19 августа 2026 в GitHub Releases вышел Dr.Slon Toolkit 0.11.0. К модульному плагину для клиентских WordPress добавились три отдельные функции: капча Яндекса на форме входа, блокировка IP после серии неверных паролей и точные редиректы 301/302.
Карточка проекта: Dr.Slon Toolkit. Репозиторий: github.com/A-Krivoshen/dr-slon-toolkit.

Что вышло
Тег v0.11.0, коммит 8f02a70, публикация 19 августа 2026 (06:50 UTC). Ставить нужно asset dr-slon-toolkit-0.11.0.zip, не Source code. Composer на боевом сайте не нужен. Требования те же: WordPress 6.6+, PHP 8.1+.
С 0.10.x обновление идёт через стандартные обновления WordPress (GitHub Releases) или ручной загрузкой этого ZIP.
Yandex SmartCaptcha на входе
Виджет ставится на форму входа, в том числе если включён скрытый slug вместо прямого wp-login.php. Ключи берутся из Yandex Cloud. На сервере проверяется smart-token.
Сброс пароля и XML-RPC модуль не закрывает. Если API Яндекса недоступен, проверка fail-open: вход не ломается из-за чужого сервиса. Для админа это важнее «жёсткой» капчи, которая при сбое облака отрезает всех, включая владельца сайта.
Документация ключей и виджета: Yandex SmartCaptcha.
Login Attempts
После серии неверных паролей IP блокируется. В опциях хранится хеш адреса, не сырой IP. На странице настроек Toolkit есть кнопка сброса блокировок.
Это не замена файрвола и не WAF. Это ограничение перебора на самой форме входа WordPress, рядом со скрытым slug и капчей.
Redirect Manager
Точные редиректы 301 и 302 вида /staryj/ -> /novyj/. Модуль не перехватывает wp-admin, страницу входа и REST. Старые URL после смены постоянных ссылок можно закрыть без отдельного плагина на редиректы.
Как это стыкуется со старыми модулями
Скрытый вход по-прежнему отдаёт 404 на прямой wp-login.php (кроме reset и recovery) и пускает по своему slug. Капча вешается на эту же форму. REST API Control, IndexNow, sitemap, AI-документы, транслитерация, комментарии и очистка в 0.11.0 не переписаны. Новые три модуля просто добавляются в ту же страницу настроек.
Если активен The SEO Framework, sitemap Toolkit по-прежнему не дублирует его карту. IndexNow учитывает noindex и внешний canonical.
Как обновиться
Если уже стоит 0.10.x и включены обновления из GitHub Releases, в списке плагинов должен появиться 0.11.0. Иначе ZIP с страницы релиза загружается вручную.
wp plugin list --name=dr-slon-toolkit --fields=name,status,version
После обновления в меню Dr.Slon Toolkit появятся три новых модуля. Их нужно включить отдельно и задать ключи капчи, лимит попыток и таблицу редиректов. Пока модуль выключен, поведение сайта не меняется.
Не ставьте архив Source code с кнопки Code на GitHub. Релизный ZIP собирается workflow, внутри production autoload, без .git и без dev-зависимостей.
Где обычно ломается
- Капча без ключей Yandex Cloud просто не заработает как задумано. Ключи выдаёт облако, не сам Toolkit.
- Fail-open означает: при недоступности API Яндекса форма входа остаётся рабочей. Это не баг, так описано в релизе.
- Редирект не должен вести на
wp-admin, login и REST: модуль эти пути не перехватывает. - Скрытый вход и капча рассчитаны на совместную работу. Смена slug не отключает виджет.
Как проверить
- Версия плагина в админке: 0.11.0.
- Форма входа (в том числе скрытый slug) показывает виджет SmartCaptcha, если модуль включён и ключи заданы.
- Сброс пароля открывается без капчи.
- После нескольких неверных паролей повторный вход с того же адреса блокируется, пока блокировку не сбросят в настройках.
- Редирект со старого пути отдаёт 301 или 302 на новый, админка при этом открывается как раньше.
Вывод
0.11.0 не переписывает архитектуру Toolkit. Три модуля закрывают вход, перебор паролей и переезды URL без отдельных плагинов. Капча, лимит попыток и редиректы включаются по одному. Скачивать только dr-slon-toolkit-0.11.0.zip с GitHub Releases.