VGT Desk · Operator OS for WordPress

WordPress bleibt WordPress. Der Operator bekommt ein gehärtetes OS darüber.

VGT Desk ist eine modulare, lokale und framework-freie Operator-Oberfläche für WordPress. Das System verbindet Desktop-Shell, Security Center, Command Center, Portal-Hardening, Recovery-Ebene, Build Center und ein einheitliches Design System – ohne CDN, ohne Build-Pipeline, ohne externe Runtime.

Community Edition Übergang

VGT Sentinel CE bleibt sichtbar – wird aber in VGT Desk weiterentwickelt.

VGT Sentinel Community Edition ist nicht mehr der Hauptfokus dieser Produktseite. Die Community-Funktionen leben als Sicherheits- und Betriebs-Layer in VGT Desk weiter. Damit wandert Sentinel CE von einer isolierten WAF-/Hardening-Komponente in eine vollständige Operator-Oberfläche für WordPress.

Der kleine CE-Abschnitt dokumentiert weiterhin die Community-Herkunft. Die eigentliche Weiterentwicklung – Design System, Portal-Hardening, Security Plane, Recovery Control Plane, modulare Desktop-Shell und integrierte Diagnose – findet jetzt in VGT Desk statt.

  • Sentinel CE bleibt als Community-Sicherheitsbasis erkennbar.
  • AEGIS, Airlock, Titan und die Sicherheitslogik gehen in die Desk-Architektur über.
  • Security Center bündelt Sentinel, Throne Guard und Dattrack.
  • WP-Desk ist der neue Hauptpfad für UI, Betrieb und Hardening.
  • Lokaler Betrieb, AGPLv3, zero-build und zero-CDN bleiben erhalten.
  • Klassische Admin-Fallbacks und Recovery wurden in V2 explizit ausgebaut.

Hauptprodukt

VGT Desk ist jetzt die eigentliche Plattform.

Statt nur einzelne Schutzmodule neben WordPress zu hängen, legt VGT Desk ein gehärtetes Operator OS über die bestehende WordPress-Instanz. Core und Drittanbieter-Plugins bleiben WordPress, der Operator erhält aber einen konsistenten, kontrollierten und sicherheitsorientierten Arbeitsraum.

AGPLv3 lokale Community-Basis statt SaaS-Zwang

Local-first, selbst gehostet, ohne externe Dashboard-Abhängigkeit.

V2.0.0-beta.1 aktuelle Produktlinie

Unified Design System, Portal Hardening, Recovery Plane und Classic Mode.

Desktop Shell · Security Center · Build Center · Recovery mehrere bisher getrennte Betriebsfunktionen in einer Oberfläche

Zero-Overheat Doctrine: Vanilla JS, PHP und CSS – lokal aus der WordPress-Installation geladen.

VGT Desk Hauptansicht und Operator Desktop

Operator Desktop

Die Hauptansicht von VGT Desk zeigt das lokale Operator-Workspace-Modell: Fenster, App-Icons, Module, Layout-Umschaltung und desktopähnliche Betriebslogik über der nativen WordPress-Instanz.

VGT Desk Security Center

Security Center

Sicherheits- und Diagnoseebene mit integriertem Blick auf Sentinel, Throne Guard, Dattrack und weitere Schutz- oder Telemetriezustände – nicht als lose Plugin-Sammlung, sondern als zusammenhängendes Security Plane.

Produktpfeiler

Was VGT Desk funktional ausmacht.

Desktop Shell

Fensterbasierte Arbeitsoberfläche für WordPress mit Fokus-, Snap-, Drag-, Resize- und Persistenzlogik.

  • Fenster erstellen, schließen, minimieren, maximieren
  • Aero Snap und layoutbewusste Fenstergrenzen
  • Dock, Startmenü, Kontextmenüs und Shortcuts

Portal & Iframe Workspace

Hook-erhaltende Arbeitsfläche über nativen WordPress-Views statt einer vollständigen Neukopie des Admins.

