=== WP Agent Companion ===
Tags: ki, ai-agent, claude, wordpress, automatisierung
Requires at least: 6.9
Tested up to: 7.0
Requires PHP: 8.1
Stable tag: 0.4.92
License: GPL-2.0-or-later
License URI: https://www.gnu.org/licenses/gpl-2.0.html

Das Sicherheits-Herzstück von wpagently. Damit kann dein KI-Assistent, etwa ChatGPT, Claude Code, Claude Desktop oder Codex, deine WordPress-Seite schreiben und pflegen, und wpagently prüft nach jedem Schritt, dass wirklich alles geklappt hat.

== Description ==

WP Agent Companion ist das Haupt-Plugin von wpagently. Ohne Lizenzschlüssel stellt Free 34 eng begrenzte Kern-Abilities für Inhalte, Taxonomien, Medien, Kommentare, SEO, Website-Kontext und Prüfungen bereit. Free läuft lokal auf unbegrenzt vielen Websites, zählt keine Aufrufe und verwendet keinen wpagently-KI-Proxy.

Eine bezahlte Lizenz erweitert dieselbe Installation auf 398 Companion-Abilities, davon 312 im empfohlenen Inhaltsprofil. Dann kann dein eigener KI-Assistent Blogartikel schreiben, Landing-Pages bauen und deine Seite breiter verwalten: Inhalte, Bilder, direkte lokale Medien-Uploads, Menüs, Site-Editor-Templates, Template-Teile, Block-Navigationen, native Blockregistrierungen und Dokumentstrukturen lesen, Elementor-Dokumente und globale Elementor-Design-Tokens verwalten, Beaver-Builder-Dokumente bearbeiten, Spectra-Popups verwalten, Einstellungen, Kommentare, ACF-, Pods-, CPT-UI-, ACPT-Lite- und Meta-Box-Datenmodelle einschließlich Beziehungen und Einstellungsseiten, WooCommerce-Produkte, Varianten und globale Produktattribute, Formulare einschließlich WPForms-Bestätigungen und E-Mail-Benachrichtigungen, Weglot, Astra, GeneratePress, OceanWP, Kadence und mehr.

Das Besondere: Nach jeder Änderung liest wpagently nach, ob sie wirklich funktioniert hat. So werden die typischen stillen Fehler abgefangen, an denen KI-Assistenten sonst scheitern. Ein Artikel, der unformatiert im Editor landet. SEO-Angaben, die WordPress heimlich verwirft. Oder derselbe Beitrag, der bei einem zweiten Versuch doppelt angelegt wird.

Alles Nötige ist im Plugin enthalten, es läuft eigenständig. Die wpagently-Übersicht führt dich durch die sichere Verbindung und die Zugriffsprofile. Der zusätzliche Domain Lock gehört zur bezahlten Lizenz. Du brauchst kein weiteres technisches Plugin dazu.

== Voraussetzungen ==

* WordPress 6.9 oder neuer (7.0 empfohlen)
* PHP 8.1 oder neuer. Das ist die Programmiersprache hinter WordPress. Die meisten Hoster haben das längst, im Zweifel fragst du kurz deinen Hoster.
* Einen eigenen KI-Assistenten (ChatGPT, Claude Code, Claude Desktop oder Codex) oder für den integrierten Chat WordPress 7.0 und einen selbst eingerichteten KI-Anbieter unter Einstellungen > Connectors. ChatGPT benötigt benutzerdefinierte Apps im Entwicklermodus, vollständige Schreibwerkzeuge derzeit einen Business-, Enterprise- oder Edu-Arbeitsbereich. wpagently ist die Sicherheitsschicht dafür, nicht die KI selbst.

== Datenschutz ==

Das Plugin sendet keine Inhalte deiner Website an wpagently oder Polar. Free kontaktiert Polar nicht. Nur wenn du freiwillig einen bezahlten Lizenzschlüssel aktivierst, kontaktiert das Plugin für Aktivierung, regelmäßige Prüfung und Deaktivierung die Polar-Lizenz-API. Für native WordPress-Aktualisierungen lädt es ein Release-Manifest von www.wpagently.com und anschließend nur das darin referenzierte Plugin-Paket von derselben Domain. Power-Updates benötigen weiterhin einen lokal gültigen Lizenznachweis. Der Update-Check selbst löst keinen zusätzlichen Polar-Aufruf aus. Lizenzschlüssel werden nicht an wpagently übertragen. Beim optionalen integrierten Chat sendet deine WordPress-Installation Nachrichten und die dafür gelesenen Website-Daten direkt an den von dir unter Einstellungen > Connectors gewählten KI-Anbieter. Dafür gibt es keinen wpagently-KI-Proxy.

== Hinweis ==

Diese readme.txt beschreibt das Plugin. Free wird als signiertes ZIP direkt über wpagently.com ausgeliefert. Eine zusätzliche Veröffentlichung im offiziellen WordPress-Plugin-Verzeichnis ist getrennte Folgearbeit. Die bezahlten Bestandteile werden weiterhin über die Jahreslizenz bereitgestellt.

== Changelog ==

= 0.4.92 =

* Führt wpagently Free ein: 34 eng begrenzte Companion-Abilities ohne Lizenzschlüssel, Aufrufslimit, Site-Limit oder wpagently-KI-Proxy.
* Bezahlte Lizenzen schalten weiterhin alle 398 Companion-Abilities frei, davon 312 im empfohlenen Inhaltsprofil. Zusammen mit Power bleiben 424 typisierte Ability-Schemas verfügbar. Power, Backup, Restore, CLI, Skills und externe Plugin-Abilities bleiben bezahlt und behalten ihre bisherigen Lizenz-Gates.
* Companion-Updates sind auch in Free signiert verfügbar. Power-Updates bleiben an eine gültige bezahlte Lizenz gebunden.

= 0.4.91 =

* Korrigiert den ACPT-Lite-2.0.11-WooCommerce-Product-Data-Vertrag auf die native Liste aus höchstens sechs Sichtbarkeitsklassen und erkennt eine während des Schreibens deaktivierte ACPT-Laufzeit fehlersicher.
* Die Ability-Oberfläche bleibt unverändert bei 398 Companion-Abilities, davon 312 im empfohlenen Inhaltsprofil. Zusammen mit 26 Power-Abilities stehen weiterhin 424 typisierte Ability-Schemas bereit.

= 0.4.90 =

* Stellt die Kompatibilität mit PHP 8.1 für Pods-ACT wieder her und härtet die versionsgebundenen Elementor-, OceanWP-, Kadence- und SEOPress-Prüfpfade für die öffentliche CI-Matrix.
* Die Ability-Oberfläche bleibt unverändert bei 398 Companion-Abilities, davon 312 im empfohlenen Inhaltsprofil. Zusammen mit 26 Power-Abilities stehen weiterhin 424 typisierte Ability-Schemas bereit.

= 0.4.89 =

* Der aktuelle Quellstand registriert 398 Companion-Abilities, davon 312 im empfohlenen Inhaltsprofil. Zusammen mit 26 bewusst registrierten Power-Abilities stehen 424 typisierte Ability-Schemas bereit. Die Prüfmatrix umfasst 151 Standard- und 30 Power-Verträge.
* Begrenzte, versionsgebundene Providerpfade ergänzen ACPT-Produktdaten für WooCommerce, Inhaltsmodell-Snapshots und Vergleiche, eine bestätigte ACF-zu-ACPT-Migration, einen HMAC-gebundenen Spectra-One-Snapshot derselben Website sowie zusätzliche Leseoberflächen für Spectra Blocks, OceanWP, Pods und Admin and Site Enhancements Free. Unbekannte Providerzustände, freies Markup und freie CSS-Werte bleiben gesperrt.
* Portabler Cross-Site-Transfer, ACPT-zu-ACF-Migration, einmalig ausführbare Code-Snippets, weitere OceanWP- und Spectra-Schreibpfade sowie Pods-Lebenszyklusoperationen sind bewusst nicht Teil dieses Releases. Sie benötigen jeweils separate Anbieter-, Konflikt- und Laufzeitnachweise.

= 0.4.88 =

* Der aktuelle Quellstand registriert 373 Companion-Abilities, davon 294 im empfohlenen Inhaltsprofil. Zusammen mit 25 Power-Abilities stehen 398 typisierte Ability-Schemas bereit.
* Neue, versionsgebundene Providerpfade ergänzen Admin and Site Enhancements Free, Spectra Blocks 1.0.4 sowie eng begrenzte GenerateBlocks- und Kadence-Blockattribute. Freies Markup, freie CSS-Werte und unbestätigte Providerzustände bleiben gesperrt.
* Agent-Memory und Site-Context liefern einen begrenzten, herkunftsmarkierten Kontext. Speicherungen, Administration und Löschungen bleiben an Blog, Rechte, Hashes und Auditdaten gebunden.
* Der Live-Editor finalisiert ausschließlich erlaubte, bereits im Gutenberg-Editor angelegte GenerateBlocks- und Kadence-Providerblöcke. Native Registry-Daten werden stärker bereinigt, und die CLI-TLS-Diagnostik erkennt Ursachen auch bei tief verschachtelten Fehlern sicherer.

= 0.4.87 =

* Der eingefrorene Quellstand registriert 369 Companion-Abilities, davon 290 im empfohlenen Inhaltsprofil. Zusammen mit 25 Power-Abilities stehen 394 typisierte Ability-Schemas bereit.
* Neue, eng begrenzte Pfade ergänzen Beaver-User-Templates und primitive globale Einstellungen, Pods-Feldwerte sowie ACPT-Metadaten. Beaver Lite stellt native User-Templates nicht bereit: Diese Pfade enden dort fehlersicher als nicht verfügbar. Die primitive globale Settings-Map bleibt ein eigener realer Providerpfad.
* Der Companion bindet OAuth-Device-Flow, Elementor-Live-Editor, Spectra-Blocks-Lesezugriffe und die nicht destruktive Deaktivierungswarnung in die bestehenden Rechte-, Konflikt- und Read-back-Gates ein.
* Die finalen Kataloge enthalten 3.896 aktive Companion-Nachrichten ohne fuzzy-, unübersetzte oder obsolete Einträge. POT, PO, MO und PHP-L10n sind identisch.

= 0.4.85 =

* Auch die Kadence-Zielberechnung verwendet jetzt ausschließlich den bereits bestätigten Rohsnapshot. Ein fremder Write zwischen Hashprüfung und Zielbildung kann deshalb weder einen veralteten Hash noch einen scheinbar verifizierten No-op passieren lassen.
* Der Providervertrag prüft diese Interleaving-Situation ausdrücklich und erwartet einen konfliktgeschlossenen HTTP-409-Fehler ohne eigene Mutation.

= 0.4.84 =

* Der Kadence-Formular-Read bindet Titel, Status, Inhalt und alle verwalteten Metawerte jetzt an denselben direkten Datenbank-Snapshot statt an möglicherweise veraltete WordPress-Objekt- oder Metacaches.
* Ein zweiter Rohsnapshot bestätigt vor der Antwort, dass Hash und Nutzwerte weiterhin exakt zusammengehören. Parallele Änderungen enden mit HTTP 409 statt einer widersprüchlichen Antwort.
* Der echte Providervertrag prüft zusätzlich einen absichtlich veralteten Post-Cache und eine Mutation zwischen den beiden Rohsnapshots.

