Wer die Arbeit macht
WPPoland ist ein einzelner erfahrener Softwareentwickler, Mariusz Szatkowski, der auf der Web- und E-Commerce-Seite der Softwareentwicklung arbeitet: Servercode, Integrationen zwischen Systemen und die Frontends, die darauf aufsetzen. Der Ausgangspunkt ist seit 2006 WordPress. Von dort aus ist die Arbeit gewachsen, in Richtung WooCommerce, TypeScript und Node.js, Headless-Frontends mit Astro und Next.js sowie Edge-Code auf Cloudflare Workers.
Das ist enger gefasst als “Softwareentwickler” im Allgemeinen, und zwar mit Absicht. Hier gibt es keine Mobile-Entwicklung, keine Designabteilung und keine Reihe von Junior-Entwicklern im Hintergrund. Sie bekommen die Person, die den Code schreibt, Ihren bestehenden Code liest und dafür geradesteht.
Was ein Softwareentwickler für Web und E-Commerce baut
Die meisten Anfragen lassen sich fünf Arten von Arbeit zuordnen. Sie überschneiden sich, weil echte Systeme das auch tun.
- Integrationen zwischen Systemen. Ein WooCommerce-Shop, der mit einem ERP, dem Preisfeed eines Großhändlers, einer Buchhaltungssoftware oder einem Lager übereinstimmen muss. Schwierig ist selten der API-Aufruf selbst. Schwierig ist die Entscheidung, welches System für Bestand, Preise und Bestellstatus maßgeblich ist, und was passiert, wenn zwei davon um zwei Uhr nachts unterschiedliche Werte melden.
- Headless- und Edge-Frontends. Astro oder Next.js auf WordPress oder WooCommerce, ausgeliefert über Cloudflare Workers oder Pages. Lohnt sich, wenn das Inhaltsmodell stabil ist und Geschwindigkeit oder Sicherheit mehr zählen als der visuelle Editor. Lohnt sich nicht für eine Imageseite, die sich zweimal im Jahr ändert.
- Shop-Entwicklung. Checkout-Logik, Zahlungs- und Versandintegrationen, Performance-Arbeit, gemessen an Felddaten statt an einem Laborwert, und der Plugin-Code, in dem die Geschäftsregeln eines Shops stecken.
- Individuelle WordPress-Software. Plugins mit einem echten Datenmodell, Hintergrundjobs, REST- und WP-CLI-Schnittstellen und Verwaltungsoberflächen, die Redakteure ohne Handbuch bedienen können.
- KI- und MCP-Integrationen. Eine Website oder einen Shop so an KI-Agenten anbinden, dass der Zugriff standardmäßig nur lesend, protokolliert und umkehrbar ist. Der weiter unten beschriebene öffentliche WooCommerce-MCP-Server ist ein Beispiel für diesen Ansatz.
Der Stack und wo jeder Teil seinen Platz verdient
Ein Stack ist eine Sammlung technischer Abwägungen, keine Abzeichensammlung. Das ist das Arbeitsset, und dazu der Grund, warum jeder Teil darin steckt.
| Ebene | Werkzeug | Gewählt, wenn | Nicht gewählt, wenn |
|---|---|---|---|
| Server | PHP 8 auf WordPress | Das System Redakteure, Benutzer, ein Plugin-Ökosystem und günstiges Hosting braucht | Die Last ein dauerhaft laufender Dienst ohne Inhaltsmodell ist |
| Commerce | WooCommerce | Katalog, Checkout und Bestelldaten in Ihrer eigenen Datenbank bleiben müssen | Die Grenzen einer gehosteten Plattform akzeptabel sind und niemand Server betreiben will |
| Skripte und Dienste | TypeScript auf Node.js | Integrationsworker, CLI-Werkzeuge, MCP-Server, alles mit typisiertem Vertrag | Ein Zehnzeiler, den WP-CLI bereits erledigt |
| Datendienste | Kotlin und Spring Boot | Lang laufende Importe und Identitätsabgleich über Millionen Datensätze, mit Warteschlange und typisiertem Domänenmodell | Das Team des Kunden ausschließlich PHP pflegt |
| Lokale KI | Ollama über Spring AI | Klassifizierung, bei der Kundendaten das eigene Haus nie verlassen dürfen | Eine Aufgabe, die einfache Regeln oder eine Nachschlagetabelle bereits lösen |
| Frontend | Astro | Inhaltsreiche Seiten, die größtenteils statisch sind | Die Oberfläche eine dichte, zustandsbehaftete Anwendung ist |
| Frontend | Next.js | Anwendungsähnliche Frontends mit viel Client-Zustand | Die Website überwiegend aus Dokumenten besteht |
| Edge | Cloudflare Workers und Pages | Caching, Weiterleitungen, kleine APIs und statische Builds nah am Besucher | Die Aufgabe eine minutenlang offene Datenbankverbindung braucht |
| Werkzeuge | Python | Datenprüfungen, Dokumentanalyse, einmalige Migrationen | Alles, was die Leute des Kunden in PHP pflegen wird |
Die Sprache ist weniger wichtig als die Grenzen. Gute Software ist hier solche, bei der Sie sagen können, welches System welche Daten besitzt, welcher Code wo läuft und wie sich die Auslieferung vom letzten Dienstag rückgängig machen lässt.
