> 本手册内容与插件 v1.3.1 代码逐项核对编写,所有功能、设置项、前台地址与数据结构均可在插件中找到对应实现。
– **插件名称**:SEO工具箱(wp-seo-suite)
– **版本**:1.3.1
– **适用**:WordPress ≥ 5.3(已在 7.1 测试)/PHP ≥ 7.4
– **授权方式**:商业授权,注册码绑定域名、按有效期授权
– **后台入口**:WordPress 后台左侧菜单「**SEO工具箱**」(位置约第 80 位,图表样式图标)
—
## 目录
1. [产品简介](#1-产品简介)
2. [安装与启用](#2-安装与启用)
3. [授权激活](#3-授权激活)
4. [后台总览](#4-后台总览)
5. [功能模块详解(23 个)](#5-功能模块详解23-个)
– [5.1 SEO评分](#51-seo评分)
– [5.2 站点地图](#52-站点地图)
– [5.3 Robots.txt](#53-robotstxt)
– [5.4 页面SEO设置(TDK)](#54-页面seo设置tdk)
– [5.5 图片Alt](#55-图片alt)
– [5.6 内链管理](#56-内链管理)
– [5.7 URL推送](#57-url推送)
– [5.8 蜘蛛日志](#58-蜘蛛日志)
– [5.9 404监控](#59-404监控)
– [5.10 301重定向](#510-301重定向)
– [5.11 友情链接](#511-友情链接)
– [5.12 WP优化](#512-wp优化)
– [5.13 访客统计](#513-访客统计)
– [5.14 违禁词检测](#514-违禁词检测)
– [515 GEO优化](#515-geo优化)
– [5.16 SEO诊断](#516-seo诊断)
– [5.17 收录查询](#517-收录查询)
– [5.18 排名监控](#518-排名监控)
– [5.19 原创率检测](#519-原创率检测)
– [5.20 AI文章助手](#520-ai文章助手)
– [5.21 长尾词挖掘](#521-长尾词挖掘)
– [5.22 多站同步](#522-多站同步)
– [5.23 分类优化](#523-分类优化)
6. [前台端点、短代码与 REST 接口总表](#6-前台端点短代码与-rest-接口总表)
7. [数据存储说明(数据表 / 配置项 / meta)](#7-数据存储说明数据表–配置项–meta)
8. [定时任务](#8-定时任务)
9. [多站点网络说明](#9-多站点网络说明)
10. [安全机制](#10-安全机制)
11. [高级配置(wp-config 常量与过滤器)](#11-高级配置wp-config-常量与过滤器)
12. [卸载与数据清理](#12-卸载与数据清理)
13. [常见问题](#13-常见问题)
14. [已知边界(v1.3.1 代码事实)](#14-已知边界v131-代码事实)
15. [更新日志](#15-更新日志)
—
## 1. 产品简介
SEO工具箱是一款面向中文站长的 WordPress 全站 SEO 套件,以**一个后台、23 个标签页模块**的形式覆盖:
– **基础 SEO**:站点地图、robots.txt、TDK、图片 Alt、分类 URL 优化
– **链接建设**:关键词/标签自动内链、友情链接
– **搜索引擎对接**:百度/Google/Bing/IndexNow/360/神马/头条 七平台 URL 推送
– **抓取与死链治理**:蜘蛛日志、404 监控、死链文件、301/302 重定向
– **内容合规与 AI**:违禁词检测、原创率检测、AI 文章助手、GEO/llms.txt
– **数据运营**:访客统计、收录查询、关键词排名、长尾词挖掘、SEO 评分、SEO 诊断
– **站点优化与协同**:WP 优化、多站同步
本插件为**商业授权软件**。未激活授权时 23 个业务模块一个都不会加载,前台 SEO 输出、业务 AJAX、定时业务任务全部不生效;后台点击任意功能自动跳转到「授权管理」页。详见第 3 节。
—
## 2. 安装与启用
### 2.1 环境要求
| 项目 | 要求 |
|——|——|
| WordPress | 5.3 及以上(在 7.1 测试通过) |
| PHP | 7.4 及以上,推荐 8.0+ |
| PHP 扩展 | mysqli、mbstring、openssl、curl、json、fileinfo(主流主机默认开启) |
| 固定链接 | 必须使用非”朴素”结构,推荐 `/%postname%/` |
| 网络 | 服务器可对外发起 HTTPS 请求(授权校验、URL 推送、AI 接口等需要) |
### 2.2 安装步骤
1. 后台 → **插件 → 安装插件 → 上传插件**,选择 `wp-seo-suite-v1.3.1.zip`;
