WSP WordPress MCP
MCP gratuito de WordPress para conectar agentes de codificación de IA
Documentación
WSP WordPress MCP — Conecta agentes de IA a WordPress
Por WebSensePro — Socio oficial de Shopify y Agencia WordPress
🎬 Ver el tutorial
✨ Novedades en v2.6.8
- 🐛 "Sesión no encontrada o expirada" en la primera solicitud — corregido — los clientes que envían
tools/listinmediatamente después deinitialize(Claude Desktop víamcp-remote, y cualquier script rápido) eran rechazados conSession not found or expired. Re-initialize.. La conexión parecía saludable, las herramientas parecían cargar, y luego cada comando agotaba el tiempo. Insertar una pausa de 2 segundos lo hacía funcionar, lo que apuntaba a un alojamiento de base de datos lento o remoto — pero eso era una pista falsa. La fila de sesión siempre estaba ahí: las sesiones almacenan su expiración al segundo, por lo que una solicitud que llegaba en el mismo segundo queinitializereescribía una marca de expiración idéntica, y MySQL/MariaDB reportan filas cambiadas en lugar de coincidentes — devolviendo0, que el plugin leía como "no existe tal sesión". Ahora se confirma una actualización de cero filas con una verificación de existencia antes de rechazar cualquier sesión. Las sesiones faltantes y expiradas se siguen rechazando exactamente como antes. Sin demora, solución alternativa ni cambio en el cliente. Corrige #30 — con agradecimiento a @WikiZell por aislar la causa y probar el parche.
✨ Novedades en v2.6.7
- 🐛 Botones de copiar corregidos en sitios HTTP simple — el botón Copiar en cada pestaña de fragmento en MCP > Conexión no hacía nada en sitios no servidos por HTTPS (típicamente hosts de desarrollo local como
http://mysite.local/). La API de Portapapeles del navegador solo está disponible en un contexto seguro — HTTPS olocalhost— por lo que en cualquier otro hostname faltaba por completo y el clic fallaba silenciosamente. Ahora el copiado recurre a un textarea oculto cuando la API de Portapapeles no está disponible. Las seis pestañas de clientes están corregidas. - 🟢 Conteo habilitado/deshabilitado por grupo — cada encabezado de grupo de capacidades ahora muestra una píldora verde "N Habilitados" junto a una píldora roja "N Deshabilitados", reemplazando la única insignia
enabled / totalque se veía igual si un grupo estaba parcial o totalmente activado. Los conteos se actualizan en vivo al alternar interruptores o usar Alternar todo. - 🎬 Tutoriales y enlaces de directorio en el admin — MCP > Ajustes y MCP > Conexión ahora incluyen tarjetas laterales con enlaces a nuestros tutoriales en video y al directorio completo de capacidades.
- 🔒 Verificado contra WordPress 7.0.3 — no se necesitaron cambios en el plugin. Las correcciones de
kses(inyección CSS) y validación de URL HTTP (SSRF) en esa versión de seguridad se heredan automáticamente, porque este plugin llama a las APIs del núcleo en lugar de reimplementarlas. Dado que este plugin expone herramientas a agentes de IA, recomendamos ejecutar WordPress 7.0.3 o 6.9.6+ para que esas correcciones estén activas.
✨ Novedades en v2.6.6
Nuevo: Carga directa de archivos para medios. wsp_upload_media (Subir medio) ahora acepta contenido de archivo en base64 mediante un nuevo parámetro data — un cliente MCP puede subir un archivo adjunto al chat directamente a la biblioteca de medios sin necesidad de alojarlo primero en una URL pública. El parámetro url sigue funcionando como antes; pasa cualquiera de los dos. Se admiten una pista opcional mime_type y prefijos de URI data:. Solo se permiten tipos de imagen (jpg, png, gif, webp), los bytes decodificados se escriben mediante media_handle_sideload(), y la herramienta sigue requiriendo upload_files.
✨ Novedades en v2.6.5
- 🎨 Herramientas avanzadas de diseño para Elementor (11 herramientas) — nuevas herramientas para trabajo de diseño de alta fidelidad, todas DESACTIVADAS por defecto y alternadas desde MCP > Ajustes bajo el grupo "Elementor". Lee los colores globales, fuentes y diseño del kit activo (
get-active-kit) y actualízalos (update-active-kit); regenera la caché CSS de Elementor (regenerate-css); obtén el esquema completo de controles de un widget — márgenes, padding, tipografía, bordes (get-widget-schema); duplica un elemento con nuevos IDs únicos (duplicate-element) o muévelo a un nuevo lugar (move-element); convierte CSS simple en ajustes de Elementor (convert-css); lee/actualiza ajustes a nivel de página como plantilla y fondo (get-page-settings/update-page-settings); copia los estilos de un elemento a otro (copy-styles); y lee los puntos de interrupción responsivos (get-breakpoints). Cada herramienta de escritura pasa por el mismo guardiánwsp_elementor_sanitize_settings()que el resto del conjunto de Elementor, por lo que no se puede inyectar código.update-active-kityregenerate-cssrequierenmanage_options; el resto requiereedit_posts.
