WSP WordPress MCP

MCP gratuito de WordPress para conectar agentes de codificación de IA

Documentación

WSP WordPress MCP — Conecta agentes de IA a WordPress

Por WebSensePro — Socio oficial de Shopify y Agencia WordPress

Version YouTube License


🎬 Ver el tutorial

WSP WordPress MCP — Full Tutorial


✨ Novedades en v2.6.8

  • 🐛 "Sesión no encontrada o expirada" en la primera solicitud — corregido — los clientes que envían tools/list inmediatamente después de initialize (Claude Desktop vía mcp-remote, y cualquier script rápido) eran rechazados con Session not found or expired. Re-initialize.. La conexión parecía saludable, las herramientas parecían cargar, y luego cada comando agotaba el tiempo. Insertar una pausa de 2 segundos lo hacía funcionar, lo que apuntaba a un alojamiento de base de datos lento o remoto — pero eso era una pista falsa. La fila de sesión siempre estaba ahí: las sesiones almacenan su expiración al segundo, por lo que una solicitud que llegaba en el mismo segundo que initialize reescribía una marca de expiración idéntica, y MySQL/MariaDB reportan filas cambiadas en lugar de coincidentes — devolviendo 0, que el plugin leía como "no existe tal sesión". Ahora se confirma una actualización de cero filas con una verificación de existencia antes de rechazar cualquier sesión. Las sesiones faltantes y expiradas se siguen rechazando exactamente como antes. Sin demora, solución alternativa ni cambio en el cliente. Corrige #30 — con agradecimiento a @WikiZell por aislar la causa y probar el parche.

✨ Novedades en v2.6.7

  • 🐛 Botones de copiar corregidos en sitios HTTP simple — el botón Copiar en cada pestaña de fragmento en MCP > Conexión no hacía nada en sitios no servidos por HTTPS (típicamente hosts de desarrollo local como http://mysite.local/). La API de Portapapeles del navegador solo está disponible en un contexto seguro — HTTPS o localhost — por lo que en cualquier otro hostname faltaba por completo y el clic fallaba silenciosamente. Ahora el copiado recurre a un textarea oculto cuando la API de Portapapeles no está disponible. Las seis pestañas de clientes están corregidas.
  • 🟢 Conteo habilitado/deshabilitado por grupo — cada encabezado de grupo de capacidades ahora muestra una píldora verde "N Habilitados" junto a una píldora roja "N Deshabilitados", reemplazando la única insignia enabled / total que se veía igual si un grupo estaba parcial o totalmente activado. Los conteos se actualizan en vivo al alternar interruptores o usar Alternar todo.
  • 🎬 Tutoriales y enlaces de directorio en el adminMCP > Ajustes y MCP > Conexión ahora incluyen tarjetas laterales con enlaces a nuestros tutoriales en video y al directorio completo de capacidades.
  • 🔒 Verificado contra WordPress 7.0.3 — no se necesitaron cambios en el plugin. Las correcciones de kses (inyección CSS) y validación de URL HTTP (SSRF) en esa versión de seguridad se heredan automáticamente, porque este plugin llama a las APIs del núcleo en lugar de reimplementarlas. Dado que este plugin expone herramientas a agentes de IA, recomendamos ejecutar WordPress 7.0.3 o 6.9.6+ para que esas correcciones estén activas.

✨ Novedades en v2.6.6

Nuevo: Carga directa de archivos para medios. wsp_upload_media (Subir medio) ahora acepta contenido de archivo en base64 mediante un nuevo parámetro data — un cliente MCP puede subir un archivo adjunto al chat directamente a la biblioteca de medios sin necesidad de alojarlo primero en una URL pública. El parámetro url sigue funcionando como antes; pasa cualquiera de los dos. Se admiten una pista opcional mime_type y prefijos de URI data:. Solo se permiten tipos de imagen (jpg, png, gif, webp), los bytes decodificados se escriben mediante media_handle_sideload(), y la herramienta sigue requiriendo upload_files.

