WSP WordPress MCP

MCP gratuito de WordPress para conectar agentes de codificación de IA

Documentación

WSP WordPress MCP — Conecta Agentes de IA a WordPress

Por WebSensePro — Socio Oficial de Shopify y Agencia WordPress

Version YouTube License

Convierte cualquier sitio WordPress en un servidor de Protocolo de Contexto de Modelo (MCP) para que los agentes de IA — Claude, Cursor, Codex, Antigravity, OpenClaw, OpenCode — puedan leer y editar tus entradas, páginas, medios, menús, tienda WooCommerce, formularios, metadatos SEO y diseños de Elementor. El servidor MCP está integrado: sin plugin complementario, sin adaptador MCP, sin puente Node.js para clientes con soporte nativo. Cada capacidad es un interruptor individual de activación/desactivación en wp-admin, las capacidades de escritura están desactivadas por defecto, y cada llamada se registra en un registro de auditoría autoalojado.


🎬 Mira el Tutorial

WSP WordPress MCP — Full Tutorial


🚀 Inicio Rápido

Requisitos previos: WordPress 6.9+ (se recomienda 7.0.3 o 6.9.6+), PHP 7.4+ — eso es todo. Claude Desktop y OpenClaw usan el puente mcp-remote, que necesita Node.js 18+; Cursor, Codex, Antigravity y OpenCode se conectan de forma nativa.

  1. Instala y activa este plugin
  2. Ve a MCP > Ajustes en wp-admin y habilita las capacidades que necesites
  3. Ve a MCP > Conexión y elige tu cliente:
    • Claude (claude.ai, Desktop o móvil): habilita el servidor OAuth en la pestaña Conectores de Claude, luego pega solo la URL del servidor en Personalizar > Conectores > Añadir conector personalizado e inicia sesión con tu cuenta de WordPress
    • Todo lo demás (Cursor, Codex, Antigravity, OpenClaw, OpenCode): usa el Generador de Configuración, luego Copia o Descarga el fragmento — la URL del endpoint y las credenciales ya están completadas — y pégalo en la configuración de tu cliente (Cursor también tiene un botón de un clic Conectar Cursor Automáticamente)
  4. Reconecta / reinicia el cliente y empieza a dar instrucciones a tu agente de IA
  5. Revisa lo que tu agente hizo realmente en MCP > Registro de Auditoría, y consulta el uso y los tiempos de respuesta en MCP > Analíticas

¿Actualizando desde antes de v2.0? La ruta heredada de MCP-Adapter / Abilities-API y la página MCP > Archivos de Configuración se eliminaron en v2.2. Recrea tu conexión usando el endpoint nativo en MCP > Conexión.

Guías de conexión por cliente

ClienteGuía
Claude (claude.ai / Desktop / móvil)Tutorial completo
OpenClawVideo
Google AntigravityVideo
CodexVideo
Todos los tutoriales y directorio de capacidadeswspmcp.com

✨ Novedades en v2.9.2

  • Actualizaciones menores.

v2.9.1

  • 👥 Crear / Actualizar Usuarios — añade nuevos usuarios (la contraseña se genera automáticamente si no proporcionas una, el rol por defecto es subscriber) y edita el correo electrónico, nombre mostrado, rol o contraseña. Requiere create_users / edit_users; desactivado por defecto.
  • ⚙️ Actualizar Información del Sitio y Enlaces Permanentes — cambia el título del sitio, el eslogan y el correo del administrador, y establece la estructura de enlaces permanentes (p. ej. /%postname%/). Requiere manage_options; desactivado por defecto.
  • 🔌 Activar / Desactivar Plugins — alterna cualquier plugin instalado por su ruta de archivo (p. ej. akismet/akismet.php). Este plugin se niega a desactivarse a sí mismo para que la conexión MCP no pueda cortarse sola. Requiere activate_plugins; desactivado por defecto.
  • 🎨 Grupo de herramientas de Temas — lista los temas instalados y cambia el tema activo. Requiere switch_themes; desactivado por defecto.