Öffentliche Belege, die Sie vor der ersten Nachricht prüfen können
Behauptungen über Können kosten nichts. Das Folgende lässt sich ohne Anruf überprüfen.
- wppoland/woocommerce-mcp: ein schreibgeschützter Model-Context-Protocol-Server für WordPress und WooCommerce, geschrieben in TypeScript, MIT-Lizenz. Er stellt fünf Tools bereit (Produkte, ein einzelnes Produkt, Bestellungen, ein Umsatzbericht und die Suche in öffentlichen Beiträgen) und nichts, was den Shop verändern kann. Standardmäßig nur lesend: Diese Designentscheidung lohnt einen Blick.
- wppoland/hidden-text-detector: ein Python-Werkzeug, das versteckten Text und Prompt Injection in PDF- und DOCX-Dateien findet, etwa weißen Text auf weißem Grund, unlesbar kleine Schriften, außerhalb der Seite platzierten Text und unsichtbare Unicode-Zeichen. Es existiert, weil Verträge und Angebotsanfragen inzwischen mit Anweisungen eintreffen, die sich an einen KI-Leser richten und nicht an einen Menschen.
- Plogins und das wordpress.org-Profil motylanogha: Plogins ist eine WooCommerce-Erweiterungssuite aus 45 Plugins mit kostenloser und Pro-Stufe, gebaut auf PHP 8.1 mit PHPStan, PHPCS und automatisierten Veröffentlichungen auf wordpress.org und Freemius. 21 Plugins im offiziellen Verzeichnis führen dieses Profil (geprüft am 26. September 2026), darunter das polnische Shop-Lokalisierungs-Plugin Polski (GPSR, Omnibus, DSGVO) und das Community-Event-Plugin GatherPress.
- Diese Website. wppoland.com ist ein Astro-7-Build auf Cloudflare Pages mit sechs Sprachen und rund 13 600 vorgerenderten Seiten. Jede Änderung durchläuft vor der Auslieferung rund fünfzig automatische Qualitätsprüfungen, von defekten Links und Schema-Konflikten bis zu einer Sitemap-Prüfung, die fehlschlägt, wenn eine zur Indexierung vorgesehene Seite in keiner Sitemap auftaucht. Die HTML-Minifizierung wurde im September 2026 auf Worker-Threads verlagert und sank bei denselben 13 610 Dateien von 910 auf 199 Sekunden, mit byte-identischem Ergebnis.
Beruflicher Werdegang
Zwanzig Jahre Arbeit im Web, das meiste davon in Systemen anderer Leute. Die folgenden Rollen sind öffentlich auf LinkedIn einsehbar; Kundennamen innerhalb dieser Aufträge bleiben vertraulich.