  • CSS-Grid-Injektion in vorhandene Admin-Strukturen
  • kompatibel mit vielen Drittanbieter-Hooks und Spalten
  • Classic Mode für inkompatible Screens

Security Center

Zusammenführung von Sicherheitslage, Rollenhardening, Integrität und lokalem Telemetriezustand.

  • Sentinel-Integration
  • Throne Guard Role Hardening und Superkey
  • Dattrack innerhalb derselben Operator-Oberfläche

Command Center

Zentrale Diagnose- und Runtime-Oberfläche für Modulstatus, Settings, Layout und Operator-Workflows.

  • Diagnose- und Statusansicht
  • Display- und Layoutsteuerung
  • Runtime-nahe Verwaltungsfunktionen

Workspace Tools

Folder-System, Widgets, Spotlight-CLI und lokale Persistenz für einen echten Operator-Arbeitsfluss.

  • Folder Create / Rename / Delete
  • Widget Visibility Manager
  • Alt+Space Spotlight mit /layout CLI

Recovery Plane

Fallback-Schicht außerhalb des Desktops für Störungen, Lockouts oder inkompatible Oberflächenzustände.

  • ?vgt_bypass=1 an Admin-URLs
  • Recovery Control Plane im klassischen Menü
  • stabiler Rückweg ohne Desktop-Kontext

Architektur

Vom WordPress-Request zum Operator-Workspace.

Kontrollierte Schichten statt monolithischer Admin-Umschreibung.

WP-Desk setzt sich zwischen Request, Sicherheitsboot, Frame-Policy, Modulregistry und Desktop-Shell. Dadurch bleibt WordPress im Kern erhalten, während die Operator-Oberfläche Sicherheit, Bedienung und Diagnose neu organisiert.

zero-overheat doctrine
01 Request Detection Heuristische Erkennung von iframe-/Desktop-Kontext über URL-Indikator, Fetch-Destination und Referer-Signale.
02 Sentinel CE Boot AEGIS WAF, Normalisierung, Angriffsgewichtung und Community-Hardening als vorgeschaltete Sicherheitsbasis.
03 Throne Guard Capability-Stripping, Superkey-Vault und Rollenhardening vor der eigentlichen Desk-Laufzeit.
04 V2 Control Plane Frame Policy, Iframe Policy, Widget Layout, Design System Loader, Module Registry und Testsuite.
05 Operator Desktop Windows, Dock, Widgets, Spotlight, Folder, Build Center, Security Center und Recovery-Verzahnung.

desktop-core.js

Konfiguration, XSS-Escaping, URL-Sicherheit, AJAX-Synchronisierung, Clock-Handling und Audio-nahe Basiskomponenten.

desktop-windows.js

Fenstererzeugung, Focus-Management, Minimize/Maximize, iframe-Navigation und Command-Center-Anbindung.

desktop-draggable.js

Drag-, Resize- und Snap-Mechanik inklusive Layout-Grenzen für macOS-, Windows- und Linux-Modi.

desktop-icons.js

Icon-Raster, Drag-and-Drop, Kollisionslogik und räumliche Organisation des Desktops.

desktop-menus.js

Dock, Startmenü, Kontextmenüs, Keyboard-Shortcuts, Submenus und Layout-Switcher.

desktop-widgets.js

Clock, Notes, Sentinel-Widget, CPU-/Latenzgraphen und Sichtbarkeitsmanager für Widget-Flächen.

desktop-spotlight.js

Spotlight-Suche per Alt+Space und CLI-Parser für Befehle wie /layout.

desktop-modals.js

Eigene glassmorphe Modal-Dialoge als Ersatz für native prompt() und confirm().

Integrierter Stack

Nicht ein Plugin, sondern ein Betriebsstack.

