سایتی را می‌شناسم که ۴۷ افزونه نصب داشت. وقتی پرسیدم چرا، جوابش منطقی هم بود: «برای هر کاری یکی لازم است!» — اسلایدر، پاپ‌آپ، امتیازدهی، دکمهٔ بازگشت‌به‌بالا، آمارِ بازدید، ضدکپی، بهینه‌سازِ دیتابیس، و… فهرست ادامه داشت. همان سایت در موبایل، هشت ثانیه لود می‌شد و صاحبش باور نمی‌کرد مشکل از همین فهرست باشد. تجربهٔ ده‌سالهٔ من با افزونه‌ها به یک جمله خلاصه می‌شود: افزونه، دارو است نه مکمل — باید برای «دردی مشخص» مصرف شود، با «دوزِ حداقل» و «پایشِ اثر». در این مقاله، فهرستِ افزونه‌های ضروری وردپرس را درست می‌دهم: هفت نیازِ واقعی که تقریباً هر سایتی در روز اول یا سوم به پاسخشان نیاز دارد، و مهم‌تر از آن، روشِ انتخابِ سالم و معیارِ «کی حذفش کنم» برای بقیه. اگر این دو را یاد بگیرید، نه‌تنها سایت سریع‌تر، بلکه نگهداری‌اش هم آرام‌تر می‌شود.

اول مدل ذهنی: افزونه چه زمانی لازم است؟

افزونه در معماری وردپرس، لایۀ «منطقِ افزوده» است — همان چیزی که در مقالۀ مادرِ این خوشه، افزونه وردپرس چیست و چطور انتخاب کنیم، با جزئیات باز کرده‌ام. مدل سه‌پایۀ من برای هر تصمیمِ نصب: یک — آیا هستۀ وردپرس یا قالبم همین کار را (حتی ناقص‌تر) انجام نمی‌دهد؟ بسیاری از کارها که برایشان افزونه نصب می‌شود، در پیشخوانِ خام هست هم هست: بکاپِ دستی، altِ تصویر، sitemapِ پایه. دو — آیا این قابلیت را واقعاً «امروز» لازم دارم یا وسوسۀ «شایدِ فردا»ست؟ وسوسۀ فردا، مالیاتِ امروزِ سرعت و امنیت شماست. سه — حذفش چقدر هزینه دارد؟ افزونه‌ای که دیتابیسش را با کلیدهای اختصاصی پر می‌کند، روزِ حذف، زباله‌جا‌ماندۀ همیشگی دارد. هر سه سوالِ اول که مثبت شدند، سراغِ انتخابِ محصول می‌رویم؛ و در هر سه، تردید داشتید، نصابید — بعداً همین‌جا توضیح می‌دهم کدام افزونه‌ها «هیچ‌وقت» لازم نمی‌شوند.

هر افزونه، سه چیز است: یک قابلیت، یک ریسکِ امنیتیِ تازه، و یک بدهیِ نگهداری. ارزشش آنگاه ثابت می‌شود که قابلیت، بر دو تای دیگر بچربد — نه با یک کلیک، که با اندازه‌گیری.

هفت نیاز ضروری هر سایت وردپرسی

فهرستِ رسمیِ این هفت مورد را در جلسۀ راه‌اندازیِ هر پروژه — همان مسیری که در راهنمای راه‌اندازی سایت برای مبتدیان گام‌به‌گام رفته‌ایم — روی یک برگه می‌نویسم و تا پوششِ آن‌ها، هیچ افزونۀ «جالب» دیگری نصب نمی‌کنم:

  1. بکاپ و بازیابی — بدونِ مذاکره؛ حتی سایتِ آزمایشی.
  2. امنیتِ ورودی و سخت‌سازی — لاگین، رمزها، فایل‌های حساس.
  3. سئوی روی‌صفحه (meta/sitemap/schema) — صدای سایت در گوگل.
  4. کش و بهینگیِ تحویل — چون کاربر، نسخهٔ کش را می‌بیند نه وردپرس را.
  5. فرم و ارتباط — اگر سایت CTA دارد.
  6. بهینه‌سازی رسانه — تصاویرِ سنگین، نیمی از پروندۀ کند هستند.
  7. تحلیلِ رفتار — برای تصمیم، نه برای عددِ تزئینی.

