描述
评论区交给我们打理——没有惯常的隐藏弊端
WordPress 原生评论有很多短板:没有实时回复,没有能够承载规模的分层结构,垃圾评论没完没了。然而评论区完全可以变得有价值——根据 GraphComment 平台的统计,每一位评论者会带来平均 21 位读者关注该讨论。这是您本来就拥有的受众与互动,无需任何广告预算。
托管式评论平台承诺修复评论区——但通常隐含着代价:您的读者被追踪并被投放广告,您的评论最终被锁在第三方的数据孤岛里,而您的网页加载速度也要为此买单。
GraphComment 5.0 的目标,是在不付出这种代价的前提下修复评论区。以下是我们的承诺,逐条说明——每一点都可以核实。
1. 垃圾评论永远到不了您的站点。
垃圾评论机器人不会填写评论表单——它们直接向 WordPress 原生的评论提交端点(wp-comments-post.php)发送大量请求,这就是为什么即使评论看起来已关闭,垃圾评论依然源源不断。AI 让这类垃圾评论变得廉价、通顺且无穷无尽——它表面上已经看不出来像垃圾评论。启用 GraphComment 后,该端点被关闭,每条评论转而经过我们的审核流程:智能过滤、辱骂检测、可信成员自动通过——以及 AI Moderation Assist,每月前 100 次 AI 分析免费。AI 会先阅读文章再判断评论,因此能捕捉普通关键词过滤器无法识别的内容,然后给出带理由的处理建议——决定权始终在您手中。
2. 真正免费——而且您的读者不是商品。
您的内容旁边永远不会出现广告,也不会对您的读者进行广告追踪。免费方案不是试用:它包含每月 100 万次数据加载——远超一个典型博客的流量——并且包含访客评论、媒体嵌入、审核工具和实时讨论。而且正因为第 3 点,当您有一天超出这个规模时,也不会被扣作人质。
3. 您的评论存放在“您自己”的数据库中——评测文章一再指出这一点。
GraphComment 会持续把每一条评论同步到您的 WordPress 数据库,包括作者身份——既可按计划同步,也可通过新的 Webhook 推送即时同步。哪怕您明天停用插件,讨论内容依然在 wp_comments 中,并以原生方式展示。无需申请导出,没有要挟,也不会产生失效链接。正因如此,试用它没有任何风险。
4. 评论区访客无需创建账户即可留下评论。
系统默认启用访客评论,社交账号登录只需一次点击,您的注册用户则可以用自己的 WordPress 账户登录(SSO)——所有方案均包含。强迫读者再注册一个账户,正是评论区变得冷清的原因——GraphComment 从不这样做。
5. 接近原生的性能——由独立测试衡量,而不只是我们自己说。
Servebolt 的独立基准测试(2023 年,2026 年 2 月更新)发现,GraphComment 增加的 HTTP 请求数并不比 WordPress 原生评论多。我们自己的 Lighthouse 基准测试显示,其 LCP 与完全不安装评论插件的页面相同,并且完全不阻塞主线程。
6. 完全可定制——无需付费插件。
您的标志、您的字体、可精细调整并带有精美暗色模式的主题、数百项设置——全部免费。就连讨论区的组织方式也由您决定:Bubble Flow 分层讨论让 300 条评论的辩论依然易读,也可以选择经典的时间顺序或平铺方式——随时自由切换。在其他系统中,图片上传、额外的垃圾评论防护或评论搜索都是付费插件;在这里,它们都已包含。
其余功能也一应俱全:实时评论与即时回复通知、内嵌图片和视频、单文件导入(WordPress WXR 或 Disqus XML,在后台处理)、带结构化数据且可被搜索引擎索引的评论,以及以真实 HTML 形式提供给不执行 JavaScript 的 AI 爬虫的评论(GPTBot、ClaudeBot、PerplexityBot、OAI-SearchBot、Amazonbot 等,截至 2026 年 9 月——您的讨论也会出现在生成式引擎中)、支持 21 种语言的评论组件与 10 种语言的后台以及全面重建的 RTL 布局,还有两次点击即可完成的连接,设置向导会直接带您进入下一步。托管在欧洲,符合 GDPR,而您是数据的控制者。
