WPVibe
Servidor MCP para WordPress: conecta Claude, ChatGPT, Cursor y otros clientes de IA para gestionar contenido, editar temas, ejecutar WP-CLI y automatizar sitios WordPress autoalojados.
Documentación
WPVibe — Servidor MCP para WordPress
WPVibe es el plugin de WordPress de código abierto que hace que tu sitio WordPress autoalojado sea accesible para asistentes de IA a través del Model Context Protocol (MCP). Combina el plugin con el servicio MCP alojado de WPVibe en wpvibe.ai y tu IA — Claude, ChatGPT, Cursor, Windsurf, OpenCode, Claude Code o cualquier cliente compatible con MCP — podrá gestionar WordPress mediante conversación natural.
🌐 Sitio web: wpvibe.ai 📦 Instalar desde WordPress.org: wordpress.org/plugins/vibe-ai 💬 Soporte: GitHub Issues o foro de WordPress.org 🧠 Acerca de MCP: modelcontextprotocol.io
Una nota rápida sobre el nombre: El producto es WPVibe. El slug del plugin en WordPress.org es
vibe-ai(los slugs nunca pueden cambiar después de su aprobación, y el archivo del plugin esvibe-ai.phppara que coincida), por lo que la URL del plugin y los nombres de archivo mantienen esa ortografía. El plugin en sí se muestra como WPVibe en todas partes.
Alcance de este repositorio: Este es el plugin de WordPress — el componente del lado de WP que expone las operaciones de WordPress como endpoints REST invocables por MCP. El servidor MCP alojado de WPVibe (puerta de enlace, OAuth, registro de herramientas) vive en wpvibe.ai y no está en este repositorio. Instala ambos para la experiencia completa.
Qué hace WPVibe
WPVibe es la integración MCP de WordPress — un plugin que instalas en tu sitio WordPress y que expone las operaciones de WordPress como herramientas MCP. Combinado con el servicio MCP alojado de WPVibe, tu asistente de IA obtiene una ruta aislada, autenticada y con verificación de capacidades para:
- Gestionar contenido de WordPress — crear, actualizar y publicar entradas, páginas y tipos de contenido personalizados a través de la API REST de WordPress
- Editar temas de WordPress de forma segura — flujo de trabajo de borrador-vista previa-publicación en entorno aislado con validación de sintaxis PHP
- Ejecutar comandos WP-CLI de WordPress — 34 comandos en lista blanca mediante despacho PHP nativo (no se requiere binario wp-cli)
- Usar la API de Abilities de WordPress — llamar a las abilities registradas de cualquier plugin (WordPress 6.9+)
- Subir medios de WordPress — extraer imágenes desde URLs o Unsplash directamente a tu biblioteca de medios
- Descubrir el estado del sitio — listar archivos, buscar código, inspeccionar plugins y temas instalados — todo de solo lectura por defecto
Sin copiar y pegar entre el chat de IA y wp-admin. Sin gestionar claves API. OAuth con un clic, credenciales cifradas con AES-256-GCM, y tu sitio WordPress es accesible para la IA.
Cómo funciona WPVibe
┌──────────────────┐
│ AI assistant │ Claude · ChatGPT · Cursor · Windsurf · Claude Code · …
│ (MCP client) │
└────────┬─────────┘
│ MCP protocol (JSON-RPC over HTTPS)
▼
┌──────────────────┐
│ WPVibe MCP │ Hosted at wpvibe.ai — OAuth, routing, tool registration
│ server │ (closed-source service, separate from this repo)
└────────┬─────────┘
│ HTTPS (authenticated REST)
▼
┌──────────────────┐
│ WPVibe plugin │ ← This repo. Installed on your WordPress site.
│ │ Capability checks, sandboxing, PHP lint, denylists
│ │
└────────┬─────────┘
│ Native WordPress PHP APIs
▼
┌──────────────────┐
│ Your WordPress │ Content, theme files, options, database
└──────────────────┘
Herramientas MCP que recibe tu IA
Cuando conectas un sitio WordPress a través de WPVibe, tu asistente de IA tiene acceso a:
| Categoría | Herramientas |
|---|---|
| Gestión del sitio | connect_site, site_info, list_sites, remove_site |
| Contenido | rest_api — llama a cualquier endpoint REST de WordPress (GET/POST/PUT/DELETE) |
| Medios | upload_media, search_images (Unsplash) |
| Abilities | discover_abilities, get_ability_info, run_ability |
| Archivos | read_file, edit_file, write_file, delete_file, list_files, search_files, get_file_outline |
| Flujo de trabajo de temas | create_draft_theme, publish_draft_theme, delete_draft_theme, get_preview_url, create_classic_theme |
| WP-CLI | run_wp_cli — 34 comandos PHP nativos, sin necesidad de shell |
| Visual | get_page_html, navigate |
| Habilidades | load_skill — instrucciones progresivas para flujos de trabajo comunes de WordPress |
Documentación completa por herramienta: wpvibe.ai
Inicio rápido
- Instala el plugin desde WordPress.org o clona este repositorio en
wp-content/plugins/vibe-ai/ - Activa el plugin en wp-admin — verás "WPVibe" en tu barra lateral de administración
- Haz clic en el enlace de autorización OAuth en la página de administración de WPVibe
- Añade la URL del servidor MCP de WPVibe a tu cliente de IA:
- Claude Desktop: Configuración → Desarrollador → Editar configuración
- Claude Code:
claude mcp add wpvibe https://mcp.wpvibe.ai/mcp - Cursor / Windsurf: panel de configuración de MCP
- ChatGPT: Conectores → Añadir servidor MCP
Tu sitio WordPress ahora es accesible para la IA.
