Extensions et thèmes : les installer et les régler avec l'IA
Depuis Claude, ChatGPT ou un autre assistant relié à ellô-wp, vous pouvez demander d'installer une extension, de l'activer, de la mettre à jour et de la régler : un bandeau cookies, Google Analytics, le pixel Meta, le référencement… Même chose pour le thème. ellô-wp passe toujours par les réglages de l'extension elle-même : vous retrouvez tout dans l'admin WordPress, à l'endroit habituel.
Ce que l'IA peut faire
Extensions
- lister les extensions du site : actives, inactives, mises à jour disponibles ;
- installer une extension du répertoire officiel WordPress.org, et l'activer dans la foulée si vous le demandez ;
- activer, désactiver, mettre à jour.
Thèmes
- lister les thèmes, installer un thème de WordPress.org, le mettre à jour ;
- changer de thème actif (toujours après votre confirmation : tout le site change d'apparence) ;
- créer le thème enfant de Hello Elementor, pour les retouches sur mesure.
Réglages
- lire ce qu'une extension ou un thème permet de régler, puis modifier ces réglages ;
- annuler un changement : les valeurs d'avant sont gardées au journal ;
- pour les cas courants, des réglages prêts à l'emploi : bandeau cookies (Complianz, CookieYes), Google Analytics 4 (Site Kit, Complianz), pixel Meta, titre et description pour le référencement (Yoast, Rank Math) ;
- pour les extensions et thèmes les plus courants (Elementor, Yoast, Rank Math, WooCommerce, LiteSpeed Cache, WPForms, Complianz, UpdraftPlus, Astra, Hello Elementor…), passer par la voie que l'extension utilise elle-même, grâce au catalogue d'ellô-wp (voir plus bas) ;
- utiliser les abilities que les extensions ouvrent elles-mêmes à l'IA (voir plus bas) ;
- piloter une extension du catalogue de bout en bout : terminer son assistant, créer ou modifier ses objets (bannière, formulaire, zone de livraison, langue…) et lancer ses actions (générer, purger, sauvegarder…). Voir Pilotage des extensions.
Ce que l'IA ne fait jamais : supprimer une extension ou un thème (faites-le depuis l'admin WordPress si besoin), installer depuis une adresse ou un fichier zip, mettre à jour WordPress lui-même.
Seule exception à « jamais de fichier zip » : le code sur mesure écrit par l'IA et signé ellô-wp (extensions ellowp-custom-<nom>, thèmes enfants ellowp-child-<parent>), derrière un verrou que seul un administrateur ouvre sur le site. Voir Code sur mesure.
Les abilities : ce que les extensions ouvrent à l'IA
Depuis WordPress 6.9, une extension peut publier des abilities : des actions prêtes à l'emploi, décrites par l'extension elle-même, qu'une IA peut appeler (« lister les commandes », « régler le référencement d'une page », « couper les commentaires »…). WooCommerce, Yoast, Rank Math, All in One SEO, WPForms, Imagify, Disable Comments, Fluent Forms, Astra et d'autres en publient déjà (ACF et Jetpack aussi, mais seulement si on les active par du code).
ellô-wp sait s'en servir, sans rien installer de plus :
- l'IA liste les abilities du site, lit la description de celle qui l'intéresse, puis l'exécute ;
- seules les abilities que l'extension a rendues publiques sont visibles ; les autres restent internes à l'extension ;
- tout passe par l'extension ellô-wp Companion, avec la même signature, les mêmes droits et le même journal que le reste d'ellô-wp. ellô-wp n'installe pas le « MCP Adapter » de WordPress et ne demande aucun mot de passe d'application.