2. 点击「现在安装」,完成后「启用」;
3. 左侧菜单出现「**SEO工具箱**」即安装成功;
4. 启用后必须先完成第 3 节的授权激活,否则功能全部锁定。
启用时插件自动完成:
– 创建 10 张 `{表前缀}wss_` 开头的数据表并写入默认配置;
– 注册 Sitemap、robots 等前台拦截规则(授权通过后才真正输出内容);
– 注册每分钟 / 每小时两个自定义定时任务及每小时授权校验任务;
– 刷新一次伪静态规则。
无需手动修改主题文件或 `.htaccess`。若授权后访问 `/sitemap.xml` 仍是 404,到「设置 → 固定链接」点一次「保存更改」即可。
### 2.3 停用
停用插件会清除三个定时任务并刷新伪静态,**不会删除任何数据表与配置**。
—
## 3. 授权激活
### 3.1 激活步骤
1. 向插件提供方购买注册码(一码绑定一个域名,可设有效期;首次验证时自动绑定当前域名);
2. 后台进入「**SEO工具箱 → 授权管理**」(未授权时点击任意功能也会自动跳到这里);
3. 页面顶部显示当前域名与红色激活引导;在「授权码」输入框粘贴注册码;
4. 点击「**立即验证**」(或先「保存授权码」);
5. 状态变为绿色「**已授权**」,显示到期时间、绑定域名、最后校验时间,并出现「进入 SEO工具箱」按钮,全部功能立即解锁。
### 3.2 校验机制(便于排查问题)
– 单请求内判定结果有缓存;状态缓存约 12 小时,WP-Cron 每小时自动刷新;
– **7 天宽限期**:已授权站点遇到网络故障或服务端响应异常时,7 天内仍保持有效;超过 7 天无法连通则锁定;
– 授权到期、被停用、域名不匹配或核心授权文件被篡改,立即锁定。
### 3.3 未授权时的具体表现
– 后台打开任意 SEO工具箱 功能页(含仪表盘)→ **302 跳转**到 `admin.php?page=wss-license&wss_gate=1`;
– 后台全站顶部显示不可关闭的红色未授权提示条(授权页自身不重复显示);
– 所有 `wss_` 开头的业务 AJAX 返回 HTTP 403(仅 `wss_license*` 授权动作放行);
– 前台 Sitemap、TDK、内链、图片 Alt、推送、统计等功能静默不生效;
– 授权管理页始终可访问,确保可以完成激活。
—
## 4. 后台总览
主页面 `admin.php?page=wp-seo-suite` 采用顶部标签页导航,顺序固定:
“`text
仪表盘 │ 23 个功能模块标签页(顺序见第 5 节) │ 设置
“`
### 4.1 仪表盘
8 张统计卡片:**蜘蛛记录、404 记录、301 重定向、内链关键词、友情链接、今日访客(按去重 IP)、推送 URL 数(累计)、功能模块数**;下方为欢迎区。
### 4.2 设置
目前仅一项:**卸载时删除数据**(勾选后删除插件才清空全部表与配置,见第 12 节)。
### 4.3 插件列表入口
「插件」列表中本插件下方有「设置」链接,可直达 SEO工具箱 首页。
### 4.4 通用操作约定
– 各模块页顶部为说明/统计卡片,中间是配置表单或数据列表;
– 列表类数据普遍分页(每页 15 条,部分模块 500/1000 上限);
– 所有保存/删除操作走后台 AJAX,带分级安全校验(见第 10 节)。
—
## 5. 功能模块详解(23 个)
> 标签页顺序即下文顺序。每个模块都有独立开关或配置,保存后立即生效。
### 5.1 SEO评分
**作用**:按内置 14 项达标条件给站点做引导式体检,输出总分、A–D 等级与通过率。
**14 项检查**:已设置首页标题、首页描述、首页关键词、启用站点地图、配置 robots.txt、配置内链关键词、发布 10 篇以上文章、至少 5 个内链关键词、至少配置 1 个推送平台、启用蜘蛛日志、启用至少 1 项 WP 优化、启用 404 监控、已添加友情链接、启用图片 Alt 优化。
**使用**:进入标签页查看每项「状态 / 检测项 / 优化建议」,点「重新检测」刷新。该模块只读取站点现有配置与数据,不修改任何内容。
### 5.2 站点地图
**设置项**:
– 启用 `sitemap.xml`(默认开);启用 `sitemap.html`(默认关,页面上显示访问地址);
– 包含的文章类型(默认文章、页面)、包含的分类法(默认分类);
– 更新频率(hourly / daily / weekly / monthly / yearly,默认 daily);
– 文章优先级(默认 0.8)、页面优先级(默认 0.6)。
**前台效果**:
– `https://你的域名/sitemap.xml`:包含首页(优先级 1.0)、所选文章类型(最多 5000 篇)、全部页面、所选分类法;