✨ Novedades en v2.6.5

  • 🎨 Herramientas avanzadas de diseño para Elementor (11 herramientas) — nuevas herramientas para trabajo de diseño de alta fidelidad, todas DESACTIVADAS por defecto y alternadas desde MCP > Ajustes bajo el grupo "Elementor". Lee los colores globales, fuentes y diseño del kit activo (get-active-kit) y actualízalos (update-active-kit); regenera la caché CSS de Elementor (regenerate-css); obtén el esquema completo de controles de un widget — márgenes, padding, tipografía, bordes (get-widget-schema); duplica un elemento con nuevos IDs únicos (duplicate-element) o muévelo a un nuevo lugar (move-element); convierte CSS simple en ajustes de Elementor (convert-css); lee/actualiza ajustes a nivel de página como plantilla y fondo (get-page-settings / update-page-settings); copia los estilos de un elemento a otro (copy-styles); y lee los puntos de interrupción responsivos (get-breakpoints). Cada herramienta de escritura pasa por el mismo guardián wsp_elementor_sanitize_settings() que el resto del conjunto de Elementor, por lo que no se puede inyectar código. update-active-kit y regenerate-css requieren manage_options; el resto requiere edit_posts.

✨ Novedades en v2.6.4

  • 📊 Suite WPForms (12 herramientas) — soporte completo para WPForms (Lite y Pro), alternado desde MCP > Ajustes bajo el grupo "WPForms". Listar formularios, Obtener formulario, Describir esquema y Obtener estadísticas de formulario están ACTIVADOS por defecto; todas las herramientas de escritura están DESACTIVADAS. Cubre formularios (listar, obtener, describir-esquema, obtener-estadísticas, crear, actualizar ajustes, añadir campo, actualizar campo, eliminar) y entradas (listar, obtener, eliminar — solo WPForms Pro). Usa las capacidades propias de WPForms (wpforms_view_forms, wpforms_edit_forms, wpforms_view_entries, wpforms_edit_entries); todas las cadenas se sanitizan antes de guardar. Solo se registra cuando WPForms está activo.

✨ Novedades en v2.6.3

  • 📬 Suite Contact Form 7 (10 herramientas) — soporte completo para Contact Form 7, alternado desde MCP > Ajustes bajo el grupo "Contact Form 7". Listar formularios y Obtener formulario están ACTIVADOS por defecto; todas las herramientas de escritura están DESACTIVADAS. Cubre formularios (listar, obtener, crear, actualizar, eliminar), entradas vía Flamingo (listar, obtener), validación (validate-form detecta errores de email/sintaxis), integraciones (módulos activos + estado de reCAPTCHA) y moderación (spam/no-spam/paperera/restaurar una entrada). Las herramientas de entradas requieren el plugin Flamingo, ya que CF7 no almacena entradas por sí mismo. Usa las capacidades de CF7 (wpcf7_edit_contact_forms, wpcf7_delete_contact_forms); get-integrations requiere manage_options. Solo se registra cuando Contact Form 7 está activo.

✨ Novedades en v2.6.2

  • 📬 Suite Gravity Forms (18 herramientas) — control completo de lectura/escritura sobre Gravity Forms, con Listar formularios y Obtener formulario ACTIVADOS por defecto y todas las herramientas de escritura DESACTIVADAS. Alternado desde MCP > Ajustes bajo el grupo "Gravity Forms" (icono: 📋). Cubre formularios (listar, obtener, crear, actualizar, eliminar, actualizar ajustes), entradas (listar, obtener, actualizar, eliminar con soporte de papelera/permanente), notificaciones (obtener, crear, actualizar, eliminar) y confirmaciones (obtener, crear, actualizar, eliminar — tipos mensaje/redirección/página). Todos los callbacks usan GFAPI y aplican verificaciones estrictas de capacidades de Gravity Forms (gravityforms_edit_forms, gravityforms_create_form, gravityforms_delete_forms, gravityforms_view_entries, gravityforms_edit_entries, gravityforms_delete_entries). Solo se registra cuando Gravity Forms está activo.

✨ Novedades en v2.6.1

  • 📬 Suite Gravity Forms — se introdujo la integración de 18 herramientas con Gravity Forms, con Listar formularios y Obtener formulario ACTIVADOS por defecto y todas las herramientas de escritura DESACTIVADAS. Alternado desde MCP > Ajustes bajo el grupo "Gravity Forms". Cubre formularios, entradas, notificaciones y confirmaciones. Todos los callbacks usan GFAPI y aplican verificaciones estrictas de capacidades de Gravity Forms (gravityforms_edit_forms, gravityforms_create_form, gravityforms_delete_forms, gravityforms_view_entries, gravityforms_edit_entries, gravityforms_delete_entries). Solo se registra cuando Gravity Forms está activo.