准备离开 Disqus?请在它让您失去粉丝之前行动。
一个值得了解的事实:Disqus 自己的评论导出文件并不包含评论者的电子邮件地址。您留得越久,离开时留在那里的粉丝身份信息就越多。GraphComment 恰恰相反:从第一天起,您的评论者就存在于您自己的 WordPress 数据库中。
迁移只需一个文件:从 Disqus(自定义 XML)或 WordPress(WXR)导出,在插件中上传即可,大型归档会在后台处理。没有广告,欧洲托管,符合 GDPR——您的粉丝社区始终属于您。
所有核心功能都在免费方案中——没有任何附加的付费功能
其他评论插件常常作为付费插件出售的功能——图片上传、额外的垃圾评论防护、评论搜索、前端审核等等——都属于 GraphComment 的免费方案,而不是一份不断增长的账单。
垃圾评论同样从根本上解决:GraphComment 不是在机器人抵达您的站点之后再过滤评论,而是关闭 WordPress 原生的评论提交端点,因此自动化垃圾评论永远不会进入您的审核队列;所有方案都包含 AI Moderation Assist,用于捕捉过滤器漏掉的内容。已经有 WordPress 评论了?它们会原封不动地保留在原处。
GraphComment 5.x 新功能
- 在 AI 引擎中可见(GEO)——您的讨论以真实 HTML 形式提供给 AI 爬虫(GPTBot、ClaudeBot、PerplexityBot 等),并出现在生成式回答中。
- 结构性垃圾评论防护——只要 GraphComment 处于启用状态,WordPress 原生的评论提交端点就会被关闭:垃圾机器人撞上的是一堵墙,而不是您的审核队列。
- AI Moderation Assist,现在提供免费额度——AI 会阅读文章、标记有风险的评论并给出处理建议;每月前 100 次 AI 分析免费。
- 两次点击完成连接——一个简单的弹窗即可把您的站点连接到 GraphComment。不再需要 OAuth 表单;新用户无需离开 wp-admin 就能创建自己的 GraphComment 站点。
- Gutenberg 区块——使用
GraphComment区块,即可在区块主题和经典主题中把评论区放置在任何位置。 - 简码与开发者过滤器——
[graphcomment]加上graphcomment_init_args/graphcomment_should_apply过滤器,让您从主题中完全掌控(见“面向开发者”)。 - WooCommerce 支持——需要时可在商品页面启用 GraphComment。
- 即时备份同步——新评论一到达,安全的 Webhook 就会唤醒同步,而不必等待下一次 cron 运行。
- 诊断页面——一次点击即可运行 7 项健康检查(连接、cron、同步时效……),并生成一份可复制粘贴发送给支持团队的报告。
- 通过文件导入——支持上传 WordPress WXR 和 Disqus XML 大型归档,并在后台处理。
- 域名迁移(Premium)——将您的站点迁移到新域名而不丢失任何一条讨论串;10,000 条讨论串可在几秒内迁移完成。
- 21 种语言与全新 RTL 布局——插件后台已翻译成 21 种语言,审核后台 10 种,并为阿拉伯语、波斯语和希伯来语提供真正的从右到左布局。
- 免费的个性化定制——标志、字体、可精细调整并带暗色模式的主题,以及自由选择讨论布局(Bubble Flow、时间顺序或平铺)。
- 更强的安全性——站点凭据静态加密、API 调用签名,以及经过自动化测试、面向 PHP 8 的现代化代码库。
免费方案包含的全部内容:
- 实时讨论——Bubble Flow 分层、时间顺序或平铺,由您选择
- 自定义标志、字体、可精细调整并带暗色模式的主题、数百项设置
- 访客评论、社交账号登录、自动注册
- 使用您的 WordPress 用户库实现单点登录(SSO)——免费方案同样包含
- 媒体嵌入、文本格式、徽章、用户资料
- 智能审核、辱骂过滤、封禁工具、多审核员协作
