wp-phpstan

Configuración de PHPStan, corrección de errores y gestión de línea base para proyectos de WordPress. Maneja patrones de tipado específicos de WordPress: endpoints REST con WP_REST_Request, callbacks de hooks con tipos @param precisos, resultados de base de datos y argumentos de trabajos de Action Scheduler. Gestiona la resolución de clases de plugins/temas de terceros mediante stubs (php-stubs/woocommerce-stubs, php-stubs/acf-pro-stubs) y patrones de ignorado dirigidos. Proporciona detección determinista de PHPStan, validación de configuración, línea base...

npx skills add https://github.com/wordpress/agent-skills --skill wp-phpstan

WP PHPStan

When to use

Use this skill when working on PHPStan in a WordPress codebase, for example:

  • setting up or updating phpstan.neon / phpstan.neon.dist
  • generating or updating phpstan-baseline.neon
  • fixing PHPStan errors via WordPress-friendly PHPDoc (REST requests, hooks, query results)
  • handling third-party plugin/theme classes safely (stubs/autoload/targeted ignores)

Inputs required

  • wp-project-triage output (run first if you haven't)
  • Whether adding/updating Composer dev dependencies is allowed (stubs).
  • Whether changing the baseline is allowed for this task.

Procedure

0) Discover PHPStan entrypoints (deterministic)

  1. Inspect PHPStan setup (config, baseline, scripts):
    • node skills/wp-phpstan/scripts/phpstan_inspect.mjs

Prefer the repo’s existing composer script (e.g. composer run phpstan) when present.

1) Ensure WordPress core stubs are loaded

szepeviktor/phpstan-wordpress or php-stubs/wordpress-stubs are effectively required for most WordPress plugin/theme repos. Without it, expect a high volume of errors about unknown WordPress core functions.

  • Confirm the package is installed (see composer.dependencies in the inspect report).
  • Ensure the PHPStan config references the stubs (see references/third-party-classes.md).

2) Ensure a sane phpstan.neon for WordPress projects

  • Keep paths focused on first-party code (plugin/theme directories).
  • Exclude generated and vendored code (vendor/, node_modules/, build artifacts, tests unless explicitly analyzed).
  • Keep ignoreErrors entries narrow and documented.

See:

  • references/configuration.md

3) Fix errors with WordPress-specific typing (preferred)

Prefer correcting types over ignoring errors. Common WP patterns that need help:

  • REST endpoints: type request parameters using WP_REST_Request<...>
  • Hook callbacks: add accurate @param types for callback args
  • Database results and iterables: use array shapes or object shapes for query results
  • Action Scheduler: type $args array shapes for job callbacks

See:

  • references/wordpress-annotations.md

4) Handle third-party plugin/theme classes (only when needed)

When integrating with plugins/themes not present in the analysis environment:

  • First, confirm the dependency is real (installed/required).
  • Prefer plugin-specific stubs already used in the repo (common examples: php-stubs/woocommerce-stubs, php-stubs/acf-pro-stubs).
  • If PHPStan still cannot resolve classes, add targeted ignoreErrors patterns for the specific vendor prefix.

See:

  • references/third-party-classes.md

5) Baseline management (use as a migration tool, not a trash bin)

  • Generate a baseline once for legacy code, then reduce it over time.
  • Do not “baseline” newly introduced errors.

See:

  • references/configuration.md

Verification

  • Run PHPStan using the discovered command (composer run ... or vendor/bin/phpstan analyse).
  • Confirm the baseline file (if used) is included and didn’t grow unexpectedly.
  • Re-run after changing ignoreErrors to ensure patterns are not masking unrelated issues.

Failure modes / debugging

  • “Class not found”:
    • confirm autoloading/stubs, or add a narrow ignore pattern
  • Huge error counts after enabling PHPStan:
    • reduce paths, add excludePaths, start at a lower level, then ratchet up
  • Inconsistent types around hooks / REST params:
    • add explicit PHPDoc (see references) rather than runtime guards

Escalation

  • If a type depends on a third-party plugin API you can’t confirm, ask for the dependency version or source before inventing types.
  • If fixing requires adding new Composer dependencies (stubs/extensions), confirm it with the user first.

Más skills de wordpress

blueprint
wordpress
Úsalo al crear, editar o revisar archivos JSON de blueprint de WordPress Playground. Se activa con menciones de blueprints, configuración de playground o solicitudes…
official
wordpress-router
wordpress
Clasifica bases de código de WordPress y enruta al flujo de trabajo correcto para plugins, temas, bloques y checkouts del núcleo. Ejecuta triaje automatizado de proyectos para identificar el tipo de repositorio (plugin, tema, tema de bloques, bloques de Gutenberg, núcleo de WP) y las herramientas disponibles. Genera resultados de clasificación y enrutamiento de árbol de decisión a habilidades específicas del dominio según la intención del usuario y el tipo de proyecto. Requiere acceso raíz al repositorio y operaciones del sistema de archivos con bash/Node; algunos flujos de trabajo necesitan WP-CLI. Está dirigido a WordPress 6.9+ con PHP 7.2.24+;...
official
wp-abilities-api
wordpress
Registro de la API de Abilidades de WordPress, exposición REST y consumo del lado del cliente para WordPress 6.9+. Registre habilidades y categorías en PHP usando wp_register_ability() y wp_register_ability_category() con IDs estables, etiquetas y metadatos. Exponga habilidades a los clientes a través de los endpoints REST /wp-json/wp-abilities/v1/ configurando meta.show_in_rest: true. Consuma habilidades en JavaScript usando el paquete @wordpress/abilities para acceso del lado del cliente y comprobaciones de permisos. Requiere WordPress 6.9+...
official
wp-abilities-audit
wordpress
Auditar la superficie REST de un plugin de WordPress y producir un documento de auditoría estandarizado que proponga registros de Abilities API. Produce un documento markdown con un YAML…
official
wp-abilities-verify
wordpress
Verifica los registros de la API de Abilities de un plugin de WordPress: enumera las abilities, comprueba que el comportamiento del callback coincida con lo que afirma cada anotación (el adversario…
official
wp-block-development
wordpress
Desarrollo de bloques de WordPress para Gutenberg: metadatos, registro, renderizado y flujos de trabajo de compilación. Cubre la creación de bloques, configuración de block.json, renderizado estático vs. dinámico, y registro PHP del lado del servidor con register_block_type_from_metadata(). Exige apiVersion: 3 para compatibilidad con WordPress 6.9+, incluyendo soporte de editor iframe y aislamiento de estilos. Maneja serialización de atributos, deprecaciones/migraciones para prevenir errores de "Bloque inválido", y composición de bloques internos. Incluye...
official
wp-block-themes
wordpress
Desarrollo de temas de bloque en WordPress: theme.json, plantillas, patrones y solución de problemas del Editor del Sitio. Cubre la edición de theme.json (preajustes, configuraciones, estilos por bloque), plantillas y partes de plantilla, patrones y variaciones de estilo en WordPress 6.9+. Incluye scripts de triaje para detectar raíces de temas y estructura de temas de bloque, además de procedimientos guiados para crear nuevos temas o convertir temas clásicos. Proporciona flujos de trabajo de depuración para problemas de jerarquía de estilos, anulaciones de personalización del usuario y el Editor del Sitio...
official
wp-interactivity-api
wordpress
Úsalo al construir o depurar funciones de la API de Interactividad de WordPress (directivas data-wp-*, store/state/actions de @wordpress/interactivity, block viewScriptModule…
official