= 0.4.83 =

* Drei neue Abilities listen native Kadence-Blocks-Free-3.7.8-Formulare, lesen eine begrenzte Zustellungs- und Verhaltensschnittmenge und ändern ausschließlich Beschreibung, Browservalidierung, einen lokalen Redirect, Ausblenden nach dem Absenden und genau einen E-Mail-Empfänger.
* Vollständiger Rohzustandshash, erneuerbarer Create-only-Lock, erneute Rechte- und Providerprüfung sowie exakter Read-back schützen den Write. Unbekannte Aktionen, Pro, CC, BCC, Header und nicht kanonische Providerzustände bleiben gesperrt. Ein unklarer begonnener Write endet mit recovery_required und ohne automatische Folgemutation.
* Companion registriert 353 eigene Abilities, davon 274 im empfohlenen Inhaltsprofil. Zusammen mit 25 Power-Abilities stehen 378 vollständig typisierte Ability-Schemas bereit.
* Die englischen Sprachkataloge enthalten 3.660 vollständig übersetzte Nachrichten ohne unscharfe oder offene Einträge.

= 0.4.82 =

* GenerateBlocks 2.3.0 unterstützt zusätzlich kanonische Query- und Seitennummerierungs-Wrapper. Freies Markup bleibt gesperrt, Attribute und Provider-Markup werden gemeinsam konfliktgeschützt aktualisiert.
* Kadence Blocks 3.7.8 unterstützt responsive Pixelgrößen einer Advanced Heading sowie eine einfache lineare Progress Bar mit begrenzten Werten, Breiten und sechsstelligen Farben. Labels, Masken, Links, freie Texte und verschachtelte Blöcke bleiben gesperrt.
* Reale Provider-E2Es und versionsgebundene CI-Smokes prüfen Schema, Struktur, Revision, Cache, Lock, Frontend-Ausgabe, Provider-CSS und fail-closed Recovery für insgesamt 28 enge GenerateBlocks- und Kadence-Attribute.
* Die englischen Sprachkataloge enthalten 3.618 vollständig übersetzte Nachrichten und tragen in PO, MO sowie PHP-L10n exakt die Companion-Version 0.4.82.

= 0.4.81 =

* Kadence Blocks 3.7.8 unterstützt zusätzlich einen kanonischen Spacer mit eng begrenzter Desktop-, Tablet- und Mobilhöhe sowie der Einheit px, rem oder vh. Mehrdeutige Nullhöhen, Divider, freie Einheiten und abweichendes Markup bleiben gesperrt.
* Der gemeinsame GenerateBlocks- und Kadence-Schreibpfad erneuert seine exklusive Sperre vor und nach Mutation, Provider-Cache und Read-back. Ein verlorener Lock endet nach begonnenem Write mit recovery_required und löst keinen konkurrierenden Rollback aus.
* Der echte WordPress-E2E und der versionsgebundene Kadence-CI-Smoke prüfen die responsive Spacer-Wirkung im Provider-CSS, kanonisches Markup, Revisionen, Lockverlust und sichere Entfernung optionaler responsiver Overrides.
* Die englischen Sprachkataloge enthalten 3.614 vollständig übersetzte Nachrichten und tragen in PO, MO sowie PHP-L10n exakt die Companion-Version 0.4.81.

= 0.4.80 =

* Kadence Blocks 3.7.8 unterstützt jetzt zusätzlich streng begrenzte sechsstellige Hex-Werte für Text- und Hintergrundfarbe einer Advanced Heading. Freie CSS-Werte, Kurzformen, Alpha-Kanäle, Verläufe und CSS-Variablen bleiben gesperrt.
* Der echte WordPress-E2E, der versionsgebundene CI-Smoke und die Landingpage prüfen den gespeicherten Providerzustand sowie die tatsächliche Text- und Hintergrundfarbe im Kadence-Frontend-CSS.

= 0.4.79 =

* Der vollständige aktuelle Companion-Quellstand umfasst 350 Abilities und 375 gemeinsame Companion- und Power-Schemas. Er wurde gegen die vollständige Standardsuite sowie auf einer frischen WordPress-7.0-Installation verifiziert.
* Create-only-Sperren, WooCommerce-Bulk-Preise, Ocean-Extra-Layouts und Pods-ACT-Datensätze prüfen Sperrbesitz, Grenzen und Providerzustand bis zum finalen Read-back. Unsichere Zustände enden ohne automatische Folgemutation.
* Die OceanWP- und Ocean-Extra-Pfade decken Seitentitel, Layout, geprüfte Modulschalter und statische My-Library-Templates ab. OAuth Device Flow und der bestätigungspflichtige Elementor-Live-Editor sind integriert.
* GenerateBlocks und Kadence Blocks besitzen neun eng begrenzte Attributpfade. Kadence Advanced Heading unterstützt Überschriftenebene, responsive Ausrichtung, Texttransformation, Schriftstil und Schriftgewicht mit echtem Provider-CSS-Nachweis.
* Die englischen Sprachkataloge enthalten 3.609 vollständige Nachrichten und tragen auch in den kompilierten Paketmetadaten exakt die aktuelle Companion-Version.

= 0.4.78 =

* Die englischen Sprachkataloge tragen nun auch in den kompilierten Paketmetadaten exakt die aktuelle Companion-Version.

= 0.4.77 =

* Der versionsgebundene Kadence-Blocks-Pfad unterstützt zusätzlich streng enumerierte Tablet- und Mobil-Ausrichtungen, Texttransformation, Schriftstil und Schriftgewicht einer Advanced Heading.
* Der echte WordPress-E2E prüft die fünf zusätzlichen Attribute gegen das live registrierte Provider-Schema, exaktes CAS, Revisionen, Provider-CSS, Read-back und Recovery. Freies CSS, Links, Icons und Objektwerte bleiben gesperrt.

= 0.4.76 =

* Der vollständige aktuelle Companion-Quellstand wurde mit 350 Abilities und 375 gemeinsamen Companion- und Power-Schemas neu gebaut, auf einer frischen WordPress-7.0-Installation geprüft und gegen die vollständige Standard-Suite verifiziert.
* Create-only-Sperren, WooCommerce-Bulk-Preise, Ocean-Extra-Layouts und Pods-ACT-Datensätze prüfen Sperrbesitz und Providerzustand bis zum finalen Read-back. Unsichere Zustände enden ohne automatische Folgemutation.
* Die englischen Companion-Sprachkataloge wurden aus den eingefrorenen PHP-Quellen neu erzeugt und enthalten 3.609 vollständig übersetzte Nachrichten ohne unscharfe Einträge.

= 0.4.75 =

* Interne Optionssperren, Sitzungen und Konfliktzustände verwenden eine echte atomare Create-only-Speicherung. Parallele WordPress-7.0-Aufrufe können einen aktiven Besitzer nicht mehr durch den Core-Upsert überschreiben.
* WooCommerce erhält einen bestätigungspflichtigen Bulk-Preisworkflow mit Vorschau, Zustands- und Shopbindung, einem harten 50-Ziele-Limit, begrenzter Variantenabfrage, einzelnem Provider-Read-back und fail-closed Recovery bei verlorenem Lock.
* Pods Advanced Content Types können tabellenbasierte Datensätze begrenzt lesen und auf MySQL beziehungsweise MariaDB nativ erstellen, aktualisieren und löschen. SQLite bleibt wegen des nicht eindeutig bestätigten Provider-Writes bewusst schreibgeschützt.
* Ocean Extra ergänzt neben Seitentiteln eng begrenzte Header-, Footer-, Sidebar- und Inhaltsbreitenvorgaben. Der Vertrag bleibt exakt an OceanWP 4.2.2 und Ocean Extra 2.5.8 gebunden.
* GenerateBlocks und Kadence prüfen zusätzlich den nativen Query-Router beziehungsweise das echte Provider-CSS. Unbekannte Attribute, fremde Render-Vorfahren und unsichere Cachezustände bleiben gesperrt.
* OAuth-Gerätefreigabe, Verbindungsübersicht, Deinstallationsauswahl und MCP-Nutzerbindung wurden praktisch gegen Rechteverlust, Widerruf, Replay und verbliebene Zugangsdaten geprüft.
* Ocean Extra verwaltet zusätzlich geprüfte Modulschalter und statische My-Library-Templates. Jede Mutation bleibt an die bestätigten Provider-Versionen, kurze Locks, exakten Read-back und fail-closed Recovery gebunden.
* Companion registriert 350 eigene Abilities, davon 271 im empfohlenen Inhaltsprofil. Zusammen mit 25 Power-Abilities stehen 375 vollständig typisierte Ability-Schemas bereit.

= 0.4.72 =

* Die CLI kann eine OAuth-Gerätefreigabe nach RFC 8628 sicher anfordern und im WordPress-Backend ausdrücklich bestätigen. Ausstehende, abgelaufene, zu schnell abgefragte oder erneut verwendete Codes bleiben geschlossen.
* Der bestätigungspflichtige Live Editor kann bestehende, bereits verifizierte Elementor-Operationen in einem gleichartigen Editor-Kontext ausführen. Er akzeptiert keine neue Rohmutation und prüft Freigabe, Konfliktzustand und Ergebnis weiterhin serverseitig.
* Zwei enge Schreibpfade ändern ausschließlich den serverseitig registrierten GenerateBlocks-Paginierungswert beziehungsweise die Kadence-Überschriftenebene. Nicht freigegebene Attribute und Roh-Block-Markup bleiben gesperrt.
* Ein versionsgebundener Spectra-2.20.1-Pfad ändert ausschließlich die Ausrichtung statischer Advanced-Heading-Blöcke. Struktur, Konfliktzustand, Revision, Provider-Cache und Frontend-CSS werden geprüft.
* Zwei Ocean-Extra-Abilities lesen und ändern eng begrenzte Seitentitel-Einstellungen unter OceanWP 4.2.2 und Ocean Extra 2.5.8. Unsichere Zustände enden mit recovery_required, ohne automatische Folgemutation.
* Companion registriert 335 eigene Abilities, davon 263 im empfohlenen Inhaltsprofil. Die generische Power-Installation von Erweiterungen ist nicht mehr Teil des Produkts.

= 0.4.71 =

* Vier neue WooCommerce-Abilities lesen bestätigte Shop-Einstellungen und verwalten Versandklassen mit Anbieterrechten, Konfliktschutz und fehlersicherem Read-back. Das Löschen bleibt gesperrt, weil fremde WooCommerce-Schreibvorgänge ohne gemeinsame Datenbanksperre keine beweisbar sichere Löschung erlauben.
* Zwei neue SEOPress-Free-Abilities lesen und ändern einfache lokale Beitragsweiterleitungen über die native Provider-Route. Pfadbindung, vollständige Zyklenerkennung, Zustands- und Sperrprüfung sowie der echte HTTP-Read-back schützen die Änderung. Nach einem Provider-Start wird bei unklarem Zustand keine automatische Folgemutation ausgeführt.
* Companion registriert jetzt 329 eigene Abilities, davon 259 im empfohlenen Inhaltsprofil. Die vollständige Registry und alle Schemas werden gegen die echte WordPress-Installation geprüft.

= 0.4.70 =

* Der Live Editor validiert Blockdaten vollständig auf dem Server, bindet Freigaben an einmalige Ausführungs-Leases und verhindert Replay, Rechteverlust sowie mehrfach verschleierte gefährliche URLs.
* Lizenzspeicher und Aktivierung überstehen WordPress-Salt-Rotationen ohne zusätzliche Polar-Aktivierung. Nicht lesbare Altzustände bleiben geschlossen und können nur mit demselben nachgewiesenen Lizenzschlüssel wiederhergestellt werden.
* OAuth-Registrierung, Autorisierungscode-Austausch und Client-Limits sind atomar. Teilfehler stellen Code, Grant und Token exakt wieder her und parallele Registrierungen überschreiten die Grenze nicht.
* AIOSEO-Schreibvorgänge verwenden auf MySQL und MariaDB eine gemeinsame transaktionale Initialisierung mit verifiziertem Rollback. Elementor-v4-Global-Classes prüfen Ziel, fremde Klassen und Reihenfolge bei Änderung und Rücknahme vollständig.
* Native WordPress-Updates akzeptieren ausschließlich Ed25519-signierte, versionsunveränderliche Manifeste und prüfen die signierte SHA-256-Prüfsumme noch einmal gegen die heruntergeladenen Paketbytes.