Droits. Lire (une ability qui se déclare en lecture seule) demande le droit Utiliser l'IA ; s'il s'agit de données personnelles (commandes, entrées de formulaires, clients), il faut aussi Lire les envois de formulaires (forms.read, colonne Formulaires). Toute autre ability est une écriture : elle demande en plus Gérer les extensions et les thèmes et Écrire en direct, parce qu'une ability agit tout de suite sur le site, sans copie brouillon possible. WordPress vérifie ensuite, de son côté, que votre compte relié a le droit de le faire.
Confirmation. Sauf si l'extension déclare que l'action n'est pas destructive, l'IA vous montre ce qu'elle va faire et attend votre accord avant de l'exécuter. Pour certaines actions (crédits consommés chez Imagify, effet sur un compte Stripe), ellô-wp demande votre accord même si l'extension ne le fait pas.
Refusées d'office. Les abilities d'Elementor (ellô-wp modifie déjà Elementor avec ses copies brouillon et ses révisions), celles qui exécutent du code, touchent aux fichiers, à la base de données, aux extensions, aux utilisateurs ou aux rôles, et celles qui modifieraient en direct un modèle global Elementor (en-tête, pied de page). L'IA vous dit alors quel outil d'ellô-wp utiliser à la place.
Retour en arrière. Avant une ability qui modifie une page ou un article, ellô-wp en enregistre une révision. Pour le reste, ellô-wp garde au journal ce qui a été envoyé et reçu, et l'état d'avant quand l'extension permet de le relire ; sinon, l'IA vous prévient qu'il n'y a pas d'annulation automatique.
Textes des extensions. Les libellés, descriptions et réponses des abilities sont écrits par les éditeurs des extensions : ellô-wp les transmet à l'IA comme des données, jamais comme des consignes, et ne décide jamais d'un droit ou d'une action d'après leur contenu.
Par quelle voie l'IA règle une extension
Écrire directement une option ne suffit presque jamais : un cache à purger, un fichier .htaccess à réécrire, une sauvegarde à reprogrammer, un secret à chiffrer. ellô-wp suit donc toujours cet ordre :
- un réglage prêt à l'emploi d'ellô-wp (cookies, GA4, pixel Meta, SEO), quand il existe ;
- une ability publique de l'extension ;
- la voie officielle que l'écran de l'extension utilise lui-même, décrite dans le catalogue d'ellô-wp ;
- un réglage visible dans l'admin de l'extension ou du thème ;
- en dernier recours seulement, du code en dur, après votre accord (voir plus bas).
Le catalogue est une fiche par extension et par thème courants : ses réglages, la bonne façon de les écrire, ce qu'il faut faire après (purger le cache, régénérer la CSS du thème), ses secrets, ses réglages dangereux et l'écran où vous les retrouvez. Après chaque écriture, ellô-wp relit la valeur : si l'extension ne l'a pas prise, l'IA vous le dit au lieu d'annoncer un succès.
Toute écriture qui remplacerait une option d'extension entière (beaucoup d'extensions rangent tous leurs réglages dans une seule option) est refusée (whole_option_refused) : ellô-wp n'écrit que le réglage visé.
Chaque fiche a été vérifiée pour une plage de versions de l'extension. Si la version installée sort de cette plage (une nouvelle version majeure, par exemple), ellô-wp ne règle plus l'extension que par ce qu'elle déclare elle-même, le temps de revérifier la fiche.
Les interrupteurs IA des extensions
Certaines extensions ont leur propre interrupteur « autoriser l'IA à modifier » : WPForms, Fluent Forms, Astra, Header & Footer Builder, Akismet, WooCommerce, Stripe… Il est souvent fermé par défaut, et c'est voulu par l'éditeur : c'est un garde-fou.
ellô-wp ne l'ouvre jamais de lui-même. Si une demande bute sur un interrupteur fermé, l'IA vous explique à quoi il sert et où il se trouve dans l'admin. Vous pouvez l'ouvrir vous-même, ou dire à l'IA de le faire : elle ne le fera qu'après votre oui explicite, et ce sera noté au journal. Quand l'interrupteur n'existe que sous forme de code (ACF, Jetpack), c'est du code en dur : la règle « jamais en dur » s'applique.
Réglages dangereux
Quelques réglages peuvent vous couper l'accès au site ou effacer des données. Le catalogue les connaît :
- avec votre accord : adresse de connexion (WPS Hide Login, Really Simple Security, All-In-One Security), HSTS et redirection HTTPS, verrouillage après échecs de connexion, pare-feu, méthodes de paiement Stripe. L'IA vous dit d'abord ce qui peut arriver et comment revenir en arrière sans ellô-wp, puis attend votre oui ; après coup, la réponse redonne ce qu'il faut retenir (la nouvelle adresse de connexion en premier) ;
- jamais par ellô-wp : importer ou restaurer une sauvegarde, remettre une extension à zéro, installer le pare-feu optimisé de Wordfence, imposer la double authentification à d'autres rôles, supprimer en masse. L'IA vous indique l'écran où le faire vous-même.
Avant tout réglage de verrouillage ou de pare-feu, gardez autorisée l'adresse IP du serveur ellô-wp : sinon l'IA et le bouton « Éditer » ne peuvent plus joindre le site.
Secrets : à saisir vous-même
Clés d'API, licences, identifiants SMTP, clés Stripe ou PayPal, connexions à Google, Meta, Jetpack ou Mailchimp : ellô-wp ne les lit jamais, ne les renvoie jamais à l'IA et ne les écrit jamais. Ils sont masqués partout ([masqué]), dans les réglages comme dans les réponses des abilities et le journal. Pour les saisir, l'IA vous donne l'écran de l'extension : c'est un geste à faire vous-même, dans l'admin WordPress. Ne les donnez pas dans la conversation.
Dans le dashboard
Dans le détail d'un site, la carte Extensions et thème ajoute des pastilles à chaque extension et au thème actif (survolez-les pour une phrase d'explication) :
- Abilities · n : l'extension publie
nabilities publiques que l'IA peut utiliser, dans la limite de vos droits. La pastille n'apparaît qu'une fois l'extension ellô-wp Companion à jour, et seulement pour les extensions actives ; - Catalogue : l'extension ou le thème a une fiche dans le catalogue d'ellô-wp (pour un thème enfant, celle de son thème parent) ; Catalogue : version non vérifiée quand la version installée sort de la plage vérifiée ;
- Pilotage : l'IA pilote aussi l'assistant, les objets ou les actions de l'extension ; Assistant à terminer quand l'IA a commencé son assistant sans le finir (voir Pilotage des extensions).
WordPress.org seulement
ellô-wp n'installe que depuis le répertoire officiel wordpress.org/plugins (et wordpress.org/themes). C'est une question de sécurité : installer une extension, c'est faire tourner son code sur votre site.
- Une extension inconnue, fermée ou retirée du répertoire est refusée.
- Une extension non mise à jour depuis plus de deux ans est refusée, sauf si vous confirmez explicitement : l'IA vous le demandera.
- Une extension qui demande une version plus récente de WordPress ou de PHP que celle du site est refusée.
- Une extension premium (Elementor Pro, WPML…) s'installe et se met à jour depuis son admin, jamais par ellô-wp. L'IA peut en revanche la lister, l'activer, la désactiver et la régler.
Désactiver ellô-wp Companion, Elementor ou Elementor Pro demande toujours votre confirmation.
« Jamais en dur » : l'IA vous prévient d'abord
ellô-wp règle une extension ou un thème par ses propres réglages, pour qu'une personne puisse reprendre la main plus tard depuis l'admin WordPress.