به‌ترتیبِ اولویتِ روزِ اول می‌رویم؛ و یادآوریِ همیشگی‌ام قبل از هر نصبی: افزونه را فقط از مخزنِ رسمی یا رابطۀ مستقیمِ سازنده بگیرید — فیلترهای شناختِ فایلِ سالم را در دانلود افزونۀ مطمئن نوشته‌ام، چون ضرورتِ شمارۀ هفتگانۀ ما، در «منبعِ امن» گره خورده است.

۱. بکاپ — بیمه‌نامهٔ اول

اولین افزونۀ هر نصبِ وردپرسی در پروتکلِ من، افزونۀ بکاپ است — پیش از طراحی، پیش از محتوا. دو ویژگیِ غیرقابل‌مذاکره دارد: ذخیره در بیرونِ هاست (Object Storage، FTP، گوگل‌درایو؛ هرچه جزِ همان سرور) و بازیابیِ تست‌شده. روشِ درستِ بکاپ‌گیری را در چگونه از سایت وردپرسی بکاپ بگیریم و مقایسۀ ابزارهایش را در بهترین افزونه‌های بکاپ وردپرس نوشته‌ام. برای فروشگاه‌ها موجودیِ دیتابیس، «پولِ زنده»ست؛ آن‌ها نسخهٔ اختصاصیِ بکاپ ووکامرس را لازم دارند. اگر هاست‌تان بکاپِ روزانه می‌دهد، خوش‌شانس‌اید ولی به آن بسنده نکنید: بکاپِ هاست، روی همان هاست است و با یک فاجعۀ منطقی، هر دو می‌روند.

۲. امنیت — لایۀ بازدارندگی

دومی، همان نقشۀ چهارلایه‌ای است که در معرفی افزونه‌های امنیتی وردپرس باز کردم؛ برای ۹۰٪ سایت‌ها، ترکیبِ «یک افزونۀ سخت‌سازیِ لاگین + 2FA + آپدیتِ منظم» کافی است و پیش از آن، پایه‌های دستیِ راهنمای امنیت برای مبتدیان را بچینید: رمزِ یکتا، حسابهای ادمینِ تمیز، و حذفِ کاربرانِ یتیم. علامتِ خطرِ بزرگ‌ترین دسته در ایران را همان‌جا گفته‌ام: قالب و افزونۀ نال. و اگر شک دارید آلوده‌اید — نشانه‌ها در علائم آلودگی وردپرس.

۳. سئو روی‌صفحه — مترجم سایت

لایۀ سوم، همان «افزونۀ سئو»ی همیشگی است: مدیریتِ عنوان و توضیحِ متا، sitemap خودکار، دادهٔ ساختاریافته، و ریدایرکت‌های پایه. چهار رقیبِ اصلیِ بازار را در بهترین افزونه‌های سئو وردپرس با هم سنجیده‌ام و از همان‌جا خلاصه می‌کنم: برای شروع، هرکدام از سه‌گانه را انتخاب کنید درست است؛ مهم، یکی انتخاب کردن و کامل تنظیم کردنش است. دو افزونۀ سئوی هم‌زمان = دو sitemapِ متعارض و دو بلوکِ schema در head؛ این خطا در پروژه‌های تازه‌کار زیاد دیده می‌شود. و یادمان باشد افزونۀ سئو بدونِ استراتژی بی‌معنی است — اولِ اول، خودِ «سئو چیست» و منطقِ کلمۀ کلیدی را از سئو چیست و به چه دردی می‌خورد و یافتن کلمۀ کلیدی مناسب بخوانید؛ افزونه، صدا را منتقل می‌کند، محتوایِ بی‌محتوا را نه.