– `https://你的域名/sitemap.html`:人类可读的 HTML 地图,分首页/文章/页面/分类区块;
– 地图为**访问时实时生成、不落盘文件**,内容更新自动同步,无需手动重建。
### 5.3 Robots.txt
**设置项**:启用开关 + 多行自定义规则文本。
**前台效果**:
– 未启用时:在 WordPress 原生虚拟 robots 输出基础上自动保证存在 `Sitemap: https://域名/sitemap.xml`;
– 启用后:用自定义内容整体替换;
– 访问 `https://你的域名/robots.txt` 查看。
### 5.4 页面SEO设置(TDK)
**首页 SEO**:SEO 标题、关键词、描述、标题分隔符(默认 `|`)。
**常规设置**:启用 SEO 的文章类型(默认文章/页面);开关「自定义标题」「keywords/description」「Open Graph」。
**分类 SEO**:页面内表格批量设置每个分类的 SEO 标题/关键词/描述,「保存分类SEO」一次提交。
**文章/页面编辑屏**:编辑页底部出现「SEO 设置」面板,可分别填写该文章的 SEO 标题、关键词、描述;所有公开分类法(分类、标签等)的新增/编辑表单也带同样三字段。
**前台效果**:
– `wp_head` 输出 `<meta name=”keywords”>`、`<meta name=”description”>`;开启 OG 后输出 `og:title / og:description / og:url / og:site_name`;
– 页面标题按「自定义标题 + 分隔符 + 站点名」改写;未单独设置的内容回退到文章原标题。
### 5.5 图片Alt
**设置项**:自动补充 alt/title 总开关、是否同时补 title、已有 alt 是否保持不变(默认三项均开)。
**前台效果**:输出文章正文时扫描 `<img>`,缺 alt 的以**当前文章标题**补全;缺 title 且开关允许时补 title。不改数据库中的文章内容,只在前台输出时处理。
### 5.6 内链管理
**关键词内链**:
– 新增「关键词 → 链接」,可设:新窗口打开(`target=”_blank”`,自动加 `rel=”noopener”`)、`nofollow`、排序权重;
– 列表支持分页查看、删除;
– **批量导入**:每行一条,格式 `关键词||链接||新窗口0或1||nofollow0或1||排序`。
**内链设置**:关键词内链开关、标签(tag)内链开关、生效文章类型、匹配顺序(按添加顺序 / 长词优先 / 短词优先)、每篇最大内链数(0 不限)、跳过 h1–h6 标题、关键词加粗、链接颜色。
**标签设置**:发布文章自动打标签、标签数量上限。开启后文章发布时扫描正文,把命中的词自动挂为 WordPress 标签(平坦分类法)。
**前台效果**(仅文章/页面详情页):
– 文章已有的标签词自动链到标签归档;自定义关键词链到设定 URL;
– 每个词在一篇文章中只替换可见文本的第一个匹配;不会给当前页自身 URL 加链;
– 自动保护 `a / script / style / noscript / iframe / pre / code / textarea` 标签内文本(可选再跳过标题标签)。
### 5.7 URL推送
**支持 7 个平台**:百度、Google、Bing、IndexNow、360、神马、头条。
**各平台凭证配置**(按页面字段提示填写):
| 平台 | 需要填写 |
|——|———-|
| 百度 | 站点域名(如 `https://www.example.com`)、普通推送 Token |
| IndexNow | 至少 8 位的 Key;插件自动在 `https://域名/{Key}.txt` 提供密钥校验文件 |
| Bing | 复用 IndexNow Key,无需另填 |
| Google | Indexing API 服务账号 JSON(在 Google Cloud 创建服务账号并到站长平台授权) |
| 360 | 360 站长平台 Token |
| 神马 | 神马站长用户名与推送 Token |
| 头条 | 头条站长平台 Token |