Parfois, aucun réglage ne permet de faire ce que vous demandez : il faudrait ajouter un bout de code (dans l'en-tête du site ou dans le Code personnalisé d'Elementor Pro), ou modifier une option que l'extension ne montre dans aucun écran. C'est ce qu'on appelle « coder en dur ». Dans ce cas :
- l'IA s'arrête et vous explique ce qui serait codé en dur, où, et comment l'annuler ;
- elle ne le fait que si vous lui répondez oui, dans la même conversation et dans les 30 minutes : un accord envoyé sans cette explication préalable est refusé (
consent_not_requested), l'IA ne peut pas se l'accorder seule ; - l'élément est noté au journal, et listé dans le dashboard (détail du site, carte Extensions et thème, partie Réglages codés en dur) ainsi que dans l'admin WordPress (menu ellô-wp, onglet Réglages).
Pour Google Analytics et le pixel Meta, l'ordre est toujours le même : d'abord Site Kit ou l'intégration de votre bandeau cookies, puis l'extension officielle ; le code en dur ne vient qu'en dernier recours. Dans tous les cas, ces balises ne se chargent qu'après l'accord du visiteur dans le bandeau cookies.
Redirections : où elles vivent
Quand vous demandez à l'IA de rediriger une ancienne adresse (301 définitive, 302 temporaire) ou de signaler une page supprimée (410), la règle va là où vous pourrez la retrouver dans l'admin WordPress :
| Sur le site | Où ellô-wp écrit | Où vous les retrouvez |
|---|---|---|
| Extension Redirection active | dans Redirection, groupe « ellô-wp » (créé au besoin) | Outils > Redirection |
| Sinon, Rank Math actif avec son module Redirections | dans Rank Math | Rank Math > Redirections |
| Ni l'une ni l'autre | dans ellô-wp | menu ellô-wp, onglet Redirections |
L'IA vous dit toujours laquelle est utilisée. Avec Redirection, elle peut aussi faire des redirections 307 et 308, régler le traitement des paramètres d'adresse (?… ignorés, exacts ou transmis à la nouvelle adresse) et, seulement si vous le demandez explicitement, des expressions régulières (jamais une expression qui attraperait l'accueil ou l'administration). Rank Math accepte 301, 302, 307 et 410.
- Vos propres règles (créées dans Redirection hors du groupe « ellô-wp », ou dans Rank Math) : l'IA ne les modifie ni ne les supprime sans votre accord.
- Onglet Redirections d'ellô-wp : sans extension de redirections, il liste les règles gardées par ellô-wp (ancienne adresse, type, nouvelle adresse) et permet d'en ajouter, d'en modifier et d'en supprimer, avec les mêmes contrôles que pour l'IA (chemins réservés de WordPress, 500 règles au plus).
- Transférer les règles d'ellô-wp : si vous installez Redirection (ou activez le module Redirections de Rank Math) alors qu'ellô-wp gardait déjà des règles, l'onglet propose « Transférer les N règles d'ellô-wp », et l'IA peut le faire avec votre accord. Les règles sont copiées sans doublon : une adresse déjà présente dans l'extension garde sa règle (l'IA vous signale celles qui différaient). La liste d'ellô-wp n'est vidée que si tout a été copié ; les règles de l'extension ne sont jamais supprimées.
- Redirection vient d'être installée : terminez d'abord son assistant d'installation (Outils > Redirection) ; tant qu'il n'est pas fini, ellô-wp n'y écrit rien et l'IA vous le dit.
Le droit « Extensions »
Installer, activer, mettre à jour et régler demandent le droit Gérer les extensions et les thèmes (plugins.manage). Par défaut, seul le rôle Administrateur l'a. Pour le donner à un autre rôle : dashboard, détail du site, Rôles et droits, colonne Extensions.
Toute modification demande aussi le droit Écrire en direct (colonne En direct) : une extension ou un réglage agit tout de suite sur le site, sans copie brouillon. Votre compte WordPress relié doit en plus avoir les capacités WordPress correspondantes (un administrateur les a).
La carte Extensions et thème du dashboard n'apparaît qu'aux personnes qui ont ce droit sur le site.
