Vuoi inserire una chat nel tuo negozio WooCommerce, ma non sai come orientarti tra le decine di plugin del repository? In questo talk mettiamo ordine dividendo gli strumenti in famiglie: dal semplice pulsante WhatsApp alla live chat con operatore, dai bot a regole fino agli assistenti basati su AI. Analizzeremo ogni categoria rispetto a esigenze dei clienti, privacy dei dati, costi e velocità, e integrazione con il catalogo. Nessuna classifica: ogni soluzione ha il suo negozio ideale. Per ogni famiglia vedremo pro e contro, citando alcuni plugin presenti sul repository ufficiale di WordPress.org.
Traccia: Track 2
-
Hosting: ho visto cose che voi umani non potete immaginare
Quello che succede davvero sulle piattaforme di hosting.
In questo talk racconto storie vere legate al mondo dell’hosting. Storie vissute in prima persona e casi reali appresi dalle community di cui faccio parte.
Un’occasione per rimettere in discussione alcune convinzioni che diamo troppo spesso per scontate.
Niente teoria: solo fatti, esempi pratici e qualche storia che farà dire “ma davvero?”. -
The Work Before The Work: When You Are Better Than Your AI
This is about the messy, unglamorous work that happens before any estimate exists. The client who says “simple migration” and means eleven years of custom post types. The requirement that only surfaces when you ask “why?” for the fourth time. The raised eyebrow that tells you more than ten pages of specification. This is the part of the job where we try to understand the situation around the work: what’s unsaid, where the risks are hiding, and what people really mean when they say something. Reaching for AI to get a reassuringly confident answer is not the solution here. I’ll show examples of why is that, including a few expensive mistakes. You won’t leave with a process. You’ll leave with sharper questions, and a clearer sense of which parts of this work must stay human, and why.
-
Il tuo sito non nasce dal nulla: anatomia di un deploy
Quando premi «Crea nuovo sito», dopo novanta secondi hai un WordPress funzionante. In mezzo, però, si succedono una decina di azioni molto concrete: viene attivata una macchina virtuale, le viene assegnato uno spazio disco replicato, viene configurato un database, si aprono e chiudono porte su un firewall, si scrive un record DNS che deve propagarsi, si installa PHP con le estensioni giuste, si scarica il core di WordPress, si genera un certificato per avere la connessione cifrata, si attiva un set minimo di plugin e si accende un backup automatico. In questo intervento pongo l’attenzione sui meccanismi interni per osservare quei novanta secondi al rallentatore, senza dare per scontato nulla e senza richiedere competenze sistemistiche. Non voglio trasformare nessuno in sistemista (magari), ma sapere cosa c’è sotto cambia il modo in cui si scelgono i piani hosting, si leggono gli SLA, si diagnosticano i problemi e si spiega a un cliente perché “il sito è lento” può avere più cause diverse a più livelli diversi. Per ogni “strato” della architettura, la domanda è: cosa si rompe qui, e chi se ne accorge per primo?
-
Dal modello a WordPress: MLOps con AI locale
Si può partire da un modello AI che gira in casa e arrivare a un WordPress funzionante su un VPS? In questo talk lo facciamo insieme, passando dalla teoria a un flusso MLOps concreto.
Prepareremo il modello locale, lo trasformeremo in un agente e gli daremo strumenti, contesto e accessi controllati. Poi lo useremo per configurare il server e lo stack applicativo, fare il deploy di WordPress, collegare dominio e DNS, pubblicare i primi contenuti e attivare monitoraggio e debug.
Non sarà la dimostrazione di un’AI che fa magie o lavora da sola. Vedremo invece come guidarla: quali operazioni delegare, quali approvare, come verificare ciò che ha fatto e come intervenire quando qualcosa va storto. L’obiettivo è uscire dalla sala con un metodo riproducibile per portare un modello locale fuori dalla chat e dentro un processo operativo reale.
-
Ideas are Cheap, Execution is Cheaper
Per anni, il limite ai nostri progetti è stato il “tempo per scriverli”. Oggi l’esecuzione è diventata incredibilmente economica. Questo talk è un invito a cambiare prospettiva: l’AI non sostituisce il programmatore, ma ne libera il potenziale creativo eliminando l’attrito del lavoro ripetitivo. Analizzeremo come passare dal ruolo di “esecutore di codice” a quello di “regista di soluzioni”, dove la velocità di esecuzione permette di fallire velocemente, imparare più in fretta e portare sul mercato idee che prima sarebbero rimaste nel cassetto.
-
Object, Transient e Full-Page: Scegliere la Cache Giusta per Ogni Sito WordPress
Installare un plugin non basta: la cache su WordPress è un ecosistema a più livelli. In questo talk analizzeremo la differenza tra Object Cache, Transients API e Full-Page Cache (sia da plugin che da server). Vedremo come lavorano dietro le quinte, quando usare una rispetto all’altra e come evitare i problemi più comuni su e-commerce e siti complessi
-
Come far rispettare le WordPress Coding Standards agli agenti AI
Gli strumenti basati su AI stanno entrando rapidamente nel workflow degli sviluppatori WordPress, ma il loro limite principale non è la capacità di scrivere codice: è la capacità di scrivere codice coerente con un progetto esistente. In questo lightning talk mostrerò come utilizzare gli agenti AI all’interno di un workflow professionale, definendo regole di progetto, istruzioni permanenti e controlli automatici affinché il codice prodotto rispetti le WordPress Coding Standards, le convenzioni del team e le buone pratiche di sviluppo. L’obiettivo non è presentare un nuovo strumento o una raccolta di prompt, ma condividere un approccio pratico per integrare gli agenti AI senza rinunciare a qualità, manutenibilità e revisione del codice. I partecipanti scopriranno come ridurre il tempo dedicato alla correzione del codice generato dall’AI, come impostare un contesto di lavoro riutilizzabile e perché il futuro dello sviluppo assistito dall’AI dipende più dalle regole di progetto che dai prompt. Al termine del talk avranno una visione chiara di come trasformare un agente AI da semplice generatore di codice a collaboratore capace di adattarsi agli standard di un progetto WordPress reale.
-
WP2Shell e gli eroi invisibili di WordPress
Il 17 luglio 2026 WordPress ha rilasciato aggiornamenti di sicurezza di emergenza per WP2Shell, una catena di vulnerabilità critiche nel core che permetteva a un attaccante di assumere il pieno controllo di un’installazione standard di WordPress tramite esecuzione di codice remoto, con un impatto potenziale su centinaia di milioni di siti in tutto il mondo. Ma la parte più interessante non è il bug: è quello che è successo prima della divulgazione pubblica. Il team di sicurezza di WordPress ha condiviso informazioni riservate con fornitori di hosting, CDN e provider di sicurezza, permettendo loro di proteggere i siti dei propri clienti prima ancora che i dettagli diventassero di dominio pubblico. Questo talk racconta il coordinamento avvenuto dietro le quinte, dove aziende normalmente in competizione tra loro hanno messo da parte le proprie rivalità per collaborare a un obiettivo superiore. Ed è proprio in quella collaborazione silenziosa che si nasconde il vero segreto della sicurezza. Quando funziona bene, diventa invisibile: milioni di utenti protetti senza mai sapere di essere stati a rischio.
