FeedbackPilot

Plugin WordPress gratuit pour des rapports de bogues clairs : les visiteurs indiquent l'emplacement sur la capture d'écran ; FeedbackPilot génère à partir de là un ticket GitHub avec le contexte du navigateur et du serveur.

  • Version 1.1.6
  • Licence : 1 an
  • Dernière mise à jour le 20 août 2026
  • 1 fichier
Illustration für FeedbackPilot

FeedbackPilot est le plugin WordPress qui transforme les rapports de bugs de tes visiteurs directement en issues dans ton dépôt GitHub - avec une capture d'écran annotée, l'URL de la page, le contexte du navigateur et du serveur et les dernières entrées de console en pièce jointe. Tu tries dans GitHub comme d'habitude ; tes visiteurs ne font que cliquer sur un petit bouton au bord de l'écran.

Comment fonctionne FeedbackPilot - en trois étapes

  1. Le visiteur clique sur un bouton discret „ Signaler un problème “ situé au bord de l'écran.
  2. FeedbackPilot fait une capture d'écran de la page en cours. Le visiteur dessine dessus où ça coince.
  3. Une brève description, envoyez - et quelques secondes plus tard, un nouvel Issue apparaît dans votre dépôt GitHub connecté.

Pour qui FeedbackPilot est-il fait ?

  • Opérateur(s) du site, Les utilisateurs qui souhaitent un canal de rapport de bugs à faible friction, qui ne soit pas envoyé dans une boîte aux lettres électronique.
  • Agences, Les développeurs de sites clients qui souhaitent montrer à leurs développeurs un véritable contexte de reproduction directement dans l'outil de suivi des problèmes.
  • Équipes de produits, Les utilisateurs de WordPress qui utilisent WordPress comme front-end d'une application plus importante et qui gèrent de toute façon leur travail d'ingénierie via GitHub.

Ce qui atterrit dans l'issue GitHub

  • titre : „ [Bug] les 60 premiers caractères de la description… “ (ou „ [Commentaire] “ pour les suggestions).
  • Description des utilisateurs:in, citée.
  • Capture d'écran annotée sous forme de PNG incorporé.
  • Contexte du navigateur : User-agent, viewport, langue, plateforme, pixel-ratio, clair/foncé.
  • Contexte du serveur : Version de WordPress, version de PHP, thème actif, liste des plugins actifs, Locale.
  • Journal de bord de la console : les 200 dernières entrées (masquées dans un détails-bloc).
  • Étiquettes : bug, feedbackpilot.

Ce qui n'est délibérément pas transmis

  • Pas de cookies, pas de localStorage, pas de contenu de formulaire.
  • Pas d'adresses IP, pas de tracking, pas de pixels d'analyse.
  • Pas de contenu provenant d'autres onglets ou fenêtres du navigateur.
  • Pas de jetons, pas de secrets, pas de données admin-only.

Pourquoi pas un autre outil SaaS ?

Les rapports de bugs des visiteurs sont une donnée d'ingénierie. Ils doivent être placés dans la même boîte de réception que les revues de branche, les déploiements et la planification de la feuille de route - et pour la plupart des équipes, cette boîte de réception s'appelle GitHub. Des outils tels que Marker.io, Userback ou Usersnap fournissent des prestations similaires, mais sont des services externes avec leur propre boîte de réception, leur propre abonnement et leur propre stockage de données. FeedbackPilot reste dans les outils que tu utilises déjà de toute façon : WordPress devant, GitHub derrière, pas de nouveaux contrats, pas de script de suivi supplémentaire sur ton site. Le code est open source sous GPL-2.0 - tu peux le lire, l'adapter, l'héberger toi-même.

Connexion à GitHub - en deux clics

Après l'installation, ouvre Paramètres → FeedbackPilot et clique sur Se connecter à GitHub. Tu es redirigé vers github.com, tu autorises l'application FeedbackPilot et tu retournes dans l'administration de WordPress - avec un jeton enregistré de manière cryptée. Ensuite, tu inscris le référentiel cible (format propriétaire/repo) et tu choisis les rôles de visiteurs qui doivent voir le widget. C'est terminé.