✨ Novedades en v2.6.0

  • 🧱 Suite Ultimate Addons for Elementor (UAE) — 45 nuevas herramientas para UAE, todas desactivadas por defecto y alternadas desde MCP > Ajustes bajo el grupo "Ultimate Addons Elementor". Cubre widgets (activar, desactivar, alternar en lote, verificar uso, listar), plantillas (crear, duplicar, papelera, restaurar, y actualizar plantillas de Cabecera/Pie/ Bloques), el constructor/motor (añadir secciones, añadir columnas, mover elementos, construir diseños desde JSON) y ajustes (obtener/actualizar ajustes del plugin UAE, información del tema, extensiones y tokens del sistema de diseño). Las entradas de cadenas se sanitizan con wp_kses_post() y cada herramienta aplica una verificación estricta de capacidades (edit_posts, publish_posts o manage_options). Solo se registra cuando UAE está activo.
  • 🐛 Corregido wsp_uae_builder_add_column — creaba silenciosamente un container en lugar de un column porque la validación de tipo en wsp_execute_elementor_add_container() solo aceptaba container y section. column ahora es un tipo válido.

✨ Novedades en v2.5.0

  • 🖼️ Suite completa de biblioteca de medios — la única herramienta de medios de solo lectura ahora es un conjunto completo de siete: Listar medios (navegar/buscar por tipo, palabra clave o fecha), Obtener medio (metadatos completos de un adjunto individual por ID), Contar medios (conteos agrupados por tipo MIME + total), Actualizar medio (título, texto alternativo, pie de foto, descripción), Eliminar medio (permanente) y Subir medio / Subir medio desde URL (importar un archivo directamente desde cualquier enlace web). Todas desactivadas por defecto y alternadas desde MCP > Ajustes. Las lecturas requieren upload_files, las eliminaciones requieren delete_posts; las subidas sanitizan la URL de origen y se cargan lateralmente mediante el núcleo de WordPress.
  • ⚠️ Comportamiento de wsp_get_media cambiado — ahora devuelve los metadatos completos de un único adjunto por ID. El antiguo comportamiento de "listar la biblioteca" se movió a la nueva herramienta wsp_list_media. Si dependías de wsp_get_media para listar medios, cambia a wsp_list_media.

✨ Novedades en v2.4.1

  • 🔒 Escrituras ACF endurecidas — todas las herramientas de escritura de valores de campos ACF ahora sanitizan recursivamente los valores entrantes antes de guardar (cada cadena se procesa con wp_kses_post()), por lo que <script>/<style> y los manejadores de eventos en línea ya no pueden almacenarse a través de las herramientas MCP. El contenido legítimo WYSIWYG/HTML sigue funcionando. Resuelve el hallazgo de revisión de "inserción de código arbitrario" de WordPress.org.

✨ Novedades en v2.4.0

  • 🔌 Pestaña de conexión OpenCode — un sexto fragmento de configuración de copiar y pegar en MCP > Conexión, que se une a Claude Desktop, Cursor, Codex, Antigravity y OpenClaw. OpenCode se conecta nativamente por HTTP remoto (sin puente Node.js); el fragmento es un archivo ~/.config/opencode/opencode.json completo listo para crear y pegar.

✨ Novedades en v2.3.0

  • 🧩 Suite Advanced Custom Fields — 27 nuevas herramientas para ACF: grupos de campos, campos, valores de campos con acceso profundo por notación de puntos (p. ej. repeater.0.subfield), tipos de contenido personalizados, taxonomías y páginas de opciones. Todas desactivadas por defecto y solo registradas cuando ACF está activo; los cambios estructurales (crear/actualizar/eliminar grupos, campos, CPT, taxonomías) requieren manage_options, con verificaciones de capacidades por objeto en cada lectura/escritura de valor.
  • 🏷️ El slug del plugin se renombró a wsp-mcp-ai-agents-connector para coincidir con el nombre público antes del envío a WordPress.org. ⚠️ Cambio importante en instalaciones existentes — WordPress trata la carpeta renombrada como un plugin separado, por lo que debes eliminar la copia antigua websensepro-mcp-abilities y activar la nueva. Los ajustes guardados, la tabla de sesiones y la clave API se conservan (no se necesita reconfiguración).

✨ Novedades en v2.2.0

  • 🧹 Solo nativo — se eliminaron la ruta de registro heredada de doble modo Abilities-API / MCP-Adapter y la página MCP > Archivos de configuración. El servidor nativo integrado es ahora el único transporte.
  • 🔁 Redirecciones sin problemas — los marcadores antiguos a la página de Archivos de configuración ahora redirigen a MCP > Conexión.
  • ⚠️ Cambio importante — las conexiones realizadas antes de v2.0 a través del Adaptador MCP de WordPress deben recrearse usando el endpoint nativo en MCP > Conexión. Las instalaciones nuevas y las conexiones nativas no se ven afectadas.

