WordPress · 已上架 WordPress.org 支持一键安装

WordPress 联系表单垃圾信息防护

JevShield 在 WordPress 服务端、表单发送邮件之前检测消息语义。阻止 SEO 推销、加密货币骗局与钓鱼企图,同时避免用视觉验证题打扰真实买家。

一键接入:先观察,再审核,最后拦截

  1. 从 WordPress.org 安装: 在 WordPress 后台,打开 插件 → 安装新插件,搜索 JevShield AI Anti-Spam for Forms,然后安装并启用。请确认版本为 1.1.0 或更高,且包含“防护模式”设置。如需手动安装, 下载 ZIP 安装包 然后选择“上传插件”。
  2. 接入 API 密钥: 在 WordPress 后台 → 设置 → JevShield AI,输入密钥。新安装默认采用 仅观察。已配置的安装会继续拦截,直到你修改“防护模式”。观察仍会处理提交内容并消耗额度。
  3. 检查检测日志: 提交测试消息。将判定结果与你的 JevShield 账户中插件报告的操作进行对比,再到表单系统中检查实际投递。筛选“不确定 — 待审核”以查看不确定的检查;日志不会暂扣或恢复邮件。
  4. 启用拦截: 审核一组具有代表性的真实咨询和垃圾消息后,将“防护模式”切换为 拦截高置信度垃圾消息。继续监测误判;过去的结果不能保证未来的准确率。

支持的 WordPress 表单构建器

JevShield 通过钩子接入 WordPress 生态,支持:

Contact Form 7

原生钩子:wpcf7_spam 校验过滤器。

WPForms

原生钩子:wpforms_process_filter。

Elementor Pro

Elementor 表单提交校验操作。

WP 评论

通过原生 preprocess_comment 钩子处理博客垃圾评论。

Contact Form 7:配置与首次投递测试

需要 WordPress 5.8+ 和 PHP 7.4+。插件接入 Contact Form 7 的垃圾信息验证流程,不会替代表单构建器或邮件传输服务。更新后请在测试站点检查兼容性。

  1. 创建免费的 JevShield 密钥,从 WordPress.org 安装插件,再在“设置 → JevShield AI”中保存密钥。
  2. 选择“仅观察”。在“联系 → 联系表单”中,确认表单包含消息文本区域。保留现有验证、机器人防护和邮件设置。
  3. 使用你可控制的邮箱提交下方示例。打开账户 → 检测日志,对比判定、报告的操作和实际邮件投递结果。
  4. 在切换为“拦截高置信度垃圾信息”前,先审核自己网站中具有代表性的正常咨询和不需要的消息。本插件仍会放行被判为待审核的内容。

检查哪些字段?

对于 Contact Form 7,插件会合并 textarea 内容,以及名称包含 message、comment、body、content 或 subject 的文本字段。还会包含第一个邮箱字段和匹配的姓名字段。这些内容会发送至 JevShield 处理,请先阅读 隐私政策 在收集敏感提交内容之前。

[text* your-name]
[email* your-email]
[text your-subject]
[textarea* your-message]
[submit "Send"]

可在自己网站测试的三个示例

这些是合成测试输入,并非实测结果。请逐条记录实际判定和投递结果。

  • 正常咨询: “我经营一家咖啡馆,下个月需要重新设计网站。可以发个报价吗?”检查邮件是否收到。
  • 未经请求的推销: “亲爱的站长,我们销售高 DA 外链和客座文章。回复获取报价。”无论判定如何,仅观察模式都应允许投递。在拦截模式中,只有拦截判定达到你设置的阈值,才会拒绝提交。
  • 边界情况: “我们需要改善自己网站的 SEO,你们提供咨询服务吗?”这是包含 SEO 词汇的潜在客户咨询;如收到拦截或待审核建议,请人工检查。

公开演示检查:2026 年 10 月 3 日

上方三条合成消息已发送至公开在线演示,均返回 HTTP 200,且 engine 为 jev。这些是演示判定,并非 WordPress 邮件投递测试,也不是具有代表性的准确率基准。结果可能变化。