= 0.4.69 =

* Das Nur-Lesen-Profil sperrt jetzt auch Schreibwerkzeuge anderer Plugins. Getrackte Agent-Zugangsdaten werden bereits bei der Anmeldung abgelehnt, wenn der zugehörige Nutzer später zum Administrator befördert wurde.
* OAuth, einmalige Backend-Links, MCPB-Pakete und der CLI-Verbindungsweg wurden gegen Scope-Verlust, Redirects mit Zugangsdaten, veraltete Freigaben, unsichere temporäre Dateien und unvollständige Sitzungsbeendigung gehärtet.
* Inhaltsänderungen, Theme-Wechsel, Lizenzen und zentrale Admin-Zustände verwenden jetzt atomare Sperren, vollständige Konflikthashes, exakten Read-back und konkurrenzsichere Rollbacks.
* ACF-Feldwerte unterstützen Beiträge, Benutzer, Begriffe, Kommentare und Optionsspeicher mit objektspezifischen Rechten, kanonischen IDs und konfliktgeschützten Schreibvorgängen.
* Elementor unterstützt begrenzte responsive Styles für Desktop, Tablet und Mobil. Registrierte dynamische Spectra-Blöcke können über eine strikte Attribut-Allowlist aktualisiert werden, ohne rohes Block-Markup anzunehmen.
* Der Updatekanal ist lizenzgebunden, versionsunveränderlich und behält ältere Pakete für zwischengespeicherte Manifeste. Die Release-Prüfung vergleicht Companion, Power, CLI und Skills vollständig mit den Quellen.
* Doctor und die Verbindungsoberfläche brechen abhängige Prüfungen nach Grundfehlern ab und führen sichere Redakteure vor OAuth ein. Damit entstehen keine irreführenden grünen Ergebnisse aus leeren Prüfmengen.

= 0.4.68 =

* Zwei neue administratorgeschützte Abilities lesen und ändern globale SEO-Einstellungen von Rank Math, Yoast, AIOSEO und SEOPress über deren native Speicher- beziehungsweise API-Pfade.
* Ein einheitlicher Platzhaltervertrag deckt Seitennamen, Beschreibung, Trennzeichen, Pagination, Autor, Datum und Suchbegriff ab. Provider-spezifische und ungültige Platzhalter, HTML, Steuerzeichen sowie äußere Leerzeichen werden vor dem Schreiben abgelehnt. Bestehende Vorlagen mit nicht abbildbaren nativen Platzhaltern bleiben lesbar, aber schreibgeschützt.
* Der Schreibpfad veröffentlicht je Provider ausschließlich praktisch oder per Quellvertrag bestätigte Felder. Vollständiger Zustands-Hash, atomare Kurzzeitsperre, exakter Provider-Read-back und verifizierter Rollback schützen jede Änderung.
* Praktische Tests decken alle veröffentlichten Felder von Rank Math, Yoast und SEOPress auf der lokalen SQLite-Fixture sowie Rechte, Konflikte, Sperren, Validierung und Rollback ab. AIOSEO 5.0.0.1 ist zusätzlich auf WordPress 7.0, PHP 8.5.7 und MariaDB 12.3.2 mit Post-SEO, allen 17 globalen Feldern, frischen Beiträgen und vollständigem Rollback praktisch bestätigt. Die öffentliche MySQL-8.4- und MariaDB-11.4-Matrix läuft nach dem nächsten Push erstmals.

= 0.4.67 =

* Eine neue destruktive Ability löscht genau ein benutzerdefiniertes Rank-Math-Schema. Dafür müssen die stabile Schema-ID, dieselbe ID als ausdrückliche Bestätigung und der aktuelle vollständige Zustandshash gemeinsam vorliegen.
* Der Konflikthash bindet jetzt zusätzlich Rank Maths Rich-Snippet-Status und interne Shortcode-Zuordnungen ein. Dadurch überschreibt ein Löschvorgang keine parallel veränderten Provider-Nebenfelder.
* Das Löschen folgt Rank Maths bestätigter Metadatenstruktur, deaktiviert wie der Provider den Rich-Snippet-Status, prüft Schema, Shortcode-Zuordnung und neuen Zustand erneut und stellt bei einem Teilfehler die ursprüngliche Schema-Meta-ID sowie alle betroffenen Nebenfelder verifiziert wieder her.
* Ein praktischer Rank-Math-Test deckt falsche Bestätigungen, veraltete Hashes, vollständiges Löschen, Replay-Schutz und den exakten Lösch-Rollback ab. Yoast, AIOSEO und SEOPress bleiben für benutzerdefinierte Schema-Löschungen fehlersicher geschlossen.

= 0.4.66 =

* Rank Math und Yoast können wichtige Beiträge jetzt als Cornerstone beziehungsweise Pillar Content markieren. Aktivierung und Deaktivierung werden über den jeweiligen nativen Metapfad zurückgelesen. Yoasts Indexable wird lokal im nativen Builderobjekt und in Produktion zusätzlich aus der Datenbank verifiziert.
* Zwei neue Post-Schema-Abilities lesen, erstellen und aktualisieren benutzerdefinierte Rank-Math-Schemas oder setzen Yoasts bestätigte Seiten- und Artikeltypen.
* Rank-Math-Schemaobjekte sind auf verfügbare Typen, 100.000 Bytes, zwölf Ebenen, 2.000 Knoten und sichere interne IDs begrenzt. Vollständiger Konflikthash, Idempotenzschlüssel für neue Schemas, Providerberechtigung, Post-Lock, exakte Meta-ID, native Sanitization, Read-back und verifizierter Rollback schützen jede Änderung. AIOSEO und SEOPress bleiben ohne bestätigten Pfad geschlossen.
* Yoast-Overrides lassen sich wieder auf den Providerstandard zurücksetzen. Praktische Provider-Tests decken Rank-Math-Schemaanlage, Idempotenz und Aktualisierung, Konflikte, Yoast-Schematypen und deren Rücksetzung, lokale und produktive Yoast-Indexables, Cornerstone-Aktivierung und -Deaktivierung sowie geschlossene Fremdprovider ab.

= 0.4.65 =

* Exakte Rank-Math-Quellen werden nach der tatsächlichen Provider-Semantik ohne optionalen Abschluss-Slash verglichen. Bereits im Rank-Math-Backend angelegte Regeln können dadurch nicht mehr über eine zweite, nur syntaktisch abweichende Quelle umgangen werden.
* Die lokale Zielerkennung normalisiert vollqualifizierte Hostnamen mit Abschluss-Punkt sowie ausdrücklich angegebene HTTP- und HTTPS-Standardports. Dadurch bleiben direkte und mehrstufige Schleifen auch bei diesen URL-Varianten gesperrt.
* Unter der offiziellen WordPress-SQLite-Integration wird Rank Maths MySQL-spezifischer Cache-Vergleich eng auf die betroffene Leseabfrage begrenzt kompatibel ausgeführt, ohne Datenbankfehler zu protokollieren.
* Der praktische Rank-Math-Test deckt beide Umgehungsvarianten, die Abgrenzung echter Nicht-Standardports und die fehlerfreie SQLite-Cache-Abfrage ab.

= 0.4.64 =

* Fünf neue Rank-Math-Abilities listen, lesen, erstellen, aktualisieren und löschen Weiterleitungen über den nativen Providerpfad.
* Neue und veränderbare Regeln sind auf genau eine lokale exakte Quelle begrenzt. Konflikthash, Sammlungshash, atomare Kurzzeitsperre, Kollisions- und Schleifenprüfung, Provider-Read-back und verifizierter Rollback schützen jede Änderung. Komplexe bestehende Regeln bleiben lesbar, aber schreibgeschützt.
* Der praktische Rank-Math-1.0.273-Test prüft Rechte, echte HTTP-Wirkung, unsichere und mehrdeutig kodierte Pfade, externe Ziele, Konflikte, Wiederholungen, Sperren, direkte und mehrstufige Schleifen, Löschung sowie den exakten Rollback nach manipuliertem Read-back.

= 0.4.63 =

* Eine neue Beaver-Builder-Ability erstellt native Spaltengruppen in lokalen Zeilen sowie eine begrenzte verschachtelte Spaltenebene innerhalb vorhandener Spalten.
* Registrierte Layouts, Knotengrenze, Zielposition, vollständiger Konflikthash, Kurzzeitsperre, Revision, Provider-Read-back, Frontend-Ausgabe und exakter Rollback schützen den Schreibpfad. Globale und verknüpfte Eltern sowie eine zweite Verschachtelungsebene bleiben gesperrt.
* Der praktische Beaver-Builder-2.10.2.2-Test deckt Konflikte, ungültige Positionen, Verschachtelungsgrenze, Kindspalten, Module in verschachtelten Spalten, Frontend-Ausgabe und das rückstandsfreie Löschen der gesamten Teilstruktur ab.

= 0.4.62 =

* Zwei neue Term-SEO-Abilities lesen und aktualisieren Titel, Description, Fokus-Keyword, Canonical, Robots sowie Open-Graph- und X/Twitter-Texte öffentlicher Terms über Rank Math, Yoast und SEOPress.
* Ein vollständiger Providerzustands-Hash, eine termbezogene Kurzzeitsperre, strikte Providerdatenprüfung, vollständiger Read-back und exakter Rollback schützen jede Änderung. Unbekannte Rank-Math-Robots-Direktiven bleiben erhalten. Yoasts gemeinsam genutzte Taxonomieoption erhält eine globale Schreibsperre. Fehlerhafte oder unbekannte Yoast-Rohfelder schließen den Schreibpfad, während Rollbacks unveränderte Daten anderer Terms exakt erhalten.
* AIOSEO Free und Yoasts fehlender termbezogener Nofollow-Override bleiben fehlersicher geschlossen. Yoast-Indexables werden auf Produktionssystemen neu aufgebaut und geprüft. Der praktische Test deckt Rank Math, Yoast und SEOPress sowie Konflikte, globale und termbezogene Sperren, Rollback, ungültige Providerzustände, versteckte Taxonomien und ungültige Canonicals ab.

= 0.4.61 =

* Zwei neue GeneratePress-Abilities lesen und ändern vier individuelle Vorgaben öffentlicher Beiträge und Seiten: Sidebar-Layout, Footer-Widgets, Inhaltscontainer und Titelanzeige.
* Jeder Schreibvorgang prüft das konkrete Beitragsrecht, den vollständigen Roh-Metazustand, einen Konflikthash, eine beitragsbezogene Kurzzeitsperre und die tatsächliche Wirkung über die GeneratePress-Laufzeit. Teiländerungen erhalten unberührte Vorgaben. `inherit` entfernt nur die ausgewählten Metadaten.
* Die echte GeneratePress-3.6.1-Prüfung deckt fehlende, leere, ungültige und doppelte Providerwerte, die wirkungslose Beitragsübersichtsseite, Rechte, Konflikte, Laufzeitwirkung, Teiländerungen, aktive und abgelaufene Sperren, Persistenzfehler, exakten Read-back und verifizierten Rollback ab.