**自动推送**:开启后,所选文章类型发布(含定时发布到期)时自动推送到已启用平台。
**手动推送**:文本框每行一个 URL,勾选平台后点「立即推送」。
**推送日志**:记录平台、URL 数、状态码、原始响应、时间(列表显示最近 30 条)。
### 5.8 蜘蛛日志
**作用**:识别并记录搜索引擎蜘蛛抓取。
**识别范围(8 种)**:百度(Baiduspider)、谷歌(Googlebot)、必应(bingbot)、360(360Spider)、头条/字节(Bytespider)、搜狗(Sogou)、神马(YodaoBot)、Alexa(ia_archiver)。
**界面**:蜘蛛总访问/今日访问/各蜘蛛计数卡片;按蜘蛛类型筛选查询(分页 15 条),列表为「蜘蛛 / URL / 状态码 / IP / 时间」;可一键清空(TRUNCATE)。
**设置**:启用蜘蛛记录;「记录 404 访问」开关;日志保留天数(0 为永久,默认 30 天,每小时自动清理过期记录)。
### 5.9 404监控
**作用**:自动记录站点 404 死链及命中次数。
**界面**:404 总记录 / 唯一 URL 数 / 今日访问卡片;列表为「URL / 访问次数 / 来源 referer / 最后访问时间 / 操作」,支持单条删除与清空;页面提供百度死链提交平台入口(ziyuan.baidu.com/badlink)。
**设置**:启用 404 监控;启用死链文件 `silian.xml`;记录保留天数(每小时清理)。
**前台端点**:开启后可访问 `https://你的域名/silian.xml`,输出标准 sitemap 协议的死链 urlset,可直接提交给百度死链工具;关闭时该地址返回 404。
### 5.10 301重定向
**作用**:集中管理 URL 跳转。
**使用**:新增规则填写源地址、目标地址、状态码(301 永久 / 302 临时);列表显示命中次数与创建时间,可删除。
**两种匹配**:
– 精确匹配:源地址写完整路径,如 `/old-page/`;
– 正则匹配:源地址以 `#` 包裹,如 `#^/news/([0-9]+)\.html$#`,目标地址支持 `$1` 反向引用(如 `/article/$1/`);新增时会做正则语法校验。
每次前台请求按规则匹配,命中即跳转并累计次数;精确规则优先。
### 5.11 友情链接
**管理**:新增友链填网站名称、网址、Logo(可点按钮从媒体库选择)、排序权重、启用/停用;列表支持删除与「检测」(服务器请求对方 URL,HTTP 200–399 视为正常)。
**前台短代码**:
“`text
[wss_friend_links] 输出全部启用友链
[wss_friend_links limit=”20″] 只输出 20 条
“`
按排序权重降序、ID 升序输出;有 Logo 显示图片链接;统一 `target=”_blank” rel=”noopener”`。可放到任意页面、小工具或主题模板(`do_shortcode`)中。
### 5.12 WP优化
一组即开即用的 WordPress 精简/加固开关(共 9 项,其中「去除 /category/ 前缀」一行是跳转到 5.23 分类优化模块的入口):
| 开关 | 实际作用 |
|——|———-|
| 禁用缩略图生成 | 上传图片不再生成 thumbnail/medium/large 等中间尺寸 |
| 清理 head 冗余代码 | 移除 feed 链接、RSD、wlwmanifest、版本号、shortlink、canonical 等十余个 wp_head 输出 |
| 加固 XML-RPC | 移除 `pingback.ping` 方法,防被用于 DDOS 反射 |
| 关闭站点 Feed | 各类 feed 请求统一提示「Feed 已经关闭」 |
| 禁用 Gravatar | 头像函数返回空,不再请求 gravatar 服务器 |
| 限制 REST API | 无 `edit_users` 权限时拦截 `/wp/v2/users`,并从 wp-sitemap 中移除用户提供者 |
| 去除 /category/ 前缀 | 跳转到「分类优化」模块设置 |
| 删文章时清理附件 | 删除文章时同时清理其特色图与附件(被其他文章引用的保留) |
| 前端强制英文语言 | 前台强制 `en_US`,后台语言不变 |
### 5.13 访客统计
**作用**:完全本地化的 PV/UV 统计,不依赖百度统计、Google Analytics 等第三方。
**采集方式**:前台页脚注入一小段 JS,用浏览器 `navigator.sendBeacon` 上报到 admin-ajax;服务端解析设备(桌面/手机/平板)、操作系统、浏览器、来源类型(直接访问 / 搜索引擎 / 社交媒体 / 其他外链);用 30 天 cookie `wss_sid` 区分会话与新老访客。
**界面**:今日 PV / UV(去重会话)/ IP(去重 IP)/ 总 PV 卡片;可按起止日期查询、导出 CSV;明细列为「IP / URL / 设备 / 系统 / 浏览器 / 来源 / 是否新访客 / 时间」。
### 5.14 违禁词检测
**作用**:广告法极限词与敏感词扫描,辅助发布前合规检查。
**能力**:
– 内置高/中/低三档风险词库(页面显示各档数量,可展开查看全部);
