Cloudflare hat EmDash vorgestellt, eine WordPress-Alternative mit Plugin-Isolierung

Das Unternehmen Cloudflare hat ein Content-Management-System namens EmDash veröffentlicht. Ähnlich wie WordPress unterstützt das neue System die Erweiterung durch Plugins, ermöglicht die Verwendung von Vorlagen zum Erstellen verschiedener Arten von Websites und bietet eine Verwaltungsoberfläche. Es kann jedoch auch auf serverlosen Plattformen betrieben werden und erhöht die Sicherheit durch die Verwendung der statisch typisierten Programmiersprache TypeScript sowie die Isolierung von Plugins in separaten Sandbox-Umgebungen.

Der Code des Projekts wurde in TypeScript unter Verwendung des Web-Frameworks Astro geschrieben und steht unter der MIT-Lizenz. In der Ankündigung wird erwähnt, dass das Produkt durch die Einbeziehung von KI-Agenten innerhalb von zwei Monaten entwickelt wurde. EmDash kann sowohl in der Cloudflare-Infrastruktur als auch lokal mit Node.js betrieben werden. Servern Als Datenbank kann SQLite, Turso/libSQL oder PostgreSQL verwendet werden, und für die Speicherung kommen AWS S3, S3-kompatible Systeme oder das lokale Dateisystem zum Einsatz. Für die Speicherung von Sitzungsinformationen wird empfohlen, Redis oder das Dateisystem zu nutzen.

Das neue System wurde entwickelt, um das WordPress-Projekt mithilfe moderner Werkzeuge neu zu gestalten und bestehende Probleme zu lösen. Zu den häufigsten Problemen von WordPress gehört die Notwendigkeit, den Code in zwei Sprachen (PHP und JavaScript) separat zu verwalten, die Verwendung mehrstufiger Caches für eine akzeptable Leistung sowie eine unsichere Plugin-Architektur, die für 96 % aller Schwachstellen auf der Plattform verantwortlich ist.

Jedes WordPress-Plugin hat vollen Zugriff auf die Datenbank und integriert sich mit dem PHP-Code der Hauptplattform, weshalb jede Schwachstelle in einem Plugin die gesamte Website gefährdet. In EmDash werden Plugins in separaten, isolierten Workern ausgeführt, deren Möglichkeiten durch ein Manifest deklarativ eingeschränkt werden. Wenn ein Plugin beispielsweise die Berechtigungen read:content und email:send anfordert, erhält es nur Lesezugriff und die Möglichkeit, E-Mails zu versenden, nicht mehr. Da Plugins nicht in den Code des Content-Management-Systems eingebettet sind, können ihre Autoren jede Lizenz wählen und die Plugins über beliebige Repositories und Anwendungsdatenbanken verbreiten.

WordPress speichert Inhalte im HTML-Format mit Metadaten, die in Form von internen Kommentaren eingebettet sind. EmDash verwendet ein auf JSON basierendes strukturiertes Format namens Portable Text, das den Inhalt vom Design trennt. Dieser Ansatz ermöglicht die Darstellung von Inhalten in verschiedenen Ansichten – sei es in Form einer Webseite, einer mobilen Anwendung, einer E-Mail oder einer API-Antwort. Integriert ist ein MCP-Server, der es ermöglicht, die Plattform mit KI-Agenten zu verbinden, die den Inhalt verwalten können, sowie zur Erstellung von Design-Themen und Plugins verwendet werden kann.

In der Grundausstattung sind drei Startvorlagen enthalten: Blog, Marketing und Portfolio. Im ersten Fall wird ein typisches Blog mit Seitenleiste, kontextabhängiger Suche, Kategorien, Tags, RSS, Kommentaren und einem Wechsel zwischen hellen und dunklen Themen erstellt. Die zweite Vorlage ermöglicht die Erstellung von Unternehmenswebseiten mit Preislisten, Kontaktdaten und Beschreibungen von Produkten und Dienstleistungen. Die dritte Vorlage ist darauf ausgerichtet, eigene Erfolge und Projektpräsentationen zu zeigen.

Die Hauptfunktionen von EmDash:

  • Inhalt: Veröffentlichung von Materialien, Seitenaufteilung, Definition eigener Inhaltstypen, Textbearbeitung im visuellen Modus mit dem TipTap-Editor, Versionsverwaltung, Erstellung von Entwürfen, zeitgesteuerte Veröffentlichung, Volltextsuche und Inline-Bearbeitung.
  • Admin-Panel: visueller Datenbankschema-Builder, Multimedia-Datenbibliothek, Navigationsmenüs, Informationssystematisierung, Widgets, Möglichkeit zum Import von Inhalten aus WordPress. Cloudflare hat EmDash vorgestellt, eine WordPress-Alternative mit Plugin-Isolierung
  • Authentifizierung: standardmäßig Passkey (WebAuthn) mit OAuth, Möglichkeit der Anmeldung über einen Link, rollenbasierte Zugriffsverwaltung (Administrator, Redakteur, Autor, Teilnehmer).
  • Migration von WordPress: Import von Beiträgen, Seiten, Struktur über WXR, WordPress REST API oder WordPress.com. Nutzung von KI zum Portieren von Plugins und Themes.

Quelle: opennet.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster