Auditra
आधिकारिकवर्डप्रेस प्लगिन ऑडिट के लिए एक MCP सर्वर
Auditra MCP के साथ आप क्या कर सकते हैं?
- प्लगिन कमजोरियों का आकलन करें — पूछें "मेरे कौन से प्लगिन कमजोर हैं?" और MCP सर्वर के माध्यम से लाइव WPVulnerability डेटा पर आधारित उत्तर पाएं।
- ऑप्शन टेबल की सूजन पहचानें — पूछें कि आपकी
wp_optionsतालिका को क्या बढ़ा रहा है और आत्मविश्वास स्तरों के साथ स्वामित्व वाले प्लगिन तक जिम्मेदारी निर्धारित करें। - अनाथ प्लगिन डेटा खोजें — पूछें कि हटाए गए प्लगिन ने क्या पीछे छोड़ा, सर्वर बचे हुए विकल्पों, तालिकाओं और हुक्स को उनके मूल मालिकों से मैप करता है।
- प्लगिन परिसर की सूची बनाएं — एक प्रतिक्रिया में साइट संदर्भ, ऑटोलोडेड विकल्प, क्रॉन जॉब्स और डेटाबेस तालिका विवरण के साथ पूर्ण प्लगिन सूची मांगें।
- प्लगिन जीवनचक्र समर्थन जांचें — पूछें कि क्या आपके प्लगिन की PHP, MySQL, या MariaDB आवश्यकताएं अभी भी समर्थित हैं, बंडल किए गए जीवनचक्र डेटा का उपयोग करके।
दस्तावेज़
Auditra
एक WordPress प्लगइन जो उस साइट को जिस पर यह स्थापित है, एक केवल-पठनीय MCP सर्वर में बदल देता है, ताकि कोई भी MCP-सक्षम AI क्लाइंट (Claude कस्टम कनेक्टर, और अन्य) उस साइट के प्लगइन परिसर का सादे भाषा में निरीक्षण और तर्क कर सके।
पूछें "मेरे कौन से प्लगइन असुरक्षित हैं?", "मेरी options table को क्या फुला रहा है?", या "हटाए गए प्लगइन ने क्या पीछे छोड़ा?" — और साइट की वास्तविक स्थिति पर आधारित उत्तर प्राप्त करें।
यह कैसे काम करता है
एक प्लगइन के भीतर तीन परतें, एक REST मार्ग, कोई रनटाइम निर्भरता नहीं:
- परिवहन —
POST /wp-json/auditra/v1/mcp/{token}JSON-RPC 2.0 पर MCP बोलता है (सादा JSON प्रतिक्रियाएँ, स्टेटलेस)। दोनों प्रोटोकॉल पीढ़ियाँ परोसी जाती हैं, प्रति अनुरोध तय किया जाता है: संशोधन2026-07-28(प्रति-अनुरोध मेटाडेटा,server/discover,Mcp-*हेडर सत्यापन) औरinitialize-हैंडशेक संशोधन2025-11-25/2025-06-18/2025-03-26। पथ में टोकन प्रमाणीकरण एक स्वैप करने योग्य इंटरफ़ेस के पीछे, Origin सत्यापन, दर सीमा, असफल-प्रमाणीकरण लॉगिंग। - संग्राहक — WordPress को सीधे पढ़ें: इन्वेंट्री, साइट संदर्भ, ऑटोलोडेड विकल्प, cron, डेटाबेस तालिकाएँ, सामग्री-सुविधा उपयोग, और एक तीन-स्तरीय एट्रिब्यूशन इंजन जो विकल्पों/तालिकाओं/हुकों को स्पष्ट विश्वास स्तरों के साथ स्वामी प्लगइन्स से मैप करता है (