– 支持自定义词库(每行一个,自定义词按高风险处理);
– 在文本框粘贴内容点「检测」,结果列出「违禁词 / 风险等级 / 出现次数」并给出高亮预览;
– 支持导出 CSV。
页面另有「编辑器实时检测」勾选项,其当前版本行为见第 14 节说明。
### 5.15 GEO优化
面向 AI 搜索(生成式引擎优化)与结构化数据的模块。
**设置**:
– 启用并自定义 `llms.txt` 内容(留空使用内置模板,自动带站点名、描述、XML Sitemap 与首页链接);
– 启用结构化数据(JSON-LD);组织名称、网址、Logo、描述;
– 启用 FAQ 自动识别;选择支持的文章类型。
**前台效果**:
– `https://你的域名/llms.txt` 输出纯文本(UTF-8,缓存 1 小时);
– 首页输出 `Organization`,所选类型文章页输出 `Article`,识别到问答的文章输出 `FAQPage`,同时满足时合并为 `@graph`;
– FAQ 两种来源:① 自动识别——含问号的 H2/H3 及其后第一个正文段落;② 手工标记——在正文中写:
“`html
<!–faq–>问题<!–/faq–>答案<!–/faq-end–>
“`
标记内容会被包裹为 `<div class=”wss-faq”>` 供样式化。
### 5.16 SEO诊断
**作用**:本地规则引擎对线上可访问页面做体检,共 **15 项**,每项给 pass(1 分)/ warn(0.5 分)/ fail(0)。
**检查项**:robots.txt 可访问、sitemap.xml 可访问、首页标题(<60 字符)、首页描述(建议 120–160 字符)、首页关键词、最新文章图片 Alt、内链配置、页面 H1 数量、wp_head 冗余、viewport、HTTPS、固定链接结构、URL 推送配置、自定义 404 页面、友情链接。
**使用**:点「运行诊断」,插件会在服务器端抓取本站首页、robots、sitemap 与最新文章 HTML 进行分析,给出总分、通过率与逐条修复建议。
### 5.17 收录查询
**作用**:辅助核对文章在各搜索引擎的收录情况(**不做自动判定**,由人在搜索结果页确认)。
**界面**:总链接数 / 已收录 / 未收录 / 未知四张卡片;顶部三个按钮分别在新窗口打开百度、Google、Bing 的 `site:域名` 全站收录查询;列表取最近 1000 篇文章/页面,每行提供:该 URL 的三引擎 `site:` 查询链接、「标记收录 / 标记未收录」。状态保存在文章 meta 中。
### 5.18 排名监控
**作用**:管理关键词排名档案与历史趋势。
– **关键词管理**:添加/删除监控词;选择监控引擎(百度、谷歌、必应、360、神马、头条 6 家);
– **查询入口**:关键词 × 引擎矩阵中每个组合提供搜索结果页链接徽章,点击在新窗口查看实时排名;
– **手动录入**:选择关键词与引擎,录入排名位置(1–200)与排名页 URL,系统留存历史;
– **趋势**:点「查看趋势」查看该词在某引擎的历史位置曲线;
– 监控设置中有「检查频率」选项(每小时/每天两次/每天/每周),当前版本含义见第 14 节。
### 5.19 原创率检测
**作用**:本地文本相似度算法评估文章原创度,不上传正文到外部。
– **检测对象**:选择最近 200 篇已发布文章之一,或直接粘贴文本;
– **算法**:字符级 n-gram(默认 3-gram)shingling + Jaccard 相似度,与站内最近 300 篇已发布文章两两比对;原创率 = 100 − 最高相似度;
– **结果**:原创率、最高相似度、风险等级(≥80% 低风险 / ≥50% 中风险 / 其余高风险)及最相似的 Top 5 文章;
– **设置**:最小检测长度(最小 50,默认 300)、n-gram 粒度(2–10,默认 3)。
### 5.20 AI文章助手
**作用**:接入 **OpenAI 兼容接口**进行文章生成、改写、摘要。API Key 只保存在本站数据库。
**API 设置**:API Key(`sk-…`)、接口地址(默认 `https://api.openai.com/v1/chat/completions`,可改任意兼容/代理地址)、模型(默认 gpt-3.5-turbo)、max_tokens(100–8000,默认 2000)、temperature(0–2,默认 0.7)、系统提示词。
**使用方式**:
– 在文章/页面编辑页右侧「AI 文章助手」面板:**AI 生成**(按标题写 800–1500 字中文 SEO 文章)、**AI 改写**、**生成摘要**(80–150 字);结果可「插入到编辑器」或复制;
