היום כל בעל אתר וורדפרס יכול לבנות לעצמו תוסף מותאם אישית בעזרת AI, גם בלי להיות מתכנת. זה אחד הדברים שהכי שינו את חיי: במקום לחפש תוסף מדף שעושה "בערך" מה שצריך ולשלם עליו כל חודש, מתארים ל-AI בדיוק מה רוצים ומקבלים קוד שתפור לעסק.
אבל בין "ה-AI כתב לי קוד" לבין "יש לי תוסף שרץ באתר חי ולא מפיל אותו" יש דרך, ובה כמה מוקשים שאני מכיר מקרוב. המדריך הזה הוא בדיוק הדרך הזו.
לפני הכל: שלושה דברים שחייבים להיות מוכנים מראש
1. גישה לאחסון, לא רק לוורדפרס
זה הסעיף הכי חשוב במאמר. כשתוסף גורם לשגיאת PHP קריטית, האתר יכול ליפול כולו, כולל מסך הניהול של וורדפרס. כלומר: אי אפשר להיכנס לוורדפרס כדי לכבות את התוסף שהפיל את וורדפרס. ביצה ותרנגולת.
הדרך היחידה החוצה היא מחוץ לוורדפרס, ולכן לפני שנוגעים בקוד ודאו שיש לכם:
- כניסה לפאנל האחסון (cPanel / Plesk או מה שיש לכם) עם סיסמה שעובדת עכשיו, לא "פעם התחברתי"
- גישה לקבצים דרך מנהל הקבצים או FTP
- גישה לבסיס הנתונים (phpMyAdmin)
- מספר טלפון של התמיכה בחברת האחסון
תרגיל קטן ששווה זהב: היכנסו עכשיו לתיקיית
wp-content/pluginsדרך מנהל הקבצים של האחסון. אם הצלחתם, אתם יודעים לכבות כל תוסף גם כשהאתר שוכב: משנים לתיקייה של התוסף את השם (למשל מ-my-pluginל-my-plugin-off), והאתר קם מיד.
2. גיבוי אמיתי, מהיום
לא "החברת אחסון בטח מגבה". גיבוי שאתם יודעים איפה הוא, ומתי נוצר. רוב פאנלי האחסון יודעים לייצר גיבוי מלא בלחיצה. עשו אחד לפני כל התקנת תוסף חדש.
3. סביבת ניסוי אם אפשר
אתר staging (עותק של האתר לניסויים) זה מצוין, ורוב חברות האחסון מציעות כזה בלחיצת כפתור. אם אין, לפחות דעו שאתם מעלים תוסף חדש בשעה שקטה, לא באמצע קמפיין מכירות.
איך מבקשים מ-AI קוד תוסף נכון
ההבדל בין קוד טוב לקוד מסוכן הוא לרוב בפרומפט. שלושה עקרונות:
היו ספציפיים על ההתנהגות. לא "תוסף שמנהל הזמנות" אלא "תוסף שמוסיף עמודה בטבלת ההזמנות של WooCommerce ובה סטטוס משלוח, שנשמר בשדה מטא".
בקשו הגנת התנגשויות. בקשו במפורש שכל פונקציה תהיה עטופה ב-function_exists. זה נשמע טכני, אבל זו שורת הביטוח החשובה ביותר בוורדפרס:
if ( ! function_exists( 'my_shop_add_column' ) ) {
function my_shop_add_column( $columns ) {
// ...
return $columns;
}
add_filter( 'manage_edit-shop_order_columns', 'my_shop_add_column' );
}
למה? כי אם אותו קוד נטען פעמיים (וזה קורה יותר משנדמה: שכפול סניפט, העתקה בין תוספים), PHP נופל עם שגיאת "Cannot redeclare function" והאתר קורס. העטיפה הזו הופכת את התרחיש לבלתי אפשרי.
בקשו פרפיקס ייחודי. כל שם פונקציה, קלאס ו-hook צריך פרפיקס משלכם (myshop_). שני תוספים עם שם פונקציה זהה = קריסה.
לבדוק את הקוד לפני שהוא נוגע באתר
יש כלים חינמיים שבודקים קוד PHP עוד לפני שמעלים אותו, ו-AI יכול לעזור לכם להתקין ולהריץ אותם:
- בדיקת תחביר בסיסית:
php -l my-plugin.php- מוודא שאין שגיאת תחביר שתפיל את האתר. זו הבדיקה המינימלית, ואפשר להריץ אותה על כל מחשב עם PHP. - PHP_CodeSniffer עם תקן WordPress (WPCS) - בודק את הקוד מול כללי האבטחה של וורדפרס: קלט לא מסונן, פלט בלי escape, שאילתות SQL לא בטוחות. הספרייה בגיטהאב.
- Plugin Check (PCP) - התוסף הרשמי של צוות וורדפרס לבדיקת תוספים.
אצלי זה חוק בית: אף שורת PHP לא עולה לאתר חי בלי לעבור לפחות בדיקת תחביר וסריקת אבטחה. שתי דקות שחוסכות לילה לבן.
אחרי ההעלאה: לאמת באמת
מלכודת שראיתי מקרוב: האתר קרס, אבל הדף הראשי המשיך להיראות תקין כי תוסף המטמון (cache) הגיש עותק שמור. הבעיה התגלתה רק כשלקוחה ניסתה לבצע פעולה אמיתית.
לכן אחרי כל העלאת תוסף:
- גלשו לאתר עם פרמטר עוקף מטמון:
yoursite.com/?test=123 - היכנסו למסך הניהול ועברו בין כמה מסכים
- בצעו את הפעולה שהתוסף אמור לעשות, מקצה לקצה
- אם יש חנות - הריצו הזמנת בדיקה
בשורה התחתונה
AI שינה את כללי המשחק: תוסף מותאם אישית כבר לא דורש חברת פיתוח. אבל הוא לא ביטל את כללי הזהירות של אתר חי, ולכן הסדר הנכון הוא: גישה לאחסון ביד, גיבוי טרי, קוד עם הגנות, בדיקה לפני העלאה, ואימות אמיתי אחרי.
רוצים תוסף מותאם אבל מעדיפים שמישהו שכבר שרף את הידיים יבנה אותו? זה בדיוק מה שאני עושה.
משה