FeedbackPilot

Complemento gratuito de WordPress para informes de errores detallados: los visitantes señalan el punto concreto en la captura de pantalla; FeedbackPilot crea a partir de ahí una incidencia en GitHub con el contexto del navegador y del servidor.

  • Versión 1.1.6
  • Licencia: 1 año
  • Última actualización: 20 de agosto de 2026
  • 1 archivo
Illustration für FeedbackPilot

FeedbackPilot es el plugin de WordPress que convierte los informes de errores de tus visitantes directamente en problemas en tu repositorio de GitHub, con una captura de pantalla anotada, la URL de la página, el contexto del navegador y del servidor y las últimas entradas de la consola adjuntas. Usted realiza el triaje en GitHub como de costumbre; sus visitantes sólo tienen que hacer clic en un pequeño botón en el borde de la pantalla.

Cómo funciona FeedbackPilot - en tres pasos

  1. El visitante hace clic en un discreto botón de „Informar de un problema“ situado en el borde de la pantalla.
  2. FeedbackPilot crea una captura de pantalla de la página actual. El visitante dibuja en ella dónde está el problema.
  3. Añade una breve descripción, envíala y, segundos después, aparecerá una nueva incidencia en tu repositorio de GitHub conectado.

Para quién está hecho FeedbackPilot

  • Operador del sitio, que desean un canal de notificación de errores poco friccionado que no acabe en una bandeja de entrada de correo electrónico.
  • Agencias, que mantienen sitios de clientes y desean mostrar a sus desarrolladores el contexto real de reproducción directamente en el gestor de incidencias.
  • Equipos de productos, que utilizan WordPress como interfaz de una aplicación más amplia y gestionan su trabajo de ingeniería a través de GitHub.

Lo que termina en la edición de GitHub

  • Título: „[Error] primeros 60 caracteres de la descripción...“ (o „[Feedback]“ para sugerencias).
  • Descripción de los usuarios:en, citado.
  • Captura de pantalla comentada como PNG incrustado.
  • Contexto del navegador: Agente de usuario, viewport, idioma, plataforma, proporción de píxeles, claro/oscuro.
  • Contexto del servidor: Versión de WordPress, versión de PHP, tema activo, lista de plugins activos, configuración regional.
  • Registro de la consola: las últimas 200 entradas (ocultas en un detalles(-bloque).
  • Etiquetas: error, feedbackpilot.

Lo que no se transfiere deliberadamente

  • Sin cookies, sin localStorage, sin contenido de formularios.
  • Sin direcciones IP, sin seguimiento, sin píxeles de análisis.
  • Sin contenido de otras pestañas o ventanas del navegador.
  • Sin tokens, sin secretos, sin datos exclusivos para administradores.

¿Por qué no otra herramienta SaaS?

Los informes de errores de los visitantes son una aportación de ingeniería. Pertenecen a la misma bandeja de entrada que las revisiones de las ramas, los despliegues y la planificación de la hoja de ruta, que para la mayoría de los equipos es GitHub. Herramientas como Marker.io, Userback o Usersnap hacen cosas similares, pero son servicios externos con su propia bandeja de entrada, suscripción y almacenamiento de datos. FeedbackPilot permanece en las herramientas que ya utiliza: WordPress por delante, GitHub por detrás, sin nuevos contratos, sin script de seguimiento adicional en su sitio. El código es abierto bajo licencia GPL 2.0 - puedes leerlo, personalizarlo y alojarlo tú mismo.

Conexión a GitHub: en dos clics

Tras la instalación, abra Ajustes → FeedbackPilot y haga clic en Conectarse a GitHub. Serás redirigido a github.com, autorizarás la aplicación FeedbackPilot y volverás al administrador de WordPress, con un token encriptado. A continuación, introduzca el repositorio de destino (formato propietario/repo) y seleccione los roles de visitante que deben ver el widget. Listo.