= 0.4.60 =

* Zwei neue OceanWP-Abilities lesen und ändern die individuellen Layoutvorgaben öffentlicher Beiträge und Seiten. Unterstützt werden das Inhaltslayout und die Reihenfolge beider Sidebars über die nativen OceanWP-Metafelder.
* Jeder Schreibvorgang prüft die konkrete Beitragsberechtigung, den vollständigen Roh-Metazustand, einen Konflikthash und eine beitragsbezogene Kurzzeitsperre. Partielle Änderungen erhalten unberührte Vorgaben. „inherit“ entfernt nur die ausgewählten Metadaten.
* Der echte OceanWP-4.2.2-Test deckt fehlende, leere und doppelte Providerwerte, Rechte, Konflikte, Laufzeitwirkung, partielle Änderungen, Sperren, Persistenzfehler, exakten Read-back und verifizierten Rollback ab.

= 0.4.59 =

* Zwei neue Astra-Abilities lesen und ändern individuelle Layout- und Sichtbarkeitsvorgaben für Beiträge, Seiten und andere öffentliche Inhaltstypen. Sie decken Container und Sidebar, Header und Footer, Titel, Banner, Breadcrumbs, Beitragsbild, verwandte Beiträge sowie den transparenten Header ab.
* Jeder Schreibvorgang prüft die konkrete Beitragsberechtigung, einen vollständigen Hash aller erlaubten Astra-Metafelder und eine gemeinsame Kurzzeitsperre. Partielle Änderungen erhalten fremde Metadaten. „inherit“ entfernt ausschließlich die gewählte Vorgabe.
* Der echte Astra-4.13.8-Test prüft Rechte, enge Wertebereiche, externe Konflikte, partielle Änderungen, Provider-Read-back, Vererbung, das moderne Layout-Migrationsflag und ein verifiziertes vollständiges Rollback nach manipulierter Persistenz.

= 0.4.58 =

* Die native Astra-Brücke deckt 21 statt fünf kuratierte Designbereiche ab. Neu sind die globale Farbpalette, H1- bis H6-Typografie, Absatzabstand, Link-Unterstreichung, Blogarchiv, Einzelbeiträge und Einzelseiten, Sidebar, Scroll-to-top sowie Header- und Footer-Builder-Layouts.
* Header- und Footer-Komponenten, responsive Zonen, Palettenfarben, Größen, Einheiten und Layoutwerte besitzen enge Eingabeschemata. Unbekannte Komponenten, doppelte Zoneneinträge, dynamische Farben und freie Providerfelder werden geschlossen abgelehnt.
* Konflikthash und Rollback umfassen nun gemeinsam Astras Theme-Einstellungen und die getrennt gespeicherte globale Palette. Ein praktischer Astra-4.13.8-Test prüft alle neuen Bereiche, manipulierten Provider-Read-back und die exakte Wiederherstellung beider Optionsstände.

= 0.4.57 =

* Designrichtungen lassen sich im Backend und über upsert-design-direction aus JSON-Profilen, sicheren CSS-Custom-Properties oder beschrifteten Zeilen importieren. Ein Import benötigt immer ein literales Schriftpaar für Überschriften und Fließtext. CSS-Kommentare und scheinbare Variablen in gewöhnlichen Strings werden ignoriert, bei mehrfachen Deklarationen gilt die letzte wirksame Fassung. Dynamische oder ausführbare CSS-Syntax bleibt gesperrt.
* Die Designvorschau weist Überschriften- und Fließtextschrift getrennt aus. Das Backend bietet vollständige Bearbeitungs- und Neuimportformulare und bewahrt beim Bearbeiten das gespeicherte Richtungsprofil, solange nicht ausdrücklich ein anderes Profil gewählt wird.
* Die Agent-Wissen-Seite verwendet unter PHP 8.1 oder neuer den aktuellen WordPress-Helfer für schreibgeschützte Felder und rendert dadurch ohne Fatal Error.

= 0.4.56 =

* Eine gültige Refresh-Rotation entfernt abgelaufene Access-, Refresh- und Legacy-Replay-Datensätze innerhalb desselben einzigen Options-Schreibvorgangs. Damit werden auch Altlasten früherer Versionen ohne einen neuen OAuth-Login schrittweise bereinigt.

= 0.4.55 =

* Refresh-Token-Rotation speichert für neue OAuth-Verbindungen nur noch den aktuellen kompakten Familienzustand. Auch bei sehr häufigen Erneuerungen bleibt der Tokenbestand dadurch auf die Zahl aktiver Verbindungen begrenzt.
* Verbrauchtes Token und neues Tokenpaar werden atomar in einem einzigen Options-Schreibvorgang ersetzt. Der frühere persistierte Zwischenzustand zwischen zwei Schreibvorgängen entfällt.
* Refresh-Tokens aus früheren Versionen werden beim nächsten Erneuern automatisch auf das kompakte Format umgestellt. Ihr bisheriger Replay-Schutz bleibt während des Übergangs erhalten.

= 0.4.54 =

* Die maximale Zahl gespeicherter OAuth-Clients, offener Anmeldungen und aktiver Verbindungen lässt sich über den Filter wpagent_companion_oauth_max_clients zwischen 1 und 10.000 konfigurieren. Ungültige Filterwerte fallen sicher auf 200 zurück.

= 0.4.53 =
* Zehn neue Abilities verwalten persistente Inhaltstyp- und Taxonomiedefinitionen aus ACPT Lite 2.0 oder neuer. Native synchronisierte WordPress-Definitionen, reservierte Bezeichner und Rewrite-Kollisionen mit vorhandenen Seiten bleiben gesperrt.
* Vollständige Modell-Hashes, eine gemeinsame Kurzzeitsperre für beide Definitionsarten, ein frischer ACPT-Providercache, Provider-Read-back und verifizierter Rollback schützen Änderungen. Benutzerdefinierte Beschriftungen, unbekannte Einstellungen und vorhandene Zuordnungen bleiben erhalten.
* Löschvorgänge entfernen nur die ACPT-Definition. Beiträge und Begriffe bleiben erhalten, benötigen aber eine zweite Bestätigung. Verknüpfte ACPT-Metafelder sperren die Löschung.

= 0.4.52 =
* Zehn neue Abilities verwalten persistente Custom-Post-Type-UI-Inhaltstypen und Taxonomien vollständig. Sie listen, lesen, erstellen, aktualisieren und löschen ausschließlich Definitionen aus dem nativen Providerzustand.
* Gesamtzustands-Hashes und getrennte Kurzzeitsperren erkennen parallele Änderungen. Unbekannte Providerfelder und Options-Autoload-Metadaten bleiben erhalten. Fehlgeschlagene oder manipulierte Writes werden exakt zurückgerollt.
* Slugs sind streng begrenzt und nach der Anlage unveränderlich. Native Providerreservierungen, Erweiterungsfilter und Kollisionen mit vorhandenen Seitenpfaden werden geschlossen abgewiesen. Löschvorgänge entfernen nur die Definition. Vorhandene Beiträge und Begriffe bleiben erhalten und benötigen eine zusätzliche ausdrückliche Bestätigung.

= 0.4.51 =
* Vier neue Abilities erstellen und löschen WPForms-Bestätigungen sowie E-Mail-Benachrichtigungen über die native Formular-API. Konflikthash, Kurzzeitsperre, Provider-Read-back und verifizierter Rollback schützen den vollständigen Formularzustand.
* WPForms Lite kann jeweils die erste wirksame Regel erstellen. Eine zweite Bestätigung oder Benachrichtigung wird geschlossen abgewiesen, weil Lite mehrere Regeln nicht sicher auswählt beziehungsweise nur die erste Benachrichtigung sendet. Mehrere Regeln benötigen WPForms Pro und bleiben bis zu einem legalen Praxis-Fixture empirisch unbestätigt.
* Löschvorgänge verlangen die exakte Regel-ID als zusätzliche Bestätigung. Die letzte Bestätigung bleibt erhalten. Nach dem Löschen der letzten Benachrichtigung wird der globale Versand deaktiviert.

= 0.4.50 =
* Drei neue WPForms-Lite-Abilities lesen Bestätigungen und E-Mail-Benachrichtigungen und aktualisieren vorhandene Zustellungsregeln über die native Formular-API.
* Adressen und Nachrichtentexte bleiben standardmäßig verborgen. Ein vollständiger Zustands-Hash, eine formularbezogene Sperre, frischer Datenbankabgleich, Provider-Read-back und verifizierter Rollback schützen Änderungen und erhalten unbekannte Add-on-Daten.
* E-Mail-Kopfzeilen, Empfänger und Feld-Tags werden begrenzt. Nur tatsächlich vorhandene E-Mail-Felder dürfen Adressen liefern, und besucherkontrollierte Felder bleiben als Absender gesperrt.

= 0.4.49 =
* Eine neue read-only Ability liest Titel, Description, Fokus-Keyword, Canonical, Robots-Flags sowie Open-Graph- und X/Twitter-Texte aus Rank Math, Yoast, AIOSEO oder SEOPress in einem einheitlichen Format.
* Die bestehende SEO-Schreib-Ability unterstützt dieselben erweiterten Felder und prüft jeden übergebenen Wert durch erneutes Lesen. Canonical-URLs akzeptieren ausschließlich absolute HTTP- oder HTTPS-Adressen.
* Yoast-Änderungen bauen den Indexable vor dem ersten Meta-Surface-Lesezugriff neu auf. Die Prüfung berücksichtigt, dass Yoast Canonicals bei aktivem `noindex` absichtlich nicht ausgibt.
* Teilweise Provider-Schreibfehler und Read-Back-Abweichungen setzen alle vom Aufruf berührten SEO-Felder auf den vorherigen, erneut verifizierten Zustand zurück.
* Spectra One 1.2.3 wird als aktives Block-Theme erkannt. Seine nativen WordPress-Pfade für Global Styles, Stilvarianten, Templates, Template-Teile und Navigationen sind praktisch mit Schreib-, Read-back-, Lösch- und Wiederherstellungsprüfungen bestätigt.

= 0.4.48 =
* Seiteninspektionen teilen jetzt dasselbe WordPress-kodierte Ausgabebudget wie Blockschemas und Attribute. Lange Unicode-Beschriftungen und der optionale Seitentext können das serverseitige Ergebnislimit dadurch nicht mehr überschreiten.
* Laufzeitfehler werden Unicode-sicher auf höchstens 8.000 Byte begrenzt, bevor der Browser sie abschließt. Auch ein fehlerhafter Providerwert kann den Fehlerbericht deshalb nicht mehr selbst mit HTTP 413 blockieren.

= 0.4.47 =
* Das Live-Editor-Ausgabebudget berücksichtigt jetzt auch die stärkere JSON-Kodierung von WordPress für Schrägstriche und Unicode. Große Provider-Schemata bleiben dadurch zuverlässig unter dem serverseitigen 100.000-Byte-Limit.
* Fehlerhafte ungepaarte UTF-16-Surrogate aus fremden Blockschemas werden vor der Übertragung ersetzt, statt den vollständigen Ergebnis-POST ungültig zu machen.

= 0.4.46 =
* Der bestätigungspflichtige Gutenberg-Live-Editor prüft Agent-Änderungen jetzt gegen die tatsächlich im Browser registrierten Blockschemata. Unbekannte Attribute, falsche Typen, nicht freigegebene Block-Namespaces und als geheim erkannte Werte werden vor jeder Mutation abgewiesen.
* Lesende Schema- und Attributantworten redigieren Geheimnisse und nicht serialisierbare Providerwerte. Ihr gemeinsames Ausgabebudget berücksichtigt die tatsächliche JSON-Kodierung. Bestehende sichere Blöcke bleiben auch bei anbietereigenen schemawidrigen Defaults oder nach Deaktivierung ihres Plugins speicherbar. Aktiver HTML-Inhalt bleibt am Speichergate gesperrt.
* Der reale lokale Browserlauf erstellt, prüft, bestätigt, speichert und liest einen responsiven Spectra-Container über den sichtbaren WordPress-Editor zurück.