– 模块页支持对最近 100 篇文章(含草稿)批量生成,每篇间隔 3 秒顺序执行;
– 「操作历史」表显示最近 50 条:文章、操作类型、消耗 Tokens、时间。
费用说明:插件不收 AI 费用,调用费用由你的 API 服务商收取。
### 5.21 长尾词挖掘
**作用**:基于种子词扩展长尾关键词并沉淀为内链素材。
– **数据源**:
– 百度下拉推荐(免费,默认):实时抓取百度搜索建议;
– 5118 API:填入 5118 APIKey 后调用其词扩展接口(每次 100 词);接口失败时自动回退百度下拉并标注来源 `baidu(fallback)`;
– **挖掘结果**:关键词、搜索量、来源,可一键保存;
– **词库管理**:已保存关键词可搜索(上限 500 条)、设置内链地址、删除、导出 CSV;设好链接后可与 5.6 内链管理配合使用。
### 5.22 多站同步
**作用**:在多个 WordPress 站点之间推送/接收文章(不是 WordPress 多站点网络,而是多个独立站点互推)。
**站点管理**:添加目标站点的名称、URL、Token,可删除。
**同步设置**:文章发布自动推送开关;同步内容细项——正文、标签、分类、特色图片;本站**接收 Token**(页面同时显示接收端点)。
**手动同步**:选择一篇文章 + 多个目标站点,立即推送。
**接收端(REST)**:
“`text
POST https://你的域名/wp-json/wss/v1/sync
“`
接收端用 `hash_equals` 校验 Token,通过后创建**已发布**文章,按名建立分类、设置标签,并下载远程特色图。同步日志保留最近 50 条(时间/目标/文章/结果)。
> 部署要求:发送方与接收方均安装并授权本插件、各自配好 Token;接收方服务器需开放 REST API(默认开放)。
### 5.23 分类优化
**作用**:去除分类链接中的 `/category/` 前缀。
– 勾选保存即生效,插件重建分类重写规则,支持层级分类路径;
– 旧的带前缀地址自动 **301** 到新地址;解析失败时返回 404;
– 分类增删改后标记待刷新,下次前台访问自动 flush 规则;如前台异常,到「设置 → 固定链接」保存一次即可。
—
## 6. 前台端点、短代码与 REST 接口总表
| 类型 | 地址 / 标识 | 所属模块 | 说明 |
|——|————-|———-|——|
| 端点 | `/sitemap.xml` | 站点地图 | XML 地图(默认开) |
| 端点 | `/sitemap.html` | 站点地图 | HTML 地图(需开启) |
| 端点 | `/robots.txt` | Robots.txt | 始终追加 Sitemap,开启后整体自定义 |
| 端点 | `/silian.xml` | 404监控 | 死链文件(需开启) |
| 端点 | `/llms.txt` | GEO优化 | AI 搜索说明文件(需开启) |
| 端点 | `/{IndexNowKey}.txt` | URL推送 | IndexNow 密钥校验文件,内容为 Key 明文 |
| REST | `POST /wp-json/wss/v1/sync` | 多站同步 | 文章接收端,Token 校验 |
| AJAX | `admin-ajax.php` action=`wss_visitor_log` | 访客统计 | 前台 beacon 上报(无需登录,带专用 nonce) |
| 查询变量 | `wss_category_redirect` | 分类优化 | 旧分类 URL 301 跳转内部使用 |
| 短代码 | `[wss_friend_links limit=”N”]` | 友情链接 | 前台友链列表 |
—
## 7. 数据存储说明(数据表 / 配置项 / meta)
所有业务数据保存在**你自己的站点数据库**,除你主动配置的外部服务(搜索引擎推送、OpenAI 兼容接口、5118、互信站点)外不上传业务数据。
### 7.1 自定义数据表(10 张,`{wp前缀}wss_` 开头)
| 表 | 用途 | 主要字段 |
|—-|——|———-|
| `wss_spider` | 蜘蛛抓取日志 | spider、url、status_code、ip、user_agent、referer、created_at |
| `wss_log_404` | 404 死链记录 | url、referer、ip、user_agent、hits、created_at |
| `wss_redirect` | 重定向规则 | from_url、to_url、status、hits、created_at |
