1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | woocommerce-plugin-dev(Automattic/claude-woocommerce-toolkit 仓库内子技能,该仓库共含 3 个 skill 与 2 个 sub-agent) |
| 作者/维护者 | Automattic(WooCommerce 母公司官方组织账号);已合并的功能提交来自 Andrew Wikel(GitHub 用户 slash1andy,WooCommerce 在职 Payment Partners 技术客户经理) |
| 来源链接 | https://github.com/Automattic/claude-woocommerce-toolkit/tree/main/skills/woocommerce-plugin-dev |
| 许可证 | GPL-2.0(GitHub API 确认,LICENSE 原文头部为 “GNU GENERAL PUBLIC LICENSE Version 2, June 1991”) |
| GitHub Stars / Forks | 5 / 2(GitHub API,截至 2026-07-30;数字为整个仓库层面,非本子技能单独统计——见第 7 章) |
| 最新版本 | 无正式 Release/Tag;最近一次功能性合并提交为 2026-06-08 |
| 安装方式 | git clone 后手动复制到技能目录(见第 10 章) |
2. 功能介绍与亮点
woocommerce-plugin-dev 是 WooCommerce 官方母公司 Automattic 发布的插件开发全流程标准化技能,目标是让 AI agent 从第一行代码开始就产出“WooCommerce Marketplace 上架级别”的专业插件,而不是事后修补。核心流程分两阶段:
- 阶段一·需求访谈:通过结构化提问收集插件需求(涉及订单、商品、购物车、结账或支付网关的哪个环节),产出一份
PROJECT_BRIEF.md作为后续开发的唯一依据; - 阶段二·开发执行:按仓库内 9 份参考文档搭建插件骨架并编码,覆盖编码规范(PHP/JS/CSS 命名与 PHPDoc)、安全(输入清洗、输出转义、nonce、能力校验、预处理语句)、测试(PHPUnit/Playwright 单元-集成-端到端)、插件架构(PSR-4 目录结构)、WooCommerce API/Hook 使用模式、后台与前端 UX 规范、PCI DSS v4.0.1 支付页脚本合规、市场上架提交要求(QIT 测试),以及面向 AI 购物代理的 Agentic Commerce/MCP 集成指引。
主要亮点:
- 官方一线机构出品:仓库归属 Automattic 组织账号,且已合并的两次功能扩展提交均来自 WooCommerce 在职员工(Payment Parters 技术客户经理),而非仅挂名维护
- 覆盖面完整:从需求访谈到 Marketplace 提交的插件全生命周期,且专门纳入 PCI 合规与 HPOS(High-Performance Order Storage)兼容这类 AI 生成代码最容易踩坑的领域
- 配套 2 个姊妹技能(woocommerce-finalize 预发布代码健康审计、woocommerce-upgrade-safety 版本升级安全校验)与 2 个 sub-agent(通用 code-reviewer、结账界面专项 woocommerce-ux-reviewer),构成完整工具包而非单点技能
- 全篇为 Markdown 指导文档与静态评测用例(
evals/evals.json),不含任何可执行脚本
3. 适用场景
固定分类:工程效率与代码质量。
适合正在为 WooCommerce 构建插件、尤其计划提交 WooCommerce 官方 Marketplace 的开发者——从项目立项阶段就想套用官方编码规范、安全基线与测试标准,避免上架审核时因 HPOS 不兼容、支付脚本不合 PCI 规范或结账流程缺少服务端校验而被打回。也适合已有 WooCommerce 插件、需要在发布新版本前做结构化预发布审计(配套 woocommerce-finalize)或升级安全校验(配套 woocommerce-upgrade-safety)的团队。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持。README 明确安装路径为
~/.claude/skills/,是仓库唯一在文档中点名的 agent 平台。 - Codex:❓ 未验证。仓库未提供 Codex 专属安装说明或格式适配文件,也无第三方 Skills CLI 分发(安装为手动 git clone + 复制)。
- OpenClaw:❓ 未验证。理由同上。
- Hermes Agent:❓ 未验证。理由同上。
5. 推荐理由
WooCommerce 插件是 AI 编码 agent 的重灾区之一——HPOS 存储迁移、支付网关的 PCI 合规、结账流程的服务端校验,这些领域“看起来能跑”和“真正合规安全”之间往往有很大差距。这份技能由 WooCommerce 官方母公司 Automattic 发布,且核心内容扩展来自在职员工的真实提交,把插件开发全流程(需求梳理→编码→测试→上架)压缩进一套可复制的参考文档体系,专门覆盖通用 AI 编码建议不会主动提及的 HPOS 兼容性、PCI 脚本管理与 Marketplace 上架标准,对准备认真做 WooCommerce 插件、尤其目标是官方市场上架的开发者有直接、具体的帮助。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 仓库归属 Automattic 官方组织账号(WooCommerce 母公司),与技能内容主题完全对应;已合并的两次功能性提交(新增 finalize/upgrade-safety 技能、新增 agentic-commerce 与 PCI DSS 覆盖)均来自 WooCommerce 在职 Payment Partners 技术客户经理 Andrew Wikel(GitHub 自 2014 年活跃),而非仅挂名的组织仓库 |