✨ Novedades en v2.6.4
- 📊 Suite WPForms (12 herramientas) — soporte completo para WPForms (Lite y Pro), alternado desde MCP > Ajustes bajo el grupo "WPForms". Listar formularios, Obtener formulario, Describir esquema y Obtener estadísticas de formulario están ACTIVADOS por defecto; todas las herramientas de escritura están DESACTIVADAS. Cubre formularios (listar, obtener, describir-esquema, obtener-estadísticas, crear, actualizar ajustes, añadir campo, actualizar campo, eliminar) y entradas (listar, obtener, eliminar — solo WPForms Pro). Usa las capacidades propias de WPForms (
wpforms_view_forms,wpforms_edit_forms,wpforms_view_entries,wpforms_edit_entries); todas las cadenas se sanitizan antes de guardar. Solo se registra cuando WPForms está activo.
✨ Novedades en v2.6.3
- 📬 Suite Contact Form 7 (10 herramientas) — soporte completo para Contact Form 7, alternado desde MCP > Ajustes bajo el grupo "Contact Form 7". Listar formularios y Obtener formulario están ACTIVADOS por defecto; todas las herramientas de escritura están DESACTIVADAS. Cubre formularios (listar, obtener, crear, actualizar, eliminar), entradas vía Flamingo (listar, obtener), validación (
validate-formdetecta errores de email/sintaxis), integraciones (módulos activos + estado de reCAPTCHA) y moderación (spam/no-spam/paperera/restaurar una entrada). Las herramientas de entradas requieren el plugin Flamingo, ya que CF7 no almacena entradas por sí mismo. Usa las capacidades de CF7 (wpcf7_edit_contact_forms,wpcf7_delete_contact_forms);get-integrationsrequieremanage_options. Solo se registra cuando Contact Form 7 está activo.
✨ Novedades en v2.6.2
- 📬 Suite Gravity Forms (18 herramientas) — control completo de lectura/escritura sobre Gravity Forms, con Listar formularios y Obtener formulario ACTIVADOS por defecto y todas las herramientas de escritura DESACTIVADAS. Alternado desde MCP > Ajustes bajo el grupo "Gravity Forms" (icono: 📋). Cubre formularios (listar, obtener, crear, actualizar, eliminar, actualizar ajustes), entradas (listar, obtener, actualizar, eliminar con soporte de papelera/permanente), notificaciones (obtener, crear, actualizar, eliminar) y confirmaciones (obtener, crear, actualizar, eliminar — tipos mensaje/redirección/página). Todos los callbacks usan
GFAPIy aplican verificaciones estrictas de capacidades de Gravity Forms (gravityforms_edit_forms,gravityforms_create_form,gravityforms_delete_forms,gravityforms_view_entries,gravityforms_edit_entries,gravityforms_delete_entries). Solo se registra cuando Gravity Forms está activo.
✨ Novedades en v2.6.1
- 📬 Suite Gravity Forms — se introdujo la integración de 18 herramientas con Gravity Forms, con Listar formularios y Obtener formulario ACTIVADOS por defecto y todas las herramientas de escritura DESACTIVADAS. Alternado desde MCP > Ajustes bajo el grupo "Gravity Forms". Cubre formularios, entradas, notificaciones y confirmaciones. Todos los callbacks usan
GFAPIy aplican verificaciones estrictas de capacidades de Gravity Forms (gravityforms_edit_forms,gravityforms_create_form,gravityforms_delete_forms,gravityforms_view_entries,gravityforms_edit_entries,gravityforms_delete_entries). Solo se registra cuando Gravity Forms está activo.