= 0.4.45 =
* Zwei neue Kadence-Abilities lesen und ändern fünf begrenzte Designbereiche: Layout, alle 15 Farben der aktiven globalen Palette, globale Oberflächenfarben, responsive Typografie für Fließtext und H1-H6 sowie Buttons.
* Kadence-Schreibvorgänge schützen beide nativen Providerzustände gemeinsam mit vollständigem Konflikthash, Kurzzeitsperre, exaktem Read-back und verifiziertem Rollback. Unbekannte Theme-Daten, vorhandene Autoload-Metadaten und spätere externe Änderungen bleiben erhalten.

= 0.4.44 =
* Drei neue Abilities listen native WordPress-Stilvarianten, lesen sie vollständig und wenden die Standardauswahl sowie vollständige, Farb- und Typografievarianten konfliktgeschützt an.
* Variantenänderungen nutzen den gemeinsamen Global-Styles-Hash und die gemeinsame Sperre. Sie begrenzen das Ergebnis auf 512 KiB, erhalten freies CSS nach den Regeln des Site-Editors, prüfen den gespeicherten Zustand exakt und rollen eigene fehlgeschlagene Writes bytegenau zurück. Eine später erkannte externe Paralleländerung bleibt erhalten und wird als Konflikt gemeldet.
* GET- und DELETE-Ability-Eingaben werden vor der Ausführung anhand ihres Schemas in sichere Typen umgewandelt. Global Styles bewahren leere JSON-Objekte korrekt und erkennen auch Theme-Wechsel sowie zu große Ergebnisse.

= 0.4.43 =
* Global Styles lassen sich jetzt vollständig und geheimnisfrei mit typgetreuem JSON-Snapshot und einem an Theme, Datensatz und Inhalt gebundenen Zustandshash exportieren. Jeder Design-Write verlangt den frischen Hash, nutzt eine gemeinsame Kurzzeitsperre, begrenzt den Snapshot auf 512 KiB und stellt bei einer fehlgeschlagenen Read-back-Prüfung den vorherigen Datensatz bytegenau wieder her.

= 0.4.42 =
* Drei neue Fluent-Forms-Abilities lesen eine kompakte Feldstruktur und verwalten einzelne native Felder ohne rohe Providerdaten offenzulegen oder anzunehmen. Verfügbare Feldtypen werden aus der aktiven Fluent-Forms-Installation abgeleitet.
* Feldänderungen unterstützen begrenzte Texte, Zahlenregeln, Auswahlwerte sowie Namens- und Adressunterfelder. Exakte Zustands-Hashes, eine formularbezogene Sperre, Provider-Read-back und vollständiger Rollback schützen jede Änderung. Das letzte Feld wird nur nach einem zusätzlichen ausdrücklichen Opt-in gelöscht.
* Öffentliche Formularantworten enthalten nur Feldzahl und Konflikthash. Der rohe Providerzustand bleibt ausschließlich im intern geprüften Migrationsadapter. Auch Änderungen der Absende-Beschriftung sind jetzt konfliktgeschützt.

= 0.4.41 =
* Fluent-Forms-Benachrichtigungen werden standardmäßig als kompakte Zeilen ohne Adressen und Nachrichtentexte ausgegeben. Vollständige Details benötigen das ausdrückliche Opt-in `include_notification_details=true`.
* Kompakte und vollständige Ansichten verwenden denselben vollständigen Konflikthash. Sichere Teiländerungen bleiben deshalb möglich, ohne personenbezogene Zustellungsdaten unnötig auszulesen.

= 0.4.40 =
* Vier neue Fluent-Forms-Abilities lesen die Übermittlungsbestätigung und E-Mail-Benachrichtigungen, aktualisieren die Bestätigung und verwalten einzelne Benachrichtigungen ohne andere Providerdaten zu überschreiben.
* Vollständige Zustands-Hashes und eine formularbezogene Kurzzeitsperre erkennen parallele Änderungen. Jeder Schreibpfad liest den nativen Zustand erneut und rollt fehlgeschlagene oder abweichende Änderungen zurück, soweit die Provider-ID erhalten werden kann.
* Nachrichten werden nur als Text angenommen und sicher in HTML umgewandelt. E-Mail-Kopfzeilen blockieren Zeilenumbrüche und Steuerzeichen. Unbekannte Add-on-Einstellungen werden weder ausgegeben noch bei Teilupdates verworfen.

= 0.4.39 =
* Zwei neue native Elementor-Abilities lesen und aktualisieren globale System- und eigene Farben, Typografie, responsive Typografiewerte und die Fallback-Schrift des aktiven Kits.
* Globale Änderungen verlangen Administratorrechte und den aktuellen SHA-256-Zustandshash. Farbwerte, Token-IDs, Schriften, Einheiten, Größen und anbieterspezifische Felder werden begrenzt und fehlersicher geprüft.
* Der Schreibpfad verwendet Elementors Kit-API, leert den nativen Cache, prüft den vollständigen semantischen Zustand erneut und stellt bei Save- oder Readback-Abweichungen die exakten ursprünglichen Kit-Einstellungen wieder her.

= 0.4.38 =
* Drei neue Lese-Abilities erfassen die aktive WordPress-Blockregistrierung, geben bereinigte Blockschemata aus und analysieren Core-, Kadence-, GenerateBlocks- und Spectra-Dokumente rekursiv.
* Callbacks, lokale Quellpfade und als geheim erkannte Attribute werden nicht offengelegt. Jeder Dokumentzugriff prüft zusätzlich das konkrete Bearbeitungsrecht des Nutzers.
* Drittanbieter-Blockdokumente bleiben absichtlich schreibgeschützt. Die wiederverwendbaren Core-Blöcke akzeptieren jetzt ebenfalls nur noch Markdown statt rohem Block-Markup oder HTML. Bestehende Kadence-, GenerateBlocks- oder Spectra-Inhalte werden nicht über den Core-Markdown-Pfad überschrieben.

= 0.4.37 =
* Erkennt WHATWG-Punktsegmente auf dem rohen URL-Pfad, bevor gültige Prozentfolgen für den Verbindungsschlüssel dekodiert werden.
* Bewahrt dadurch kodierte Slashes als Bestandteil ihres ursprünglichen Segments und verhindert eine falsche Verkürzung des Site-Pfads.
* Deckt vollständig und teilweise prozentkodierte Punktsegmente sowie kodierte Slash-Grenzfälle mit gemeinsamen Vertragstests ab.

= 0.4.36 =
* Normalisiert einfache, übergeordnete und prozentkodierte Punktsegmente in WordPress genauso wie die WHATWG-URL-Verarbeitung der Node-CLI.
* Verhindert dadurch doppelte MCP-Verbindungseinträge für verschiedene Schreibweisen desselben Unterverzeichnisses.
* Ergänzt gemeinsame Regressionstests für Punktsegmente und angrenzende URL-Grenzfälle.

= 0.4.35 =
* Kanonisiert internationale Domainnamen vor der MCP-Schlüsselbildung als Punycode, damit WordPress und die Node-CLI dieselbe Site auch bei Unicode-Hosts identisch benennen.
* Dekodiert gültige Prozentfolgen einzeln und erhält ungültige UTF-8-Bytes kanonisch, damit ein einzelnes fehlerhaftes Token keine abweichenden Verbindungseinträge erzeugt.
* Ergänzt gemeinsame Vertragstests für Unicode- und Punycode-Domains, mehrbyteige Labels, gemischte Prozentkodierung, ungültige Bytes und IPv6-Hosts.

= 0.4.34 =
* Ergänzt site-spezifische MCP-Namen um eine kurze Prüfsumme, damit ähnlich geschriebene Hosts, Protokolle und Unterverzeichnisse nicht kollidieren.
* Vereinheitlicht kodierte und unkodierte Unicode-Unterverzeichnisse sowie benutzerdefinierte Ports zwischen WordPress und der Node-CLI und erhält die Groß- und Kleinschreibung von Pfaden im Kollisionsschutz.
* Migriert ältere gleichartige Verbindungseinträge anhand ihrer exakten Endpunkt-URL, ohne fremde MCP-Server zu verändern.

= 0.4.33 =
* Benennt direkte MCP-Verbindungen site-spezifisch, damit mehrere WordPress-Websites in derselben Client-Konfiguration nebeneinander bestehen bleiben.
* Meldet im MCP-Handshake die echte Plugin-Version und eine begrenzte, rein faktische Übersicht zu WordPress, PHP, Sprache, Umgebung, Theme und aktiven Plugins.
* Begrenzt lange Plugin-Bezeichner und die gesamten Initialisierungsanweisungen, damit ungewöhnliche Installationen den MCP-Handshake nicht unnötig aufblasen.

= 0.4.32 =
* Fügt einen bestätigungspflichtigen Live-Editor für den nativen Gutenberg-Editor hinzu.
* Bindet jede Sitzung an einen Nicht-Administrator und prüft Rechte, Ablauf und Besitz bei jedem Befehl erneut.
* Schützt Änderungen mit einem vollständigen Zustands-Hash, blockiert automatische Speicherung und speichert nur nach ausdrücklicher Bestätigung.
* Begrenzt Warteschlangen, Ergebnisse und Blockstrukturen und verwirft unsichere Blockinhalte vor dem Speichern.

= 0.4.31 =
* Die geführte Verbindung und die CLI erzeugen jetzt zusätzlich eigenständige Remote-HTTP-Konfigurationen für GitHub Copilot, Amazon Q und Antigravity.
* Alle drei Formate enthalten ein eigenes widerrufbares WordPress Application Password. GitHub Copilot erhält sein dokumentiertes `mcpServers`-Format mit explizitem HTTP-Transport und Werkzeugliste, Amazon Q den Remote-HTTP-Eintrag und Antigravity `serverUrl` mit Headern.
* `wp-agent init --agent alle` beziehungsweise `--agent all` schreibt jetzt vierzehn private Client-Konfigurationen, führt bestehende JSON-Dateien verlustfrei zusammen und behält den Dateimodus 0600 bei.

= 0.4.30 =
* Zwei neue Abilities bereiten lokale Medien-Uploads vor und widerrufen sie. Große Datei-Bytes laufen über einen eigenen streamenden Endpunkt statt durch REST oder MCP.
* Der 256-Bit-Einmal-Token wird ausschließlich als Request-Header übertragen und nur als SHA-256-Hash gespeichert. URL, Zugriffsprotokolle und Referrer enthalten keinen geheimen Upload-Nachweis.
* Der Endpunkt ist auf sichere Redakteure mit Upload-Recht, HTTPS außerhalb lokaler Umgebungen, fünf Minuten, einen aktiven Slot pro Nutzer, erlaubte WordPress-Dateitypen und höchstens 64 MiB beziehungsweise das kleinere Serverlimit begrenzt.
* Der echte HTTP-Test prüft Methode, Header, Content-Type, Content-Encoding, MIME-Inhalt, Alt-Text, Elternrecht, Rollenverlust, Replay, Ersetzung, Widerruf, exakte Ablaufzeit sowie Größenlimits mit und ohne Content-Length. Nach dem Speichern werden Datei, Größe, MIME-Typ, Autor, Elternbeitrag, URL und Alt-Text zurückgelesen. Abweichungen werden gelöscht.

