WP Manifestindependent plugin directory
manifest / privacy / consentcraft

ConsentCraft

Wordpress PlugIn for making Websites safe for german internet

by Eigenentwicklung · github.com/unix0r/consentcraft

0stars
0forks

Install

The author publishes release zips, so WP-CLI can install straight from GitHub:

wp plugin install https://github.com/unix0r/consentcraft/releases/download/v0.1.0/consentcraft-0.1.0.zip

Readme

ConsentCraft (v0.1.0 – Arbeitsstand)

Work in Progress: Dieses Plugin befindet sich noch in aktiver Entwicklung und ist nicht für den produktiven Einsatz freigegeben. Funktionsumfang, Optionen und Struktur können sich noch ändern. Siehe auch Abschnitt "Bekannte Grenzen" unten.

Installation

  1. Fertige ZIP von der Release-Seite v0.1.0 herunterladen (oder selbst mit ./build.sh bauen).
  2. Ordner consentcraft nach wp-content/plugins/ kopieren (oder als ZIP über "Plugins → Installieren → Plugin hochladen" einspielen).
  3. Plugin im WordPress-Backend aktivieren.
  4. Menüpunkt "ConsentCraft" im Backend öffnen.
  5. Ein paar Seiten der Website im Frontend aufrufen, damit Scanner und Font-Localizer laufen (sie arbeiten beim Seitenaufruf, nicht bei der Aktivierung).
  6. Shortcode [consentcraft_services] in die Datenschutzerklärung einfügen.

Was das Plugin aktuell macht

  • Erkennt Google-Fonts-Einbindungen über wp_enqueue_style, lädt CSS + Schriftdateien lokal herunter und cached sie unter wp-content/uploads/consentcraft/fonts/.
  • Scannt das ausgelieferte HTML jeder Frontend-Seite per Output-Buffering auf Iframes und externe Skripte aus der Liste in data/services.php und ersetzt Treffer durch einen Platzhalter, der erst nach Einwilligung lädt.
  • Zeigt einen Cookie-Banner mit den Kategorien technisch notwendig, funktional, Statistik, Marketing.
  • Liest per JS document.cookie nach dem Laden aus, gleicht mit bekannten Mustern ab und meldet unbekannte Cookie-Namen ans Backend (Tab "Unbekannte Cookies").
  • Stellt den Shortcode [consentcraft_services] bereit, der die erkannten, aktiven Dienste gruppiert nach Kategorie mit Anbieter und Link zur Datenschutzerklärung ausgibt, und hängt denselben Text in den WordPress-Datenschutz-Assistenten (Einstellungen → Datenschutz).

Bekannte Grenzen (bewusst, aus dem Gespräch)

  • Die Iframe-/Skript-Erkennung arbeitet mit Regex auf dem ausgelieferten HTML, nicht mit einem vollständigen DOM-Parser. Das deckt die allermeisten Fälle ab, kann aber bei sehr verschachteltem oder per JavaScript nachträglich eingefügtem HTML (z. B. manche Page-Builder-Widgets, die Iframes erst nach dem Laden per eigenem JS einfügen) versagen.
  • Inline-`

Read the full README on GitHub →

Releases

TagPublishedAssetDownloads
v0.1.0 Sep 8, 2026 consentcraft-0.1.0.zip 0