✨ Novedades en v2.6.0
- 🧱 Suite Ultimate Addons for Elementor (UAE) — 45 nuevas herramientas para UAE, todas desactivadas por defecto y alternadas desde MCP > Ajustes bajo el grupo "Ultimate Addons Elementor". Cubre widgets (activar, desactivar, alternar en lote, verificar uso, listar), plantillas (crear, duplicar, papelera, restaurar, y actualizar plantillas de Cabecera/Pie/ Bloques), el constructor/motor (añadir secciones, añadir columnas, mover elementos, construir diseños desde JSON) y ajustes (obtener/actualizar ajustes del plugin UAE, información del tema, extensiones y tokens del sistema de diseño). Las entradas de cadenas se sanitizan con
wp_kses_post()y cada herramienta aplica una verificación estricta de capacidades (edit_posts,publish_postsomanage_options). Solo se registra cuando UAE está activo. - 🐛 Corregido
wsp_uae_builder_add_column— creaba silenciosamente uncontaineren lugar de uncolumnporque la validación de tipo enwsp_execute_elementor_add_container()solo aceptabacontainerysection.columnahora es un tipo válido.
✨ Novedades en v2.5.0
- 🖼️ Suite completa de biblioteca de medios — la única herramienta de medios de solo lectura ahora es un conjunto completo de siete: Listar medios (navegar/buscar por tipo, palabra clave o fecha), Obtener medio (metadatos completos de un adjunto individual por ID), Contar medios (conteos agrupados por tipo MIME + total), Actualizar medio (título, texto alternativo, pie de foto, descripción), Eliminar medio (permanente) y Subir medio / Subir medio desde URL (importar un archivo directamente desde cualquier enlace web). Todas desactivadas por defecto y alternadas desde MCP > Ajustes. Las lecturas requieren
upload_files, las eliminaciones requierendelete_posts; las subidas sanitizan la URL de origen y se cargan lateralmente mediante el núcleo de WordPress. - ⚠️ Comportamiento de
wsp_get_mediacambiado — ahora devuelve los metadatos completos de un único adjunto por ID. El antiguo comportamiento de "listar la biblioteca" se movió a la nueva herramientawsp_list_media. Si dependías dewsp_get_mediapara listar medios, cambia awsp_list_media.
✨ Novedades en v2.4.1
- 🔒 Escrituras ACF endurecidas — todas las herramientas de escritura de valores de campos ACF ahora sanitizan recursivamente los valores entrantes antes de guardar (cada cadena se procesa con
wp_kses_post()), por lo que<script>/<style>y los manejadores de eventos en línea ya no pueden almacenarse a través de las herramientas MCP. El contenido legítimo WYSIWYG/HTML sigue funcionando. Resuelve el hallazgo de revisión de "inserción de código arbitrario" de WordPress.org.
✨ Novedades en v2.4.0
- 🔌 Pestaña de conexión OpenCode — un sexto fragmento de configuración de copiar y pegar en MCP > Conexión, que se une a Claude Desktop, Cursor, Codex, Antigravity y OpenClaw. OpenCode se conecta nativamente por HTTP remoto (sin puente Node.js); el fragmento es un archivo
~/.config/opencode/opencode.jsoncompleto listo para crear y pegar.
✨ Novedades en v2.3.0
- 🧩 Suite Advanced Custom Fields — 27 nuevas herramientas para ACF: grupos de campos, campos, valores de campos con acceso profundo por notación de puntos (p. ej.
repeater.0.subfield), tipos de contenido personalizados, taxonomías y páginas de opciones. Todas desactivadas por defecto y solo registradas cuando ACF está activo; los cambios estructurales (crear/actualizar/eliminar grupos, campos, CPT, taxonomías) requierenmanage_options, con verificaciones de capacidades por objeto en cada lectura/escritura de valor. - 🏷️ El slug del plugin se renombró a
wsp-mcp-ai-agents-connectorpara coincidir con el nombre público antes del envío a WordPress.org. ⚠️ Cambio importante en instalaciones existentes — WordPress trata la carpeta renombrada como un plugin separado, por lo que debes eliminar la copia antiguawebsensepro-mcp-abilitiesy activar la nueva. Los ajustes guardados, la tabla de sesiones y la clave API se conservan (no se necesita reconfiguración).
✨ Novedades en v2.2.0
- 🧹 Solo nativo — se eliminaron la ruta de registro heredada de doble modo Abilities-API / MCP-Adapter y la página MCP > Archivos de configuración. El servidor nativo integrado es ahora el único transporte.
- 🔁 Redirecciones sin problemas — los marcadores antiguos a la página de Archivos de configuración ahora redirigen a MCP > Conexión.
- ⚠️ Cambio importante — las conexiones realizadas antes de v2.0 a través del Adaptador MCP de WordPress deben recrearse usando el endpoint nativo en MCP > Conexión. Las instalaciones nuevas y las conexiones nativas no se ven afectadas.
