FeedbackPilot

Gratis WordPress-plugin for etterprøvbare feilrapporter: Besøkende markerer stedet på skjermbildet; FeedbackPilot oppretter et GitHub-issue med nettleser- og serverkontekst.

  • Versjon 1.1.6
  • Lisens: 1 år
  • Sist oppdatert 20. august 2026
  • 1 fil
Illustrasjon for FeedbackPilot

FeedbackPilot er WordPress-utvidelsen som gjør feilrapporter fra besøkende om til saker i GitHub-arkivet ditt, med et kommentert skjermbilde, sidens nettadresse, opplysninger om nettleseren og serveren og de siste konsolloppføringene som vedlegg. Du vurderer og prioriterer sakene i GitHub som vanlig. De besøkende trenger bare å trykke på en liten knapp i kanten av skjermen.

Slik fungerer FeedbackPilot – i tre trinn

  1. Den besøkende trykker på en diskret knapp merket «Meld fra om et problem» i kanten av skjermen.
  2. FeedbackPilot tar et skjermbilde av den åpne siden. Den besøkende tegner på bildet for å vise hvor problemet er.
  3. En kort beskrivelse og et klikk på send, så dukker en ny sak opp i det tilknyttede GitHub-arkivet noen sekunder senere.

Hvem FeedbackPilot er laget for

  • Nettstedseieresom ønsker en enkel kanal for feilrapporter, der meldingene ikke blir liggende glemt i en e-postinnboks.
  • Byråersom vedlikeholder kundenettsteder og vil gi utviklerne informasjonen de trenger for å gjenskape feil, direkte i saksverktøyet.
  • Produktteamsom bruker WordPress som frontend for en større applikasjon og allerede organiserer utviklingsarbeidet i GitHub.

Dette inneholder GitHub-saken

  • Tittel: «[Bug] første 60 tegn av beskrivelsen …» (eller «[Feedback]» ved forslag).
  • Brukerens beskrivelsesom sitat.
  • Kommentert skjermbilde som innebygd PNG-bilde.
  • Nettleseropplysninger: User-Agent, visningsområde, språk, plattform, pikselforhold og lyst eller mørkt tema.
  • Serveropplysninger: WordPress-versjon, PHP-versjon, aktivt tema, liste over aktive utvidelser og språkinnstilling.
  • Konsolllogg: de siste 200 oppføringene (sammenfoldet i en details-blokk).
  • Etiketter: bug, feedbackpilot.

Dette overføres bevisst ikke

  • Ingen informasjonskapsler, ingen localStorage og ikke noe innhold fra skjemaer.
  • Ingen IP-adresser, ingen sporing og ingen analysepiksler.
  • Ikke noe innhold fra andre nettleserfaner eller vinduer.
  • Ingen tilgangstokener, ingen hemmelige nøkler og ingen data som bare administratorer har tilgang til.

Hvorfor ikke enda et SaaS-verktøy?

Feilrapporter fra besøkende er innspill til utviklingsarbeidet. De hører hjemme på samme sted som kodegjennomgang, utrulling og planlegging, og for de fleste team er det GitHub. Verktøy som Marker.io, Userback og Usersnap tilbyr lignende funksjoner, men er eksterne tjenester med egen innboks, eget abonnement og egen datalagring. FeedbackPilot holder seg til verktøyene du allerede bruker: WordPress mot besøkende og GitHub for oppfølgingen. Ingen nye avtaler og ikke noe ekstra sporingsskript på nettstedet ditt. Kildekoden er åpen under GPL-2.0. Du kan lese den, tilpasse den og drifte den selv.

Koble til GitHub med to klikk

Etter installasjonen åpner du Innstillinger → FeedbackPilot og trykker på Connect to GitHub. Du sendes til github.com, gir FeedbackPilot-appen tilgang og kommer tilbake til WordPress-administrasjonen med et kryptert lagret tilgangstoken. Deretter oppgir du målarkivet (på formen owner/repo) og velger hvilke besøksroller som skal se widgeten. Ferdig.

De som ikke kan eller vil bruke OAuth-flyten, kan alternativt lime inn en finmasket personlig tilgangstoken med «Issues: Read & Write»-tillatelse på mål-repositoriet. Begge veier fungerer likeverdig.

Dette trenger du

  • WordPress 6.0 eller nyere.
  • PHP 7.4 eller nyere (PHP 8.0 eller nyere anbefales).
  • En GitHub-konto med et kodearkiv der du har lov til å opprette saker. Gratisabonnementet fra GitHub er tilstrekkelig.

Installasjon på under to minutter

  1. Last opp den nedlastede ZIP-filen via Utvidelser → Legg til ny → Last opp utvidelse .
  2. Aktiver utvidelsen.
  3. Under Innstillinger → FeedbackPilot kobler du til GitHub og velger målarkivet.
  4. Oppgi lisensnøkkelen, slik at utvidelsen kan oppdateres automatisk fremover.

Vanlige spørsmål

Trenger jeg et betalt GitHub-abonnement?