| Zeitraum | Rolle | Worum es ging |
|---|---|---|
| Seit Okt. 2025 | Full-Stack-Entwickler (auf Vertragsbasis), WP-Stars, Wien | Eine Abo-Plattform für Medien und Commerce: ein Composer-Monorepo, das die gesamte WordPress-Anwendung beschreibt, CI mit zwei unabhängigen Freigabeschranken, Abo-Abläufe mit Stripe und ein Dienst in Kotlin und Spring Boot, der ERP-, CleverReach- und Adressdaten in Mautic zusammenführt, mit einem lokalen LLM (Ollama über Spring AI) als eng begrenztem Klassifikator, der On-Premise über Millionen Datensätze läuft |
| Seit Okt. 2025 | Mitorganisator, CMSConf, Gdynia | Eine Konferenz über Content-Management-Systeme, vor Ort in Gdynia organisiert |
| Seit Jan. 2021 | WordPress-, WooCommerce- und PHP-Entwickler (auf Vertragsbasis), Equiqo, Berlin | Individuelle Entwicklung mit WordPress, WooCommerce, HubSpot und Shopify auf dem Roots-Stack (Bedrock, Sage), Arbeit an Performance und strukturierten Daten |
| 2020 | WordPress-Entwickler, Itineris, Ipswich (Großbritannien) | Individuelles WordPress auf Sage und Bedrock, CircleCI, Performance und SEO |
| 2019 bis 2020 | WordPress-Entwickler (freiberuflich), what., Zürich | Individuelles WordPress, Performance und strukturierte Daten |
| 2016 bis 2019 | WordPress-Entwickler und Team-Pilot, AirHelp | Mehrsprachigkeit, AMP und Performance auf einer stark besuchten Verbraucher-Website, Bindeglied zwischen den Abteilungen |
| 2007 bis 2015 | Webentwickler und Spezialist für Internetmarketing, Vector Group, Gdynia | Webentwicklung, B2B-Commerce-Websites und Suchmaschinenmarketing |
| Seit 2007 | WPPoland | Die Marke, unter der die gesamte selbstständige Arbeit läuft |
Typische Projekte
Die Kundenarbeit selbst unterliegt Geheimhaltungsvereinbarungen, deshalb sind die Fallstudien anonymisiert und sagen das auch. Jede beschreibt das Problem, das Vorgehen und was sich messen ließ und was nicht.
- Ein langsamer WooCommerce-Shop eines B2B-Händlers, wieder flott gemacht durch Profiling von Checkout und Datenbank statt durch ein weiteres Cache-Plugin: WooCommerce-Performance wiederhergestellt.
- Eine deutschsprachige Organisation zieht von TYPO3 zu WordPress um, ohne ihre URL-Struktur oder die Gewohnheiten ihrer Redaktion zu verlieren: Migration von TYPO3 zu WordPress. TYPO3 ist im deutschsprachigen Raum deutlich verbreiteter als anderswo, und viele gewachsene Websites tragen dieses Erbe mit sich, samt eigener Seitenbaum-Logik und Erweiterungen, die beim Umzug einzeln bewertet werden müssen.
- Ein Verlag bindet seinen Redaktionsablauf über einen kontrollierten MCP-Server an KI-Agenten an: MCP-Server für einen Redaktionsablauf.
- Ein Headless-WooCommerce-Build auf Cloudflare, vorbereitet für agentenbasiertes Einkaufen: Headless WooCommerce auf Cloudflare.
- Ein schriftlicher Migrationsplan für den Wechsel einer WordPress-Website zu einem Headless-Frontend, einschließlich der Teile, die bleiben sollten, wie sie sind: Headless-Migrationsplan.
- Eine Integration für KI-gestützte Content-Abläufe, bei der jeder Schritt eine menschliche Prüfung enthält: Integration für KI-Content-Abläufe.
Mehr zum jeweiligen Stack finden Sie auf den Leistungsseiten: WordPress-Entwickler, WooCommerce-Entwickler, PHP-Entwickler, Astro-Entwickler, Next.js-Entwickler, Cloudflare Edge und MCP-Server-Entwicklung.
Freelancer, Agentur oder Softwarehaus
Die ehrliche Antwort hängt von der Größe des Problems ab und davon, was nach dem Livegang passiert. Ein einzelner erfahrener Entwickler ist nicht immer die richtige Wahl.
