Собственный инженерный WordPress-плагин

ITD ModuBricks

Модульный WordPress-плагин IT Dream с управлением согласием, подключением аналитики, локализацией и проверяемыми приватными обновлениями.

Обсудить разработку

Есть похожая задача? Напишите в Telegram, что уже работает и что нужно изменить.

Задача

Инженерная задача

Объединить независимые функции WordPress вокруг небольшого ядра и обеспечить управляемую загрузку аналитики, совместимость и обновления без полей для произвольного кода.

ITD ModuBricks развивается как поддерживаемый внутренний продукт IT Dream, а не как массовый SaaS. Текущая стабильная версия — 1.1.1; заявленная граница совместимости — WordPress 5.2+ и PHP 7.4+.

Решение

Архитектура решения

  • 01

    Небольшое ядро координирует общие сервисы, а реестр подключает независимые модули через единый контракт.

  • 02

    Первый встроенный модуль Consent + Analytics управляет уведомлением о согласии и конфигурацией аналитических провайдеров.

  • 03

    Интеграции Яндекс Метрики и Google Analytics 4 получают только проверенные структурированные параметры.

  • 04

    Стабильный и beta-каналы обновлений встроены в стандартный интерфейс обновлений WordPress.

  • 05

    Диагностика хранит локальный allow-listed статус и не отправляет телеметрию.

Логика

Ключевые решения

  • 01

    Решение о согласии принимает локальный скрипт в браузере, поэтому одинаковый серверный HTML безопасен для полноформатного кэша.

  • 02

    До актуального согласия deferred-режим не создаёт ресурсы Яндекс Метрики или Google Analytics 4.

  • 03

    Манифест и пакет проходят строгую проверку; несовпадение checksum, подписи, версии или совместимости останавливает установку.

  • 04

    Production ZIP собирается только из явного списка runtime-файлов и не содержит тесты, CI, документацию, зависимости или ключи.

Возможности

Что умеет продукт

01 /

Модульное ядро

Реестр подключает модули через общий интерфейс и сохраняет ядро независимым от их WordPress hooks.

02 /

Consent + Analytics

Доступное уведомление, версия согласия, три опциональные юридические ссылки и два режима загрузки аналитики.

03 /

Аналитические провайдеры

Независимые интеграции Яндекс Метрики и GA4 со строгой валидацией идентификаторов и параметров.

04 /

Приватные обновления

Stable и beta-каналы, WordPress-native update UI, строгий manifest и проверка пакета до распаковки.

05 /

Локализация

POT, PO и MO-каталоги для ru_RU; публичная часть следует локали сайта, wp-admin — локали администратора.

Технологии

Технический контур

Runtime

PHP-код интегрируется с WordPress API, локальный JavaScript управляет consent-состоянием и отложенной загрузкой провайдеров.

Совместимость

Поддержка заявлена для WordPress 5.2+ и PHP 7.4+; legacy-ветки WordPress получают отдельные безопасные fallback-механизмы обновления.

Целостность

Пакет закрепляется SHA-256 и версионно-связанной Ed25519-подписью; проверка завершается fail-closed до распаковки ZIP.

Сборка

Детерминированный builder использует runtime allowlist, а инспектор отклоняет traversal, дубликаты, symlinks, unsafe names и development-файлы.

Контроль качества

Что проверяется

  • 01

    CI проверяет PHP 7.4 и 8.5, синтаксис, PHPUnit, PHPCompatibility, PHPCS, PHPStan и dependency audit.

  • 02

    Матрица WordPress включает реальные smoke-проверки 5.2.0, 5.2.24 и актуальной версии на заявленных PHP-runtime.

  • 03

    В текущем состоянии подтверждены 15 JavaScript-тестов для consent, двух провайдеров, подписей и состава release-пакета.

  • 04

    Две последовательные локальные сборки версии 1.1.1 дали идентичный ZIP и SHA-256; инспектор подтвердил 22 runtime-файла.

Release

Путь обновления

  1. 01 /

    Разработка

    Push и pull request запускают матрицу совместимости, анализ кода, тесты, audit и production-shaped ZIP.

  2. 02 /

    RC / beta

    Аннотированный prerelease-тег запускает отдельный защищённый workflow, подпись кандидата и публикацию beta manifest.

  3. 03 /

    Stable

    Точный stable-тег на main пересобирается в CI; пакет проверяется, подписывается, а stable manifest переключается последним.

  4. 04 /

    Доставка

    WordPress получает предложение из выбранного канала, сверяет закреплённые метаданные и устанавливает только проверенный пакет.

Роль

Ответственность IT Dream

Продукт спроектирован и разработан Егором / IT Dream — от модульной архитектуры и WordPress-реализации до тестов, release pipeline, обновлений и поддержки.

Итог

Результат

Подтверждённый инженерный итог — поддерживаемый плагин со stable-релизом 1.1.1, отдельным RC-каналом, русской локализацией, автоматическими проверками и централизованной доставкой подписанных обновлений. Пользовательские и коммерческие метрики не заявляются.

Нужен WordPress-плагин, интеграция или внутренний инструмент?

Разберу задачу, архитектуру, совместимость и процесс поддержки — без готового шаблона.