۴. کش و بهینگی — نفسِ سایت

چهارمی، لایۀ تحویل است: کشِ HTML، بهینۀ CSS/JS و lazy-loadِ تصاویر. انتخاب کش‌ساز را در بهترین افزونه‌های کش وردپرس بر اساس نوعِ هاست باز کرده‌ام — کش‌سازِ درستِ هاستِ اشتراکی، با کش‌سازِ سرورِ اختصاصی فرق دارد. اما قبل از شوق‌زدگی، پروندۀ اصلیِ کندی را مرور کنید: در تحلیلِ «چرا بعضی قالب‌ها کند می‌کنند» به این رسیدم که افزونۀ کش، سقفِ تعیین‌شدهٔ پوسته را بالا نمی‌برد؛ اگر قالبِ پرمدارویی روی سایت نشسته، پروندۀ کندی از همان‌جاست و کش مسکّن است. قاعده‌ام در استکِ بهینگی: یک افزونۀ کش (نه دو)، یک مسئولیتِ بهینه‌سازیِ فایل (نه سه)، و هیچ‌وقت افزونۀ «بهینه‌سازِ جادوییِ همه‌چیز». تستِ اثر را هم ساده گرفته‌ام: پیش‌از‌بعدِ بایت‌ها و درخواست‌ها را در ابزارهای تست سرعت یادداشت کنید؛ اگر افزونه‌ای در این دو عدد اثرِ محسوسِ مثبت نداشت، حذفش کنید — افزونه‌ای که سرعت نمی‌دهد، دست‌کم باید چیزی‌ست که بدهد.

۵. فرم و ارتباط — پل تماس

پنجمی — و برای سایت‌های شرکتیِ ایرانی، حیاتی‌ترین: فرمِ تماسِ مطمئن. کلمهٔ «مطمئن» را عمدی پررنگ می‌کنم؛ ترسناک‌ترین صحنه مشاوره‌ها، کارفرمایی‌ست که سه ماه است ایمیل‌های فرم نمی‌گیرد و نمی‌داند — چون تستِ ارسال کسی انجام نداده. مقایسهٔ فرم‌سازها (CF7، گراویتیز، WPForms و…) را در بهترین افزونه‌های فرم‌ساز وردپرس کرده‌ام. دو درسِ پرهزینه از پروژه‌ها: یک — فرم بدونِ ضداسپم (captcha/تلهٔ پنهان)، هفتهٔ دوم اسپم می‌گیرد؛ همان روزِ راه‌اندازی ببندیدش. دو — تحویلِ ایمیل، تخصصِ افزونۀ فرم نیست؛ SMTP/بررسِ ارسالِ واقعی را در تستِ تحویل جدی بگیرید، و اگر سایتتان فروشگاه است، ایمیل‌های ووکامرس هم با همان SMTP تنظیم می‌شوند. برای سایت‌های خدماتی، گاهی واتس‌اپِ شناور جای فرم را می‌گیرد؛ هر دو را داشته باشید ولی یکی را اصلیِ CTA قرار دهید — دو راهِ ارتباطیِ هم‌وزن، یعنی مشتری در تصمیم‌گیری معطل می‌ماند.

۶. رسانه و تصویر — بارِ پنهان

ششمی، پروندۀ نیمی از کندی‌های واقعی: تصویر. وردپرس خودش سایزهای خودکار تولید می‌کند، ولی «بهینه‌سازیِ واقعی» — تبدیلِ فرمت، حذفِ متادیتا، fشرده‌سازیِ بی‌ضرر — با افزونه می‌آید؛ انتخاب ابزارش در بهترین افزونه‌های بهینه‌سازی تصویر و روشِ فشرده‌سازیِ دستی در فشرده‌سازی تصاویر سایت آمده. برای سایت‌هایی که پروژهٔ مدیای پُرتولید دارند، «تصویرِ مناسبِ قالب» هم مهم است — راهنمای انتخابِ تصویرِ مناسب از دلِ همین سیستمِ سایزها در «چطور تصویر شاخص وردپرس را درست بسازیم» جدا توضیح داده شده؛ در این پروژه هم تصاویر روی الگوی نام‌گذاریِ mainkey_postid_photo-1_widthxheight در پوشۀ media/images/<post-id>/ می‌نشینند که مدیریتِ سایزها را در پنل ممکن کرده. تذکرِ مهم: افزونۀ تصویر، «یک‌بار و تمام» نیست؛ با هر آپلودِ تازه، صفِ بهینه‌سازی فعال می‌ماند — اگر مصرفِ CPUِ هاستتان بالا رفته، همان‌جا مشکوک شوید؛ مسیرِ پایش در «کاهش مصرف منابع هاست» آمده که در صفِ بعدی‌ها لینکش را می‌آورم.