Versiones anteriores
v2.1.0 — 🛒 Suite WooCommerce — 15 nuevas herramientas que cubren productos (listar, obtener, crear, crear variación, actualizar), pedidos (listar, actualizar estado, reembolsar), cupones (crear, listar), notas de pedido, clientes, informes de ventas, alertas de stock bajo y moderación de reseñas. Todas desactivadas por defecto y solo registradas cuando WooCommerce está activo; las herramientas financieras/PII requieren la capacidad manage_woocommerce.
v2.0.0
- 🚀 Servidor MCP nativo integrado — el plugin incluye su propio servidor MCP en
/wp-json/wsp-mcp/v1/mcp. No se requiere plugin complementario, adaptador WordPress MCP ni puente Node.js. - 🔌 Página MCP > Conexión — URL del endpoint, clave API (con regeneración con un clic) y pestañas de configuración listas para pegar en Claude Desktop, Cursor, Codex, Antigravity y OpenClaw — la clave API viene prellenada para ti.
- 🔐 Autenticación flexible — conéctate con una Contraseña de Aplicación de WordPress o la clave API del plugin (
Authorization: Bearer), con aplicación de capacidades por herramienta. - 🗂️ Configuración más limpia — los grupos de capacidades ahora son acordeones plegables con recuentos en vivo habilitados/totales.
v1.3.0 — 🔍 Capacidades de Yoast SEO (leer/actualizar título SEO, meta descripción, frase clave de enfoque); el grupo solo aparece cuando Yoast está activo.
v1.2.1 — Añadir pestaña OpenClaw a la página Archivos de Configuración
v1.2.0
- ⚡ Capacidades de Elementor — listar páginas, obtener estructura de página, buscar/obtener/actualizar elementos, añadir widgets y contenedores, eliminar elementos
- 🗂️ Arquitectura modular de plugins — refactorizado en
includes/con archivos separados por grupo de funciones - 🔧 Generador automático de configuraciones — genera configuraciones listas para pegar en Claude Desktop y Codex desde wp-admin
- 🔒 Controles granulares de capacidades — habilita/deshabilita cada capacidad individualmente; el grupo Elementor solo se muestra cuando Elementor está activo
- 📦 Listo para WP.org — encabezados apropiados, licencia,
uninstall.phpy compatibilidad con PHP 7.4+
🛠️ Capacidades Disponibles
WordPress Principal
| Capacidad | Acceso |
|---|---|
| Leer / Crear / Actualizar / Eliminar Entradas | lectura / escritura |
| Leer / Crear / Actualizar / Eliminar Páginas | lectura / escritura |
| Leer Categorías y Etiquetas / Crear | lectura / escritura |
| Leer / Aprobar / Eliminar Comentarios | lectura / escritura |
| Listar / Obtener / Contar Medios | lectura |
| Actualizar / Eliminar / Subir Medios (subir desde URL) | escritura |
| Leer Usuarios | lectura |
| Buscar Contenido | lectura |
| Leer Información del Sitio y Plugins Activos | lectura |
Yoast SEO (requiere el plugin Yoast SEO)
| Capacidad | Acceso |
|---|---|
| Obtener Meta de Yoast SEO (título, meta descripción, frase clave de enfoque) | lectura |
| Actualizar Meta de Yoast SEO | escritura |
Elementor (requiere el plugin Elementor)
| Capacidad | Acceso |
|---|---|
| Listar Páginas de Elementor | lectura |
| Obtener Estructura de Página (árbol de elementos) | lectura |
| Obtener Configuración de Elemento | lectura |
| Buscar Elemento por tipo o contenido | lectura |
| Listar Plantillas | lectura |
| Actualizar Configuración de Elemento | escritura |
| Añadir Widget a página | escritura |
| Añadir Contenedor / Sección | escritura |
| Eliminar Elemento | escritura |
WooCommerce (requiere el plugin WooCommerce)
| Capacidad | Acceso |
|---|---|
| Listar / Obtener Productos | lectura |
| Crear Producto / Crear Variación | escritura |
| Actualizar Producto | escritura |
| Listar Pedidos / Actualizar Estado del Pedido | lectura / escritura |
Reembolsar Pedido (requiere manage_woocommerce) | escritura |
Crear / Listar Cupones (requiere manage_woocommerce) | escritura / lectura |
| Crear Nota de Pedido | escritura |
Listar Clientes (requiere manage_woocommerce) | lectura |
| Informe de Ventas | lectura |
| Alertas de Stock Bajo | lectura |
| Moderar Reseñas de Productos | escritura |
Advanced Custom Fields (requiere el plugin ACF)
| Capacidad | Acceso |
|---|---|
| Listar / Obtener Grupos de Campos | lectura |
| Crear / Actualizar / Eliminar Grupo de Campos | escritura |
| Importar Grupos de Campos (JSON) | escritura |
| Listar / Obtener Campos | lectura |
| Crear / Actualizar / Eliminar / Duplicar Campo | escritura |
| Forzar Sincronización de Campos | escritura |
| Obtener / Obtener-Todos / Obtener Objeto de Campo (valores) | lectura |
| Actualizar en Profundidad / Actualización Masiva / Eliminar Valor | escritura |
| Listar Tipos de Entrada / Taxonomías | lectura |
| Crear Tipo de Entrada Personalizado / Taxonomía (ACF 6.1+) | escritura |
| Listar / Crear Página de Opciones (crear requiere ACF Pro) | lectura / escritura |
| Obtener / Actualizar Valor de Opción | lectura / escritura |
Las lecturas/escrituras de valores aceptan un destino de ID de entrada/página,
user_<id>,term_<id>ooptions, y aplican capacidades por objeto (p. ej.,edit_post,edit_user,manage_categories,manage_options). Los cambios estructurales requierenmanage_options.