| Situation | Erfahrener Freelancer | Agentur | Softwarehaus |
|---|---|---|---|
| Eine Integration oder Rettung mit klarer verantwortlicher Person auf Ihrer Seite | Passt gut: eine Person überblickt das ganze Problem | Startet oft langsamer | Meist zu schwerfällig |
| Ein neues Produkt, das Design, Frontend und Backend gleichzeitig braucht | Nur mit Ihrem eigenen Designer | Passt gut | Passt gut |
| Sechs oder mehr Entwickler innerhalb eines Monats nötig | Passt nicht | Möglich | Passt gut |
| Langfristige Wartung eines WordPress- oder WooCommerce-Systems | Passt gut, mit schriftlichem Kontinuitätsplan | Passt gut | Selten ihr Schwerpunkt |
| Eine mobile App | Passt hier nicht | Hängt von der Agentur ab | Passt gut |
| Sie wollen mit der Person sprechen, die den Code geschrieben hat | Immer | Manchmal | Selten |
Das eigentliche Risiko bei einem Freelancer ist die Kontinuität: Krankheit, Urlaub oder der Tag, an dem er nicht mehr antwortet. Lassen Sie sich schriftlich zusichern, wie damit umgegangen wird. Hier heißt das: Code in Ihrem Repository ab dem ersten Commit, Dokumentation direkt neben dem Code, Zugangsdaten bei Ihnen und ein Übergabeverfahren, dem ein anderer Entwickler folgen kann.
Wie Sie jeden Softwareentwickler prüfen können
Egal, wen Sie beauftragen: Diese Fragen trennen Leute, die liefern, von Leuten, die präsentieren.
- Wo liegt der Code? In Ihrem Repository, in Ihrer Organisation, ab dem ersten Tag. Wer den Code zurückhält, bis die Rechnung bezahlt ist, nimmt ihn als Geisel.
- Wie wird eine Änderung getestet, bevor sie die Produktion erreicht? Achten Sie auf eine Testumgebung, automatische Prüfungen und eine namentlich benannte Person, die Auslieferungen freigibt. “Ich teste das direkt auf der Live-Seite” ist ein Warnsignal.
- Wie wird eine Auslieferung rückgängig gemacht? Fragen Sie nach dem Rücksetzpfad, nicht nach dem Weg nach vorn. Ausliefern kann jeder; den Weg zurück haben weniger Leute geprobt.
- Was wurde vor Beginn der Arbeit gemessen? Aussagen zu Performance, Fehlerraten und Conversion bedeuten nichts ohne eine Ausgangsmessung, die auf dieselbe Weise erhoben wurde.
- Was machen Sie nicht? Ein Entwickler ohne benannte Grenzen hat entweder nicht darüber nachgedacht oder entdeckt sie auf Ihre Kosten.
- Kann ich etwas lesen, das Sie geschrieben haben? Öffentlichen Code, einen Fachartikel oder ein Designdokument. Der Stil zeigt sich schnell: ob der Autor technische Abwägungen benennt oder nur Vorteile.
Arbeiten an Code, den jemand anderes geschrieben hat
Die meisten Projekte beginnen in einem bestehenden System, nicht in einem leeren Repository. Die erste Woche geht ins Lesen, nicht ins Neuschreiben.
- Erst kartieren, dann anfassen. Welche Plugins und Dienste Geschäftslogik enthalten, welche Cronjobs und Webhooks laufen, welche Daten außerhalb der Datenbank liegen (Dateien, Caches, Dashboards von Drittanbietern). Die Übersicht kommt als kurzes Dokument ins Repository.
- Das Problem auf einer Kopie nachstellen. Eine Testumgebung mit produktionsnahen Daten, anonymisiert, wo Kundendatensätze enthalten sind, damit eine Korrektur belegt ist, bevor sie live geht.
- Behalten, was funktioniert. Eine Neuentwicklung ist der teuerste Weg, ein System zu reparieren, und der am leichtesten empfohlene. Code, der hässlich, aber korrekt und durch einen Test abgedeckt ist, bleibt; fehlerhafter Code wird in kleinen, prüfbaren Schritten ersetzt.
- Lesbarer hinterlassen. Jede Änderung bringt den Kontext mit, den ein Fremder bräuchte: warum sie gemacht wurde, was gemessen wurde und wie sie sich rückgängig machen lässt.
Die gleiche Regel gilt umgekehrt. Übernimmt später ein anderer Entwickler die Arbeit, sollte er anhand der Dokumentation im Repository weitermachen können, ohne jemanden anrufen zu müssen.
Sicherheit und die Daten, die Sie übergeben
Ein Entwickler mit Zugriff auf Ihre Server und Datenbanken ist ein echtes Risiko, deshalb wird der Umgang damit schriftlich vereinbart, bevor Zugang gewährt wird.
- Zugangsdaten bleiben Ihre. Zugänge werden pro Person in Ihren Systemen angelegt und am Ende des Projekts entzogen; keine geteilten Admin-Passwörter per E-Mail.