Modelo de seguridad
WPVibe está diseñado para un acceso seguro de la IA a sitios WordPress en producción:
- OAuth con un clic — sin contraseñas de aplicación escritas en el chat, sin tokens de larga duración en disco
- Cifrado de credenciales AES-256-GCM en reposo con salting por sitio
- Verificaciones de capacidades de WordPress por endpoint —
edit_themes,manage_options,install_plugins, etc. - DISALLOW_FILE_MODS respetado para todas las operaciones de escritura
- Aislamiento de rutas para operaciones de archivos — limitado al tema activo o a su sandbox de borradores
- Lista blanca de extensiones de archivo para escrituras —
.php,.css,.js,.json,.html,.txt - Validación de sintaxis PHP — cada archivo PHP guardado pasa una verificación de sintaxis en proceso antes de escribirse
- Lista blanca de denegación por defecto de WP-CLI — solo 34 comandos explícitamente listados, banderas peligrosas eliminadas, metacaracteres de shell bloqueados
- Consultas de BD restringidas a SELECT — LIMIT obligatorio (máx. 1000), regex de palabras clave bloqueadas con límites de palabra
- Lista de denegación de opciones sensibles —
auth_*,*_salt,active_plugins,db_versiony más de 20 otras opciones principales no pueden leerse ni modificarse a través del plugin - Flujo de confirmación en dos fases para
plugin install/plugin update - DELETE mueve a la papelera para entradas y páginas — nunca una eliminación permanente a través de MCP
- Alcance por usuario en las notificaciones de acciones de IA para que los sitios con múltiples administradores no filtren actividad entre usuarios
Modelo de seguridad completo: wpvibe.ai/security
Para la divulgación responsable de vulnerabilidades de seguridad, envía un correo a security@wpvibe.ai. No abras issues públicos de GitHub para informes de seguridad.
Qué hace diferente a WPVibe
| Característica | WPVibe | Plugins de IA genéricos | Integración personalizada |
|---|---|---|---|
| Nativo de MCP (funciona con cualquier cliente de IA) | ✅ | ❌ | ❌ |
| Sin dependencia de proveedor (protocolo abierto) | ✅ | ❌ | depende |
| Edición segura de temas (borrador + vista previa + lint) | ✅ | ❌ | quizás |
| Despacho de comandos WP-CLI | ✅ | ❌ | raramente |
| Soporte de la API de Abilities de WordPress | ✅ | ❌ | raramente |
| Plugin de código abierto (GPL-2.0) | ✅ | varía | varía |
| Operaciones de archivos con verificación de capacidades | ✅ | varía | depende |
| Flujo OAuth (sin contraseñas de aplicación en el chat) | ✅ | ❌ | depende |
Compatibilidad
- WordPress: 6.0+ (probado hasta 6.9)
- PHP: 7.4+ (8.x recomendado)
- Clientes de IA: Anthropic Claude (Desktop, Web, Code), OpenAI ChatGPT, Cursor, Windsurf, OpenCode, Continue, Cody y cualquier cliente compatible con MCP
Contribuciones
Los issues y pull requests son bienvenidos. Consulta CONTRIBUTING.md para las pautas.
- ¿Encontraste un error? Abre un issue
- ¿Tienes una idea de funcionalidad? Sugiérela
- ¿Divulgación de seguridad? Envía un correo a security@wpvibe.ai — por favor no abras issues públicos para informes de seguridad
Registro de cambios
Consulta CHANGELOG.md para el historial completo de versiones. El changelog canónico para WordPress.org está en readme.txt.
Licencia
GPL-2.0-or-later — la misma licencia que el núcleo de WordPress. Consulta LICENSE.
Proyectos relacionados
- Model Context Protocol — protocolo abierto para la integración de herramientas de IA
- WordPress Abilities API — introducción en WordPress 6.9
- WPVibe — servicio MCP alojado para WordPress
WPVibe está creado por Awesome Motive, creadores de WPForms, SeedProd, MonsterInsights, OptinMonster, Duplicator, RafflePress y otros productos de WordPress.