AI 催生插件大爆炸:WordPress 正面临前所未有的“甜蜜负担”

最近,WordPress 官方紧急发布了一项名为 Protect The Shire(保护夏尔) 的重磅行动。这个名字巧妙地借用了《指环王》的典故:在魔戒世界里,“夏尔”是霍比特人那片充满自由与活力的宁静家园;而在 WordPress 创始人 Matt 眼中,由全球独立开发者和站长共同构建的插件生态,就是 WordPress 的“夏尔郡”。

面对如今正遭受“黑暗势力”(AI 恶意代码)疯狂侵袭的局面,官方宣布:此后官方目录中所有插件和主题的新版本,都必须强制经历最长 24 小时的“冷却期”,延迟通过自动更新分发给用户。该计划还引入了一个名为甘道夫(Gandalf)的人工智能助手 Wapuu 来协助审核工作。

以往追求“越快越好”的 WordPress 生态,为什么突然破天荒地祭出了“主动减速”的狠招?为了让你一眼看清核心政策的变化,我们整理了以下对比:

维度过去(传统模式)现在 / 未来(Protect The Shire)
分发速度越快越好(审核通过即刻分发)强制最长 24 小时“冷却期”
审核主力有限的人类审查员(Plugin Review Team)AI 助手 “Gandalf” + 人类审查员
核心挑战偶尔的漏洞与例行安全更新翻了 4 倍 的 AI 代码与供应链投毒

在 AI 的助推下,WordPress 插件正在迎来一场前所未有的“大爆炸”,但这也彻底打开了生态的潘多拉魔盒。

AI 降低了开发门槛,也带来了泥沙俱下

现在用 AI 写代码太容易了。只要你会用自然语言描述,哪怕不懂 PHP,任何人都能在几分钟内让 AI “搓”出一个看起来能用的 WordPress 插件。如果你装上了 WordPress 官方的技能,做出来的插件质量还是不错的。

这种技术红利直接导致官方接收到的插件提交量瞬间暴增了整整四倍,目前已超 7.8 万个,并且每天有超过 3000 次的代码提交在疯狂轰炸服务器!

面对这场由 AI 助推的“代码海啸”, WordPress 官方觉得:现在已经进入了“为了安全而快速更新”与“为了安全而暂缓更新”激烈冲突的时期。 盲目的“快”,正在带来两个致命隐患:

  1. “快餐代码”与玄学 Bug
    AI 生成的代码往往缺乏严格的安全和性能规范。很多新手开发者自己都看不懂代码,生成的插件不仅动不动就报错,还会导致网站卡顿如牛。
  2. 防不胜防的“供应链投毒”
    坏人也在用 AI。npm、PyPI 等开源生态频发的恶意代码注入,已经烧到了 WordPress 身上(比如近期的 Essential Plugins 恶意收购投毒事件)。黑客利用 AI 批量、隐蔽地制造后门,直接威胁全球数百万站长的网站安全。

官方那几个需要睡觉的人类审查员(Plugin Review Team)根本顶不住不睡觉的黑客。为了用“AI 做的盾”去挡“AI 做的矛”,官方不得不被迫通过“主动减速”来换取深度审查代码的时间。

“保护夏尔”计划的详细机制

其实为了应对安全危机,官方此前已经做过不少的工作,比如 2025 年就已经实施“分阶段插件发布”举措,通过先向有限数量的网站提供更新,让开发者在影响全量用户前尽早发现问题;去年还推出了集成了安全报告功能的自动安全扫描。

但面对今年受人工智能影响、翻了四倍的提交量,插件团队发现必须进一步扩充防御手段。这次官方强推的“保护夏尔”行动,正是以此为背景升级的全新过滤机制:

强制引入 24 小时“冷却期”:

所有托管在官方目录中的第三方插件和主题,在发布新版本后,将延迟最多 24 小时才会通过自动更新(Auto-updates)分发给用户。

Matt 对此解释道:“目前,每个新插件的发布都会等待最多 24 小时,然后才会通过自动更新进行分发。这将让所有人,包括我们称之为 Gandalf(甘道夫)的新 Wapuu,都有机会查看更改。”

全新 AI 机器人 “Gandalf(甘道夫)”登场:

留出的这段短暂的审核时间,官方为此专门引入了一个名为甘道夫的人工智能助手 Wapuu,它将消耗大量的算力和 Token,在延迟期间协助审核更新内容。

Matt 风趣地调侃道:“我们的插件审核团队看起来像超人,但他们仍然需要睡觉。而机器人不需要,以前难以想象的审核深度现在只是时间和 Token 的问题。”

政策并非一成不变,未来可能缩短:

针对社区里关于“出了紧急 Bug 修复(Hotfix)难道也要让站长干等 24 小时吗”的焦虑和质疑,Matt 补充表示,随着系统的演进,这 24 小时未来可能会缩短到几分钟,但鉴于 AI 技术发展太快,目前官方会保持谨慎。

这项计划将主要在幕后进行,“其成功与否,很大程度上取决于哪些事情没有发生(即网站没有被攻破、没有发生大面积故障)”

但这依然在提醒我们:2026 年是两种更新观念激烈冲突的一年,盲目去当野生、草台班子插件的“小白鼠”,一旦遇到突发 Bug 导致网站挂掉,你一个人瞎摸索、干等官方过审,往往要浪费几天甚至几周的时间。

专业的事交给专业团队

官方都在用“强制减速”来过滤 AI 代码,作为站长,选择底子干净、更新稳定的正规军插件比什么都重要。

最后打个小广告:在 AI 快速开发和烂代码齐飞的今天,「WordPress果酱」的 30+ 款商业插件绝非 AI 随手编写,它们均经过严苛的商业测试与人工调优。

恰逢 6.18 限时半价(截止至 7 月 30 日),无论新客还是老粉续费,领券均只需 100 元/年

👉 点击立即半价加入「WordPress果酱」知识星球

错过了这一次,真的就只能等年底了。专业且安全的事,交给我们来做!


©我爱水煮鱼,本站推荐使用的主机:阿里云,国外主机建议使用BlueHost

本站长期承接 WordPress 优化建站业务,请联系微信:「chenduopapa」。