- 每月前 100 次 AI 分析可使用 AI Moderation Assist——AI 提出建议,由您决定
- 单文件导入(WordPress WXR、Disqus XML)——并持续同步回您的数据库
- 对 SEO 友好、可被索引的评论,结构化数据,数据分析——包含 AI 爬虫(GEO)
- 计数器与 Top/Last/Best 小工具
- 评论组件已翻译成 21 种语言,并具备垃圾评论防护
当您的社区不断壮大时——Premium:
- 域名迁移——将您的站点迁移到新域名而不丢失任何一条讨论串(10,000 条讨论串可在几秒内迁移完成)
- 更高的 AI Moderation Assist 用量——Starter 每月 2,000 次 AI 分析,Pro 每月 10,000 次(可另行扩容)
- 全自动 AI 审核(Enterprise)
- 可定制的滑出式侧边面板
- 精选并置顶优质讨论
- 实时推送讨论模式
- 关键词提醒
- 评论权限限制
- 自定义发件人与封禁邮件
- 推送通知中心
Basic 方案每月最多 100 万次数据加载,完全免费。付费方案起价为每月 29 美元(Starter,150 万次数据加载——按年付费为每月 25 美元);Pro 为每月 59 美元(500 万次数据加载——按年付费为每月 51 美元)。请参阅完整的价格与功能列表。
技术支持
- 在我们的知识库中搜索常见问题的解决方案
- 发送邮件至我们的支持团队:support@graphcomment.com——周一至周五 9:00–17:00(GMT+1,巴黎时间)
- 欢迎在 translate.wordpress.org 上帮助我们把 GraphComment 翻译成您的语言
面向开发者
GraphComment 5.0 提供了一个简码和两个过滤器,让您无需修改插件,就能把评论组件放在原生评论区之外,并从主题或一个小型配套插件中调整其行为。完整的开发者文档随插件一起提供,见 HOOKS.md。
每个页面只渲染一个评论区(以第一次渲染为准):第二个 [graphcomment],或者在已显示原生评论的页面上使用简码,都不会渲染任何内容。
简码 [graphcomment]
将评论组件放置在您内容中的任何位置:
[graphcomment]
[graphcomment uid="my-custom-thread" readonly="true"]
uid(可选):自定义讨论串标识符,默认为文章 ID。可用于在多个 URL 之间共享同一个讨论。readonly(可选):readonly="true"会将此实例强制设为只读模式;否则采用全局设置。
简码遵循与原生集成相同的显示条件(SEO 模式下的机器人、插件启用范围、WooCommerce 商品排除)。
过滤器 graphcomment_init_args
在脚本生成之前调整评论组件的参数(一个嵌套数组)。它涵盖所有渲染路径(原生模板、区块主题、Gutenberg 区块、简码):
add_filter('graphcomment_init_args', function ($args, $post) {
$args['behaviour']['uid'] = 'my-custom-thread';
return $args;
}, 10, 2);
过滤器 graphcomment_should_apply
通过代码启用或停用评论组件——例如,在默认被排除的 WooCommerce 商品页面上重新启用它:
add_filter('graphcomment_should_apply', function ($should, $post) {
if ($post && get_post_type($post) === 'product') return true;
return $should;
}, 10, 2);
屏幕截图
区块
该插件提供了 1 个区块.
- GraphComment Affiche l'espace de commentaires GraphComment à cet emplacement.