Si vous ne pouvez pas ou ne souhaitez pas utiliser le flux OAuth, vous pouvez également coller un jeton d'accès personnel à granularité fine doté de l'autorisation „ Issues : Read & Write “ sur le dépôt cible. Ces deux méthodes sont tout aussi efficaces l'une que l'autre.

Ce dont vous avez besoin

  • WordPress 6.0 ou plus récent.
  • PHP 7.4 ou plus récent (PHP 8.0 et plus recommandé).
  • Un compte GitHub avec un référentiel dans lequel tu peux créer des issues - le tarif gratuit de GitHub est suffisant.

Installation en moins de deux minutes

  1. Fichier ZIP après le téléchargement via Plugins → Installer → Télécharger le plugin de l'enregistrer.
  2. Activer.
  3. Sur Paramètres → FeedbackPilot se connecter à GitHub et sélectionner le référentiel cible.
  4. Saisir la clé de licence - pour que le plugin se mette à jour automatiquement à l'avenir.

Questions fréquentes

Ai-je besoin d'un abonnement payant à GitHub ?

Non. Les comptes GitHub gratuits peuvent également créer des issues dans leurs propres référentiels. Le plugin fonctionne de manière identique dans les deux mondes.

Est-ce que cela fonctionne avec des référentiels privés ?

Oui, le flux OAuth autorise l'application FeedbackPilot sur les dépôts que tu sélectionnes, y compris les dépôts privés. La voie PAT manuelle fonctionne de manière analogue.

Le widget ralentit-il mon site ?

Non. La seule bibliothèque externe (html2canvas) n'est chargée que lorsqu'un visiteur clique effectivement sur le bouton. Jusque-là, seuls un petit fichier CSS et un léger fichier JavaScript sont actifs. L'effet sur la vitesse de la page et les Core Web Vitals est négligeable.

Est-ce que cela fonctionne avec les plugins de mise en cache, Cloudflare ou WP Rocket ?

Oui. Les scripts des widgets sont statiques et sont mis en cache sans problème. Les modifications de configuration sont lues lors du chargement de la page et ne nécessitent pas de réinitialisation du cache.

Puis-je envoyer des rapports vers autre chose que GitHub ?

Dans la version actuelle 0.1.x, GitHub est la seule cible. Si l'envoi d'e-mails, Slack ou les tickets linéaires te débloquent, nous serions heureux de recevoir ta proposition dans le dépôt GitHub.

Où est la capture d'écran ?

Sur ton site WordPress, sous wp-content/uploads/feedbackpilot/. L'image GitHub fait un lien vers l'image à partir de là. Elle n'est pas téléchargée vers un site tiers.

Licence, mises à jour et support

FeedbackPilot est un logiciel libre sous la GPL-2.0-or-later - la même licence que WordPress lui-même. Le téléchargement sur cette page est et reste gratuit. Avec la clé de licence fournie, tu reçois des mises à jour automatiques via le mécanisme de mise à jour WordPress tout à fait normal. Tu trouveras le code source complet sur GitHub. N'hésite pas à poser des questions, à faire des rapports de bugs et à demander des fonctionnalités via le dépôt ou par e-mail à l'adresse suivante hello@isla-stud.io.

Historique des modifications

1.1.6

  • Empêche l'empilement des boîtes de dialogue et la capture de captures d'écran en double après des clics rapides.
  • Signale la préparation d'une capture d'écran et passe en mode de secours au bout de 7,5 secondes.
  • Nettoie les écouteurs de boîte de dialogue, les minuteries et les vérifications anti-spam à chaque fermeture.
  • Permet de maintenir la synchronisation du « console catcher » sans recourir à une stratégie de script WordPress non valide.

