# Разработка wt-backups

## Локальные проверки

    composer install
    composer check      # lint + security gate + phpcs + phpstan

Отдельно:

    composer lint       # php -l по своему коду
    composer gate       # tools/security-gate.sh — запрещённые паттерны
    composer phpcs      # WordPress-Extra + WordPress.Security + PHPCompatibilityWP
    composer phpstan    # статический анализ, level 5

## Тесты безопасности

См. `tests/security/README.md`. Регрессия по репорту WPScan; проверяют ФС и БД,
а не HTTP-ответ.

## Релиз (SVN wordpress.org)

1. `composer update guzzlehttp/guzzle guzzlehttp/psr7 --with-dependencies` — обновить vendor, закрыть CVE.
2. Прогнать `composer check` и Plugin Check локально.
3. Поднять версию в `wt-backups.php` и `Stable tag` в `readme.txt`.
4. `svn cp trunk tags/X.Y.Z`, коммит trunk+tag одним заходом.

Файлы из `.distignore` в сборку не попадают.
