Shilpi for WordPress
An AI-native WordPress theme with a built-in MCP server that gives an agent scoped abilities over pages, templates, design tokens, menus, SEO and WooCommerce, secured with OAuth and a one-click kill switch.
Documentación
Servidor MCP de Shilpi
Conecta Claude, ChatGPT o cualquier agente compatible con MCP a un sitio WordPress que ejecute el tema Shilpi, y permite que construya y edite ese sitio mediante capacidades acotadas, sin acceso al servidor.
Este repositorio contiene la interfaz pública: el manifiesto de registro, la lista de herramientas, la guía de autenticación y ejemplos de configuración de clientes. El servidor en sí se incluye dentro del tema Shilpi y se ejecuta en tu propia instalación de WordPress, por lo que no hay ningún servicio al que registrarse y ningún tercero se interpone entre el agente y tu sitio.
- Producto y precios: https://shilpibuilder.com/
- Documentación: https://shilpibuilder.com/docs/
- Modelo de permisos, explicado: https://shilpibuilder.com/abilities-not-access/
Por qué existe
La mayoría de los constructores de páginas de WordPress almacenan un diseño en su propio formato. Un agente al que se le pide editar una página de este tipo tiene que aprender un árbol de widgets propietario, adivinar sus invariantes y esperar que el proveedor no los cambie.
Shilpi almacena una página como tres campos simples: HTML del cuerpo, una hoja de estilos real y JavaScript enfocado. Un agente que edita una página de Shilpi está editando marcado que ya entiende. Lo que necesita del sitio no es acceso directo, sino vocabulario: qué clases globales existen, qué variables de diseño están definidas y cuáles son las reglas internas. Eso es lo que proporcionan estas herramientas.
Endpoints
El servidor se ejecuta en tu propio sitio. Reemplaza example.com con tu dominio.
| Propósito | URL |
|---|---|
| HTTP transmisible, OAuth | https://example.com/wp-json/mcp/shilpi-oauth |
| HTTP transmisible, contraseña de aplicación | https://example.com/wp-json/shilpi/v1/mcp |
| Metadatos de recursos protegidos OAuth | https://example.com/wp-json/shilpi/v1/oauth/protected-resource |
| Resumen del sitio para agentes | https://example.com/llms.txt |
Ambos endpoints requieren una licencia activa. Sin una, devuelven 404 y ninguna credencial autenticará. Apagar el servidor en Shilpi → Panel → Conectar un agente de IA elimina ambos endpoints, lo que lo convierte en un interruptor de apagado real, no en un simple ajuste.
Requisitos
- WordPress 6.4 o más reciente
- PHP 8.0 o más reciente
- HTTPS, requerido para OAuth
- El tema Shilpi, activo, con una licencia válida
Cómo conectarse
Consulta docs/authentication.md para el flujo OAuth y el respaldo de contraseña de aplicación, y examples/ para configuraciones de cliente listas para pegar.
Capacidades
Cada herramienta está acotada. No hay acceso al sistema de archivos, ni SSH, ni ruta hacia wp-config.php ni hacia archivos de temas y complementos. Escribir fragmentos PHP es un permiso temporal que el propietario del sitio otorga en Shilpi → Seguridad y revoca con un clic.
La lista siguiente se genera desde una instalación en vivo que ejecuta Shilpi 1.9.4. Los recuentos cambian entre versiones, y el complemento WooCommerce Kit añade sus propias herramientas cuando está activo.
