Un assistant de sécurité qui vous avertit dès qu’il détecte une vulnérabilité sur votre site WordPress, intégré à votre interface d’administration : c’est le projet présenté conjointement par FAIR (projet open-source de décentralisation des services WordPress.org) et la plateforme Patchstack.
Né lors du CloudFest USA Hackathon
Les deux entités ont créé cet outil sous la forme d’un MVP (Produit Minimum Viable) lors du dernier Hackathon qui s’est tenu lors du CloudFest USA, début novembre.
Architecture décentralisée + base Patchstack
L’assistant utilise l’architecture décentralisée de FAIR et les données de vulnérabilité enregistrées dans la base de Patchstack. Il permet aux développeurs et organisations indépendants d’associer des signaux de confiance aux plugins et aux thèmes.
Et la suite ?
Les équipes de FAIR et Patchstack prévoient de continuer à développer le MVP, avec la contribution d’hébergeurs qui pourraient l’adopter ou l’étendre dans leurs propres environnements. À noter : FAIR 1.1 est sortie début novembre avec le support de WP-CLI pour les extensions.
Notre lecture
Excellente initiative qui pourrait combler un manque historique : un signal de confiance natif pour les plugins/thèmes. Si Patchstack et FAIR alignent bien leur offre, les hébergeurs auront un argument de plus pour pousser ces outils.