1.1.5

  • Maintient la fenêtre d'affichage clonée à la position de défilement au moment du clic lorsque des corrections de mise en page « clone-only » entraîneraient autrement l'ancrage du défilement par le navigateur.
  • Renforce la compatibilité entre navigateurs grâce à un point d'ancrage visible en aval et à une comparaison précise des repères verticaux.
  • Empêche que le texte saisi dans des champs de saisie à espacement serré et à hauteur fixe ne soit tronqué verticalement sur les captures d'écran.
  • Crée le fichier ZIP de la version à partir d'une liste blanche vérifiée et vérifie la provenance ainsi que les sommes de contrôle des ressources du navigateur incluses avant la publication.

1.1.4

  • Permet de maintenir l'alignement des captures d'écran défilantes sur les pages qui combinent un défilement fluide avec des mises en page dynamiques de type « float/clearfix ».
  • Conserve les éléments fixes, la position actuelle du défilement et les styles de défilement en ligne d'origine de la page lors du clonage.
  • Exécute le chemin d'accès réel aux captures d'écran de FeedbackPilot dans Chromium, Firefox et WebKit avant la fusion et la mise en production.
  • Mise à jour des dépendances de lint réservées au développement et susceptibles de présenter des failles, et harmonisation du chargement automatique optimisé de Composer avec les noms de fichiers du plugin, conformes au format WordPress ; les outils de développement ne sont pas inclus dans le fichier ZIP du plugin.

1.1.3

  • Capture la zone d'affichage que le visiteur voit réellement après avoir fait défiler la page, y compris les thèmes dont le document utilise un débordement visible.
  • Permettons aux propriétaires de sites de masquer les instructions situées à côté du bouton public tout en les gardant visibles dans le formulaire de signalement.
  • Fournit les traductions complètes en allemand pour les codes de langue « de_DE » et « de_DE_formal ».
  • Vérifie les nouvelles informations d'identification du tourniquet avant leur enregistrement et fait la distinction entre les échecs de vérification des visiteurs et les défaillances de configuration ou les pannes temporaires du fournisseur.

1.1.2

  • Permettre aux propriétaires de sites de personnaliser le bouton du widget public et un message d'aide directement visible depuis Paramètres -> FeedbackPilot.
  • Utilise des valeurs par défaut traduites et respectueuses de la confidentialité lorsque l'un ou l'autre de ces champs est manquant, vide ou ne contient que des espaces, sans nécessiter de migration pour les installations existantes.
  • Il nettoie ces deux paramètres en texte brut, répète la mention à l'intérieur du formulaire et ajoute une couverture de régression automatisée.

1.1.1

  • Les paquets « html2canvas-pro » et la solution de secours native « Altcha » sont inclus dans le fichier ZIP du plugin ; ainsi, FeedbackPilot n'a plus besoin d'envoyer de requêtes vers jsDelivr depuis le navigateur des visiteurs.
  • Conserve Cloudflare Turnstile en option comme intégration de protection contre le spam explicitement activée par l'administrateur.
  • Mise à jour de la documentation relative à la confidentialité et au RGPD afin de tenir compte du modèle local de mise à disposition des ressources.

1.1.0

  • Ajoute la prise en charge de FeedbackPilot pour les écrans de connexion, de mot de passe perdu, de récupération de mot de passe et de réinitialisation de mot de passe de WordPress.
  • Ajoute un contexte d'écran d'authentification validé aux tickets générés afin de faciliter le tri des rapports provenant des pages de connexion/réinitialisation.
  • Masque les clés de réinitialisation, les identifiants de connexion, les nonces, les jetons et les valeurs assimilables à des mots de passe dans les URL des écrans d'authentification, les journaux de console et le corps des tickets.
  • Efface les champs sensibles du formulaire de connexion/réinitialisation du document de capture d'écran cloné avant le rendu, sans modifier la page en ligne.

1.0.5

  • Ajoute un filtre de triage fiable aux tickets GitHub générés afin que les responsables de maintenance et les agents LLM puissent valider les rapports des visiteurs avant de les transformer en modifications de code.
  • Il faut que les résultats non liés à la mise en œuvre, tels que « déjà expédié », « doublon », « informations supplémentaires requises », « non prévu », « non pertinent » ou « spam », restent des options explicites lors du triage.
  • Mise à jour des consignes relatives à l'agent LLM et des contrôles de sécurité pour cette couche de défense en profondeur contre l'injection de prompts.