Contribuido por @dulaj44 en #42.

v2.9.0

  • 🧭 Grupo de herramientas de Menús de Navegación — nueve nuevas herramientas para listar menús y sus elementos, crear y eliminar menús, añadir / actualizar / eliminar elementos de menú (enlaces personalizados, entradas, páginas, categorías), listar las ubicaciones de menú de tu tema y asignar o desasignar un menú a una ubicación. Requiere edit_theme_options; desactivado por defecto. Contribuido por @dulaj44 en #41.
  • 📄 Herramienta Leer Entrada — obtiene una sola entrada por ID en cualquier estado (borrador, pendiente, privado, papelera) con su contenido completo, para que un agente pueda revisar un borrador antes de actualizarlo. Aplica permiso de lectura por entrada; desactivado por defecto. Cierra #38.
  • 🐛 Precisión del Registro de Auditoría — los resultados de permiso denegado de la nueva herramienta Leer Entrada ahora se registran como denegados, no como éxito.
  • 🐛 Validación de Añadir Elemento de Menú — un object_id cuyo tipo de entrada no coincide con el type solicitado ahora se rechaza en lugar de almacenarse silenciosamente.

Lanzamientos recientes: v2.9.0 — Grupo de herramientas de Menús de Navegación + herramienta Leer Entrada · v2.8.0 — inicio de sesión de un clic en Conector de Claude (OAuth 2.1) + panel de Analíticas · v2.7.1 — autorización a nivel de objeto en herramientas de escritura (Patchstack) · v2.7.0 — Registro de Auditoría · v2.6.x — WPForms, Contact Form 7, Gravity Forms, UAE, herramientas de diseño de Elementor.

📋 Historial completo: consulta CHANGELOG.md.


🔐 Modelo de seguridad

  • Desactivado por defecto — cada capacidad de escritura está deshabilitada hasta que un administrador la habilite en MCP > Ajustes.
  • Comprobaciones de capacidad por herramienta — cada herramienta declara la capacidad de WordPress que requiere (edit_posts, manage_options, manage_woocommerce, …) y se ejecuta como el usuario de WordPress conectado, por lo que un agente solo puede hacer lo que esa cuenta puede hacer.
  • Protecciones por objeto — las herramientas que toman un ID de entrada/página/medio también aplican propiedad (edit_post / delete_post / read_post) y tipo de entrada, coincidiendo con las comprobaciones REST del propio núcleo de WordPress.
  • Tres métodos de autenticación — OAuth 2.1 (Conector de Claude de un clic, desactivado por defecto), Contraseñas de Aplicación de WordPress o una clave API generada por el plugin.
  • Registro de Auditoría — cada tools/call se almacena en wp_wsp_mcp_audit_log con usuario, IP, resultado (éxito / denegado / error) y duración. Nada sale de tu servidor. Poda automática después de 90 días.

🛠️ Capacidades Disponibles

WordPress Principal

CapacidadAcceso
Leer / Obtener / Crear / Actualizar / Eliminar Entradaslectura / escritura
Leer / Crear / Actualizar / Eliminar Páginaslectura / escritura
Leer Categorías y Etiquetas / Crearlectura / escritura
Leer / Aprobar / Eliminar Comentarioslectura / escritura
Listar / Obtener / Contar Medioslectura
Actualizar / Eliminar / Subir Medios (desde URL o base64)escritura
Leer Usuarioslectura
Crear / Actualizar Usuariosescritura
Buscar Contenidolectura
Leer Información del Sitio y Plugins Activoslectura
Actualizar Información del Sitio (título, eslogan, correo del administrador) / Estructura de Enlaces Permanentesescritura
Activar / Desactivar Pluginsescritura
Leer Temaslectura
Cambiar Temaescritura
Leer Menús / Elementos de Menú / Ubicaciones de Menúlectura
Crear / Eliminar Menú, Añadir / Actualizar / Eliminar Elemento de Menú, Asignar Ubicaciónescritura

Yoast SEO (requiere el plugin Yoast SEO)

CapacidadAcceso
Obtener Metadatos SEO de Yoast (título, descripción meta, frase clave)lectura
Actualizar Metadatos SEO de Yoastescritura

Rank Math SEO (requiere el plugin Rank Math)

CapacidadAcceso
Obtener Metadatos SEO de Rank Math (título, descripción, palabra clave, puntuación)lectura
Actualizar Metadatos SEO de Rank Mathescritura

Elementor (requiere el plugin Elementor)

CapacidadAcceso
Listar Páginas / Plantillas de Elementorlectura
Obtener Estructura de Página / Ajustes de Elemento / Buscar Elementolectura
Actualizar Elemento, Añadir Widget, Añadir Contenedor / Sección, Eliminar Elementoescritura
Duplicar / Mover Elemento, Copiar Estilos de Elementoescritura
Obtener / Actualizar Kit Activo (colores globales, fuentes, diseño)lectura / escritura
Obtener / Actualizar Ajustes de Páginalectura / escritura
Obtener Esquema de Widget / Puntos de Rupturalectura
Convertir CSS a Ajustes de Elementorescritura
Regenerar CSSescritura

20 herramientas. update-active-kit y regenerate-css requieren manage_options; el resto requiere edit_posts. Todas las escrituras pasan por wsp_elementor_sanitize_settings().