2026 年 10 月 3 日在 JevShield 公开演示中检查的三条合成消息
示例观察到的判定结果
正常咨询建议放行
主动推销拦截建议
SEO 客户咨询建议放行

Contact Form 7 投递实验:2026 年 10 月 3 日

我们使用 WordPress 7.1.1、Contact Form 7 6.1.7 和本地 Mailpit 邮箱,测试了已安装的 JevShield 1.1.0 插件。下方判定和传输失败均来自注入的测试数据,而表单验证与邮件发送使用真实 WordPress 钩子。所有地址和消息都是合成数据;没有邮件发送给外部收件人。这验证了集成行为,并不代表在线分类器准确率或你在生产环境中的邮件投递。

本地 CF7 集成:注入测试样例的结果
模式与注入结果CF7 结果新捕获的邮件
观察模式 + 拦截判定(评分 0.99)mail_sent1
拦截模式 + block 判定(分数 0.99,阈值 0.85)spam0
拦截模式 + allow 判定(分数 0.05)mail_sent1
拦截模式 + 网络传输不可用mail_sent1
本地 Contact Form 7 实验:注入 block 判定后,观察模式仍报告消息已发送
实际本地表单:观察模式放行了注入的 block 判定。
独立本地实验中,Mailpit 捕获了观察模式的模拟测试邮件
实际本地邮箱:Mailpit 捕获了同一条模拟消息。
本地插件拒绝注入的 block 判定后,Contact Form 7 显示通用错误提示
本地拦截模式的实际响应:CF7 返回 spam,且未捕获新邮件。仅凭通用错误提示,无法区分垃圾消息拒绝与投递问题。

失败情况: 当传输被刻意设为不可用时,拦截模式仍按失败放行策略发送了消息。因此,表单返回成功并不能证明消息已被检查。请分别核对判定日志和邮箱;检查失败时,检查 API 连接、额度和六秒超时。

如果结果或投递看起来有问题

WordPress 检查会在六秒后超时,检查不可用时允许投递,包括额度耗尽的情况。日志记录不能证明邮件已送达:请分别检查 Contact Form 7 验证、其他反垃圾插件和邮件传输。检测日志不是隔离邮箱,无法恢复邮件。

为什么要在机器人检查之外添加消息过滤?

机器人检测评估访客行为,内容过滤评估提交的消息。真人通过浏览器检测后,仍可能发送未经请求的推销;请用自己的数据评估两层防护。

IP 黑名单的误拦截陷阱

如果真实企业客户通过公司 VPN、移动运营商网络或酒店 Wi-Fi 访问网站,其 IP 可能已在共享黑名单中。单凭 IP 信誉,无法证明消息意图是不受欢迎的。误判行为取决于具体服务与配置。

JevShield 的语义优势

分类器使用 TypeSafe Jev 评估消息意图,而不是决定是否封禁 IP。它仍可能误判内容。请从仅观察模式开始,审核结果,并保留现有机器人检查。

验证自己网站上的邮件投递

测试正常提交和滥用提交,以验证测试站点或生产站点上的集成:

  • 真实线索: 试试“你好,我需要咨询定制网站改版项目,预算为 $15k。”查看实际判定,并确认表单能够投递该消息。
  • 未经请求的推销: 试试“亲爱的管理员,我们提供保证有效的高 DA 外链,只需 $20。”查看判定结果,然后确认拦截模式会拒绝评分达到或高于所设阈值的拦截判定。
  • 观察模式的安全保障: 在仅观察模式下重复相同检查。即便 JevShield 建议拦截,也应报告已放行的操作,不执行拦截。其他插件、表单验证和邮件投递仍可能影响提交。

已上架 WordPress 插件目录

已上架官方 WordPress 插件目录,名称为 jevshield-ai-anti-spam。插件源码可在目录中查看;上架并不等于经过独立安全审计。

在 WP.org 查看 →