| 可用性 | 7 | 无一键 CLI 安装器,需 git clone 后手动复制到技能目录;官方文档仅明确支持 Claude Code 单一平台;但 9 份参考文档覆盖详尽、结构清晰,附带静态评测用例,2026-06-08 有实质性功能提交(距今约 7 周),无需任何付费依赖或 API Key |
| 安全性 | 9 | 全文精读为 Markdown 指导文档 + 静态 JSON 评测数据,不执行任何 shell 命令、不联网外发、不要求任何凭据;evals/evals.json 核实为纯描述性测试用例而非可执行代码;License(GPL-2.0)明确;作者身份(Automattic 官方组织 + 在职员工提交)可查证 |
综合评分:8.33(三项均值)
安全检查清单: ① shell 命令:否,仅在 upgrade-safety 子技能中提及“可选参考 git diff 命令”供人工核对,不自动执行 ② 联网外发:否 ③ API key/凭据:不需要 ④ 可疑指令迹象:全文精读未发现 ⑤ 作者/组织信誉:Automattic 官方组织账号;核心贡献者 Andrew Wikel 为 WooCommerce 在职员工,身份可查证 ⑥ License:GPL-2.0,明确 ⑦ 最近维护:2026-06-08(功能性提交)
7. 跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本技能的差异 |
|---|---|---|
| woo-guard(amElnagdy/guard-skills 子技能) | 个人开发者出品的极简 WooCommerce 专项审查规则集,只做“guard-pass”事后审查——检查 CRUD API 使用、HPOS 兼容、结账校验、金额处理五条硬性规则 | 定位是轻量级“事后质量闸”,不涉及项目立项、脚手架搭建、测试体系或市场上架流程;本技能是官方出品的插件开发全生命周期工具包,woo-guard 的五条审查规则可视为本技能编码阶段规范的一个子集 |
| wp-woocommerce-claude-skill(xonack) | 个人开发者出品的 WooCommerce 技能,覆盖自定义商品类型、支付网关、HPOS、REST API、购物车结账模式,1 star | 与本技能主题重叠度较高,但缺少 PCI DSS 合规、Marketplace 上架提交、Agentic Commerce/MCP 集成等官方视角内容,也没有配套的预发布审计与升级安全校验姊妹技能 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。
9. 其他补充
Automattic/claude-woocommerce-toolkit 仓库除 woocommerce-plugin-dev 外,还包含两个姊妹技能与两个 sub-agent,共同构成完整的 WooCommerce 插件生命周期工具包:
- woocommerce-finalize:预发布代码健康与可追溯性审计,检测死代码、重复逻辑与跨层数据流问题,产出带
TASK-OPT-###/TASK-TRC-###编号的结构化任务清单 - woocommerce-upgrade-safety:版本升级安全校验,七步审查数据库迁移、设置兼容性、支付令牌延续性、Hook 弃用规范与回滚安全性
- code-reviewer / woocommerce-ux-reviewer(sub-agent):分别提供通用代码评审与结账/支付界面专项体验评审
10. 安装使用方式
手动安装(当前唯一途径):
git clone https://github.com/Automattic/claude-woocommerce-toolkit.git
cp -r claude-woocommerce-toolkit/skills/woocommerce-plugin-dev ~/.claude/skills/
如需同时安装姊妹技能与 sub-agent:
cp -r claude-woocommerce-toolkit/skills/woocommerce-finalize ~/.claude/skills/
cp -r claude-woocommerce-toolkit/skills/woocommerce-upgrade-safety ~/.claude/skills/
cp claude-woocommerce-toolkit/agents/*.md ~/.claude/agents/
安装后无需重启,在对话中提及 “WooCommerce plugin”、payment gateway、shipping method,或涉及订单/商品/购物车/结账/WooCommerce REST API 的开发请求时会自动触发;也可显式调用该技能名启动阶段一需求访谈。
11. 注意事项
- 目前仅 Claude Code 有官方明确安装支持,Codex / OpenClaw / Hermes Agent 三个生态未获官方验证,也没有第三方 Skills CLI 分发渠道
- 无一键安装命令,需手动 git clone 与文件复制,且无正式版本号或 Release 标签可供追踪更新
- 阶段一的结构化需求访谈更适合从零搭建新插件;若只是想给现有代码做一次性审查,光量级的 guard-pass 类工具(如第 7 章对比中的 woo-guard)启动成本更低
- 技能本身只给出指导性审查清单与参考文档,不自动生成或修改代码,最终实现质量仍取决于 agent 对参考文档的实际遵循程度