Shilpi for WordPress

An AI-native WordPress theme with a built-in MCP server that gives an agent scoped abilities over pages, templates, design tokens, menus, SEO and WooCommerce, secured with OAuth and a one-click kill switch.

Documentación

Servidor MCP de Shilpi

Listed on mcpservers.org

Conecta Claude, ChatGPT o cualquier agente compatible con MCP a un sitio WordPress que ejecute el tema Shilpi, y permite que construya y edite ese sitio mediante capacidades acotadas, sin acceso al servidor.

Este repositorio contiene la interfaz pública: el manifiesto de registro, la lista de herramientas, la guía de autenticación y ejemplos de configuración de clientes. El servidor en sí se incluye dentro del tema Shilpi y se ejecuta en tu propia instalación de WordPress, por lo que no hay ningún servicio al que registrarse y ningún tercero se interpone entre el agente y tu sitio.

Por qué existe

La mayoría de los constructores de páginas de WordPress almacenan un diseño en su propio formato. Un agente al que se le pide editar una página de este tipo tiene que aprender un árbol de widgets propietario, adivinar sus invariantes y esperar que el proveedor no los cambie.

Shilpi almacena una página como tres campos simples: HTML del cuerpo, una hoja de estilos real y JavaScript enfocado. Un agente que edita una página de Shilpi está editando marcado que ya entiende. Lo que necesita del sitio no es acceso directo, sino vocabulario: qué clases globales existen, qué variables de diseño están definidas y cuáles son las reglas internas. Eso es lo que proporcionan estas herramientas.

Endpoints

El servidor se ejecuta en tu propio sitio. Reemplaza example.com con tu dominio.

PropósitoURL
HTTP transmisible, OAuthhttps://example.com/wp-json/mcp/shilpi-oauth
HTTP transmisible, contraseña de aplicaciónhttps://example.com/wp-json/shilpi/v1/mcp
Metadatos de recursos protegidos OAuthhttps://example.com/wp-json/shilpi/v1/oauth/protected-resource
Resumen del sitio para agenteshttps://example.com/llms.txt

Ambos endpoints requieren una licencia activa. Sin una, devuelven 404 y ninguna credencial autenticará. Apagar el servidor en Shilpi → Panel → Conectar un agente de IA elimina ambos endpoints, lo que lo convierte en un interruptor de apagado real, no en un simple ajuste.

Requisitos

  • WordPress 6.4 o más reciente
  • PHP 8.0 o más reciente
  • HTTPS, requerido para OAuth
  • El tema Shilpi, activo, con una licencia válida

Cómo conectarse

Consulta docs/authentication.md para el flujo OAuth y el respaldo de contraseña de aplicación, y examples/ para configuraciones de cliente listas para pegar.

Capacidades

Cada herramienta está acotada. No hay acceso al sistema de archivos, ni SSH, ni ruta hacia wp-config.php ni hacia archivos de temas y complementos. Escribir fragmentos PHP es un permiso temporal que el propietario del sitio otorga en Shilpi → Seguridad y revoca con un clic.

La lista siguiente se genera desde una instalación en vivo que ejecuta Shilpi 1.9.4. Los recuentos cambian entre versiones, y el complemento WooCommerce Kit añade sus propias herramientas cuando está activo.

Páginas, entradas y plantillas

HerramientaQué hace
shilpi-site-infoIdentidad del sitio, versiones, inventario, puntos de interrupción, límites, enrutamiento de plantillas
shilpi-list-pagesLista páginas, entradas y plantillas con ids, slugs y enlaces permanentes
shilpi-get-pageLee un documento: HTML del cuerpo, CSS de página, JS de página, cabecera y pie
shilpi-save-pageCrea o actualiza una página, entrada o plantilla, idempotente por slug
shilpi-set-page-codeEstablece el CSS de página y JavaScript de un documento
shilpi-delete-pageElimina un documento
shilpi-import-pageImporta un archivo HTML estático como documento Shilpi
shilpi-import-siteImporta una carpeta de HTML estático: plantillas, CSS, imágenes y menú

Sistema de diseño

HerramientaQué hace
shilpi-manage-variablesLista y actualiza tokens de diseño, con valores por punto de interrupción
shilpi-manage-classesLista y gestiona clases CSS globales y sus estados
shilpi-get-globalsLee CSS y JS globales, y la cabecera, pie y portada predeterminados
shilpi-set-globalsEscribe esos ajustes globales

Estructura y contenido

HerramientaQué hace
shilpi-manage-menuCrea y ordena menús de navegación, los asigna a ubicaciones
shilpi-manage-taxonomyGestiona categorías, etiquetas y taxonomías personalizadas
shilpi-get-seoLee título, descripción, canónico, robots y campos sociales
shilpi-set-seoLos escribe mediante el complemento SEO que ejecute el sitio
shilpi-upload-mediaCarga una imagen en la biblioteca de medios, idempotente por URL de origen
shilpi-search-iconsBusca en las bibliotecas de iconos instaladas
shilpi-manage-icon-librariesAñade y elimina bibliotecas de iconos

Código y recursos

HerramientaQué hace
shilpi-list-php-snippetsLista fragmentos de Code Hub con su estado habilitado y de error
shilpi-get-php-snippetLee un fragmento y su hash de contenido
shilpi-save-php-snippetCrea o actualiza un fragmento, con verificación de sintaxis y protección por hash
shilpi-configure-php-snippetHabilita o deshabilita un fragmento, con prueba antes de habilitar
shilpi-delete-php-snippetElimina un fragmento
shilpi-list-script-filesLista archivos JavaScript gestionados
shilpi-upload-script-fileSube una biblioteca o paquete de confianza
shilpi-configure-script-fileEstablece estado habilitado, prioridad de carga y dependencia de jQuery
shilpi-list-project-filesLista archivos JSON de proyecto y de recursos
shilpi-upload-project-fileSube JSON generado, devuelve una URL de mismo origen
shilpi-delete-project-fileElimina un archivo de proyecto o script
shilpi-set-site-manifestActiva un manifiesto de aplicación web
shilpi-list-fontsLista caras de fuente autoalojadas
shilpi-upload-fontSube una cara WOFF2, WOFF, TTF u OTF y la registra
shilpi-delete-fontElimina una cara de fuente

Instrucciones del agente

HerramientaQué hace
shilpi-get-skillCarga una habilidad Markdown: shilpi-theme o wordpress-core

Las habilidades son cómo el sitio comunica al agente sus propias convenciones. Puedes subir tu propia habilidad Markdown para añadir reglas internas, y el agente la lee antes de escribir.

Lo que el servidor no puede hacer

Esta es la parte que vale la pena leer antes de conectar cualquier cosa.

  • Sin acceso al sistema de archivos. No puede leer ni escribir archivos de temas o complementos.
  • Sin shell, sin SSH, sin wp-config.php.
  • Sin clientes, pedidos, direcciones ni datos de pago a través de las herramientas de WooCommerce.
  • Escribir PHP está desactivado por defecto y es un permiso con interruptor de apagado, no un ajuste que activas y olvidas.
  • Subir JavaScript requiere una cuenta con unfiltered_html.

Licencia

El contenido de este repositorio (manifiesto, documentación y ejemplos) se publica bajo la licencia MIT. El tema Shilpi en sí es software comercial; consulta https://shilpibuilder.com/pricing/.