Versiones anteriores

v2.1.0 — 🛒 Suite WooCommerce — 15 nuevas herramientas que cubren productos (listar, obtener, crear, crear variación, actualizar), pedidos (listar, actualizar estado, reembolsar), cupones (crear, listar), notas de pedido, clientes, informes de ventas, alertas de stock bajo y moderación de reseñas. Todas desactivadas por defecto y solo registradas cuando WooCommerce está activo; las herramientas financieras/PII requieren la capacidad manage_woocommerce. v2.0.0

  • 🚀 Servidor MCP nativo integrado — el plugin incluye su propio servidor MCP en /wp-json/wsp-mcp/v1/mcp. No se requiere plugin complementario, adaptador WordPress MCP ni puente Node.js.
  • 🔌 Página MCP > Conexión — URL del endpoint, clave API (con regeneración con un clic) y pestañas de configuración listas para pegar en Claude Desktop, Cursor, Codex, Antigravity y OpenClaw — la clave API viene prellenada para ti.
  • 🔐 Autenticación flexible — conéctate con una Contraseña de Aplicación de WordPress o la clave API del plugin (Authorization: Bearer), con aplicación de capacidades por herramienta.
  • 🗂️ Configuración más limpia — los grupos de capacidades ahora son acordeones plegables con recuentos en vivo habilitados/totales.

v1.3.0 — 🔍 Capacidades de Yoast SEO (leer/actualizar título SEO, meta descripción, frase clave de enfoque); el grupo solo aparece cuando Yoast está activo.

v1.2.1 — Añadir pestaña OpenClaw a la página Archivos de Configuración

v1.2.0

  • Capacidades de Elementor — listar páginas, obtener estructura de página, buscar/obtener/actualizar elementos, añadir widgets y contenedores, eliminar elementos
  • 🗂️ Arquitectura modular de plugins — refactorizado en includes/ con archivos separados por grupo de funciones
  • 🔧 Generador automático de configuraciones — genera configuraciones listas para pegar en Claude Desktop y Codex desde wp-admin
  • 🔒 Controles granulares de capacidades — habilita/deshabilita cada capacidad individualmente; el grupo Elementor solo se muestra cuando Elementor está activo
  • 📦 Listo para WP.org — encabezados apropiados, licencia, uninstall.php y compatibilidad con PHP 7.4+

🛠️ Capacidades Disponibles

WordPress Principal

CapacidadAcceso
Leer / Crear / Actualizar / Eliminar Entradaslectura / escritura
Leer / Crear / Actualizar / Eliminar Páginaslectura / escritura
Leer Categorías y Etiquetas / Crearlectura / escritura
Leer / Aprobar / Eliminar Comentarioslectura / escritura
Listar / Obtener / Contar Medioslectura
Actualizar / Eliminar / Subir Medios (subir desde URL)escritura
Leer Usuarioslectura
Buscar Contenidolectura
Leer Información del Sitio y Plugins Activoslectura

Yoast SEO (requiere el plugin Yoast SEO)

CapacidadAcceso
Obtener Meta de Yoast SEO (título, meta descripción, frase clave de enfoque)lectura
Actualizar Meta de Yoast SEOescritura

Elementor (requiere el plugin Elementor)

CapacidadAcceso
Listar Páginas de Elementorlectura
Obtener Estructura de Página (árbol de elementos)lectura
Obtener Configuración de Elementolectura
Buscar Elemento por tipo o contenidolectura
Listar Plantillaslectura
Actualizar Configuración de Elementoescritura
Añadir Widget a páginaescritura
Añadir Contenedor / Secciónescritura
Eliminar Elementoescritura

WooCommerce (requiere el plugin WooCommerce)

CapacidadAcceso
Listar / Obtener Productoslectura
Crear Producto / Crear Variaciónescritura
Actualizar Productoescritura
Listar Pedidos / Actualizar Estado del Pedidolectura / escritura
Reembolsar Pedido (requiere manage_woocommerce)escritura
Crear / Listar Cupones (requiere manage_woocommerce)escritura / lectura
Crear Nota de Pedidoescritura
Listar Clientes (requiere manage_woocommerce)lectura
Informe de Ventaslectura
Alertas de Stock Bajolectura
Moderar Reseñas de Productosescritura

