Joost de Valk trækker sig fra FAIR: hvad det betyder for et federeret WordPress-pluginrepo
Hvis du bygger sites på WordPress i Danmark, er du næsten per definition afhængig af WordPress.org’s plugin- og theme-repository – og af de tilhørende update-tjenester. Det gør workflowet friktionsfrit, men det skaber også et klassisk single point of failure. FAIR-projektet blev sat i verden for at adressere netop den risiko med en federeret model, men står nu ved en skillevej, efter at Joost de Valk har meddelt, at han træder ud af projektet.

Hvad er FAIR – og hvorfor opstod ideen?
FAIR er et Linux Foundation-projekt, der sigter mod at skabe et uafhængigt repository til themes og plugins, så distribution og opdateringer ikke er bundet til én central instans. Grundideen er en federeret struktur: flere uafhængigt hostede repositories, der kan arbejde sammen, så økosystemet ikke vælter, hvis én udbyder lukker ned, ændrer adgangen eller bliver et politisk/kommercielt konfliktpunkt.
Baggrunden var den konflikt, der blussede op i midten af 2025, hvor Matt Mullenweg erstattede WP Engine’s Advanced Custom Fields (ACF) plugin i det officielle repository med sin egen version – altså en fork (en duplikering/afgrening af et projekt, der fortsætter under en ny “stamlinje”). Samtidig blev WP Engine og mange af deres kunder afskåret fra at tilgå WordPress.org’s theme- og plugin-repository samt relaterede update-services.
Reaktionen i miljøet var markant, fordi det gjorde afhængigheden af WordPress.org meget konkret: når adgang til distribution og opdateringer centraliseres ét sted, er konsekvensen, at en enkelt beslutning kan ramme både bureauer, hosts, plugin-udviklere og siteejere. FAIR blev i den kontekst et samlingspunkt for ideen om at decentralisere distributionen via en federeret gruppe af uafhængigt hostede repositories.
Joost de Valks rolle – og hvorfor hans exit er vigtigt
Joost de Valk (stifter af Yoast SEO) var en central figur i at formulere, hvorfor WordPress-communityet kunne have brug for uafhængige repositories. Han var med til at co-founde FAIR og til at få projektet fra idé til noget, der kunne placeres under en neutral governance-model.
Når en højprofileret WordPress-profil træder tilbage, handler det ikke kun om symbolværdi. Det påvirker også projektets momentum: fundraising, synlighed, og evnen til at samle store økosystemspillere om en fælles retning.
Hvorfor Joost trækker sig: mangel på finansiering og vilje til at binde sig
Joost de Valk begrunder sin beslutning med, at projektet ikke har fået den økonomiske opbakning, der skal til for at blive et bæredygtigt initiativ. Han beskriver, at der over de seneste måneder har været mange samtaler med hosting-selskaber og andre store aktører i økosystemet – men at konklusionen blev tydelig: de vil ikke investere i den type løsning.
In recent months, we’ve had many conversations with hosting companies and other large ecosystem players. What became increasingly clear is this: they do not want to invest in this kind of solution. Not because they love the current situation. Not because they agree with everything that’s happened. But because investment means commitment. It means cost. It means stepping into political tension. And most of all, it means risk.
Joost de Valk
Pointen om “politisk spænding” og “risiko” bliver ikke konkretiseret med navne, men det er svært ikke at læse det som en direkte reference til, at støtte til FAIR kan blive opfattet som at tage side i konflikten mellem Matt Mullenweg og WP Engine. For store webhosts er det ikke småpenge, der er på spil; den type positionering kan have betydning for indtjening i størrelsesordenen millioner – og for nogle aktører potentielt milliarder – hvilket gør det forståeligt, at mange vælger at holde sig på sidelinjen, mens konflikten stadig er varm.
FAIR’s egen udmelding: projektet fortsætter – og er større end WordPress
FAIR har kvitteret for Joost de Valks beslutning og bekræfter, at funding fortsat har været en udfordring. Samtidig understreger projektet, at FAIR fortsætter som et selvstændigt initiativ, og at FAIR ikke var tænkt som WordPress-specifikt – men som en bredere, industrirettet løsning på software supply-chain security (sikkerhed i softwareforsyningskæden), decentral distribution samt tillid og verifikation.
The problems FAIR solves are not WordPress-specific. Supply chain security, decentralized distribution, trust and verification are industry-wide issues and they’re becoming more urgent, not less. The EU’s Cyber Resilience Act arrives in December 2027 and when it does, software supply chain integrity becomes a regulatory requirement — demonstrating provenance, security scanning, and traceable update mechanisms. FAIR’s architecture is built with exactly this kind of trustworthiness in mind. We haven’t given up on WordPress. We still welcome contributors and ecosystem leaders to join us so we can continue advancing the work.
FAIR project
Det interessante her er koblingen til EU’s Cyber Resilience Act, som ifølge FAIR rammer i december 2027. Når supply chain integrity bliver et regulatorisk krav, handler det ikke længere kun om best practice, men om dokumenterbarhed: provenance (oprindelse og ejerskab af artefakter), security scanning og sporbare update-mekanismer. FAIR positionerer sin arkitektur som designet til netop den type verificerbar tillid.
Hvad betyder det her for WordPress i praksis?
FAIR fortsætter, men uden en aktiv, meget synlig WordPress-stemme i front kan projektet fremstå mindre “nært” for klassiske WordPress-interessenter. Samtidig peger situationen på et tilbagevendende problem i open source-infrastruktur: alle er enige om, at robust distribution og governance er vigtigt – men de økonomiske og politiske omkostninger ved at være med til at finansiere og drive det, er svære at få nogen til at tage på sig.
En mulig konsekvens er, at FAIR i en periode kører i et mere reduceret gear, indtil der enten kommer ny funding, eller indtil den underliggende konflikt i WordPress-økosystemet falder til ro. På den lidt længere bane kan den regulatoriske virkelighed – fx krav om sporbarhed og dokumenteret scanning – være det, der tipper vægten og gør det mere oplagt for store aktører at investere, fordi risikoen ved ikke at have styr på distribution og provenance bliver større end risikoen ved at støtte et neutralt, federeret alternativ.
Kort opsummeret
- FAIR blev etableret som et federeret, uafhængigt alternativ til central distribution af WordPress themes og plugins, efter en konflikt hvor WP Engine og kunder mistede adgang til WordPress.org-repo og update-services, og ACF blev erstattet af en fork.
- Joost de Valk træder tilbage, primært fordi projektet ikke har fået den finansielle opbakning, der skal til – særligt fra hosting-branchen og store økosystemspillere.
- En væsentlig barriere ser ud til at være, at investering kræver commitment, koster penge og kan placere aktører i politisk spænding med reel forretningsrisiko.
- FAIR siger, at det ikke kun handler om WordPress: supply chain security, decentral distribution og verifikation er tværindustrielle problemer.
- FAIR fremhæver EU’s Cyber Resilience Act (december 2027) som et skifte, hvor software supply chain integrity bliver et reguleringskrav (provenance, scanning og sporbare opdateringer).
Sofie Nielsen
Chefredaktør for det danske team, TypeScript og type-safe development evangelist. Stærkt typesystem og kodekvalitet er mine prioriteter.
Alle indlæg