安装
自动安装
- 点击“插件 > 安装插件”
- 搜索“GraphComment”
- 点击“现在安装”
- 启用插件
- 在您的 WordPress 后台中,点击 GraphComment 菜单
手动安装
- 下载 GraphComment 插件并将压缩包解压到
wp-content/plugins/目录(解压出的所有文件都应位于wp-content/plugins/graphcomment-comment-system/中)。请停用您之前可能安装的任何第三方评论插件。 - 启用插件
- 在您的 WordPress 后台中,点击 GraphComment 菜单
配置插件
- 点击连接我的 GraphComment 站点(如果您还没有账户,请点击创建我的 GraphComment 站点——设置向导就在 wp-admin 中运行)。
- 选择 GraphComment 是应用于所有文章,还是仅从您指定的日期开始应用。
- 可选择导入您现有的 WordPress 评论,并启用同步,在您的 WordPress 数据库中保留每条评论的备份副本。
常见问题
-
在我的站点上使用 GraphComment 是免费的吗?
-
是的。Basic 方案免费提供所有核心功能,每月最多 100 万次数据加载——无需付费,系统即可完整运行。如果您需要更大的用量或高级功能,付费方案起价为每月 29 美元(按年付费为每月 25 美元)。请参阅价格页面。
-
核心功能需要额外支付插件吗?
-
不需要。其他系统常常作为付费插件出售的功能——图片上传、额外的垃圾评论防护、评论搜索、前端审核——都包含在 GraphComment 的免费方案中。垃圾评论从源头被拦截(WordPress 原生的评论提交端点被关闭,机器人无法发布),AI Moderation Assist 也包含在所有方案中。
-
GraphComment 如何阻止垃圾评论?
-
有两种方式。首先是从源头拦截:垃圾评论机器人直接向 WordPress 原生的评论提交端点发送请求,根本不会加载您的页面——启用 GraphComment 后该端点被关闭,因此自动化垃圾评论永远不会进入您的审核队列。其次,每条评论都会经过 GraphComment 的审核流程:智能过滤、辱骂检测、可信成员自动通过,以及 AI Moderation Assist(每月前 100 次 AI 分析免费)——AI 会先阅读文章再判断评论并给出处理建议;决定权始终在您手中。
-
如果我停用 GraphComment,会丢失评论吗?
-
不会。启用同步与备份标签页后,每条 GraphComment 评论都会按您选择的计划复制回到您的 WordPress 数据库——启用 Webhook 推送选项时则会即时复制。如果您停用插件,原生 WordPress 评论(包括所有已同步的内容)会重新显示。
-
使用 GraphComment 时,我仍然是数据的所有者吗?
-
是的,数据归您所有。您可以随时获取本站的全部评论数据:同步会在您的 WordPress 数据库中保留一份副本,您网站的后台中还提供导出工具。
-
GraphComment 符合隐私法规(GDPR、CCPA)吗?
-
符合。GraphComment 托管在欧洲,并按最严格的隐私规则打造,因此满足出版者在 GDPR(欧盟/英国)、CCPA/CPRA(加利福尼亚)及类似法律下的要求:您的读者绝不会为广告目的被追踪,他们的数据绝不会被出售或共享,并且他们对自己的个人数据拥有完全控制权——随时访问、更正或删除。您始终是数据控制者,GraphComment 则作为您的数据处理者——请参阅我们的隐私政策。
为了改进插件,GraphComment 会在激活、配置和停用时发送一条匿名技术信号:事件类型、插件版本、您站点的语言,以及安装时的 WordPress 和 PHP 版本和一个随机安装标识符。不会传输任何 URL、任何个人数据或任何 IP 地址。如果您停用插件,会出现一份简短的表单,让您——仅在您愿意时——告诉我们离开的原因;在您点击“发送并停用”之前不会发送任何内容。您的评论数据仍归您所有:您是数据控制者,GraphComment 只处理一条匿名技术信号。
-
我如何从 Disqus 迁移?
-
从 Disqus 导出您的评论(自定义 XML 导出),然后在插件中打开导入 通过文件导入并上传该导出文件。大型归档会在后台处理。您现有的 WordPress 评论也可以用同样的方式导入,或直接从“导入”标签页导入。
-
我如何保留 WordPress 博客上的旧评论?
-
安装时,您可以选择 GraphComment 从哪个日期开始接管。此前的所有评论仍以原生方式显示。您也可以将它们导入 GraphComment,使其出现在新的讨论区中。
-
GraphComment 支持区块主题和 Gutenberg 吗?