- Produktionsdaten werden nur kopiert, wenn es nötig ist, auf dem Rechner des Entwicklers verschlüsselt aufbewahrt, für die Testumgebung anonymisiert, wo sie personenbezogene Daten enthalten, und nach Abschluss der Arbeit gelöscht. Nach der DSGVO ist das Auftragsverarbeitung. Ein Auftragsverarbeitungsvertrag (AVV) gehört deshalb von Anfang an zu den Unterlagen, und nicht erst dann, wenn der Datenschutzbeauftragte nachfragt.
- Änderungen an der Produktion sind nachvollziehbar. Jede Auslieferung lässt sich einem Commit zuordnen, jeder Commit einem Grund.
- Eingehende Dokumente werden geprüft. Verträge und Angebotsanfragen werden auf versteckten Text und Prompt Injection untersucht, bevor irgendjemand, Mensch oder KI, danach handelt. Genau dafür ist der oben erwähnte hidden-text-detector da.
Wie ein Projekt abläuft
Der Ablauf ist aufgeschrieben, damit sich niemand daran erinnern muss.
- Briefing in Schriftform. Das System, das Problem, der Termin, bestehende Repositorys und Hosting und wer auf Ihrer Seite entscheidet.
- Umfang mit Annahmen. Was enthalten ist, was ausgeschlossen ist und was zutreffen muss, damit die Schätzung hält. Design, Wireframes und Inhalte kommen vom Kunden und sind auch so aufgeführt.
- Ausgangsmessung. Zugang, eine Kopie in der Testumgebung und Messungen vor jeder Änderung, damit “besser” eine Zahl bekommt.
- Wöchentliche Iterationen. Commits, die Sie prüfen können, jede Woche eine Demo in der Testumgebung und Entscheidungen, die im Repository festgehalten werden statt in einem Chatverlauf.
- Livegang und Übergabe. Ein geprobter Rücksetzpfad, Dokumentation und, falls Ihr eigenes Personal übernimmt, eine Übergabesitzung mit der Person, die den Code geschrieben hat.
Die Zusammenarbeit läuft in der für Freelancer üblichen Form: ein schriftlicher Vertrag über den vereinbarten Umfang und eine B2B-Rechnung. Die Zahlungsbedingungen sind Teil dieses Umfangs, mit konkreten Daten statt “bei Fertigstellung”. Die Arbeit beginnt, sobald die vereinbarte Anzahlung eingegangen ist.
Was nicht angeboten wird
Klare Grenzen ersparen beiden Seiten einen Monat.
- Grafikdesign, Wireframes und UX-Design. Das Layout liefert der Kunde, oft als einfache Tabelle, die jeder Ansicht ihre Elemente zuordnet. Die Umsetzung in eine funktionierende, responsive Oberfläche ist die Aufgabe.
- Native mobile Apps. iOS und Android sind eine eigene Disziplin, dafür sind Spezialisten besser geeignet.
- Rufbereitschaft rund um die Uhr. Monitoring und schnelle Reaktion während der Arbeitszeit, ja; ein Pager um drei Uhr morgens, nein.
- So tun, als wäre man ein ganzes Unternehmen. Eine Person heißt ein Kalender. Große, parallel laufende Arbeitspakete gehören zu einer Agentur oder einem Softwarehaus.
Wo die Arbeit entsteht
In Gdynia an der polnischen Ostseeküste, in der Mitteleuropäischen Zeit (MEZ). Die Kunden sitzen überwiegend in Polen, Deutschland, Österreich, der Schweiz, Skandinavien und im übrigen EU-Gebiet, gearbeitet wird remote mit wöchentlichen Demos. Neben der Kundenarbeit gehört Mariusz seit 2024 zum Organisationsteam des WordCamp Europe, im Bereich Budget, für die Ausgabe 2025 in Basel und die Ausgabe 2026 in Krakau, und organisiert die CMSConf in Gdynia mit.
Wenn Ihr Problem ein Web- oder E-Commerce-System ist, das zuverlässig laufen und von der nächsten Person verstanden werden muss, die es öffnet, beschreiben Sie es schriftlich. Eine Antwort mit Rückfragen oder einem ersten Umfang kommt in der Regel innerhalb eines Werktags. Mehr Hintergrund finden Sie auf der Seite Über mich.