Si no puedes o no quieres usar el flujo OAuth, puedes alternativamente pegar un token de acceso personal de grano fino con autorización „Issues: Read & Write“ en el repositorio de destino. Ambos métodos funcionan de la misma manera.

Lo que necesitas

  • WordPress 6.0 o posterior.
  • PHP 7.4 o superior (se recomienda PHP 8.0 o superior).
  • Una cuenta de GitHub con un repositorio en el que puedas crear incidencias: el plan gratuito de GitHub es suficiente.

Instalación en menos de dos minutos

  1. Archivo ZIP después de descargarlo a través de Plugins → Instalar → Subir plugin para grabar.
  2. Activar.
  3. En Ajustes → FeedbackPilot conéctate a GitHub y selecciona el repositorio de destino.
  4. Introduzca la clave de licencia para que el plugin se actualice automáticamente en el futuro.

Preguntas frecuentes

¿Necesito un plan de pago de GitHub?

No. Las cuentas gratuitas de GitHub también pueden crear incidencias en sus propios repositorios. El plugin funciona de forma idéntica en ambos mundos.

¿Funciona con repositorios privados?

Sí, el flujo OAuth autoriza la aplicación FeedbackPilot en los repos que seleccione, incluidos los privados. La ruta manual PAT funciona de la misma manera.

¿El widget ralentiza mi sitio?

No. La única biblioteca externa (html2canvas) sólo se carga cuando un visitante hace realmente clic en el botón. Hasta entonces, sólo están activos un pequeño archivo CSS y otro JavaScript. El efecto sobre la velocidad de la página y los elementos vitales de la web es insignificante.

¿Funciona con plugins de caché, Cloudflare o WP Rocket?

Sí, los scripts de los widgets son estáticos y se almacenan en caché sin problemas. Los cambios de configuración se leen cuando se carga la página y no requieren un restablecimiento de la caché.

¿Puedo enviar informes a otro sitio que no sea GitHub?

En la versión actual 0.1.x, GitHub es el único objetivo. Si el envío de correos electrónicos, Slack o tickets lineales te desbloqueara, estaremos encantados de recibir tu sugerencia en el repositorio de GitHub.

¿Dónde está la captura de pantalla?

En su página de WordPress en wp-content/uploads/feedbackpilot/. La imagen de GitHub enlaza la imagen desde allí. No está subida a un proveedor externo.

Licencia, actualizaciones y asistencia

FeedbackPilot es software libre bajo la GPL-2.0 o posterior - la misma licencia que el propio WordPress. La descarga en esta página es y seguirá siendo gratuita. Con la clave de licencia proporcionada, recibirá actualizaciones automáticas a través del mecanismo normal de actualización de WordPress. Puede encontrar el código fuente completo en GitHub. Se aceptan preguntas, informes de errores y solicitudes de funciones a través del repositorio o por correo electrónico a hello@isla-stud.io.

Registro de cambios

1.1.6

  • Evita que se acumulen los cuadros de diálogo y que se capturen capturas de pantalla duplicadas tras clics rápidos.
  • Anuncia la preparación de una captura de pantalla y, si no se realiza, vuelve al estado anterior tras 7,5 segundos.
  • Limpia los oyentes de diálogos, los temporizadores y las comprobaciones de spam en cada ruta de cierre.
  • Mantiene la sincronización del «console catcher» sin una estrategia de scripts de WordPress no válida.

1.1.5

  • Mantiene la ventana gráfica clonada en la posición de desplazamiento en el momento del clic cuando, de otro modo, las reparaciones de diseño exclusivas de la clonación activarían el anclaje de desplazamiento del navegador.
  • Refuerza la compatibilidad entre navegadores de las capturas de pantalla con un punto de referencia visible más abajo y una comparación exacta de puntos de referencia verticales.
  • Evita que el texto de los campos de entrada con un margen muy ajustado y altura fija quede recortado verticalmente en las capturas de pantalla.
  • Crea el archivo ZIP de la versión a partir de una lista de permitidos verificada y comprueba la procedencia y las sumas de comprobación de los recursos del navegador incluidos antes de su publicación.