Páginas, entradas y plantillas
| Herramienta | Qué hace |
|---|---|
shilpi-site-info | Identidad del sitio, versiones, inventario, puntos de interrupción, límites, enrutamiento de plantillas |
shilpi-list-pages | Lista páginas, entradas y plantillas con ids, slugs y enlaces permanentes |
shilpi-get-page | Lee un documento: HTML del cuerpo, CSS de página, JS de página, cabecera y pie |
shilpi-save-page | Crea o actualiza una página, entrada o plantilla, idempotente por slug |
shilpi-set-page-code | Establece el CSS de página y JavaScript de un documento |
shilpi-delete-page | Elimina un documento |
shilpi-import-page | Importa un archivo HTML estático como documento Shilpi |
shilpi-import-site | Importa una carpeta de HTML estático: plantillas, CSS, imágenes y menú |
Sistema de diseño
| Herramienta | Qué hace |
|---|---|
shilpi-manage-variables | Lista y actualiza tokens de diseño, con valores por punto de interrupción |
shilpi-manage-classes | Lista y gestiona clases CSS globales y sus estados |
shilpi-get-globals | Lee CSS y JS globales, y la cabecera, pie y portada predeterminados |
shilpi-set-globals | Escribe esos ajustes globales |
Estructura y contenido
| Herramienta | Qué hace |
|---|---|
shilpi-manage-menu | Crea y ordena menús de navegación, los asigna a ubicaciones |
shilpi-manage-taxonomy | Gestiona categorías, etiquetas y taxonomías personalizadas |
shilpi-get-seo | Lee título, descripción, canónico, robots y campos sociales |
shilpi-set-seo | Los escribe mediante el complemento SEO que ejecute el sitio |
shilpi-upload-media | Carga una imagen en la biblioteca de medios, idempotente por URL de origen |
shilpi-search-icons | Busca en las bibliotecas de iconos instaladas |
shilpi-manage-icon-libraries | Añade y elimina bibliotecas de iconos |
Código y recursos
| Herramienta | Qué hace |
|---|---|
shilpi-list-php-snippets | Lista fragmentos de Code Hub con su estado habilitado y de error |
shilpi-get-php-snippet | Lee un fragmento y su hash de contenido |
shilpi-save-php-snippet | Crea o actualiza un fragmento, con verificación de sintaxis y protección por hash |
shilpi-configure-php-snippet | Habilita o deshabilita un fragmento, con prueba antes de habilitar |
shilpi-delete-php-snippet | Elimina un fragmento |
shilpi-list-script-files | Lista archivos JavaScript gestionados |
shilpi-upload-script-file | Sube una biblioteca o paquete de confianza |
shilpi-configure-script-file | Establece estado habilitado, prioridad de carga y dependencia de jQuery |
shilpi-list-project-files | Lista archivos JSON de proyecto y de recursos |
shilpi-upload-project-file | Sube JSON generado, devuelve una URL de mismo origen |
shilpi-delete-project-file | Elimina un archivo de proyecto o script |
shilpi-set-site-manifest | Activa un manifiesto de aplicación web |
shilpi-list-fonts | Lista caras de fuente autoalojadas |
shilpi-upload-font | Sube una cara WOFF2, WOFF, TTF u OTF y la registra |
shilpi-delete-font | Elimina una cara de fuente |
Instrucciones del agente
| Herramienta | Qué hace |
|---|---|
shilpi-get-skill | Carga una habilidad Markdown: shilpi-theme o wordpress-core |
Las habilidades son cómo el sitio comunica al agente sus propias convenciones. Puedes subir tu propia habilidad Markdown para añadir reglas internas, y el agente la lee antes de escribir.
Lo que el servidor no puede hacer
Esta es la parte que vale la pena leer antes de conectar cualquier cosa.
- Sin acceso al sistema de archivos. No puede leer ni escribir archivos de temas o complementos.
- Sin shell, sin SSH, sin
wp-config.php. - Sin clientes, pedidos, direcciones ni datos de pago a través de las herramientas de WooCommerce.
- Escribir PHP está desactivado por defecto y es un permiso con interruptor de apagado, no un ajuste que activas y olvidas.
- Subir JavaScript requiere una cuenta con
unfiltered_html.
Licencia
El contenido de este repositorio (manifiesto, documentación y ejemplos) se publica bajo la licencia MIT. El tema Shilpi en sí es software comercial; consulta https://shilpibuilder.com/pricing/.