Quand l'IA ne peut pas
| Ce que dit l'IA | Pourquoi | Que faire |
|---|---|---|
| Le site demande des identifiants FTP | L'hébergeur n'autorise pas WordPress à écrire ses propres fichiers | Demandez à l'hébergeur d'autoriser l'écriture directe (FS_METHOD « direct »), ou installez l'extension depuis l'admin WordPress. ellô-wp ne vous demandera jamais d'identifiants FTP. |
| Les modifications de fichiers sont interdites | DISALLOW_FILE_MODS est activé dans wp-config.php |
Installez et mettez à jour depuis votre outil habituel (hébergeur, développeur). L'IA peut encore lister et régler. |
| Extension hors WordPress.org | Extension premium ou privée | Mettez-la à jour depuis son admin. |
| Confirmation demandée | Désactiver Elementor ou ellô-wp, changer de thème | Relisez ce qui changerait, puis répondez oui à l'IA. |
| Site injoignable | Le site ne répond pas | Vérifiez qu'il est en ligne, puis réessayez. |
| Abilities indisponibles | WordPress antérieur à 6.9, ou extension ellô-wp Companion pas encore à jour | Mettez WordPress à jour ; la mise à jour d'ellô-wp Companion est automatique. |
| Ability refusée | Elle fait partie des abilities refusées d'office (Elementor, code, fichiers, extensions, utilisateurs…) | Utilisez l'outil d'ellô-wp que l'IA vous indique. |
| L'extension a refusé | Son propre contrôle (droits de votre compte WordPress, interrupteur IA fermé, donnée invalide) | Lisez le message de l'extension ; pour un interrupteur IA, ouvrez-le vous-même dans l'écran indiqué, ou dites oui à l'IA. |
| Geste humain seulement | Réglage qui peut couper l'accès ou effacer des données (import, restauration, remise à zéro) | Faites-le dans l'écran de l'extension que l'IA vous donne. |
| Réglage non appliqué | L'extension n'a pas gardé la valeur (relue après écriture) | Vérifiez dans son écran ; une autre extension ou une constante de wp-config.php peut l'imposer. |
| Une installation est déjà en cours | Une autre installation ou mise à jour tourne sur le site (ellô-wp ou WordPress lui-même) | Attendez la fin, puis relancez : une seule à la fois par site. |
Exemples de demandes
- « Liste les extensions de mon site et dis-moi lesquelles ont une mise à jour. »
- « Installe un bandeau cookies conforme RGPD avec Complianz, active-le et mets-le aux couleurs du site. »
- « Change le texte du bandeau cookies : "Nous utilisons des cookies pour mesurer l'audience." »
- « Ajoute Google Analytics avec l'identifiant G-XXXXXXXXXX, en respectant le consentement des visiteurs. »
- « Ajoute le pixel Meta 1234567890123456. » (l'IA vous proposera d'abord l'extension officielle Meta)
- « Avec Yoast, mets comme titre de la page d'accueil "Boulangerie artisanale à Lyon" et une description de 150 caractères. »
- « Quels réglages propose l'extension WooCommerce Stripe ? Change seulement le libellé du bouton de paiement. »
- « Annule le dernier changement de réglage. »
- « Crée un thème enfant de Hello Elementor, sans l'activer. »
- « Quelles abilities les extensions de mon site proposent-elles ? »
- « Coupe les commentaires sur tout le site avec Disable Comments. »
- « Active le cache de LiteSpeed. » (l'IA passe par l'écran de LiteSpeed, qui purge et réécrit
.htaccesslui-même) - « Change l'adresse de connexion avec WPS Hide Login. » (l'IA vous demandera d'abord votre accord et vous redonnera la nouvelle adresse)
Les identifiants (Google Analytics, pixel Meta) se donnent dans la conversation. ellô-wp ne demande jamais le mot de passe de votre compte Google ou Meta : la connexion de Site Kit ou de l'extension Meta à votre compte se fait par vous, dans l'admin WordPress.