1.0.4

  • Cela rend le widget destiné aux visiteurs et le texte des fenêtres modales plus faciles à comprendre pour les utilisateurs non initiés à la technique ; les termes propres à GitHub et au système de suivi des tickets sont exclus de l'interface utilisateur.
  • Permet de localiser l'interface utilisateur native de secours d'Altcha lorsque le plugin WordPress autonome Altcha n'est pas installé.
  • Empêche le remplissage automatique du navigateur ou du gestionnaire de mots de passe d'interférer avec les champs d'identifiants de Turnstile dans la page des paramètres.

1.0.3

  • Affiche des messages d'erreur conviviaux et adaptés au contexte local, au lieu des codes d'erreur REST internes tels que « rate_limited ».

1.0.2

  • Correction d'un problème où les soumissions protégées par un captcha atteignaient à tort la limite de 60 secondes pour les utilisateurs non authentifiés après avoir résolu un défi Altcha ou Turnstile.
  • Les soumissions de captcha ayant échoué ou manquantes ne consomment plus de quota de limitation de fréquence dans les rapports ; la limite horaire par adresse IP s'applique toujours aux rapports réussis.

1.0.1

  • Correction de la capture d'écran sur les pages où la propriété CSS `text-transform` modifie la longueur du texte, ce qui évite une erreur `Range.setEnd IndexSizeError` en amont dans html2canvas-pro.
  • Documents relatifs aux exigences CSP de Cloudflare Turnstile pour les sites dotés d'en-têtes CSP (Content Security Policy) stricts.
  • Ajoute un test de régression simplifié pour la régression « text-transform » de html2canvas.

1.0.0

  • Première version stable destinée à une utilisation en production.
  • Ajoute des améliorations en matière de conformité au RGPD : une déclaration de confidentialité destinée aux visiteurs, des contrôles administratifs permettant de désactiver la capture d'écran et l'inclusion des journaux de console, ainsi que l'application côté serveur de ces paramètres de minimisation.
  • Renforcez la validation de Cloudflare Turnstile en associant les jetons à l'action et au nom d'hôte attendus.
  • Conserve les mesures de renforcement de la sécurité de la version v0.1.16 : protection native contre la relecture Altcha, limites d'injection de messages, limitation de débit tenant compte du proxy, stockage des jetons via AES-256-GCM et stockage validé des captures d'écran.
  • Mises à jour du fichier README, du fichier README en allemand, du fichier readme.txt, des consignes de confidentialité du wiki, des traductions et des tests de validation pour la version 1.0.

0.1.16

  • Mise à jour de renforcement de la sécurité : la solution de repli native Altcha utilise désormais des sels délimités, une validation stricte, des contrôles d'expiration et une protection contre la relecture.
  • Suivi des injections de prompt : les métadonnées fournies par les visiteurs et les journaux de console sont isolés/normalisés en tant que contenu non fiable, avec un hook de détection d'injection présumée optimisé pour minimiser les données à caractère personnel (PII) dans le cadre des intégrations.
  • Par défaut, les limites de débit ne prennent désormais en compte que REMOTE_ADDR, avec les modes explicites « Cloudflare » et « proxy inverse générique ».
  • Le stockage des jetons utilise désormais une enveloppe AES-256-GCM versionnée lorsque cela est possible, avec une prise en charge de la lecture et de la migration selon l'ancien standard AES-256-CBC.
  • Le stockage des captures d'écran applique désormais des limites maximales de dimensions et de nombre de pixels pour les fichiers PNG et réencode ces derniers via GD lorsque cela est possible.
  • Les espaces réservés secrets de Turnstile ne risquent plus d'écraser les secrets stockés ; la purge du cache lors de la mise à jour ne cible désormais que la clé de cache EDD-SL de FeedbackPilot.

0.1.0

  • Publication initiale. Console catcher, screenshot annoté, soumission GitHub-Issue via token utilisateur connecté à OAuth (ou PAT manuelle fine-grained).