-
可以。GraphComment 会自动替换经典主题和区块主题(全站编辑)中的评论区,5.0 版还新增了 GraphComment 区块以及
[graphcomment]简码,可将讨论区放置在任何位置。 -
GraphComment 支持 WooCommerce 吗?
-
可以。商品页面默认被排除(WooCommerce 管理自己的评价),GraphComment 5.0 允许您在商品页面启用评论——可在设置中开启,或使用
graphcomment_should_apply过滤器。 -
我如何设置单点登录(SSO)?
-
单点登录(SSO)让您 WordPress 数据库中的用户无需创建 GraphComment 账户即可发表评论。WordPress 单点登录包含在所有方案中,完全免费:在插件的插件设置 常规标签页(或您的 GraphComment 后台)中启用通过 WordPress 单点登录(SSO),您已登录的 WordPress 用户就会自动登录 GraphComment。
-
我的评论没有同步回 WordPress(WP-Cron 已禁用)
-
GraphComment 通过 WordPress 计划任务(WP-Cron)将评论同步回 WordPress,并执行评论导入。在某些主机上,WP-Cron 被禁用(
wp-config.php中的define('DISABLE_WP_CRON', true);),或仅在访客加载页面时才触发。在流量较低的站点上,同步和导入可能因此永远不会运行。出现这种情况时,插件会在后台提醒您,诊断页面(GraphComment 菜单)也会检测到。要解决此问题,请设置一个系统级的 cron 任务,每隔几分钟触发一次 WordPress 计划任务。两种常见方案:
- 使用 WP-CLI(推荐):
*/5 * * * * cd /path/to/wordpress && wp cron event run --due-now > /dev/null 2>&1 - 不使用 WP-CLI,直接调用 wp-cron.php:
*/5 * * * * wget -q -O - "https://example.com/wp-cron.php?doing_wp_cron" > /dev/null 2>&1
添加系统 cron 之后,诊断页面应显示同步状态为最新。
- 使用 WP-CLI(推荐):
-
我遇到了 SSL 错误
-
插件会对所有 API 请求校验 SSL 证书。如果您的服务器使用的 CA 证书包已过期,可能会出现连接错误。请联系您的主机服务商更新服务器的 CA 证书(推荐做法),或作为临时变通方案,在您的 wp-config.php 文件中添加这一行:
define('SSLVERIFY', false); -
有些功能不正常——我如何快速获得帮助?
-
打开 GraphComment 菜单中的诊断页面:它会运行 7 项自动健康检查(API 连接、cron、同步时效、系统要求……),复制报告按钮会生成一份可直接发送给我们支持团队的摘要。
评价
贡献者及开发者
更新日志
5.1.0
- 新增:插件的 SEO 模式(向机器人提供 WordPress 原生评论)现在也会把评论提供给 AI 爬虫(GPTBot、ClaudeBot、PerplexityBot、OAI-SearchBot、Amazonbot 等,截至 2026 年 9 月)——您的讨论因此可以被生成式引擎看到(GEO)
- 新增:训练类爬虫同样可以获取评论内容(CCBot、AI2Bot、Timpibot——截至 2026 年 9 月),因此您的讨论可能会进入用于训练未来 AI 模型的语料库;如果您不希望如此,请在您的
robots.txt中屏蔽它们 - 改进:内嵌的设置向导现在会读取您当前的插件设置——重新启动时显示的是启用状态、适用范围、SEO、SSO 和同步的真实状态,而不是默认值
- 改进:设置向导会确认它应用的每一项设置,提议导入您已发布但尚未进入 GraphComment 的 WordPress 评论(直到该站点完成一次导入为止),并可启用实时推送 Webhook(当您的站点无法接收时,例如没有 HTTPS,它会自动保持关闭)
- 改进:在站点尚未连接之前,GraphComment 不再替换原生评论或商品评价
- 变更:复制到 WordPress 的待审评论不再触发 WordPress 的审核邮件——审核通知由 GraphComment 发出
- 变更:评论导入不再抓取 pingback 和 trackback——只有真正的评论(以及启用 WooCommerce 选项时的商品评价)才会被导入和计数
- 改进:WordPress 单点登录(SSO)现已包含在免费方案中——该设置不再标记为 Premium,任何账户都可以启用
- 改进:GraphComment 讨论的搜索引擎索引(GraphComment 后台的“SEO inline”设置)现已包含在免费方案中,并默认启用
- 改进:内嵌的设置向导(“常规”步骤)现在可以直接启用 WordPress 单点登录(SSO)
- 改进:从 wp-admin 创建 GraphComment 站点时,站点地址和名称现在会根据您的 WordPress 设置自动填入——无需重新输入
- 修复:再次点击“创建我的站点”时,始终重新加载创建界面,而不是显示一个已过期的界面
- 新增:在 GraphComment 中等待审核的评论现在会以待审状态复制到 WordPress,并在 GraphComment 中完成审核后立即转为已批准(或进入回收站/垃圾评论)——无论您的 WordPress 讨论设置如何,该副本始终反映 GraphComment 的处理结果。已有的待审评论也会分批复制
