WordPress 7.2 路线图正式发布:安全机制全面升级,协作编辑第三度缺席
2026 年 9 月 29 日
背景与时间线
WordPress 7.2 路线图于 9 月 18 日在 Make WordPress Core 博客公布,计划于 12 月初通过 Zoom 直播发布。值得注意的是,项目已取消将大版本发布与线下 State of the Word 活动绑定的传统,改为纯线上直播形式,这是 release squad 反馈现场执行压力过大后的调整。

关键时间节点:

- Beta 1 预计 10 月 20–22 日窗口期发布
- 正式版本:12 月初直播发布
- 7.1 周期内确认:AI 功能必须先在外部插件验证实际采用率,再考虑纳入核心
WordPress 联合创始人 Matt Mullenweg 继缺席 7.0 和 7.1 之后,重新担任 7.2 版本负责人。
核心变化
1. Notes 协作批注:本次周期核心功能
6.9 版本上线的块级评论功能将在 7.2 获得大幅增强,新增建议模式(Suggestion Mode)、表情回应,以及块工具栏专用快捷入口。建议模式允许协作者提交待审核的编辑提案,接受或拒绝均以批注形式留存。架构与开源总监 Anne McCarthy 将其描述为"与他人直接协作的重大飞跃"。

2. 安全机制:从凭证管理到特权操作隔离
- Secrets API(提案中):为 WordPress 提供首个原生凭证存储能力,7.2 将支持 WP-CLI 操作,未来版本补充图形界面。
- Sudo Mode(初期阶段):针对已登录用户执行高特权管理操作时,强制触发二次认证,目前仍处提案与社区协作阶段。
- 应用密码加固:新增密码添加邮件通知、默认角色安全处理以及 SameSite Cookie 支持。
3. 实时协作编辑:连续第三个大版本缺席
路线图明确未列入实时协作编辑功能,这是该功能自被从 7.0 移除、在 7.1 再次推迟之后的第三次缺席。McCarthy 明确表示本次为有意为之,团队仍在围绕服务器感知架构持续推进开发,详细方案已另行发布。

4. 编辑器体验与样式工具
- 响应式样式(7.1 引入)将开放公共 API,第三方块可接入自定义控件。
- 全局样式(Global Styles)支持直接样式化表单元素(按钮、文本输入框、下拉选择),无需编写自定义 CSS。
- 新增自定义状态(Custom States)功能,可为导航菜单、标签等交互块的活动状态设计样式。
- 媒体插入器重新设计,更好适配大型媒体库站点。
- 修复编辑器中数十项文本编辑、选择、粘贴、拖放体验问题;错误提示增加复制按钮,便于搜索和分享。
5. 两个新块终于落地
- 目录块(Table of Contents):自 2022 年开始开发,曾被推迟出 7.1,本次再次列入计划。
- 描述列表块(Description List):用于词汇表和元数据场景。
- "On This Day"仪表盘小工具也将再次尝试纳入本次周期。
6. 界面与扩展性更新
- 管理栏与菜单图标由 Dashicons 切换为 SVG 图标,改善无障碍辅助技术兼容性。
- Site Editor 首次向插件作者开放自定义屏幕和设置的注册能力。
7. 开发者相关
- DataViews 和 DataForms 新增服务端字段、动作和视图配置注册。
- Interactivity API 引入
data-wp-html新指令及路由改进。 - Performance 团队推进以预获取(prefetching)替代脚本与样式合并。
- React 19 升级(曾在 7.1 路线图出现)本周期内不太可能完全落地。
8. AI 功能:继续留在核心外部
AI 功能维持不在核心的立场。路线图明确要求"AI 功能必须先证明清晰的实际采用价值和实用价值,方可考虑纳入核心"。AI Team 正在推进 MCP Adapter 更新、Agent 身份、嵌入向量和流式响应等工作,但均不保证进入 7.2。

9. 新默认主题:告别 "Twenty-" 命名
WordPress 7.2 计划随附全新极简博客主题 Ipsum,这将打破项目延续 16 年的 "Twenty-" 系列命名惯例。

影响与建议
对于站点运营者: 关注 Secrets API 和 Sudo Mode 的提案进展,评估对高权限账户安全的提升价值;应用密码加固的邮件通知机制值得在测试环境验证。

对于主题/插件开发者: SVG 图标切换需提前测试自定义管理栏和菜单;Site Editor 扩展性开放是新机遇,建议关注具体注册接口文档。
对于内容团队: Notes 建议模式将显著改善多人协作编辑流程,可提前规划新的内容审核工作流;目录块和描述列表块对长文档型站点有直接价值。

对于开发者: Interactivity API 新指令和 DataViews 服务端注册值得关注;响应式样式公共 API 的设计将影响第三方块开发方式。