| `wss_internal_links` | 内链关键词 | keyword、link、target、nofollow、sort |
| `wss_long_keywords` | 长尾词库 | keyword、total、collect、bidword、link、source、created_at |
| `wss_friend_links` | 友情链接 | name、url、image、sort、status、created_at |
| `wss_visitor_stats` | 访客统计 | session_id、ip、url、referer、device、os、browser、country、source_type、pv、is_new、created_at |
| `wss_push_log` | 推送日志 | platform、url_count、status、response、created_at |
| `wss_ranking` | 排名历史 | keyword、engine、position、url、created_at |
| `wss_ai_history` | AI 操作历史 | post_id、action、input、output、tokens、created_at |
### 7.2 配置项(`wp_options`,`wss_` 前缀)
– 授权:`wss_license_code`、`wss_license_status`;
– 全局:`wss_general`、`wss_uninstall_delete_data`;
– 模块:`wss_seo`、`wss_meta`、`wss_sitemap`、`wss_robots`、`wss_spider`、`wss_push`、`wss_tag`(内链)、`wss_optimize`、`wss_image_alt`、`wss_page404`、`wss_banned_words`、`wss_geo`、`wss_ai_writer`、`wss_keyword_mining`、`wss_multi_site`,排名模块的关键词与设置等。
### 7.3 meta 数据
– 文章 meta:`wss_title / wss_keywords / wss_description`(TDK)、`wss_included`(收录状态 yes/no/unknown);
– 分类/标签 term meta:同名 TDK 三字段;
– 卸载时按 `wss_%` 通配清理 postmeta 与 termmeta。
—
## 8. 定时任务
| WP-Cron 钩子 | 周期 | 用途 |
|————–|——|——|
| `wss_cron_minute` | 每分钟(插件自定义周期) | 预留给模块的每分钟回调(v1.3.1 业务模块暂无使用) |
| `wss_cron_hourly` | 每小时 | 蜘蛛日志、404 记录按保留天数清理 |
| `wss_license_check` | 每小时 | 向授权服务器刷新授权状态 |
> 依赖 WordPress 伪定时任务机制:站点无流量时 cron 不会精确触发,建议在主机面板配置系统 crontub 调用 `wp-cron.php`,保证日志清理与授权刷新准时。
—
## 9. 多站点网络说明
– 支持在 WordPress Multisite 中网络启用;各子站的授权、配置与数据相互独立(options 与插件表按站点隔离使用);
– 多个**独立站点之间**的文章分发请使用「多站同步」模块(见 5.22),它与 Multisite 无关。
—
## 10. 安全机制
– **AJAX 四级 nonce 守卫**:read / write / danger / editor 各自独立 nonce 域;
– **固定校验链**:仅接受 POST → 必须登录(访客上报等除外,走专用 front nonce)→ 校验请求体 nonce → 同源 Origin 比对 → 能力检查(默认需要 `manage_options`);
– 失败统一 JSON:`method_not_allowed / unauthenticated / bad_nonce / bad_origin / no_cap`;
– 数据库操作使用 `$wpdb->prepare` 预处理;输出统一转义;
– 授权通信 HMAC-SHA256 双向签名 + 时间戳防重放 + 核心文件防篡改自检;
– 多站同步接收 Token 使用 `hash_equals` 防时序攻击。
—
## 11. 高级配置(wp-config 常量与过滤器)
在 `wp-config.php` 的 `/* stop editing */` 之前定义(普通站点无需配置):
“`php
// 自定义授权服务地址(默认 https://api.dobunkan.com/seotool/api.php)