۷. تحلیل — چشمان سایت

هفتمی، ابزارِ تصمیم است نه ابزارِ غرور. افزونۀ آماریِ سبک + اتصالِ استاندارد به ابزارِ گوگل/بینا، دو سوالِ حیاتی را جواب می‌دهد: مخاطب از کجا می‌آید و در کدام صفحه می‌میرد. انتخابِ من در اکثر پروژه‌ها: لایۀ تحلیلِ بی‌افزونه با کدِ تزریقیِ کوتاه (از راهِ چایلد‌تمِ قالب یا هوکِ قالب، نه افزونهٔ آماریِ سنگین)؛ افزونه‌های آمارِ درون‌پیشخوانی، هر دو کارِ پرهزینه می‌کنند: کوئری‌ی دیتابیس در هر بازدید + دیتابیسِ پربار. اگر سایت در آستانۀ کمپین است، همان هفتهٔ اولِ انتشارِ محتوا، ابزارِ تحلیل را فعال کنید — داده‌های قبل‌وبعدِ کمپین، هرگز قابل‌جبران نیست. و یک نکتهٔ اخلاقی/فنیِ مهم: هر ابزارِ تحلیلی، باید با سیاستِ حریم‌خصوصیِ سایتتان (کوکی/بنرِ رضایت) هم‌راستا باشد؛ افزونه‌های مدیریتِ کوکی، در ایران کمتر دیده می‌شوند ولی سایتهایِ هدفدارِ اتحادیۀ اروپا را حساب‌کتابِ GDPR بی‌رحمی دارد — اگر مخاطبِ اروپایی دارید، پیش از کمپین، بنرِ کوکی و لاگِ رضایت را فعال کنید.

لیستِ افزونهٔ خوبِ یک سایت، آن‌قدر که کوتاه باشد، حرفه‌ای است؛ هرچه بلندتر، بیشتر نشانهٔ پروژه‌ای‌ست که هنوز نمی‌داند دقیقاً چه می‌خواهد.

چند تا نصب کنیم؟ مرزِ واقع‌بینانه

سوالِ هر جلسه: «حداکثر چند افزونه مجاز است؟» جوابِ عددِ جادویی نمی‌دهم چون معماری مهم‌تر از شمارش است؛ قاعده‌ام این است: هر افزونه‌ای که یکی از آن هفت نیاز را پوشش می‌دهد، مجاز است؛ هر افزونه‌ای که «قابلیت» می‌فروشد نه «نیاز»، مهمانِ ناخوانده است. عملاً در سایت‌های سالمِ من، بین پنج تا هشت افزونه فعال است. نکتهٔ دوم که در «تأثیر افزونه‌ها بر سرعت سایت» با آزمون‌های میدانی سنجیده‌ام: دردِ افزونه‌ها خطی نیست؛ دو افزونۀ ترافیک‌سنجِ هم‌وزن با هم، یک افزونۀ دو‌برابر نمی‌سازند، دو برابر کوئری می‌سازند. نشانهٔ خطرِ عملی: هر وقت افزونه‌ای نصب کردید، سه دقیقه بعد، مصرف CPU در پنلِ هاست و بایت‌های صفحهٔ اول را نگاه کنید؛ اگر در هر دو عدد «تکانی» نبود، احتمالاً یا افزونه بی‌اثر است یا جای درستِ اثرش را نمی‌دانید. قانونِ حذفِ شش‌ماههٔ من هم ساده است: هر شش ماه، فهرست افزونه‌ها را بازبینی می‌کنم؛ هرچه در این شش ماه «لم نخورد» (بدون تنظیم، بدون خروجیِ دیده‌شده)، غیرفعال و حذف. سایتِ بعدی‌تان از همین حذف، نفس می‌کشد.