= 0.4.29 =
* Backend-Einmal-Links übertragen ihren 256-Bit-Zugangstoken jetzt in einem getrennten Request-Header statt in der URL. Dadurch erscheint der Token weder in der Browserchronik noch in normalen Zugriffslogs oder Referrern.
* Verbindungsfehler werden pro zuvor erfolgreich verwendeter Verbindung erfasst. Bewusst widerrufene Zugänge bleiben still, eine erfolgreiche Anmeldung löscht nur ihren eigenen Fehlerzustand und wiederholte Fehlversuche erzeugen höchstens einen Datenbankschreibvorgang pro Verbindung und Stunde.
* Der gespeicherte Verbindungsverlauf enthält keine Benutzernamen, Passwörter, Tokens oder Fehlermeldungen. Bestehende Zustände aus 0.4.28 werden beim Lesen datensparsam normalisiert.
* Praktische Tests prüfen den echten HTTP-Login einschließlich Headerübergabe, Cookie, Zielweiterleitung, Einmalverwendung und Replay-Sperre sowie Admin-Warnung, Rollenbegrenzung, Recovery, Widerruf und Schreibdrosselung.

= 0.4.28 =
* Eine neue Ability erstellt native Spectra-Popups und Banner aus begrenzten Core-Blöcken. Neue Objekte bleiben standardmäßig deaktiviert und müssen nach fachlicher Prüfung separat veröffentlicht und aktiviert werden.
* Ein Idempotenzschlüssel verhindert doppelte Objekte. Kurzzeitsperre, vollständige Rückleseprüfung und automatische Bereinigung schützen vor parallelen, umgeleiteten oder unvollständig gespeicherten Änderungen. Fehlende, veränderte oder mehrfach gespeicherte interne Idempotenzdaten werden geschlossen abgewiesen.
* Ein Typwechsel aktualisiert jetzt Metadaten, Blockattribut, Wrapperklassen und zugängliche Beschriftung gemeinsam. Spectra 2.19.29 ist praktisch mit echter Editor-Serialisierung, Frontend-Rendering, Konflikten und Rollback geprüft.

= 0.4.27 =
* Zwei neue OceanWP-Abilities lesen und ändern fünf begrenzte Designbereiche: Layout, globale Farben, responsive Typografie, Buttons und Header-Stil.
* Schreibvorgänge verlangen Administratorrechte, eine vollständige SHA-256-Prüfsumme und den sicheren Head-Modus für Customizer-CSS. Sie verwenden eine atomare Kurzzeitsperre, bewahren unbekannte Theme-Daten, lesen den gespeicherten Zielzustand exakt zurück und rollen Fehler verifiziert zurück.
* Unsichere CSS-Werte, Schriftfamilien und unbekannte Felder werden geschlossen abgewiesen. Der dateibasierte Customizer-CSS-Modus bleibt gesperrt, solange OceanWP ohne zusätzliche Erweiterung keinen verlässlich aufrufbaren Regenerationspfad bereitstellt.
* Der praktische Integrationstest läuft gegen OceanWP 4.2.2 und deckt Berechtigungen, Providerfehler, responsive Typografie, Konflikte, Sperren, Persistenzfehler, abweichenden Read-back und vollständigen Rollback ab. Eine GitHub-Actions-Fixture installiert bei jedem Lauf die aktuelle WordPress.org-Version.

= 0.4.26 =
* Zehn neue Beaver-Builder-Abilities lesen Dokumente, listen sichere Module und deren aktive Einstellungsschemas, erstellen vollständige Seiten und ändern einzelne Knoten oder die Struktur über Beaver Builders Modell-API.
* Jeder wirksame Write verlangt eine frische SHA-256-Prüfsumme und nutzt eine atomare Kurzzeitsperre, eine isolierte Rückfallrevision, vollständigen Read-back, Frontend-Rendering, Cache-Aktualisierung und verifizierten Rollback.
* Der Read-back prüft zusätzlich den operationseigenen semantischen Zielzustand. Dazu gehören vollständige Knoteneinstellungen, Eltern und Positionen, duplizierte Teilbäume, sämtliche gelöschten Nachfahren sowie der exakte Revisionszustand. Ungültige Zielpositionen werden vor dem Schreiben abgelehnt.
* HTML-, Widget-, Sidebar- und wiederverwendbare Blockmodule sowie Geheimnis-, Code-, Shortcode- und Servicefelder bleiben gesperrt. Globale, verknüpfte oder unsichere Nachfahren können nicht indirekt erstellt, dupliziert, gelöscht oder aus einer Revision wiederhergestellt werden.
* Der praktische Test gegen Beaver Builder Lite 2.10.2.2 deckt Seitenerstellung, sichere Schemas, gezielte responsive Einstellungen, Modul-, Spalten- und Zeilenduplikate, Verschieben, Löschen, Konflikte, Sperren, Revisionen, fehlschlagendes Frontend-Rendering und exakte Rollbacks ab. Eine eigene GitHub-Actions-Fixture installiert bei jedem Lauf die aktuelle WordPress.org-Version.

= 0.4.25 =
* Die neue lesende Ability `get-system-diagnostics` stellt dem verbundenen Agenten eine redigierte Systemdiagnose auch als MCP-Ressource bereit. Sie enthält Plattformversionen, Datenbanktyp, Multisite-Status, Kontrollprüfungen und bereits bereinigte Verbindungsdiagnosen.
* Zugangsdaten, Nutzer, Inhalte, vollständige URLs und Pluginpfade bleiben ausgeschlossen. Vier maschinenlesbare Datenschutzmerkmale bestätigen zusätzlich, dass keine automatische Übertragung stattfindet.
* Der neue Skill `wp-feedback` führt durch Reproduktion, sicheren Read-back, Datenschutzprüfung und einen Bericht zur Nutzerfreigabe. Er sendet niemals selbstständig E-Mails oder Telemetrie.

= 0.4.24 =
* Vier neue WooCommerce-Abilities listen und lesen globale Produktattribute sowie erstellen, aktualisieren und löschen deren Definitionen über die öffentliche WooCommerce-API.
* Schreibvorgänge verlangen die native Capability `manage_product_terms`, nutzen einen vollständigen Zustands-Hash einschließlich der Anzahl abhängiger Attributwerte, eine atomare Kurzzeitsperre und einen frischen Provider-Read-back. Nicht bestätigte Änderungen werden verifiziert zurückgerollt.
* Umbenennungen laufen über WooCommerce und migrieren dadurch die zugehörige Attribut-Taxonomie in Produkten, Varianten und Termoptionen. Das endgültige Löschen verlangt zusätzlich zur Konfliktprüfung zwei ausdrückliche Bestätigungen, weil Attributwerte entfernt werden. Definition und verbleibende Werte werden nach dem Löschen unabhängig geprüft.
* Der praktische Integrationstest läuft gegen WooCommerce 10.9.4 und prüft Berechtigungen, Konflikte, Teilfehler nach dem Datenbank-Insert, Rollback, globale Attributwerte, variable Produkte, Umbenennung und verifiziertes Löschen über REST und WP-CLI.

= 0.4.23 =
* Zwei neue GeneratePress-Abilities lesen und ändern fünf begrenzte Designbereiche: Layout, globale Farben, Oberflächenfarben, Buttons und Typografie.
* Schreibvorgänge verlangen Administratorrechte und einen vollständigen Zustands-Hash. Sie nutzen eine atomare Kurzzeitsperre, bewahren unbekannte Theme-Daten, erzeugen den nativen dynamischen CSS-Cache neu und bestätigen Einstellungen sowie CSS exakt.
* Providerfehler oder abweichende Rückleseergebnisse stellen die vollständigen vorherigen GeneratePress-Einstellungen und beide CSS-Cache-Optionen wieder her. Ungültige Farbwerte, unbekannte Paletten-Slugs, mehrdeutige Typografie-Regeln und parallele Änderungen werden geschlossen abgewiesen.
* Der lokale Integrationstest läuft gegen GeneratePress 3.6.1. Eine eigene GitHub-Actions-Fixture installiert bei jedem Lauf die aktuelle WordPress.org-Version des Themes und prüft native Layout- und Farbänderungen sowie den CSS-Cache.

= 0.4.22 =
* Fünf neue Meta-Box-Abilities suchen, lesen, erstellen, aktualisieren und löschen persistente MB-Settings-Page-Definitionen. MB Settings Page und MB Builder müssen dafür vollständig aktiv sein. Fehlende Laufzeitkomponenten führen zu HTTP 409 statt zu einem rohen Postmeta-Fallback.
* Schreibvorgänge verwenden eine strikte Einstellungs-Whitelist, Administratorrechte, Kurzzeitsperren, Konflikt-Hashes, den echten Builder-Parser, vollständigen Provider-Read-back und verifizierten Rollback. Bereits per PHP registrierte Seiten-IDs werden nicht überschrieben.
* Unsichere SVG-Daten-URLs, beliebige PHP-Callbacks, zu breite WordPress-Standardberechtigungen und Netzwerkseiten auf Einzelinstallationen bleiben gesperrt. Seiten-ID und Optionsschlüssel können nicht still geändert werden.
* Feldgruppen lassen sich an persistente Einstellungsseiten binden. Das Löschen einer Definition erhält vorhandene WordPress-Optionsdaten. Dauerhaftes Löschen benötigt nach dem Papierkorb die exakte Seiten-ID als zusätzliche Bestätigung.
* Der leere Listen-Input ist gegen den WordPress-7.0-No-Input-Randfall gehärtet. Der lokale Vertragsfixture verwendet den echten MB-Builder-Posttyp, Parser und Laufzeitfilter. Wertezugriffe mit der proprietären Laufzeiterweiterung bleiben bis zu einer legal lizenzierten praktischen Installation ausdrücklich unzertifiziert.

= 0.4.21 =
* Acht neue Meta-Box-Abilities verwalten persistente MB-Relationships-Definitionen sowie deren Verbindungen über die offiziellen Pakete MB Relationships 1.13.0 und MB Builder 5.4.2.
* Definitionen verwenden eine strikte Einstellungs-Whitelist, die reale 44-Zeichen-Grenze der Datenbank, Administratorrechte, Konflikt-Hashes, gemeinsame Kurzzeitsperren, exakten Read-back und verifizierten Rollback.
* Verbindungen prüfen Objektarten und Inhaltstypen, respektieren Ein-Verbindungs-Grenzen, lesen Reihenfolge und Datenbankzustand zurück und verlangen vor dem Löschen einen frischen Hash. Dauerhaftes Löschen einer Definition benötigt ihre exakte ID als Bestätigung und bereinigt bei aktiviertem `delete_data` die Verbindungsdaten verifiziert.
* Bereits per PHP registrierte Beziehungs-IDs werden nicht überschrieben. Verbindungswrites lesen Persistenz und Providerzustand innerhalb der gemeinsamen Sperre erneut und brechen bei einer parallelen Definitionsänderung sichtbar ab.
* Der Providerabgleich normalisiert gespeicherte Builder-Boolean-Werte vor dem Vergleich. Fehlerhafte Laufzeit-Targets werden ohne PHP-Warnung geschlossen abgewiesen.

= 0.4.20 =
* Der gehärtete Meta-Box-Feldpfad verifiziert jetzt auch die vollständig abgeleiteten `meta_box`-Daten und nicht nur Felder und Einstellungen.
* Ein fehlgeschlagener Rollback wird erneut gelesen und als eigener sichtbarer Fehler gemeldet, damit eine nötige manuelle Prüfung nicht unbemerkt bleibt.

= 0.4.19 =
* 26 Meta-Box-Abilities lesen den Installationsstatus, verwalten Feldgruppen, Felder, Inhaltstypen und Taxonomien und bearbeiten registrierte Feldwerte über die nativen Provider-APIs.
* Administratorrechte schützen Datenmodelle. Feldwerte bleiben zusätzlich an die objektbezogenen Meta-Box- und WordPress-Rechte gebunden. Beliebige oder nicht registrierte Metaschlüssel bleiben gesperrt.
* Der gehärtete Feldpfad behebt den fehlerhaften Index-0-Zugriff des Providers, sperrt parallele Änderungen, verifiziert alle gespeicherten Metadaten und rollt Abweichungen zurück. Ein fehlerhaftes natives Ausgabeschema und ein Tippfehler im Provider-Löschpfad werden sicher umgangen.