Security Plane

  • Sentinel Community Layer
  • Throne Guard Hardening
  • Sentinel Hardening Auditor
  • lokale Telemetrie statt Fremdtracking

UI & Design System

  • Unified Design System über Admin-Flächen
  • lokale Wallpaper-Engine
  • Accent Tokens und Glassmorphism
  • Custom Modals statt nativer Dialoge

Operator Functions

  • Command Center
  • Folder Mode
  • Widgets und Notes
  • Spotlight-CLI und Layout-Wechsel

Recovery & Control

  • Recovery Control Plane
  • Classic Admin Fallback
  • Bypass-Einstieg bei Störungen
  • Pure Tests für Control-Plane-Schichten

Technische Einordnung

Starke Architektur, aber keine falschen Absolutheiten.

Was die Plattform klar leistet

VGT Desk verdichtet Bedienung, Hardening, Diagnose und Recovery in einer konsistenten WordPress-Operator-Oberfläche.

  • zero-CDN und framework-freier lokaler Betrieb
  • gehärtete Admin-Schicht mit Recovery-Rückweg
  • Sentinel-, Throne-Guard- und Dattrack-Integration
  • iframe-/portalbasierter Workspace statt kompletter Admin-Neuschreibung
  • einheitliches Design System über mehrere Admin-Module

Was bewusst nicht überversprochen wird

WP-Desk ersetzt weder sichere Serverkonfiguration noch menschliche Betriebsverantwortung oder vollständige Kompatibilitätsgarantien für jedes Plugin.

  • Classic Mode bleibt für problematische Screens bewusst erhalten
  • Clientseitige UI-Härtung ersetzt keine serverseitige Validierung
  • Beta-Status bedeutet aktive Weiterentwicklung
  • Leistung hängt weiterhin von Hosting, Plugins und WordPress-Umgebung ab
  • Security Center zeigt Lage und Kontrolle – nicht magische Unfehlbarkeit

FAQ

Kurz die wichtigsten Punkte.

Die Produktlinie verschiebt sich von einer isolierten Community-WAF hin zu einem vollständigen Operator-Betriebssystem für WordPress.

Was passiert mit VGT Sentinel CE?

Sentinel CE verschwindet nicht. Die Community-Funktionen bleiben als Sicherheitsbasis erhalten, werden aber innerhalb von VGT Desk weiterentwickelt und nicht mehr als alleinstehender Hauptfokus präsentiert.

Ist VGT Desk ein Ersatz für WordPress?

Nein. WordPress bleibt WordPress. VGT Desk legt eine lokale Operator-Schicht darüber, organisiert Bedienung und Sicherheit neu und lässt Core- sowie Drittanbieter-Funktionalität grundsätzlich bestehen.

Welche Oberflächenmodi gibt es?

Es gibt Desktop-Layouts im Stil von macOS, Windows und Linux. Zusätzlich existieren Classic- und Recovery-Pfade für inkompatible oder problematische Situationen.

Warum ist die Recovery-Ebene wichtig?

Weil eine gehärtete Desktop-Oberfläche immer einen stabilen Rückweg benötigt. VGT Desk bietet dafür einen klassischen Recovery-Einstieg und einen Bypass-Mechanismus außerhalb des Desktop-Kontexts.

Ist das System abhängig von externen CDNs oder Frontend-Frameworks?

Nein. Die Plattform ist ausdrücklich zero-CDN, zero-build und framework-frei ausgelegt. Assets, CSS und JavaScript werden lokal aus der WordPress-Installation geladen.

Welche Sicherheitsmodule sind direkt relevant?

Vor allem Sentinel als Community-Layer, Throne Guard für Rollenhardening und Superkey-Kontrolle sowie Dattrack für lokale Telemetrie innerhalb der gemeinsamen Operator-Oberfläche.

VGT Desk

Nicht nur härter. Vor allem operabler.

VGT Desk verschiebt den Schwerpunkt von einer isolierten Community Edition auf eine vollständige WordPress-Operator-Plattform mit Security Plane, Recovery, Design System und Desktop-Workspace.