افزونه‌هایی که هیچ‌وقت لازم نمی‌شوند

پنج ردیفِ همیشگیِ «نصب نکنید» فهرست من، با دلیل: ضدکپی/بلاکِ راست‌کلیک — محتوایِ واقعیِ شما با View Source و Ctrl+S دزدیده می‌شود؛ این افزونه فقط کاربرِ عادی را آزار می‌دهد و LCP را هم خراب می‌کند. بهینه‌سازِ دیتابیسِ خودکار — جدول‌های وردپرس با «خالی‌کردن» سریع نمی‌شوند؛ اگر واقعاً سنگین شده‌اید، ریشه در post-revision و ترن‌هاست که با کوئریِ آگاهانه و زمان‌بندی‌شده تمیز می‌شوند، نه افزونۀ «تک‌دکمه». شمارندۀ بازدیدِ درون‌سایتی — در هر بازدید، یک UPDATE روی دیتابیس؛ روی هاستِ اشتراکی، این کوچک‌ترین قاتلِ خاموش است. اسلایدر و پاپ‌آپِ درون‌قالبی — منطقِ نمایشی را افزونه‌های سبک‌تر و بلوک‌های گوتنبرگ می‌سازند؛ جاوااسکریپتِ نسل‌اولِ این دسته، بارِ renderِ موبایل را دوچندان می‌کند. و بدترینشان: افزونه‌های «افزایش ناگهانی ترافیک/فالوور» — اگر روزی روی سایتتان دیدید، نه‌فقط حذفش کنید؛ نشانه‌های باقی‌مانده‌اش را در راهنمای علائمِ آلودگی که لینکش را در بخشِ امنیت آوردم، چک کنید. این پنج ردیف، از ده‌ها پروندهٔ پاکسازیِ واقعیِ من آمده‌اند؛ باورتان نشود ولی در نیمی از آن‌ها، مظنونِ اولِ کندی، یکی از همین «کمک‌کننده‌ها» بود.

روش انتخاب و تست افزونۀ سالم

برای هرکدام از آن هفت نیاز، قبلِ نصبِ نهایی این شش‌پله را اجرا می‌کنم: یک: فقط مخزنِ رسمی یا سایتِ سازنده؛ دو: تاریخ آخرین آپدیت زیر شش‌ماه و سازگار با نسخهٔ فعلیِ وردپرس؛ سه: نظراتِ یک‌ستاره را اول بخوانید — الگوی شکایتِ تکراری، همان باگی‌ست که سراغِ شما هم می‌آید؛ چهار: روی استجینگ/لوکال نصب کنید، بعد روی سایتِ اصلی؛ پنج: تستِ سازگاریِ چهارگانه — قالب، کش، سئو، فرم‌سازِ فعلی (چک‌لیستِ این تست را در مقالۀ «تست قالب» با همان منطق گسترش داده‌ام)؛ شش: پیش‌از‌بعدِ سه عدد را یادداشت: درخواست‌های صفحه، بایت‌ها، مصرف CPUِ پنلِ هاست. افزونه‌ای که پلهٔ ششم را پاس نکند، در هر پنج‌پلۀ دیگر برنده باشد، رد است — همان‌طور که در «چطور قالب را امن عوض کنیم» برای تصمیم‌های بزرگ گفته‌ام: هرگز روی سایتِ زنده امتحان نکنید، اگر می‌توانید روی لوکال امتحان کنید. و برای توسعه‌دهنده‌ها یادآوریِ خواهرانه: اگر قابلیتِ شما با سی خط در چایلد‌تم یا یک اسنیپتِ امن حل می‌شود، افزونه نسازید/نصب نکنید — مسیرش در «توسعه با قطعه‌کد» و «شروع توسعه وردپرس» باز است.

جمع‌بندی

افزونه‌های ضروری وردپرس، نه بیست‌تایی‌اند نه هفتادتایی: بکاپ، امنیت، سئو، کش، فرم، تصویر، تحلیل — همان هفت نیاز؛ بقیهٔ فهرست‌ها سلیقه‌اند. مدلِ مصرفم را هم دادید: دارو با دوزِ حداقل و پایشِ اثر. اگر امروز فقط دو کار می‌کنید: نخست، بکاپِ بیرون‌سروری بگیرید؛ دوم، فهرست افزونه‌های فعلی‌تان را با آن هفت نیاز تطبیق دهید و بقیه را در لیستِ انتظارِ حذف بگذارید. سایت‌تان در شش‌ماهِ آینده، سریع‌تر و آرام‌تر خواهد بود — قولِ بی‌افزونه می‌دهم! اگر شما هم نیازِ هشتمی می‌دانید که جا مانده (مثلاً چندزبانگی برای سایت‌های صادراتی) در دیدگاه بنویسید؛ فهرستِ هفتگانه را با تجربهٔ جامعهٔ وردپرس فارسی به‌روز نگه می‌دارم. 🧰