define(‘WSS_LICENSE_API_URL’, ‘https://example.com/seotool/api.php’);
// 是否校验授权服务器 SSL 证书(默认 true;仅自签名测试环境可临时设 false)
define(‘WSS_LICENSE_SSLVERIFY’, false);
// 授权页「购买授权 / 联系销售」按钮链接
define(‘WSS_LICENSE_BUY_URL’, ‘https://example.com/buy’);
“`
代码同时提供过滤器:`wss_license_api_url`、`wss_license_sslverify`。
—
## 12. 卸载与数据清理
– **默认保留数据**:直接删除插件时仅清除定时任务,10 张表、配置、meta 全部保留,重装可恢复;
– **彻底删除**:先到「SEO工具箱 → 设置」勾选「卸载时删除数据」并保存,再删除插件。此时会 DROP 全部 `wss_` 表、删除所有 `wss_%` 选项与 postmeta/termmeta、清除定时任务并刷新伪静态。
—
## 13. 常见问题
**Sitemap.xml / robots.txt 打开是 404?**
先确认已授权(未授权不输出);再检查固定链接是否为非朴素结构,到「设置 → 固定链接」保存一次。
**提示”响应过期/校验失败”?**
多为服务器时间与授权服务器相差超过 5 分钟,请主机商校准系统时间(开启 NTP)。
**授权突然失效?**
在「授权管理」查看提示信息:到期、域名不匹配、被服务端停用,或连续 7 天无法连通授权服务器都会锁定。更换域名需联系提供方改绑。
**AI 文章助手失败?**
检查 API Key、接口地址与模型名;服务器需允许出站 HTTPS;兼容服务(代理/第三方中转)只要接口兼容 Chat Completions 即可,直接改 api_url。
**URL 推送失败?**
核对平台凭证与站点归属验证;IndexNow 确认 `https://域名/{key}.txt` 可公开访问;百度新站有配额;查看「推送日志」里的原始响应。
**内链没有出现?**
确认总开关、对应文章类型开关与匹配顺序;当前页是文章详情页;关键词在正文可见文本中出现;每词每篇只链一次且不链自身;检查”每篇最大内链数”。
**分类前缀去除后旧链接?**
旧地址会 301 到新地址;如有异常到固定链接页保存一次。
**会拖慢网站吗?**
前台仅挂与页面相关的轻量过滤器(TDK、内链、图片 Alt 等);统计走异步 beacon,清理走定时任务;可随时关闭不需要的模块开关。
—
## 14. 已知边界(v1.3.1 代码事实)
以下为当前版本代码的真实行为边界,便于正确预期,不视为故障:
1. **SEO评分共 14 项检查**,SEO 诊断为 15 项,两者口径不同;
2. **排名监控为手动档案制**:插件不自动抓取搜索引擎排名,「检查频率」选项会保存但当前版本不触发自动任务,排名需人工查询(页面提供一键搜索入口)后录入,系统负责历史与趋势;
3. **违禁词「编辑器实时检测」**:勾选状态会保存,实际检测在「违禁词检测」标签页文本框中进行;
4. **蜘蛛日志设置中的「记录 404 访问」**:选项保存并显示,404 的实际记录由「404监控」模块负责;
5. 访客统计表的 `country` 字段当前不写入值(地域维度暂未启用),设备/系统/浏览器/来源正常;
6. 长尾词表的「收录量/竞价度」字段仅 5118 数据源可能提供,百度下拉来源无此数据;
7. 站点地图单类型最多包含 5000 个 URL;收录查询列表最多展示 1000 篇内容;
8. 301 重定向为每次请求全表匹配,规则数量极大(数千条以上)时建议改用服务器级跳转规则。
—
## 15. 更新日志
### 1.3.1
– 未授权交互改为自动跳转「授权管理」页(不再显示封锁页);
– 授权页未授权时显示醒目激活引导与购买入口,激活后提供「进入 SEO工具箱」按钮;
– 输入正确授权码验证通过后全部功能立即恢复。
### 1.3.0
– 转为商业授权模式,未授权时 23 个业务模块全部不加载,前台 SEO 功能不生效、业务 AJAX 统一 403;
– 新增后台未授权强提示与授权封锁页、可选购买链接常量;
– 授权激活/到期/停用/域名不符即时联动功能锁定。
### 1.2.1
– 新增域名授权验证(注册码绑定域名、有效期、加密签名);
– 新增授权管理页与定时刷新、7 天网络宽限;
– 强化后台与接口安全(分级 nonce、同源校验、预处理语句)。
### 1.0.0
– 首次发布,包含 23 个 SEO 功能模块。
—
*许可证:GPLv2 或更高版本。*
原文链接:https://www.wenzhiku.com/tools/54591,转载请注明出处。