= 0.4.18 =
* Sieben native Pods-Abilities suchen und lesen eigenständige Pods-Datenmodelle für Inhaltstypen und Taxonomien, erstellen oder aktualisieren metabasierte Modelle und Felder und löschen Definitionen erst nach den nötigen Bestätigungen.
* Der begrenzte Schreibpfad unterstützt 17 praktisch geprüfte Feldtypen einschließlich Medien- und Beziehungsfeldern. Erweiterte Kernobjekte, tabellenbasierte Advanced Content Types, Umbenennungen und unbekannte Feldtypen bleiben gesperrt.
* Modell- und Feld-Hashes, atomare Sperren, vollständige Provider-Read-backs und verifizierte Rollbacks schützen parallele Änderungen. Fremde Pods-Optionen und einfache WordPress-Inhalte sowie Metawerte bleiben erhalten. Das Entfernen vorhandener Beziehungsdaten verlangt eine eigene Datenverlustbestätigung.

= 0.4.17 =
* ACF-Feldwerte unterstützen jetzt sichere Medien-, Beitrags-, Taxonomie- und Benutzerreferenzen sowie vollständig abbildbare Group-, Repeater- und Flexible-Content-Strukturen.
* Nicht lesbare Referenzen werden redigiert. Pflichtfelder, Providergrenzen, Benutzerrollen und Taxonomie-Zuweisungsrechte werden vor jedem Write geprüft. Unbekannte Layouts, redigierte Altwerte und bidirektionale Felder bleiben schreibgeschützt.
* Jeder ACF-Wert enthält einen Hash über Wert und Felddefinition. Schreibvorgänge verlangen den aktuellen Hash, nutzen eine Kurzzeitsperre, lesen den unformatierten Wert vollständig zurück und rollen Abweichungen verifiziert zurück.

= 0.4.16 =
* Zwei Astra-Abilities lesen und ändern Container, Fließtext- und Überschriften-Typografie, Hintergrundfarben sowie globale Buttons über die nativen Theme-Abilities.
* Astra-Schreibvorgänge verlangen Administratorrechte, einen vollständigen Zustands-Hash und die in Astra aktivierten Bearbeitungs-Abilities. Unbekannte Providerfelder, CSS-Injection und unkontrollierte Bild-URLs bleiben gesperrt.
* Jeder Write nutzt eine atomare Kurzzeitsperre, einen erzwungenen Provider-Read-back und einen verifizierten Rollback des vollständigen Astra-Einstellungsstands.

= 0.4.15 =
* Zwei native Weglot-Abilities lesen und ändern Original- und Zielsprachen, automatische Sprachweiterleitung, den Sprachumschalter sowie URL- und Blockausschlüsse.
* API-Schlüssel, Rohoptionen, benutzerdefiniertes CSS und unbekannte Providerdaten werden nie ausgegeben. Der Schlüssel wird ausschließlich in Weglot selbst eingerichtet.
* Änderungen verwenden einen vollständigen Zustands-Hash, eine Kurzzeitsperre, einen frischen Provider-Read-back und einen verifizierten Rollback. Nicht bestätigte oder teilweise angewendete Writes werden zurückgenommen.
* Reguläre Ausdrücke in vorhandenen URL-Ausschlüssen sind lesbar und bleiben bei Teilupdates erhalten, können wegen möglicher Laufzeitrisiken aber nicht über wpagently neu geschrieben werden.

= 0.4.14 =
* Contact Form 7 erhält sichere Teilansichten für Benachrichtigungen und Bestätigungsmeldungen. Rohe Zusatzeinstellungen, Anhangspfade, beliebige Header und das Aktivieren von HTML-Mail bleiben gesperrt.
* Schreiben, Duplizieren und Löschen verwenden einen vollständigen SHA-256-Zustands-Hash und einen formularbezogenen Kurzzeit-Lock. Schreibabweichungen werden vollständig zurückgerollt und erneut geprüft.
* Formularvorlagen verwenden eine enge Struktur-Allowlist und validierte Mail-Tags. Neue Vorlagen erhalten eine funktionierende Standardbenachrichtigung aus ihren tatsächlichen Feldern.
* Migrierte Checkboxen und Radiogruppen nutzen valides `fieldset`- und `legend`-Markup statt mehrerer Controls innerhalb eines einzelnen Labels.

= 0.4.13 =
* Geführte, widerrufbare Fallback-Verbindungen unterstützen zusätzlich Cline, Roo Code, Kilo Code und Zed mit deren offiziellen Remote-HTTP-Konfigurationsformaten.
* Automatische Werkzeugfreigaben bleiben für Cline und Roo Code leer. Cline und Roo Code nutzen ausdrücklich ihren aktuellen Streamable-HTTP-Transport. Application Passwords werden weiterhin nur in der einmal heruntergeladenen lokalen Konfiguration ausgegeben.

= 0.4.12 =
* Vier zusätzliche Elementor-Abilities erstellen, duplizieren, verschieben und löschen einzelne Teilbäume über Elementors öffentliche Dokument-API.
* Neue und duplizierte Teilbäume erhalten durchgängig neue IDs. Nicht verschachtelbare Widget-Eltern, unbekannte Controls und Strukturfelder, unsichere Widgets, Zyklen, veraltete Konflikt-Hashes und unbestätigte Löschungen werden abgelehnt.
* Jeder wirksame Strukturvorgang nutzt Kurzzeitsperre, Revision, vollständige Rückleseprüfung, Frontend-Renderprüfung und automatischen Rollback. Nulländerungen erzeugen keine Revision.

= 0.4.11 =
* Widget-Schemata melden ihre vollständige und ihre ausgelieferte Control-Zahl sowie eine mögliche Kürzung eindeutig.
* Fehlerhafte Drittanbieter-Widget-Metadaten werden isoliert und ohne interne Fehlermeldungen behandelt. Extrem große Seitenzahlen bleiben sicher außerhalb des Ergebnisses.

= 0.4.10 =
* Vier zusätzliche Elementor-Abilities listen erlaubte Widgets und ihre aktiven Control-Schemata auf, lesen einzelne Elemente gezielt und ändern nur ausgewählte registrierte Einstellungen.
* Gezielte Elementänderungen verlangen einen aktuellen Dokument-Hash, verwenden eine Kurzzeitsperre und eine Revision, prüfen das vollständige Dokument sowie die Frontend-Ausgabe und rollen Abweichungen automatisch zurück. Unveränderte Wiederholungen erzeugen keine unnötige Revision.
* Rohe HTML- und Shortcode-Widgets sowie die gesamte nicht kontrollierbare Legacy-Familie `wp-widget-*` bleiben im gezielten und im vollständigen Dokumentpfad gesperrt.

= 0.4.9 =
* Sechs native Spectra-Abilities lesen die sichtbare Blockbibliothek, aktivieren oder deaktivieren einzelne Blöcke und verwalten vorhandene Popup-Builder-Objekte.
* Blockstatus und Popup-Einstellungen verwenden Konflikt-Hashes, Sperren, vollständige Rückleseprüfungen und Rollback. Unbekannte Spectra-Einstellungen sowie parallele fremde Änderungen bleiben erhalten.
* Popup-Inhalte und fremde Metadaten werden nicht geschrieben. Aktivieren ist nur für veröffentlichte Popup- oder Banner-Objekte mit vorhandenem Spectra-Popup-Builder-Block möglich. Papierkorb und endgültiges Löschen sind getrennt bestätigt.

= 0.4.8 =
* 15 native Site-Editor-Abilities verwalten Block-Theme-Templates, Template-Teile und Block-Navigationen über begrenzte strukturierte Eingaben. Listen und Lesen sind getrennt von administratorgeschützten Schreibvorgängen.
* Erstellen, Aktualisieren und Löschen nutzen vollständige Read-backs, konfliktgeprüfte Hashes, Referenzprüfungen, reversible Löschstufen und Rollback. Manuell formatierte Blockattribute werden zuverlässig erkannt. Template-Teile, Blockmuster und synchronisierte Core-Blöcke werden rekursiv geprüft, zyklische Referenzen werden blockiert. Registrierte Shortcodes innerhalb erlaubter Blöcke und fremde Blöcke aus WordPress Block Hooks werden vor der Laufzeitausführung abgefangen. Query-Loops übernehmen die Archivabfrage nur nach ausdrücklicher Auswahl.
* WordPress-REST-Hooks bleiben wirksam, dürfen aber weder Identität noch Typ oder Status eines neuen Site-Editor-Objekts umleiten. Ungültige Hook-Änderungen werden blockiert und vollständig bereinigt.

= 0.4.7 =
* Persistente ACF-Inhaltstypen und Taxonomien lassen sich über zehn administratorgeschützte Abilities suchen, lesen, erstellen, konfliktgeschützt aktualisieren und nach doppelter Inhaltswarnung löschen. Der Pfad erkennt fremde Laufzeitregistrierungen, schützt parallele Änderungen und lässt vorhandene Beiträge oder Begriffe beim Löschen der Definition unangetastet.
* PHP- und Local-JSON-Definitionen bleiben unverändert. Nicht vollständig abbildbare Definitionen sind lesbar, aber von verlustbehafteten Änderungen ausgeschlossen. Strikte Ein- und Ausgabeschemas, vollständige Read-backs und automatische Rollbacks sichern den portablen Schreibpfad ab.

= 0.4.6 =
* ACF-Feldgruppen lassen sich über sechs native, administratorgeschützte Abilities suchen, lesen, erstellen, konfliktgeschützt aktualisieren, duplizieren und nach Bestätigung löschen. Der begrenzte portable Pfad nutzt ausschließlich ACF-APIs, sperrt PHP- und Local-JSON-Gruppen, prüft vollständige Definitionen per Read-back und rollt manipulierte oder unvollständige Änderungen zurück.
* Elementor 4.2.1 erhält vier praktisch geprüfte Dokumentfunktionen über die öffentliche API: vollständiges Lesen, neue Seiten, konfliktgeschützte Struktur- und Settings-Updates sowie Revision-Restore. Jeder Write nutzt Read-back, Frontend-Renderprüfung und Revisionen. Fehler rollen automatisch zurück. Leere Seiteneinstellungen werden korrekt gelöscht, fremde WordPress-Beitragsfelder bleiben beim Restore unverändert. Rohe HTML-, Shortcode- und ungefilterte Legacy-Widgets sowie ausführbares Markup bleiben gesperrt.
* WPForms-, Ninja-Forms-, Contact-Form-7-, Fluent-Forms-, Gravity-Forms- und Formidable-Forms-Formulare lassen sich vor einer Migration in ein begrenztes portables Feldschema einlesen und nach ausdrücklicher Bestätigung als verifizierte Strukturkopie bei einem der fünf anderen Anbieter anlegen.
* Nur vollständig abbildbare Felder werden migriert. Unbekannte, komplexe Namens-, HTML-, Layout- und inhaltstragende Sonderfelder blockieren den Schreibvorgang mit einer konkreten Vorschau, statt unbemerkt verloren zu gehen.
* Titel, Absende-Beschriftung, Feldreihenfolge, Typ, Beschriftung, Hilfetext, Platzhalter, Standardwert, Pflichtstatus und Auswahlwerte werden nach dem Schreiben vollständig neu gelesen und verglichen. Bei Formidable Forms weist die Vorschau die nicht portable Absende-Beschriftung ausdrücklich aus. Bei Abweichungen wird die Zielkopie wieder entfernt. Scheitert dies, meldet die Ability eine erforderliche manuelle Prüfung. Das Quellformular bleibt unverändert. Benachrichtigungen, Bestätigungen, bedingte Logik, anbieterspezifische Einstellungen und Einträge werden bewusst nicht kopiert. Das Ziel startet dafür mit den Voreinstellungen seines Anbieters und muss vor dem produktiven Einsatz fachlich konfiguriert werden.
* Doppelte CF7-Feldnamen, übergroße Auswahllisten und fehlende, leere oder mehrfache Absende-Schaltflächen werden vor dem Schreiben blockiert. Das Ziel braucht neben dem Schreibrecht auch das Leserecht für den vollständigen Read-back.
* Eingabemasken, Zahlenbereiche und Eingabelimits aus WPForms, Ninja Forms, Fluent Forms, Gravity Forms und Formidable Forms werden als nicht portable Feldsemantik erkannt. Auch ein Grenzwert von null wird nicht als leer missverstanden.
* Formidable-Forms-Löschungen prüfen zusätzlich alle zuvor bekannten Felder und Einträge. Verwaiste Provider-Datensätze werden über die nativen Einzelmodelle entfernt, bevor der Vorgang Erfolg meldet.
* Verschachtelte Eingaben an der WordPress-Abilities-API umgehen gezielt einen Warnpfad in Ninja Forms 3.14.10. Die Kompatibilitätshilfe greift nur am Abilities-Endpunkt, nur bei Array-Parametern und nur solange die betroffene Ninja-Forms-Methode nicht öffentlich aufrufbar ist.