- 新增:WordPress 评论界面上的提示会提醒您,审核在 GraphComment 中进行,WordPress 中的列表只是一份副本
- 修复:回复现在会在 WordPress 中保留其所属讨论串——已有的平铺回复不会被重新整理成层级
- 修复:同步不再把新的 GraphComment 评论与同一文章下同一作者的较早 WordPress 评论配对(这可能导致新评论丢失、旧评论被覆盖)
- 修复:当两个后台工作进程重叠时,评论导入不再以“导入已停滞:无进展”中止——每个批次现在使用各自的游标,计数器以原子方式更新,因此显示的进度始终是真实进度
- 安全:插件的日志文件夹(
uploads/graphcomment/)不再可被浏览,日志文件名也不再可预测——日志仍可在设置页面的“调试模式”区域中获取 - 改进:停用反馈窗口现在列出十一项原因而非六项,您选择的原因会在其正下方展开一个简短的补充选项列表,让您两次点击就能说明具体情况。如果您不想回答,一个不显眼的链接可以直接停用插件——和以前一样,任何环节都不会阻碍或拖延停用。
5.0.1
- 修复:WordPress.org 官方语言包现在优先于插件自带的翻译——社区的翻译更新无需等待插件发布新版本即可到达您的站点
- 修复:导入界面的日期现在以您站点的语言显示
- 修复:重新启动一个已经完成的导入时,现在会显示友好的提示,而不是原始的“HTTP 400”错误
- 修复:刷新通知徽章时的短暂网络波动不再向插件日志写入大量错误记录
- 改进:SEO 设置现在拥有与其他设置相同的详细帮助弹出提示
- 开发:翻译源已迁移到 WordPress 标准约定(以英文作为源字符串)
5.0.0
- 新增:结构性垃圾评论防护——只要 GraphComment 处于启用状态,WordPress 原生的评论提交端点就会被关闭;垃圾评论机器人再也无法填满您的审核队列
- 新增:AI Moderation Assist 免费额度——AI 会阅读文章、标记有风险的评论并给出处理建议;每月前 100 条评论免费
- 新增:两次点击完成连接——通过一个简单的弹窗把您的站点连接到 GraphComment;新用户可直接在 wp-admin 中创建自己的 GraphComment 站点
- 新增:Gutenberg 区块,可将评论区放置在任何位置(区块主题和经典主题)
- 新增:
[graphcomment]简码与开发者过滤器(graphcomment_init_args、graphcomment_should_apply) - 新增:WooCommerce 支持——可选择在商品页面启用评论
- 新增:即时备份同步——新评论一到达,带签名的安全 Webhook 就会触发同步
- 新增:诊断页面——8 项自动健康检查,以及一份可复制粘贴发送给支持团队的报告
- 新增:通过文件导入——上传 WordPress WXR 或 Disqus XML 导出文件;大型归档在后台处理
- 新增:插件后台已翻译成 21 种语言——审核后台现在也支持 10 种——并为阿拉伯语、波斯语和希伯来语全面重建了 RTL 布局
- 新增:免费的个性化定制——标志、字体、可精细调整并带暗色模式的主题,以及自由选择讨论布局(Bubble Flow、时间顺序或平铺)
- 安全:移除了旧的 OAuth 连接流程,改为由服务器之间直接交换的一次性连接码;这修补了旧流程中的一个授权漏洞
- 安全:站点凭据现在静态加密;插件对 API 的调用带有签名
- 改进:导入和后台任务已迁移到 Action Scheduler,在各类主机上都更可靠
- 改进:同步更加稳健——原子级匹配、查重、发生错误后,可逐条评论重新处理,以及“立即强制同步”按钮
- 改进:代码库现代化——支持 PHP 8、Composer 自动加载、自动化测试套件和 CI
- 改进:更新了后台界面库(WordPress 原生的颜色选择器和图标、本地化的日期选择器)
- 兼容性:需要 WordPress 5.9+ 和 PHP 7.4+;已在 WordPress 7.0 上测试
4.2.0
- feat: Domain migration tab (Migration de domaine submenu embedding the GraphComment backoffice)
- feat: Auto-select the newly created site after finishing the setup wizard — lands directly on the plugin settings instead of the site picker
- feat: Setup wizard now ends on an action menu — import WordPress comments, enable synchronization, or migrate a domain — each opening the matching plugin tab
- Compatibility: Tested up to WordPress 7.0
4.1.0
- Security: Added WordPress nonce verification on all admin forms and AJAX endpoints (CSRF protection)
- Security: Enabled SSL certificate verification on all outgoing API requests (SSLVERIFY=true)