Ultimate Addons for Elementor (requiere el plugin UAE)

CapacidadAcceso
Listar Widgets de UAE / Comprobar Uso de Widgetlectura
Activar / Desactivar / Alternar Widgets en Loteescritura
Listar / Obtener Plantillas de Cabecera, Pie de Página y Bloqueslectura
Crear / Duplicar / Actualizar / Enviar a Papelera / Restaurar Plantillaescritura
Añadir Sección / Añadir Columna / Mover Elemento / Construir Diseño desde JSONescritura
Obtener Ajustes de UAE / Información del Tema / Extensiones / Tokens de Diseñolectura
Actualizar Ajustes de UAE / Tokens de Diseñoescritura

45 herramientas, desactivadas por defecto. Las escrituras requieren edit_posts, publish_posts o manage_options.

WooCommerce (requiere el plugin WooCommerce)

CapacidadAcceso
Listar / Obtener Productoslectura
Crear Producto / Crear Variación / Actualizar Productoescritura
Listar Pedidos / Actualizar Estado del Pedidolectura / escritura
Reembolsar Pedido (requiere manage_woocommerce)escritura
Crear / Listar Cupones (requiere manage_woocommerce)escritura / lectura
Crear Nota de Pedidoescritura
Listar Clientes (requiere manage_woocommerce)lectura
Informe de Ventas / Alertas de Stock Bajolectura
Moderar Reseñas de Productosescritura

Advanced Custom Fields (requiere el plugin ACF)

CapacidadAcceso
Listar / Obtener Grupos de Camposlectura
Crear / Actualizar / Eliminar / Importar Grupo de Camposescritura
Listar / Obtener Camposlectura
Crear / Actualizar / Eliminar / Duplicar Campo, Forzar Sincronizaciónescritura
Obtener / Obtener-Todos / Obtener Objeto de Campo (valores)lectura
Actualizar Profundo (notación de puntos) / Actualización en Lote / Eliminar Valorescritura
Listar Tipos de Entrada / Taxonomíaslectura
Crear Tipo de Entrada Personalizado / Taxonomía (ACF 6.1+)escritura
Listar / Crear Página de Opciones (crear necesita ACF Pro)lectura / escritura
Obtener / Actualizar Valor de Opciónlectura / escritura

27 herramientas. Las lecturas/escrituras de valores aceptan un ID de entrada/página, user_<id>, term_<id> o options y aplican capacidades por objeto. Los cambios estructurales requieren manage_options.

Gravity Forms (requiere el plugin Gravity Forms)

CapacidadAcceso
Listar / Obtener Formularioslectura
Crear / Actualizar / Eliminar Formulario, Actualizar Ajustes del Formularioescritura
Listar / Obtener Entradaslectura
Actualizar / Eliminar Entradaescritura
Obtener / Crear / Actualizar / Eliminar Notificacioneslectura / escritura
Obtener / Crear / Actualizar / Eliminar Confirmacioneslectura / escritura

18 herramientas. Listar Formularios y Obtener Formulario están ACTIVADOS por defecto. Usa las propias capacidades de Gravity Forms.

Contact Form 7 (requiere el plugin Contact Form 7)

CapacidadAcceso
Listar / Obtener Formularioslectura
Crear / Actualizar / Eliminar Formularioescritura
Listar / Obtener Entradas (requiere Flamingo)lectura
Validar Formulariolectura
Obtener Integraciones (módulos, estado de reCAPTCHA)lectura
Moderar Entrada (spam / desmarcar spam / papelera / restaurar)escritura

10 herramientas. Listar Formularios y Obtener Formulario están ACTIVADOS por defecto. Usa las propias capacidades de CF7; get-integrations requiere manage_options.

WPForms (requiere WPForms Lite o Pro)

CapacidadAcceso
Listar / Obtener Formularios, Describir Esquema, Obtener Estadísticas del Formulariolectura
Crear Formulario, Actualizar Ajustes del Formulario, Añadir / Actualizar Campo, Eliminar Formularioescritura
Listar / Obtener / Eliminar Entradas (WPForms Pro)lectura / escritura

12 herramientas. Listar Formularios, Obtener Formulario, Describir Esquema y Obtener Estadísticas del Formulario están ACTIVADOS por defecto. Usa las propias capacidades de WPForms.


🏢 Acerca de WebSensePro

Creado por WebSensePro — agencia de WordPress y Shopify de Queens, NY.