Evex Creative Bridge
Evex Creative Bridge: rajattu ja lokitettu yhteys asiakkaan WordPress-sivustoon sovitun tyon ajaksi
by Evex Creative · github.com/justusbernerdev/evex-bridge · website
Install
The author publishes release zips, so WP-CLI can install straight from GitHub:
wp plugin install https://github.com/justusbernerdev/evex-bridge/releases/download/v1.0.0/evex-bridge.zipReadme
Evex Creative Bridge
Yhteys asiakkaan WordPress-sivustoon silloin kun SSH:ta ei ole tai asiakas ei halua antaa sitä. Asiakas asentaa lisäosan, kopioi avaimen kerran, ja sen jälkeen työ tehdään samalla tavalla riippumatta siitä missä sivusto on.
Samalla se on asiakkaalle näkymä oman sivustonsa tilaan ja suora tapa tilata lisää työtä ilman sähköpostiketjua.
Milloin tätä käytetään
| Tilanne | Tapa |
|---|---|
| Hosting jolla on oma rajapinta | Sen oma rajapinta, tätä ei tarvita |
| SSH saatavilla (useimmat suomalaiset webhotellit) | SSH ja WP-CLI |
| Ei SSH:ta, tai asiakas ei halua antaa sitä | Evex Creative Bridge |
Mitä asiakas näkee
WordPressin valikkoon tulee Evex, ja sivulla on neljä osaa.
- Sivuston tila. Sivukartta, robots.txt, hakukonenäkyvyys, HTTPS, lisäosien päivitykset ja viimeisin varmuuskopio. Jokaisesta kerrotaan yhdellä lauseella miksi sillä on väliä.
- Mitä haluaisitte sivustolle. Valintalista hintoineen ja vapaa tekstikenttä. Lähetys antaa asiakkaalle alustavan arvion heti ja lähettää ilmoituksen Evexille sähköpostilla ja halutessa webhookilla.
- Yhteys. Tila, voimassaolo, IP-rajaus, uuden avaimen luonti, ja punainen nappi jolla yhteys katkeaa heti.
- Muutosloki. Kaikki mitä yhteyden kautta on tehty.
Turvallisuus
Tämä lisäosa antaa pääsyn sivuston tiedostoihin, joten se on rakennettu niin että sen voi näyttää asiakkaalle ilman selittelyä.
- Avain on 64 merkkiä satunnaista, ja kannassa on vain tiiviste. Selkokielinen avain näytetään adminissa täsmälleen kerran ja poistetaan heti sen jälkeen.
- Vanhenee itsestään oletuksena 30 päivässä. Unohtunut asennus ei jää auki.
- IP-rajaus valinnaisena, tukee myös CIDR-merkintää IPv4:lle.
- Lisäosan sammuttaminen katkaisee yhteyden välittömästi.
wp-config.phpja.envovat kokonaan ulottumattomissa, myös lukemiselta.- Polkurajaus tehdään
realpathilla, joten../ei vie juuren ulkopuolelle. .htaccess- ja.sql-tiedostoja ei kirjoiteta.- Tietokantaan ei kirjoiteta. Vain SELECT, SHOW, DESCRIBE ja EXPLAIN. Kirjoittava kysely hylätään myös alikyselyssä. Asetusmuutokset kulkevat omaa reittiään ja lokitetaan vanhoine arvoineen.
- Jokaisesta tiedostomuutoksesta otetaan kopio ennen kirjoitusta, ja se on palautettavissa yhdellä kutsulla.
- Varmuuskopiohakemisto on suojattu
.htaccessilla ja tyhjälläindex.php:llä. - Kaikki kirjautuu lokiin, jota ei voi tyhjentää rajapinnan kautta.
Vapaata komentoriviä ei ole. Ylläpitotoimet ovat nimettyjä tehtäviä
(flush_cache, flush_rewrite, regenerate_sitemap), koska vapaa
komentorivi selaimen yli on juuri se mitä tässä ei haluta olevan.
Asennus asiakkaalle
- Lataa
evex-bridge.zip. - WordPressin hallinnassa Lisäosat, Lisää uusi, Lähetä lisäosa, valitse tiedosto ja asenna.
- Ota käyttöön.
- Avaa valikosta Evex ja kopioi avain. Se näytetään vain kerran.
- Lähetä avain yhteyshenkilöllesi.
Poisto: sammuta lisäosa, tai paina Evex-sivulla Katkaise yhteys nyt.
Käyttöönotto
Avaimet tiedostoon ~/.evex/sites.json, ei koskaan komentoriville:
{
"sivusto-a": { "url": "https://esimerkki.fi", "key": "evex_..." },
"sivusto-b": { "url": "https://toinen-esimerkki.fi", "key": "evex_..." }
}
Kansiossa mcp/ on MCP-palvelin, jonka kautta yhteyttä käytetään
työkaluista jotka tukevat Model Context Protocolia:
node mcp/server.mjs
Työkalut: evex_sites, evex_status, evex_list_files, evex_read_file,
evex_write_file, evex_restore_file, evex_db_tables, evex_db_query,
evex_set_option, evex_backup, evex_backups, evex_maintenance,
evex_log.
Ensimmäinen komento jokaisessa työssä on evex_backup. Ei poikkeuksia.
Työn kulku
- Tarjous hyväksytty.
- Asiakkaalle yksi linkki ja kaksi klikkausta, avain takaisin.
evex_backupensin.- Työ tehdään.
- Muutosloki asiakkaalle, se on hänen omassa adminissaan valmiina.
- Yhteys katkaistaan, tai jää auki jos ylläpito jatkuu.
Asetukset
| Asetus | Oletus |
|---|---|
evex_bridge_notify_email |
asetetaan käyttöönotossa |
evex_bridge_webhook |
tyhjä, esimerkiksi Slack-webhook |
evex_bridge_allowed_ips |
tyhjä, eli ei rajausta |
Kirjoitukset voi lukita kokonaan teemasta tai mu-pluginista:
add_filter( 'evex_bridge_allow_writes', '__return_false' );Read the full README on GitHub →
Releases
| Tag | Published | Asset | Downloads |
|---|---|---|---|
| v1.0.0 | Aug 19, 2026 | evex-bridge.zip | 1 |