high= क्यूरेटेड,medium= व्युत्पन्न, या स्पष्ट रूप से असंबद्ध)। - संवर्धन — दो बाहरी सेवाएँ, wordpress.org और WPVulnerability, दोनों कुंजी-रहित, दोनों कैश्ड, दोनों चुपचाप क्षीण होती हैं, प्रति-स्रोत कवरेज रिपोर्टिंग और विफलताओं पर प्रगतिशील बैकऑफ़ (15 मिनट → 24 घंटे) के साथ। PHP, MySQL और MariaDB के लिए समर्थन जीवनचक्र तिथियाँ बिल्कुल नहीं लाई जातीं: वे
includes/data/lifecycle.jsonमें भेजी जाती हैं, जो प्रत्येक विक्रेता की प्रकाशित नीति से संकलित होती हैं।
नौ उपकरण; हर प्रतिक्रिया _meta (कुल, छंटनी, अनुपलब्ध स्रोत, टाइमस्टैम्प) ले जाती है और 20 KB बजट के भीतर रहती है। सर्वर तथ्यों की रिपोर्ट करता है, कभी निर्णय नहीं — स्कोरिंग और सलाह जानबूझकर अनुपस्थित हैं, क्योंकि यह AI क्लाइंट का काम है। पूरा डिज़ाइन रिकॉर्ड docs/DECISIONS.md में है।
इसे AI क्लाइंट से कनेक्ट करें
- wp-admin में Tools → Auditra: एंडपॉइंट सक्षम करें, एक टोकन उत्पन्न करें, कनेक्शन URL कॉपी करें।
- Claude में: Settings → Connectors → Add custom connector, URL पेस्ट करें (यह
https://होना चाहिए)। - प्रश्न पूछें। "इस साइट के प्लगइन्स के बारे में आप मुझे क्या बता सकते हैं?" से शुरू करें।
साइट सार्वजनिक रूप से HTTPS पर सुलभ होनी चाहिए और सुंदर permalinks सक्षम होने चाहिए। संशोधन 2026-07-28 पर क्लाइंट को tools/list पर 24 घंटे की ताज़गी संकेत मिलता है, इसलिए प्लगइन अपडेट द्वारा जोड़ा गया एक उपकरण एक दिन के भीतर अपने आप दिखाई देता है; पुराने संशोधनों में कोई समाप्ति संकेत नहीं होता, इसलिए नए उपकरण लेने के लिए अपडेट के बाद कनेक्टर को फिर से कनेक्ट करें।
योगदान
सबसे आसान वास्तव में उपयोगी योगदान includes/data/prefix-overrides.json के विरुद्ध एक पुल अनुरोध है — प्लगइन स्लग से उन विकल्प/तालिका उपसर्गों तक का क्यूरेटेड मानचित्र जो वे वास्तव में उपयोग करते हैं (Contact Form 7 → wpcf7_)। हर प्रविष्टि हर उपयोगकर्ता के लिए एट्रिब्यूशन सटीकता में सुधार करती है। CONTRIBUTING.md देखें।
विकास
composer install # dev-only: PHPCS + WordPress Coding Standards (pinned)
composer lint
php tests/mcp-client.php https://example.com/wp-json/auditra/v1/mcp/{token}
tests/mcp-client.php CLI हार्नेस है जो लूप में AI क्लाइंट के बिना एंडपॉइंट का अभ्यास करता है; tests/seed-conditions.sh जानबूझकर गड़बड़ परीक्षण साइट बनाता है (और teardown-conditions.sh इसे ठीक उलट देता है)। CI PHP लिंट मैट्रिक्स (7.4–8.4), PHPCS, और एक grep गेट चलाता है जो बिल्ड को विफल कर देता है यदि प्लगइन कोड में कोई लेखन ऑपरेशन कभी दिखाई देता है।
सुरक्षा
समर्थित संस्करणों और किसी भेद्यता की निजी रिपोर्ट कैसे करें, इसके लिए SECURITY.md देखें।
लाइसेंस
GPL-2.0-or-later.