WordPress, plus cette extension.
Lance l'application, applique la CSP, gère l'authentification, exécute le pont. Le même rôle que joue Chrome pour les extensions.
Pont typé vers les véritables données WP. Authentification App-Password en dix secondes. Déploiement atomique avec une seule commande CLI. Choisissez le mode iframe pour les bundles non approuvés, ou le mode inline quand vous voulez le SEO natif et des routes appartenant au site.
Comment y penser
DesignSetGo Apps est une extension WordPress. Les applications que vous déployez via celle-ci ne sont pas des extensions. Ce sont des bundles statiques bac-à-sablés (HTML, JS, CSS, WASM) plus un manifeste dsgo-app.json. Le runtime les charge, les met en bac à sable, et leur fournit des données WordPress via un pont typé. L'application ne voit jamais un jeton REST.
Lance l'application, applique la CSP, gère l'authentification, exécute le pont. Le même rôle que joue Chrome pour les extensions.
Tout ce que votre build émet, plus dsgo-app.json déclarant les permissions. Pas de PHP, pas de processus partagé. Réside à /apps/{slug}.
L'application demande des articles, des pages, l'utilisateur actuel, le stockage, les capacités. L'environnement d'exécution contrôle ce que chaque application peut voir.
Le changement en une ligne : tout ce que vous distribuiez autrefois comme plugin WordPress avec une confiance totale (une calculatrice, un portail, un tableau de bord, un outil AI) devient un bundle en sandbox avec des permissions déclarées. La catégorie survit. Le modèle de sécurité se retourne.
La boucle
La CLI génère par défaut un démarrage minimal, ou un démarrage Astro avec --astro pour les applications multi-pages. N'importe quel bundle statique fonctionne. Elle s'authentifie avec un mot de passe d'application WordPress et pousse le bundle ; chaque déploiement suivant est une mise à jour atomique au même id d'application.
Un seul index.html, un dsgo-app.json configuré, et un AGENTS.md (plus une importation CLAUDE.md) documentant la surface du pont. Aucune étape de construction requise, se déploie tel quel. Ajoutez --astro pour le démarrage multi-pages (flux de réservation, portails membres, assistants d'admission).
designsetgo apps init my-app Utilise les mots de passe d'application WordPress, intégrés au cœur, à portée limitée, révocables. Les identifiants sont stockés à ~/.config/designsetgo/credentials.json avec des permissions 0600.
designsetgo apps login Empaquète le répertoire, vous montre la différence de capacités, et remplace de manière atomique le bundle sur le site. Relancez-la aussi souvent que vous le souhaitez, même id d'application, aucun temps d'arrêt. Pour le démarrage Astro, passez --build pour que la CLI exécute d'abord npm run build.
designsetgo apps deploy Le client du pont
Le package @designsetgo/app-client vous donne un accès typé à votre site WordPress. Même surface en mode inline (même fenêtre) et mode iframe (cross-frame) ; le transport est sélectionné automatiquement.
// Read posts, pages, the current user, and per-app storage.
// The bridge handles auth + REST behind the scenes.
import { dsgo } from "@designsetgo/app-client";
await dsgo.ready;
// Site context
const site = await dsgo.site.info();
// Real posts, filtered by what the current user can see
const { posts } = await dsgo.posts.list({
type: "recipe",
orderby: "date",
order: "desc",
per_page: 10,
});
// Logged-in user, and what they're allowed to do
const me = await dsgo.user.current();
if (await dsgo.user.can("edit_posts")) {
// show the editor-only UI
}
// Per-app, per-user persistent storage; survives reloads
await dsgo.storage.user.set("favourites", [42, 88]); Ce que votre agent IA voit
Le starter inclut un manuel d'extension complet à la racine du projet. AGENTS.md est le fichier canonique indépendant de tout fournisseur ; Codex, Cursor, Aider et tout outil respectant la convention agents.md la lisent directement. CLAUDE.md @-importe AGENTS.md en une ligne afin que Claude Code récupère le même contenu sans duplication ni dérive.
Lit automatiquement CLAUDE.md, qui @-importe AGENTS.md. designsetgo apps init + ouvrir dans Claude Code est la solution la plus simple.
Lit AGENTS.md comme contexte de projet ; c'est la convention utilisée par la mémoire de projet de Codex. Déjà en place, rien à renommer.
Les deux suivent la convention AGENTS.md d'emblée ; le même fichier les alimente aussi.
Transmettre AGENTS.md comme contexte supplémentaire. La spec du bridge est indépendante du fournisseur ; aucun couplage spécifique à Anthropic dans le runtime.
Pack de skills pour agents
AGENTS.md répond à l'agent une fois qu'il se trouve à l'intérieur d'un projet DSGo. Le pack de skills DSGo le guide en amont : installé au niveau utilisateur, l'agent connaît déjà le schéma manifest, chaque méthode dsgo.*, et la boucle CLI avant que apps init s'exécute.
npx skills add DesignSetGo/skills
building-dsgo-apps Mise en place, le choix entre inline et iframe, structure du projet. dsgo-manifest Chaque champ de dsgo-app.json : routes, permissions, secrets, tâches planifiées, webhooks. dsgo-bridge-api Chaque méthode dsgo.*, son contrôle d'autorisation, la structure de ses codes d'erreur. deploying-dsgo-apps La boucle @designsetgo/cli, les déploiements en prévisualisation, intégration continue avec authentification par variables d'environnement. dsgo-abilities Publication des capacités vers le site, consommation des capacités, appel d'outils dsgo.ai.prompt. Modes d'isolation
Même format de bundle, même bridge, rendu différent. Les apps déclarent celui souhaité dans le manifest. Consultez Comment ça fonctionne pour les détails des compromis.
S'affiche à /apps/{slug}/{route} avec support des routes multi-pages, nonces CSP par requête, assainissement lors de l'installation, en-têtes/pieds de page optionnels du thème, et inclusion automatique du sitemap. Choisissez ceci pour les apps à fort contenu.
L'application s'exécute dans une <iframe sandbox> sans allow-same-origin, ce qui lui confère une origine opaque. Page unique, non indexable, idéale pour les artefacts Claude prêts à l'emploi et les bundles pour lesquels vous souhaitez la garantie d'isolation la plus forte.
Licence + prix
Le client bridge (@designsetgo/app-client) et la CLI (@designsetgo/cli) sont sous licence MIT sur GitHub. Le runtime du plugin est un zip ; Free héberge les bundles téléchargés mais pas les envois CLI, donc le déploiement CLI nécessite un plan payant. Voir les tarifs →
Trois commandes
Le kit de démarrage inclut le bridge typé précâblé et un AGENTS.md documentant chaque méthode. designsetgo apps init --astro ajoute Astro pour les applications multi-pages.
$ npm i -g @designsetgo/cli $ designsetgo apps init my-mortgage --astro ✓ scaffolded · 12 files · 5 kB $ designsetgo apps login --site example.com ✓ stored credentials $ designsetgo apps deploy --site example.com ✓ live at example.com/apps/my-mortgage └ permissions: read_content, send_messages