自动化研究产物 — 非上游项目。
本仓库是由自动化工具链为拉瓦尔大学(Université Laval)硕士论文构建的一次性实验环境,用于复现已发表的 GitHub Actions 工作流漏洞。它是
wp-graphql/wp-graphql在提交b216fe22f3a119f256511ec7353f536fee6886ac(2026-02-20)时的逐字快照,依据该项目自身的许可证重新分发,其许可证文件原样包含在本快照中。上游项目未参与其中,也从未成为攻击目标,此处研究的漏洞已公开。本仓库中的每个密钥和变量均为随机生成的虚拟值——不存在任何真实凭据。操作引用和运行器镜像均固定为 2026-02-20 时解析到的版本;有关对快照所做的每项更改,请参阅工具链输出中的
pinning.md。如有疑问或异议:[email protected]
借助 GraphQL 释放 WordPress 数据的强大力量
WPGraphQL 为任何 WordPress 站点提供可扩展的 GraphQL API,解锁现代开发工作流。
无论您是正在探索 GraphQL 的 WordPress 开发者,还是深入 WordPress 的 GraphQL 专家,WPGraphQL 都能简化数据交互并赋能您的开发工作流。
这是一个包含 WPGraphQL 插件与网站生态系统的 monorepo:
wp-graphql/
├── plugins/
│ ├── wp-graphql/ # WPGraphQL 核心插件
│ ├── wp-graphql-ide/ # IDE 扩展插件
│ └── wp-graphql-smart-cache/ # Smart Cache 扩展插件
├── websites/
│ └── wpgraphql.com/ # WPGraphQL.com Next.js 网站
├── .wp-env.json # 共享的 WordPress 环境配置
├── package.json # 根工作区配置
└── turbo.json # Turborepo 构建编排
对于最终用户:无需任何更改!从 WordPress.org、Composer 安装 WPGraphQL,或下载发布版 zip 包。
对于贡献者:克隆仓库并运行:
npm install # 安装依赖(使用工作区)
npm run wp-env start # 启动包含所有插件的 WordPress 环境
📚 有关详细的设置说明,请参阅开发指南。
WPGraphQL 旨在成为 WordPress 的权威 GraphQL API,提供:
范围内:
核心候选(通过 Experiments):
更适合作为扩展:
区别在于: Experiments 是正在验证的潜在核心功能。Extensions 是有意独立、应保持为插件形式的功能。Experiments 可能晋升为核心或被移除;Extensions 则永远独立存在。
这一聚焦使 WPGraphQL 保持可维护性,同时催生丰富的扩展生态系统。
wp plugin install wp-graphql --activateregister_graphql_field 和 register_graphql_connection 等函数轻松添加功能。

面向用户:
面向贡献者:
WPGraphQL 由充满热情的贡献者、支持者和赞助商社区共同驱动。
想要帮助维护和发展 WPGraphQL?
我们向以下为 WordPress 和 GraphQL 生态系统做出贡献的项目和组织致以诚挚的谢意:
graphql-php 库,它为 WPGraphQL 的核心功能提供了动力。graphql-relay-php 库。感谢所有这些组织和个人的努力,塑造了我们今天所依赖的工具。
WPGraphQL 正逐步成为 WordPress.org 上的权威插件(Canonical Plugin),确保长期支持以及不断壮大的用户和贡献者社区。
WPGraphQL 使用 Appsero SDK 收集遥测数据,仅在用户同意后进行,以负责任的方式帮助我们改进插件。