1.1.4

  • Mantiene alineadas las capturas de pantalla desplazadas en páginas que combinan el desplazamiento fluido con diseños dinámicos de «float» y «clearfix».
  • Al clonar, conserva los elementos fijos, la posición actual del desplazamiento y los estilos de desplazamiento en línea originales de la página.
  • Ejecuta la ruta real de capturas de pantalla de FeedbackPilot en Chromium, Firefox y WebKit antes de la fusión y el lanzamiento.
  • Actualiza las dependencias de lint vulnerables destinadas exclusivamente al desarrollo y adapta la carga automática optimizada de Composer a los nombres de archivo al estilo de WordPress del plugin; las herramientas de desarrollo no se incluyen en el archivo ZIP del plugin.

1.1.3

  • Captura la ventana de visualización que el visitante está viendo realmente tras desplazarse, incluidos los temas cuyo documento utiliza desbordamiento visible.
  • Permitamos que los propietarios de los sitios oculten las instrucciones que aparecen junto al botón «Público», pero que sigan siendo visibles dentro del formulario de informe.
  • Ships proporciona traducciones completas al alemán tanto para «de_DE» como para «de_DE_formal».
  • Verifica las nuevas credenciales del torniquete antes de guardarlas y distingue los errores de autenticación de los visitantes de los fallos de configuración o los fallos temporales del proveedor.

1.1.2

  • Permitamos a los propietarios de los sitios web personalizar el botón público del widget y un aviso de orientación directamente visible desde «Configuración» -> «FeedbackPilot».
  • Utiliza valores predeterminados traducidos y seguros para la privacidad cuando alguno de los campos falte, esté vacío o contenga únicamente espacios en blanco, sin que sea necesaria ninguna migración para las instalaciones existentes.
  • Desinfecta ambas configuraciones como texto sin formato, repite el aviso dentro del formulario y añade cobertura de regresión automatizada.

1.1.1

  • Se han incluido html2canvas-pro y la alternativa nativa Altcha en el archivo ZIP del complemento, por lo que FeedbackPilot ya no necesita que los navegadores de los visitantes realicen solicitudes a jsDelivr.
  • Mantiene Cloudflare Turnstile como una integración opcional de protección contra el spam, habilitada explícitamente por el administrador.
  • Actualizar la documentación sobre privacidad y el RGPD para adaptarla al modelo local de distribución de activos.

1.1.0

  • Añade compatibilidad con FeedbackPilot para las pantallas de inicio de sesión, contraseña perdida, recuperación de contraseña y restablecimiento de contraseña de WordPress.
  • Añade el contexto sanitizado de la pantalla de autenticación a los incidencias generadas, de modo que resulte más fácil clasificar los informes procedentes de las páginas de inicio de sesión y restablecimiento de contraseña.
  • Oculta las claves de restablecimiento, los identificadores de inicio de sesión, los nonces, los tokens y los valores similares a contraseñas de las URL de las pantallas de autenticación, los registros de la consola y el cuerpo de los tickets.
  • Borra los campos confidenciales del formulario de inicio de sesión o restablecimiento de contraseña del documento de captura de pantalla clonado antes de mostrarlo, sin modificar la página en tiempo real.

1.0.5

  • Añade un filtro de triaje de confianza a los incidencias generadas en GitHub, de modo que los responsables del mantenimiento y los agentes LLM validen los informes de los visitantes antes de convertirlos en cambios en el código.
  • Es necesario que los resultados no relacionados con la implementación —como «ya enviado», «duplicado», «necesita más información», «no previsto», «irrelevante» o «spam»— sigan siendo opciones explícitas durante la clasificación.
  • Actualiza las directrices para el agente LLM y las comprobaciones de seguridad de esta capa de defensa en profundidad contra la inyección de prompts.