- Security: Proper escaping of all user-facing output in admin templates (XSS protection)
- Security: Sanitized OAuth callback parameters
- Performance: Lazy loading of the comment widget using IntersectionObserver — comments load only when scrolled into view, improving Core Web Vitals (LCP)
- Performance: Removed global max_execution_time override — no longer impacts other plugins
- Fix: OAuth 2 transaction handling — more robust popup authentication flow with cross-browser compatibility
- Fix: Import reset — new “Reset Import” button available in all states (pending, error, finished). Fixed the issue where a completed import could not be restarted.
- Improvement: SSO signature function refactored — uses hash_hmac natively, with documented fallback
- Improvement: Updated translations (EN, FR) with new import UI strings
- Improvement: Developer-friendly configuration — base URLs can now be overridden via wp-config.php
- Compatibility: Tested up to WordPress 6.9.4
- Compatibility: Declared PHP 7.4+ and WordPress 5.0+ as minimum requirements
4.0.3
- fix: WSOD (White Screen of Death) on fresh install
4.0.2
- Important: Fixed a problem where GraphComment would not load in older versions of the plugin. Updating is recommended.
4.0.1
- fix: environment variable configuration
4.0.0
- Major update: New optimized script loading
- Compatibility with WooCommerce
- Compatibility with WordPress block editor (Gutenberg)
- Security improvements
- Code refactoring
- Fixed errors in comment synchronization
3.7.0
- Fix Guid imports comments
3.6.0
- Feature new authentification
3.5.3
- Fix url admin iframe
3.5.2
- update links for backoffice client and support client
3.5.0
- new version of script to optimize load graphcomment
- new implementation of login / register user
3.1.5
- update timeout for sync requests
3.1.4
- update bootstrap to 3.4.1
3.1.3
- add timeout on post fetch call
3.1.2
- fix synchronization update comments
3.1.1
- fix msie condition
3.1.O
- fix selector jQuery
- fix array type php >= 7.2.0
- tested with WordPress 5.5.0
3.0.6
- fix posts containing single quotes in title
- tested with WordPress 5.4.0
3.0.5
- fix synchronization where an invalid method signature was used
3.0.4
- fix synchronization where thread.uid was missing in some cases
3.0.3
- check authorize Set time limit for import
3.0.2
- Set time limit for import
3.0.1
- Add generate token
3.0.0
- Brand new plugin UI, clearer and simpler.