Advanced Custom Fields (requiere el plugin ACF)

CapacidadAcceso
Listar / Obtener Grupos de Camposlectura
Crear / Actualizar / Eliminar Grupo de Camposescritura
Importar Grupos de Campos (JSON)escritura
Listar / Obtener Camposlectura
Crear / Actualizar / Eliminar / Duplicar Campoescritura
Forzar Sincronización de Camposescritura
Obtener / Obtener-Todos / Obtener Objeto de Campo (valores)lectura
Actualizar en Profundidad / Actualización Masiva / Eliminar Valorescritura
Listar Tipos de Entrada / Taxonomíaslectura
Crear Tipo de Entrada Personalizado / Taxonomía (ACF 6.1+)escritura
Listar / Crear Página de Opciones (crear requiere ACF Pro)lectura / escritura
Obtener / Actualizar Valor de Opciónlectura / escritura

Las lecturas/escrituras de valores aceptan un destino de ID de entrada/página, user_<id>, term_<id> o options, y aplican capacidades por objeto (p. ej., edit_post, edit_user, manage_categories, manage_options). Los cambios estructurales requieren manage_options.

Ultimate Addons for Elementor (requiere el plugin UAE)

CapacidadAcceso
Listar Widgets de UAE / Verificar Uso de Widgetlectura
Activar / Desactivar / Alternar Masivamente Widgetsescritura
Listar / Obtener Plantillas de Encabezado, Pie de Página y Bloqueslectura
Crear / Duplicar / Actualizar Plantillaescritura
Mover a Papelera / Restaurar Plantillaescritura
Añadir Sección / Añadir Columna / Mover Elementoescritura
Construir Diseño desde JSONescritura
Obtener Configuración de UAE / Información del Tema / Extensiones / Tokens de Diseñolectura
Actualizar Configuración de UAE / Tokens de Diseñoescritura

45 herramientas en total, desactivadas por defecto y solo registradas cuando UAE está activo. Las escrituras estructurales y de configuración requieren edit_posts, publish_posts o manage_options; todas las entradas de texto se sanean con wp_kses_post().

Gravity Forms (requiere el plugin Gravity Forms)

CapacidadAcceso
Listar / Obtener Formularioslectura
Crear / Actualizar / Eliminar Formularioescritura
Actualizar Configuración del Formularioescritura
Listar / Obtener Entradaslectura
Actualizar / Eliminar Entradaescritura
Obtener Notificacioneslectura
Crear / Actualizar / Eliminar Notificaciónescritura
Obtener Confirmacioneslectura
Crear / Actualizar / Eliminar Confirmaciónescritura

18 herramientas en total. Listar Formularios y Obtener Formulario están activadas por defecto; todas las herramientas de escritura están desactivadas por defecto. Todas las devoluciones de llamada requieren las capacidades apropiadas de Gravity Forms (gravityforms_edit_forms, gravityforms_create_form, gravityforms_delete_forms, gravityforms_view_entries, gravityforms_edit_entries, gravityforms_delete_entries).


🚀 Inicio Rápido

Requisitos previos: WordPress 6.9+ (se recomienda 7.0.3 o 6.9.6+ — consulta las notas de v2.6.7), PHP 7.4+ — es todo. Sin plugin complementario, sin adaptador MCP, sin Node.js para clientes con soporte nativo (Cursor, Codex, Antigravity). Claude Desktop y OpenClaw usan el puente mcp-remote, que requiere Node.js 18+.

  1. Instala y activa este plugin
  2. Ve a MCP > Configuración en wp-admin y habilita las capacidades que necesites
  3. Ve a MCP > Conexión y elige tu pestaña de cliente (Claude Desktop, Cursor, Codex, Antigravity u OpenClaw)
  4. Copia el fragmento — la URL del endpoint y la clave API ya están completadas — y pégalo en la configuración de tu cliente
  5. Reconecta / reinicia el cliente y empieza a dar instrucciones a tu agente de IA

¿Actualizando desde antes de v2.0? A partir de v2.2 se han eliminado la ruta heredada MCP-Adapter / Abilities-API y la página MCP > Archivos de Configuración. Vuelve a crear tu conexión usando el endpoint nativo en MCP > Conexión.


🏢 Acerca de WebSensePro

Creado por WebSensePro — agencia de WordPress y Shopify de Queens, NY.