WORDPRESS 插件

让 WordPress 处理插件更新。

让所有已安装的插件都具备自动更新资格。Devenia 签名渠道名单内的插件接收经过检查的软件包,其他插件保留各自的更新来源。
更新设备通过不同供应商的独立通道输送插件软件包的插画

自动更新适用于所有插件

启用此更新器后,所有已安装插件都会启用自动更新,包括以后新增的插件。即使某个插件不在 WordPress 保存的自动更新选择列表中,这项规则也会生效。更新器没有用于设置例外的配置页面。

Devenia 渠道名单内的插件

名单内的插件通过 WordPress 常规更新界面获取 downloads.devenia.com 上的软件包。签名名单决定哪些插件文件属于这个渠道。除 Devenia 插件外,名单也可以包含指定的其他发布者的插件。

其他已安装的插件

例如,不在签名名单中的表单或网店插件,仍使用自己注册的更新来源,同时也会具备自动更新资格。更新器不会用 Devenia 的软件包检查来替代该供应商自己的检查。

软件包必须与签名参考信息一致

发布者:更新名单必须具有有效的 Devenia 数字签名,名单中的条目才会被接受。签名用于识别经过授权的更新信息。
地址:名单内的软件包必须使用 downloads.devenia.com 上与该版本精确绑定的地址。同一域名下的其他 ZIP 文件不能替代它。
文件:已识别的软件包下载必须与公布的 SHA-256 哈希值一致。这个值相当于文件字节内容的指纹;不一致时,该下载文件不会被安装。
身份标记一致的软件包沿安装轨道前进,标记不同的软件包留在轨道外

标记一致的软件包沿安装轨道前进,另一个留在轨道外。插画解释的是文件身份,并不保证某个更新适合所有网站。

具备更新资格,不代表已经更新

WordPress 仍须运行计划更新任务,并写入插件文件。主机限制和其他更新钩子也可能影响结果。请保留可恢复的备份,并在更新后检查网站。

1. 检查运行条件

需要 WordPress 6.8 或更高版本、支持 Sodium 的 PHP 7.4 或更高版本,以及服务器对 downloads.devenia.com 的访问权限。Sodium 用于校验签名。请确认 WordPress 能运行计划任务并写入插件目录。

2. 安装并检查更新

在 WordPress 中打开“插件 → 安装插件 → 上传插件”,选择下载的 ZIP 文件,安装并启用 Devenia MCP Updater。然后打开“仪表盘 → 更新”并检查更新。无需外部 Git 托管服务的账号。

3. 确认更新结果

更新运行后,检查已安装版本和启用状态。测试网站依赖的重要功能,例如提交表单或将商品加入购物车。出现可用更新通知,并不能证明安装已经完成。

如果没有任何插件更新

在“工具 → 站点健康”中检查计划任务问题,并向主机提供商了解更新或文件写入限制。WordPress 的自动更新指南介绍了任务安排和故障排查方法。

MCP 用户须知

WordPress 更新不需要 MCP 客户端。通过 MCP 插件上传接口按 URL 安装时,更新器只允许安装与签名名单精确匹配、符合条件的软件包。它不会批准任意 ZIP 地址。

明确检查能够证明什么

这些检查确认签名更新信息及已识别软件包的身份,不能替代兼容性测试或备份。本插件改变的是插件的自动更新资格,不设置主题或 WordPress 核心的更新策略。
更新设备通过不同供应商的独立通道输送插件软件包的插画

让插件更新成为日常维护的一部分

如果希望所有插件都能自动更新,请安装更新器。先检查运行条件,再到实际使用的网站上验证一次已安装的更新。