1.0.4

  • Hace que el texto del widget y de la ventana modal que ven los visitantes resulte más fácil de entender para los usuarios sin conocimientos técnicos; se evita que la terminología de GitHub y del gestor de incidencias aparezca en la interfaz de usuario.
  • Localiza la interfaz de usuario alternativa nativa de Altcha cuando no está instalado el plugin independiente de Altcha para WordPress.
  • Evita que el autocompletado del navegador o del gestor de contraseñas interfiera con los campos de credenciales de Turnstile en la página de configuración.

1.0.3

  • Muestra mensajes de error de envío claros y adaptados al contexto, en lugar de códigos de error REST internos como «rate_limited».

1.0.2

  • Se corrigen los envíos protegidos por captcha que, tras resolver un desafío Altcha o Turnstile, alcanzaban erróneamente el límite de 60 segundos para usuarios no autenticados.
  • Los envíos de captcha fallidos o que faltan ya no consumen un espacio del límite de frecuencia de informes; el límite horario por IP sigue aplicándose a los informes correctos.

1.0.1

  • Se ha corregido la captura de capturas de pantalla en páginas en las que la propiedad «text-transform» de CSS modifica la longitud del texto, evitando así un error «Range.setEnd IndexSizeError» en html2canvas-pro.
  • Documentación sobre los requisitos de CSP de Cloudflare Turnstile para sitios web con encabezados de Política de Seguridad de Contenido (CSP) estrictos.
  • Añade un caso de prueba simplificado para el navegador relacionado con la regresión de «text-transform» en html2canvas.

1.0.0

  • Primera versión estable para uso en producción.
  • Incorpora mejoras para el cumplimiento del RGPD: aviso de privacidad dirigido a los visitantes, controles de administración para desactivar la captura de capturas de pantalla y la inclusión de registros de consola, y aplicación por parte del servidor de dichos ajustes de minimización.
  • Validación de Cloudflare Turnstile de Harden mediante la vinculación de tokens a la acción y al nombre de host previstos.
  • Mantiene las medidas de refuerzo de seguridad de la versión v0.1.16: protección nativa contra la reproducción de Altcha, límites de inyección de comandos, limitación de velocidad que tiene en cuenta el uso de proxies, almacenamiento de tokens con AES-256-GCM y almacenamiento de capturas de pantalla validadas.
  • Actualizaciones del archivo README, el README en alemán, el archivo readme.txt, las directrices de privacidad de la wiki, las traducciones y las comprobaciones de funcionamiento para la versión 1.0.

0.1.16

  • Versión de refuerzo de la seguridad: el sistema de respaldo nativo de Altcha utiliza ahora sales delimitadas, validación estricta, comprobaciones de caducidad y protección contra la repetición de datos.
  • Seguimiento de la inyección de comandos: los metadatos proporcionados por los visitantes y los registros de la consola se aíslan y normalizan como contenido no fiable, con un mecanismo de detección de posibles inyecciones que minimiza la información de carácter personal (PII) para las integraciones.
  • Los límites de tasa ahora solo tienen en cuenta REMOTE_ADDR de forma predeterminada, con los modos explícitos de Cloudflare y de proxy inverso genérico.
  • El almacenamiento de tokens utiliza ahora un cifrado AES-256-GCM con control de versiones cuando está disponible, con compatibilidad con el cifrado AES-256-CBC heredado para la lectura y la migración.
  • El almacenamiento de capturas de pantalla ahora aplica límites máximos de dimensiones y píxeles para los archivos PNG y los recodifica mediante GD cuando es posible.
  • Los marcadores de posición secretos de Turnstile ya no suponen un riesgo de sobrescribir los secretos almacenados; el vaciado de la caché de «update-cache» ahora se centra únicamente en la clave de caché EDD-SL de FeedbackPilot.

0.1.0

  • Lanzamiento inicial. Capturador de consola, captura de pantalla anotada, envío de GitHub-Issue mediante token de usuario conectado a OAuth (o PAT manual de grano fino).