- More options available like WP SSO, Customizable Sliding side panel, restricted right to comment.
- Old comments importation improvements
- WordPress comments synchronisation improvements
2.5.7
- add param fixed_header_height
2.5.6
- add readonly mode
- add overlay mode
2.5.5
- add SSO (single sign-on) support
2.5.4
- fix bug when importing comments from multiple websites
2.5.3
- fix bug when having multiple accounts
2.5.2
- fix encoding characters in title of a thread
2.5
- Simplify plugin setup
- Bugfixes and design improvments
- Unsupported PHP version detection
2.4.6
- Update method to set cron synchronization comments
2.4.5
- Add ip informations in import comments, debug activate gc
2.4.4
- Hotfix debug guid
2.4.3
- Add Guid and ID post mapping to import and tag gc for best stability
2.4.2
- Update Bot List
- Add compatibility with AMP Google
2.4.1
- Fix css null notif in menu
2.4
- Prefix JQuery CSS to avoid conflicts
2.3.8
- Update translate error messages
2.3.7
- Fix bug emojie function
2.3.6
- Add support emoticons for mysql 5.1+ import comments
- Add compatibility to php 5.3+
2.3.5
- Delete Freemius system
- Update Debug Button to be Friendly User
- Debug SEO checkbox when is deactivate it’s not checked
2.3.4
- Add Freemius system
2.3.3
- Import finishing updated
- Improve code readability
2.3.2
- Fix error in redirection
2.3.1
- Use wordpress hook to insert and update comment
- Use wordpress prepare statement to insert in pairing table
- If post not found in synchronization, try pages
2.3
- Add SEO options
- Improve synchronization
- Send UTC date
- Enhance Logger
- Change UI of general settings
2.2.7
- Push the current date in notif setup
2.2.6
- Bug fix
- Performance improve on import
- Increase log number in debug mode
2.2.5
- Fix plugin for localization.
2.2.4
- Fix broken link in readme
- Change logging folder to uploads/graphcomment/
- Improve error handling
2.2.3
- Improve Import and Sync performance
- Improve date management
2.2.1
- New timeout for import
2.2
- Core system improved
- Import leaks optimized
2.1.9
- Import improved
2.1.8
- OAuth improved
2.1.7
- Design fix
2.1.6
- Debug mode
2.1.5
- Language fallback, EN default
- Import improved
2.1.4
- Fix create website
- OAuth improved
2.1.3
- UX Improved
- Notifications improved
2.1.2
- Publication date bound to thread in import
- Wording improved
2.1.1
- Improve importation
2.1.0
- Change embedded code to add identifier
- Bind post’s slug in GraphComment
- Handle http error in sync page
- Improve translation in error
2.0.3
- Better redirection
- Import improved
- Automatic activation on website selection
2.0.2
- Fix cross-domain
2.0.1
- Use OAuth and JWT for user authentication
- Synch from WordPress to GraphComment
- GraphComment backoffice directly embeded in admin GUI
- Translation improved
1.3.6
- Synchronisation with comment author’s email
- Notification in WordPress plugin while comment posted in GraphComment
1.3.5
- SEO improved
1.3.4
- Fix : Add optimisations to avoid plugins conflicts
1.3.3
- Fix : Translation and svn pristine
1.3.2
- Fix : Translation and stable version
1.3.1
- GraphComment is shown only on post that allow comments
1.3
- Comments synchronization from GraphComment to WordPress database (with wp-cron thirdaday)
- Updated comments taken too
- Use WordPress embedded script
1.2
- Internationalization (i18n)
- Allow GraphComment to post on all post
1.1
- Allow GraphComment to apply only on new post
1.0
- Beginning of the plugin.
- Contain already great features.