Nei. Også gratis GitHub-kontoer kan opprette saker i egne kodearkiver. Utvidelsen fungerer likt med begge abonnementstypene.

Fungerer det med private kodearkiver?

Ja. OAuth gir FeedbackPilot-appen tilgang til arkivene du velger, også private arkiver. Den manuelle metoden med et personlig tilgangstoken fungerer på samme måte.

Gjør widgeten nettstedet mitt tregere?

Nei. Det eneste eksterne biblioteket, html2canvas, lastes først når en besøkende faktisk trykker på knappen. Frem til da er bare en liten CSS-fil og en lett JavaScript-fil aktive. Påvirkningen på sidehastighet og Core Web Vitals er ubetydelig.

Fungerer det med hurtigbufferutvidelser, Cloudflare eller WP Rocket?

Ja. Widgetens skript er statiske og kan lagres i hurtigbufferen uten problemer. Konfigurasjonsendringer leses når siden bygges og krever ingen tømming av hurtigbufferen.

Kan jeg sende rapporter til noe annet enn GitHub?

I den nåværende versjonen 0.1.x er GitHub eneste mottaker. Hvis e-post, Slack eller Linear-saker ville gjort det mulig for deg å ta verktøyet i bruk, tar vi gjerne imot forslaget ditt i GitHub-arkivet.

Hvor lagres skjermbildet?

På WordPress-nettstedet ditt under wp-content/uploads/feedbackpilot/. GitHub-saken lenker til bildet der. Det lastes ikke opp til en tredjepart.

Lisens, oppdateringer og brukerstøtte

FeedbackPilot er fri programvare under GPL-2.0-or-later , samme lisens som WordPress selv. Nedlastingen på denne siden er og forblir gratis. Med lisensnøkkelen som følger med, får du automatiske oppdateringer gjennom den vanlige oppdateringsfunksjonen i WordPress. Hele kildekoden finnes på GitHub. Send gjerne spørsmål, feilrapporter og funksjonsønsker via kodearkivet eller på e-post til hello@isla-stud.io.

Endringslogg

1.1.6

  • Forhindrer stablede dialoger og dupliserte skjermbilder etter raske klikk.
  • Kunngjør klargjøring av skjermbilde og faller tilbake etter 7,5 sekunder.
  • Rydder opp i dialoglyttere, timere og spam-sjekker ved hver lukking.
  • Holder konsollfangeren synkron uten en ugyldig WordPress-skriptstrategi.

1.1.5

  • Holder det klonede visningsvinduet på klikk-tidspunktets rulleposisjon når layout-reparasjoner kun i klone ellers ville utløst nettleserens scroll anchoring.
  • Styrker skjermbildekontrollen på tvers av nettlesere med et synlig nedstrøms anker og nøyaktig vertikal landemerkesammenligning.
  • Forhindrer at tekst i tett polstrede, faste høyde-inndatafelt blir vertikalt beskåret i skjermbilder.
  • Bygger release-ZIP-en fra en verifisert tillatelsesliste og sjekker opprinnelsen og sjekksummene til de medfølgende nettleser-ressursene før publisering.

1.1.4

  • Holder rullede skjermbilder justert på sider som kombinerer jevn rulling med dynamiske float/clearfix-layouts.
  • Bevarer faste elementer, den gjeldende rulleposisjonen og sidens opprinnelige inline-rullestiler under kloning.
  • Kjører den faktiske FeedbackPilot-skjermbildeveien i Chromium, Firefox og WebKit før sammenslåing og publisering.
  • Oppdaterer sårbare lint-avhengigheter som kun brukes under utvikling, og tilpasser optimalisert Composer-autoloading til utvidelsens WordPress-stil for filnavn; utviklingsverktøy er ikke inkludert i utvidelsens ZIP-fil.

1.1.3

  • Fanger visningsporten som besøkende faktisk ser etter rulling, inkludert temaer der dokumentet bruker synlig overflow.
  • Lar nettstedeiere skjule veiledningen ved siden av den offentlige knappen, mens den forblir synlig inne i rapportskjemaet.
  • Leverer komplette tyske oversettelser for både de_DE og de_DE_formal.
  • Verifiserer nye Turnstile-legitimasjoner før lagring og skiller besøkendes utfordringsfeil fra konfigurasjons- eller midlertidige leverandørfeil.

1.1.2

  • Lar nettstedeiere tilpasse den offentlige widget-knappen og et direkte synlig veiledningsvarsel fra Innstillinger -> FeedbackPilot.
  • Bruker oversatte personvernsikre standardverdier når et av feltene mangler, er tomt eller kun inneholder mellomrom, uten at det kreves migrering for eksisterende installasjoner.
  • Renser begge innstillingene som ren tekst, gjentar meldingen i skjemaet og legger til automatisert regresjonsdekning.

1.1.1

  • Pakker html2canvas-pro og den native Altcha-fallbacken i utvidelses-ZIP-en, slik at FeedbackPilot ikke lenger krever forespørsler fra besøkendes nettlesere til jsDelivr.
  • Beholder valgfri Cloudflare Turnstile som en eksplisitt administratoraktivert spam-beskyttelsesintegrasjon.
  • Oppdaterer personvern-/GDPR-dokumentasjon for å gjenspeile den lokale ressursleveringsmodellen.

