關於wp-china-yes插件被官方倉庫下架的公告

很悲傷,插件被下架了,理由是官方不允許從其他來源安裝WordPress程序及插件主題。

應對策略

用以實現在脱離官方倉庫的情況下推送插件版本更新的解決方案已上線,代碼倉庫(普通用户無需關注,我維護的倉庫源已經都部署好了):

https://github.com/wp-china-yes/update-server

一些質疑

經過用户反饋,我發現貌似官方這次直接把帶“china”關鍵字的插件全部斃掉了。這不禁讓我懷疑,429問題還沒解決,就先把解決問題的工具斃掉,還順帶把帶“china”關鍵字的都幹掉的操作是不是意味着官方在有意封殺來自中國用户?

一些承諾

無論如何,WordPress是開源軟件的事實不會改變,WP-China-Yes項目將會繼續為WordPress在中國變得更好而努力。

我們不會因為官方的所作所為就終止維護,相反,我們將通過技術手段保證用户正常平穩的接收更新並使用服務,同時一步步脱離官方的掌控,為實現一個完全為中國人服務的WordPress而努力。

第一時間獲取最新進展

推薦加QQ羣:1046115671

WP中國倉庫源建設計劃

以下是郵件原文

We have been forced to permanently close your plugin due to our own mistake.

Your plugin – https://wordpress.org/plugins/wp-china-yes/ – allows for WordPress to be installed from places other than WordPress.org, which is a guideline violation.

We should not have approved the plugin at all. This is our mistake and we greatly apologize for misleading you 🙁

We do not allow plugins that install software as it poses a risk with security and trust. Our users must be able to trust WordPress.org as the source of truth for downloads, and plugins that intentionally circumvent that are not permitted.

Again, please accept our apologies on this matter. We should not have approved this plugin, and that is entirely our mistake.

2020年4月15日
孫錫源

43 thoughts on “關於wp-china-yes插件被官方倉庫下架的公告”

  1. 從表面來看是從安全出發,但是如果官方審核了其源碼,應該是可以瞭解到不會出現這樣的問題
    但是並不反對WordPress因為這個顧慮而下架這個插件,我覺得一個合適的折中辦法應該是用户安裝此插件的給與一定的警告,告知用户該插件將接管版本更新,或者學習蘋果或者安裝,針對插件提出一些權限要求,而不是開發者倖幸苦苦的寫了插件之後,獲取了大量用户的擁護和好評之後直接強制下架,這樣是不太讓人信服的,反而有損自己作為開源博客程序的名聲,我是這麼覺得

    1. 其實他們這麼做也有道理,站在官方立場上來看,他們不信任一個第三方也可以理解。
      另外,老哥有興趣的話可以關注下:http://litepress.cn/
      這是這個項目的延續,一個新的國內的WordPress發行版。

    1. 感謝你的支持^_^,有實力不敢當,我也是以學習的狀態在通往理想的道路上前進着。這個項目會一直維護並發展下去,也期望你能持續支持

  2. 支持孫先生為開源事業做出的貢獻,wp-china-yes一直用,很好用。我們網站聯盟中所有wp站點都用wp-china-yes插件。後續有能力了我會代表我們聯盟出資贊助社區源服務器。(畢竟自建服務器我們ke不起呀)

  3. It is insecure from their point of view because WordPress cannot ensure the alternative source for the plugins and themes update is secure – they have no control over it, they can’t verify updates integrity, so they can’t accept it.
    I ran WP Plugin Update Server (https://wordpress.org/support/plugin/wp-plugin-update-server/) for over a year, and they closed it. For the same reasons. Now it’s in Github, archived.
    China or not China, they refuse these plugins – so sad.

    1. 真的太不幸了,原來已經有前輩栽跟頭了……看來確實是我想多了,WordPress.org並沒有在這件事上針對中國的用户。我看了你的項目,WP-China-Yes下一步也會做類似的事情,就是幫助那些提供付費產品的開發者在中國特色商城上上架他們的應用,以求能通過WordPress已有的體系實現更新推送、評分等操作。不過有一些區別的是:在WP-China-Yes這個項目中,應用的上架是在仿寫的api.wordpress.org服務端進行的,插件客户端除了替換api.wordpress.org和download.wordpress.org域名外不需要編寫任何代碼,藉助中國特殊的網絡環境及如今的429問題,這一措施有望全面推廣開。當然,這個項目始終是公益性質的,不會從開發者/用户身上收取任何費用,也不會做競價排名。

      1. That’s the point, yes: for them, anything that allows code distribution from sources other than their own repository is rejected. It doesn’t matter if it’s just a copy of the API or if choice is given not to use it: as long as it’s there, there is a possibility of malicious code to be distributed outside of their control (and it’s also convenient for them because it keeps the main community shareholders like the Automaticc company in control of the plugin ecosystem).

    1. 其實這樣解釋也是有問題的,就比如Linux鏡像源,各大Linux發行版都是持鼓勵態度,會將鏡像地址貼在項目頁面展示。也沒見哪家説有安全隱患,因為畢竟不是偷偷劫持流量,而是明擺告訴用户流量被接管到鏡像站了,如何選擇應該是用户的權力。
      而且聯繫一下從貿易戰開始的429問題,這個429更像是區域性的ip封鎖,不像是因為某個ip段流量過大而被封禁,因為範圍太廣啦。

  4. 支持大佬,安裝WP-China-Yes後,確實方便了許多,安裝之後再也沒有更新插件出錯,也不用到處到網上找插件最新版以及主題等。好的項目應該被認可和支持,感謝大佬的努力和付出。

  5. 感謝孫錫源先生的努力,前段時間我也發現了官方倉庫下架了這個插件,最後到GitHub上下載到了,我的很多業務都依賴着WordPress,因此429問題而頭疼不已。使用了這個插件後,版本的更新以及主題、插件等更新體驗上更上了一層樓,希望將來的某一天能夠消失429!!!

    1. 官方的429可能不會消失了,但是WP-China-Yes這個項目也肯定是永遠不會消失的~就算沒有429問題WP-China-Yes也會為了WordPress的本土化而努力

        1. 可能是消失了,不過WP-China-Yes這個項目不會死掉,目標是為WordPress建立起Liunx鏡像站那樣的國內鏡像,解決429問題只是順帶嘛

  6. 這可能是壞蛋在實現夢想的道路上的一道坎
    哥 您為啥不開發一個比Wordpress更實用的項目呢
    就不用受制於人了

    個人想法,不喜勿噴。

  7. 你好,我啓用了插件還是無法進行更新,網站部署在騰訊雲,系統是Ubuntu 18.04,WordPress 5.2.2;
    請問有什麼可能的原因呢?

  8. kill 429也被下了,我是wp-proxy的作者。。
    沒有利益相關,就是吃瓜羣眾,429肯定有他的道理(不能説的那種),所以,提供工具就行,怎麼用是用户的事。。然後滿足用户新的需求

    1. WordPress看目前的架勢應該是要和中國用户決裂了,根據cardui的統計報表來看,中國有20%的站點是依賴WordPress建立的,還有無數靠這個吃飯的公司……
      經歷此事後WP-China-Yes會加快進展,在解決完無法推送更新的問題後快速的從我的個人項目轉換為“組織”的項目,由大家共同維護建設,為WordPress在中國建立起像Linux那樣的軟件鏡像倉庫。

Leave a Reply to 高宇恆 Cancel reply

Your email address will not be published. Required fields are marked *

Captcha Code