables. Les identifiants sont stockés à ~/.config/designsetgo/credentials.json avec des permissions 0600.

designsetgo apps login
3 Déployer

Mettre en ligne.

Empaquète le répertoire, vous montre la différence de capacités, et remplace de manière atomique le bundle sur le site. Relancez-la aussi souvent que vous le souhaitez, même id d'application, aucun temps d'arrêt. Pour le démarrage Astro, passez --build pour que la CLI exécute d'abord npm run build.

designsetgo apps deploy

Le client du pont

Pas de plomberie REST. Pas de boilerplate d'authentification.

Le package @designsetgo/app-client vous donne un accès typé à votre site WordPress. Même surface en mode inline (même fenêtre) et mode iframe (cross-frame) ; le transport est sélectionné automatiquement.

src/app.ts · @designsetgo/app-client TS
// Read posts, pages, the current user, and per-app storage.
// The bridge handles auth + REST behind the scenes.

import { dsgo } from "@designsetgo/app-client";
await dsgo.ready;

// Site context
const site = await dsgo.site.info();

// Real posts, filtered by what the current user can see
const { posts } = await dsgo.posts.list({
    type: "recipe",
    orderby: "date",
    order: "desc",
    per_page: 10,
});

// Logged-in user, and what they're allowed to do
const me = await dsgo.user.current();
if (await dsgo.user.can("edit_posts")) {
    // show the editor-only UI
}

// Per-app, per-user persistent storage; survives reloads
await dsgo.storage.user.set("favourites", [42, 88]);

Ce que votre agent IA voit

Un AGENTS.md et un CLAUDE.md dans chaque démarrage.

Le starter inclut un manuel d'extension complet à la racine du projet. AGENTS.md est le fichier canonique indépendant de tout fournisseur ; Codex, Cursor, Aider et tout outil respectant la convention agents.md la lisent directement. CLAUDE.md @-importe AGENTS.md en une ligne afin que Claude Code récupère le même contenu sans duplication ni dérive.

Claude Code

Lit automatiquement CLAUDE.md, qui @-importe AGENTS.md. designsetgo apps init + ouvrir dans Claude Code est la solution la plus simple.

Codex CLI

Lit AGENTS.md comme contexte de projet ; c'est la convention utilisée par la mémoire de projet de Codex. Déjà en place, rien à renommer.

Cursor / Aider

Les deux suivent la convention AGENTS.md d'emblée ; le même fichier les alimente aussi.

Autres agents

Transmettre AGENTS.md comme contexte supplémentaire. La spec du bridge est indépendante du fournisseur ; aucun couplage spécifique à Anthropic dans le runtime.

Pack de skills pour agents

Enseigner le bridge à l'agent avant le projet existe.

AGENTS.md répond à l'agent une fois qu'il se trouve à l'intérieur d'un projet DSGo. Le pack de skills DSGo le guide en amont : installé au niveau utilisateur, l'agent connaît déjà le schéma manifest, chaque méthode dsgo.*, et la boucle CLI avant que apps init s'exécute.

installs across every supported agent SH
npx skills add DesignSetGo/skills
  • building-dsgo-apps Mise en place, le choix entre inline et iframe, structure du projet.
  • dsgo-manifest Chaque champ de dsgo-app.json : routes, permissions, secrets, tâches planifiées, webhooks.
  • dsgo-bridge-api Chaque méthode dsgo.*, son contrôle d'autorisation, la structure de ses codes d'erreur.
  • deploying-dsgo-apps La boucle @designsetgo/cli, les déploiements en prévisualisation, intégration continue avec authentification par variables d'environnement.
  • dsgo-abilities Publication des capacités vers le site, consommation des capacités, appel d'outils dsgo.ai.prompt.

Modes d'isolation

Inline pour les pages indexables. Iframe pour les artefacts clés en main.

Même format de bundle, même bridge, rendu différent. Les apps déclarent celui souhaité dans le manifest. Consultez Comment ça fonctionne pour les détails des compromis.

Inline (par défaut)

Page WordPress réelle, SEO natif.

S'affiche à /apps/{slug}/{route} avec support des routes multi-pages, nonces CSP par requête, assainissement lors de l'installation, en-têtes/pieds de page optionnels du thème, et inclusion automatique du sitemap. Choisissez ceci pour les apps à fort contenu.

Iframe

Bac à sable d'origine opaque.

L'application s'exécute dans une <iframe sandbox> sans allow-same-origin, ce qui lui confère une origine opaque. Page unique, non indexable, idéale pour les artefacts Claude prêts à l'emploi et les bundles pour lesquels vous souhaitez la garantie d'isolation la plus forte.

Licence + prix

Le déploiement par CLI est une fonctionnalité Pro.

Le client bridge (@designsetgo/app-client) et la CLI (@designsetgo/cli) sont sous licence MIT sur GitHub. Le runtime du plugin est un zip ; Free héberge les bundles téléchargés mais pas les envois CLI, donc le déploiement CLI nécessite un plan payant. Voir les tarifs

Trois commandes

Ouvrez Claude Code. Déployez une véritable application WP.

Le kit de démarrage inclut le bridge typé précâblé et un AGENTS.md documentant chaque méthode. designsetgo apps init --astro ajoute Astro pour les applications multi-pages.

zsh · ~/my-app
$ npm i -g @designsetgo/cli
$ designsetgo apps init my-mortgage --astro
  ✓ scaffolded · 12 files · 5 kB
$ designsetgo apps login --site example.com
  ✓ stored credentials
$ designsetgo apps deploy --site example.com
  ✓ live at example.com/apps/my-mortgage
  └ permissions: read_content, send_messages