1.1.0

  • Legger til FeedbackPilot-støtte for WordPress-pålogging, glemt passord, hent passord og tilbakestill passord-skjermer.
  • Legger til sanert autentiseringsskjermkontekst i genererte saker, slik at rapporter fra innloggings-/tilbakestillingsider er enkle å triagere.
  • Redigerer tilbakestillingsnøkler, påloggingsidentifikatorer, nonces, tokens og passordlignende verdier fra autentiseringsskjerm-URLer, konsolllogger og issue-tekster.
  • Fjerner sensitive påloggings-/tilbakestillingsfelt fra det klonede skjermbildedokumentet før rendering, uten å endre den levende siden.

1.0.5

  • Legger til en betrodd triage-port i genererte GitHub-saker, slik at vedlikeholdere og LLM-agenter kan validere besøksrapporter før de gjøres om til kodeendringer.
  • Krever at ikke-implementeringsresultater som allerede levert, duplikat, trenger mer informasjon, ikke planlagt, irrelevant eller spam forblir eksplisitte alternativer under triage.
  • Oppdaterer LLM-agent-veiledning og røyktester for dette laget med prompt-injection-forsvar i dybden.

1.0.4

  • Gør teksten i widgeten og modalvinduet som vises for besøkende, lettere å forstå for ikke-tekniske brukere; GitHub- og sakssporingsterminologi holdes unna frontend.
  • Lokaliserer den opprinnelige Altcha-fallback-utfordringsgrensesnittet når den frittstående Altcha WordPress-utvidelsen ikke er installert.
  • Forhindrer at nettleserens/passordbehandlerens autofyll forstyrrer Turnstile-legitimasjonsfeltene på innstillingssiden.

1.0.3

  • Viser vennlige, lokaliserte feilmeldinger ved innsending i stedet for interne REST-feilkoder som rate_limited.

1.0.2

  • Fikser at innsendinger med captcha-beskyttelse feilaktig traff grensen på 60 sekunder for uautentiserte forespørsler etter en løst Altcha- eller Turnstile-utfordring.
  • Mislykkede eller manglende captcha-innsendinger bruker ikke lenger en rate-limit-plass for rapporter; den timevise grensen per IP gjelder fortsatt for vellykkede rapporter.

1.0.1

  • Fikser skjermbildeopptak på sider der CSS text-transform endrer tekstlengden, og unngår dermed en oppstrøms html2canvas-pro Range.setEnd IndexSizeError.
  • Dokumenterer CSP-krav for Cloudflare Turnstile for nettsteder med strenge Content Security Policy-headere.
  • Legger til en redusert nettleser-fixture for html2canvas-regresjonen knyttet til text-transform.

1.0.0

  • Første stabile utgivelse for produksjonsbruk.
  • Legger til GDPR-forbedringer: personvernerklæring for besøkende, administrasjonskontroller for å deaktivere skjermbilder og konsolllogg, samt server-side håndhevelse av disse minimeringsinnstillingene.
  • Forsterker valideringen av Cloudflare Turnstile ved å binde tokens til forventet handling og vertsnavn.
  • Beholder sikkerhetsforsterkningen fra v0.1.16: innebygd Altcha-replay-beskyttelse, grenser mot prompt-injection, proxy-kompatibel hastighetsbegrensning, AES-256-GCM-tokenlagring og validert skjermbildelagring.
  • Oppdaterer README, tysk README, readme.txt, wiki-personvernveiledning, oversettelser og røyktester for v1.0-utgivelsen.

0.1.16

  • Sikkerhetsforsterkende utgivelse: det innebygde Altcha-alternativet bruker nå avgrensede salter, streng validering, utløpskontroller og beskyttelse mot gjentakelse.
  • Oppfølging av prompt-injection: metadata og konsollogger fra besøkende avgrenses/normaliseres som upålitelig innhold, med en PII-minimert mistenkt-injeksjons-hook for integrasjoner.
  • Ratebegrensning stoler nå kun på REMOTE_ADDR som standard, med eksplisitte moduser for Cloudflare og generell reverse-proxy.
  • Tokenlagring bruker nå en versjonert AES-256-GCM-konvolutt der det er tilgjengelig, med støtte for lesing og migrering av eldre AES-256-CBC.
  • Skjermbildelagring håndhever nå PNG-dimensjons-/pikselgrenser og koder PNG-filer på nytt via GD når det er tilgjengelig.
  • Turnstile-hemmelighetsplassholdere risikerer ikke lenger å overskrive lagrede hemmeligheter; tømming av oppdateringscache retter seg nå kun mot FeedbackPilots EDD-SL-cache-nøkkel.

0.1.0

  • Første utgivelse. Konsollfanger, kommentert skjermbilde, innsending av GitHub-issue via OAuth-tilkoblet brukertoken (eller manuelt finmasket PAT).