= 0.4.5 =
* 24 native Ninja-Forms-Abilities lassen sich in getrennten Gruppen für Formularlesen, sensible Einreichungen, Formularbearbeitung und E-Mail-Auslösung freigeben.
* Der sichere Redakteur erhält dafür vier eng begrenzte, widerrufbare wpagently-Rechte. Das breite Ninja-Forms-Recht `nf_edit_forms` wird nie dauerhaft vergeben und nur während eines passenden Aufrufs am wpagently-MCP-Endpunkt vermittelt.
* Acht riskante Ninja-Forms-Abilities für Löschvorgänge, globale Einstellungen, Geheimnisse und unkontrollierte Einreichungsänderungen bleiben in Quarantäne. Gemischte oder übergroße JSON-RPC-Batches und Nutzer mit einem bereits vorhandenen breiten Ninja-Forms-Recht werden abgewiesen.
* Die reale Ninja-Forms-Version 3.14.10 ist mit Formular-CRUD, Einreichungslesen, MCP-Transport, Rechteentzug und Quarantäne praktisch geprüft.

= 0.4.4 =
* Native WPForms-Abilities lassen sich als Formular-, Eintrags- und Schreibgruppe bewusst freigeben. Der WPForms-eigene Schreibschalter und seine Abilities bleiben maßgeblich.
* Drei getrennte, widerrufbare Rechte machen WPForms ausschließlich am wpagently-MCP-Endpunkt mit dem sicheren Redakteur nutzbar, ohne Administratorrechte oder weitere WPForms-Oberflächen freizugeben. Beim Entfernen und Deinstallieren werden nur protokollierte Ergänzungen gelöscht.
* WPForms-Eintragsrechte bleiben separat ausgeschaltet. IP-Adressen werden in nativen Eintragsantworten für den begrenzten Agent-Nutzer automatisch maskiert.

= 0.4.3 =
* Fünf separat freizuschaltende Fluent-Forms-Eintragswerkzeuge ergänzen begrenzte Suche, datensparsame Lesezugriffe, Statuswechsel, Favoritenmarkierungen und bestätigtes Löschen.
* IP-Adressen, Browserdaten, Zahlungsdaten, Transaktionen und unbekannte Metadaten bleiben in diesem Pfad verborgen.
* Status und Favoriten werden konfliktgeprüft geschrieben, neu gelesen und bei Fehlern oder Abweichungen verifiziert zurückgerollt.

= 0.4.2 =
* Fluent Forms wird über den nativen FormService unterstützt: Formulare suchen, lesen, erstellen, aktualisieren, duplizieren und nach Bestätigung löschen.
* Formularbezogene Fluent-Forms-Berechtigungen bleiben wirksam. Die Verbindungsseite ergänzt nur die benötigten Nutzerrechte und entfernt ausschließlich von wpagently protokollierte Ergänzungen.
* Erstellen, Aktualisieren und Duplizieren prüfen den gespeicherten Zustand. Abweichende oder unvollständige Änderungen werden nachweislich zurückgerollt oder entfernt.

= 0.4.1 =
* ChatGPT erhält eine eigene geführte OAuth-Einrichtung ohne Application-Password-Datei.
* OAuth kündigt offline_access an, normalisiert erlaubte Scopes und erhält die Scope-Grenze bei der Refresh-Token-Rotation.
* Der Freigabedialog erklärt ausdrücklich, dass eine Verbindung mit Hintergrund-Erneuerung bis zum Widerruf aktiv bleibt.

= 0.4.0 =
* OAuth mit PKCE verbindet kompatible MCP-Clients ohne gespeichertes WordPress-Passwort. Der optionale Scope offline_access hält ChatGPT-Verbindungen über rotierende Refresh-Tokens dauerhaft verbunden.
* Ein integrierter WordPress-Chat recherchiert ausschließlich über freigegebene Lese-Abilities. Jede Schreibaktion braucht eine eigene Freigabe und läuft unter einem Redakteur.
* Die Website-Vorschau erlaubt nur Pfade derselben Website und deaktiviert Seitenskripte sowie Formulare.
* Site-Skills stehen eingeschaltet zusätzlich als native MCP-Prompts bereit und bleiben dabei berechtigungsgeprüft.
* Gemini CLI und OpenCode erhalten fertige, widerrufbare Verbindungskonfigurationen.
* Versionierte Designrichtungen können verglichen, geprüft, ausdrücklich aktiviert und wieder gelöscht werden.
* Ein Redakteur kann einen zwei Minuten gültigen, einmal verwendbaren Backend-Link erzeugen. Administratoren bleiben ausgeschlossen.
* Literales Suchen und Ersetzen in WordPress-Inhalten arbeitet mit Dry-Run, Trefferdeckel, Builder-Sperre, Read-back und konfliktgeprüftem Rückgängig.

= 0.3.3 =
* Claude Desktop erhält ein direkt installierbares, site-spezifisches MCPB mit lokalem, gegen Redirect-Leaks abgesichertem Transport.
* Erstellte Verbindungen werden ohne Klartextpasswort angezeigt und lassen sich direkt widerrufen. Ein Supportbericht enthält Diagnosen, aber keine Zugangsdaten.
* Fremde WordPress-Abilities werden erkannt und können einzeln, standardmäßig ausgeschaltet, freigegeben werden.
* Site-Skills lassen sich im Backend verwalten und werden mit getrennten Agenten- und Prompt-Schaltern erst bei Bedarf geladen.
* Sichere Design-Tokens können aus dem aktiven Theme übernommen werden.

= 0.3.2 =

* Das Inhaltsprofil enthält jetzt die Builder-Erkennung, Kompatibilitätsprüfung und Cache-Aktualisierung, die der mitgelieferte Inhalts-Skill benötigt.
* Site Context, Designprofil, Agent-Skills und Memories melden blockierte oder fehlgeschlagene Speicherungen zuverlässig als Fehler.
* Memory-Tags lehnen verschachtelte Werte sauber ab, statt PHP-Warnungen auszulösen.
* Beschädigte Ability-Einstellungen werden beim Lesen schemafest normalisiert. Leere Design-Token-Maps bleiben JSON-Objekte.
* Falsch typisierte Memory-Tags, Schriftlisten und ungültige Designwerte werden ohne PHP-Warnungen abgelehnt.

= 0.3.1 =

* Doctor prüft jetzt die tatsächlich freigegebenen Funktionen des gewählten Profils, statt Design-Funktionen im Inhaltsprofil zu verlangen.
* Lizenzfehler liefern aussagekräftige HTTP-Statuscodes für ungültige, widersprüchliche und vorübergehend nicht erreichbare Prüfungen.

= 0.3.0 =
* Neue wpagently-Übersicht mit zentralem Schalter, Domain Lock, Diagnosen, Ability-Profilen und Not-Aus.
* Geführte Verbindungseinrichtung für Claude Code, Claude Desktop, Codex, Cursor, Windsurf und Visual Studio Code.
* Site Context, Agent-Skills, Memories und ein begrenztes Designprofil stehen als Abilities und MCP-Ressourcen bereit.
* Contact Form 7 wird nativ unterstützt: Formulare suchen, lesen, erstellen, aktualisieren, duplizieren und nach Bestätigung löschen, einschließlich Feld- und Konfigurationsprüfung.
* Gravity Forms wird über die öffentliche GFAPI nativ unterstützt: Formulare suchen, lesen, erstellen, aktualisieren, duplizieren und nach Bestätigung löschen. Die Verbindungsseite kann die benötigten Gravity-Forms-Rechte gezielt für den sicheren Agent-Nutzer ergänzen und später verlustfrei wieder entfernen.
* Gravity-Forms-Einträge lassen sich separat freischalten, begrenzt suchen, einschließlich dokumentierter Zahlungsdaten lesen, konfliktgeprüft aktualisieren, zwischen aktiv, Spam und Papierkorb verschieben und nach Bestätigung dauerhaft löschen. Unbekannte Add-on-Metadaten werden nicht ausgegeben.
* WooCommerce wird nativ unterstützt: Produkte suchen, vollständig lesen, erstellen, aktualisieren und bestätigt löschen sowie Varianten anlegen, pflegen und löschen. Kategorien, Schlagwörter und Versandklassen laufen über die vorhandenen Taxonomie-Funktionen.
* WooCommerce-Bestellungen lassen sich nach einer getrennten Freigabe über den nativen HPOS-kompatiblen CRUD-Pfad lesen. Kunden-, Zahlungs- und Positionsdaten bleiben standardmäßig ausgeblendet. Bestellstatus und Notizen benötigen Bestätigung, Konflikt- beziehungsweise Idempotenzschutz. Erstattungen, Bestellanlage und Positionsänderungen sind bewusst nicht enthalten.
* Builder-Kompatibilität wird maschinenlesbar ausgewiesen. Unsichere Schreibzugriffe auf proprietäre Builder-Daten werden verweigert.
* Der gebündelte offizielle WordPress MCP Adapter wurde auf 0.5.0 aktualisiert.

= 0.2.2 =
* Die Lizenzseite nennt die direkte Support-Adresse für Aktivierungsprobleme.

= 0.2.1 =
* Yoast-SEO-Metadaten werden über die wirksame Meta Surface statt über eine umgebungsabhängig persistierte Indexables-Zeile verifiziert.
* Rank Math, Yoast, AIOSEO und SEOPress erhalten SEO-Daten über ihren jeweiligen nativen Pfad. Ohne unterstütztes aktives SEO-Plugin schlägt der Write sichtbar fehl, statt wirkungslose Ersatzfelder zu speichern.
* Kompatibilitätsmatrix für MySQL, MariaDB, SQLite, Multisite und die unterstützten Plugin-Integrationen korrigiert und erweitert.

= 0.2.0 =
* Polar-Lizenzprüfung mit Site-Limits, täglicher Revalidierung und Offline-Frist.
* Nativer Update-Kanal mit HTTPS-Bindung und SHA-256-Prüfung.
* Vollständige Sicherheits-, Verifikations- und Kompatibilitätshärtung.

= 0.1.0 =
* Erste Version: geprüfte Funktionen für Inhalte, Design und Verwaltung, mitgelieferte Anbindung für den eigenständigen Betrieb, sowie eine sichere Behandlung gängiger Zusatz-Plugins (ACF, WooCommerce, Page-Builder).