Ultimate Addons for Elementor (requiere el plugin UAE)
| Capacidad | Acceso |
|---|---|
| Listar Widgets de UAE / Verificar Uso de Widget | lectura |
| Activar / Desactivar / Alternar Masivamente Widgets | escritura |
| Listar / Obtener Plantillas de Encabezado, Pie de Página y Bloques | lectura |
| Crear / Duplicar / Actualizar Plantilla | escritura |
| Mover a Papelera / Restaurar Plantilla | escritura |
| Añadir Sección / Añadir Columna / Mover Elemento | escritura |
| Construir Diseño desde JSON | escritura |
| Obtener Configuración de UAE / Información del Tema / Extensiones / Tokens de Diseño | lectura |
| Actualizar Configuración de UAE / Tokens de Diseño | escritura |
45 herramientas en total, desactivadas por defecto y solo registradas cuando UAE está activo. Las escrituras estructurales y de configuración requieren
edit_posts,publish_postsomanage_options; todas las entradas de texto se sanean conwp_kses_post().
Gravity Forms (requiere el plugin Gravity Forms)
| Capacidad | Acceso |
|---|---|
| Listar / Obtener Formularios | lectura |
| Crear / Actualizar / Eliminar Formulario | escritura |
| Actualizar Configuración del Formulario | escritura |
| Listar / Obtener Entradas | lectura |
| Actualizar / Eliminar Entrada | escritura |
| Obtener Notificaciones | lectura |
| Crear / Actualizar / Eliminar Notificación | escritura |
| Obtener Confirmaciones | lectura |
| Crear / Actualizar / Eliminar Confirmación | escritura |
18 herramientas en total. Listar Formularios y Obtener Formulario están activadas por defecto; todas las herramientas de escritura están desactivadas por defecto. Todas las devoluciones de llamada requieren las capacidades apropiadas de Gravity Forms (
gravityforms_edit_forms,gravityforms_create_form,gravityforms_delete_forms,gravityforms_view_entries,gravityforms_edit_entries,gravityforms_delete_entries).
🚀 Inicio Rápido
Requisitos previos: WordPress 6.9+ (se recomienda 7.0.3 o 6.9.6+ — consulta las notas de v2.6.7), PHP 7.4+ — es todo. Sin plugin complementario, sin adaptador MCP, sin Node.js para clientes con soporte nativo (Cursor, Codex, Antigravity). Claude Desktop y OpenClaw usan el puente mcp-remote, que requiere Node.js 18+.
- Instala y activa este plugin
- Ve a MCP > Configuración en wp-admin y habilita las capacidades que necesites
- Ve a MCP > Conexión y elige tu pestaña de cliente (Claude Desktop, Cursor, Codex, Antigravity u OpenClaw)
- Copia el fragmento — la URL del endpoint y la clave API ya están completadas — y pégalo en la configuración de tu cliente
- Reconecta / reinicia el cliente y empieza a dar instrucciones a tu agente de IA
¿Actualizando desde antes de v2.0? A partir de v2.2 se han eliminado la ruta heredada MCP-Adapter / Abilities-API y la página MCP > Archivos de Configuración. Vuelve a crear tu conexión usando el endpoint nativo en MCP > Conexión.
🏢 Acerca de WebSensePro
Creado por WebSensePro — agencia de WordPress y Shopify de Queens, NY.
- 🏆 Partner Oficial de Shopify
- 🎥 Más de 140K suscriptores en YouTube
- 🤖 Creador Oficial de n8n
- 📧 info@websensepro.com
