WPVibe
Servidor MCP para WordPress: conecte Claude, ChatGPT, Cursor e outros clientes de IA para gerenciar conteúdo, editar temas, executar WP-CLI e automatizar sites WordPress auto-hospedados.
Documentação
WPVibe — Servidor MCP para WordPress
WPVibe é o plugin WordPress de código aberto que torna seu site WordPress auto-hospedado acessível a assistentes de IA via Protocolo de Contexto de Modelo (MCP). Combine o plugin com o serviço WPVibe MCP hospedado em wpvibe.ai e sua IA — Claude, ChatGPT, Cursor, Windsurf, OpenCode, Claude Code ou qualquer cliente compatível com MCP — pode gerenciar o WordPress por meio de conversa natural.
🌐 Site: wpvibe.ai 📦 Instale do WordPress.org: wordpress.org/plugins/vibe-ai 💬 Suporte: Issues do GitHub ou fórum do WordPress.org 🧠 Sobre MCP: modelcontextprotocol.io
Uma nota rápida sobre nomenclatura: O produto é WPVibe. O slug do plugin no WordPress.org é
vibe-ai(slugs nunca podem mudar após a aprovação, e o arquivo do plugin évibe-ai.phppara corresponder), então a URL do plugin e os nomes de arquivo mantêm essa grafia. O plugin em si é exibido como WPVibe em todos os lugares.
Escopo deste repositório: Este é o plugin WordPress — o componente do lado do WP que expõe operações do WordPress como endpoints REST chamáveis via MCP. O servidor WPVibe MCP hospedado (gateway, OAuth, registro de ferramentas) está em wpvibe.ai e não está neste repositório. Instale ambos para a experiência completa.
O que o WPVibe faz
WPVibe é a integração MCP do WordPress — um plugin que você instala no seu site WordPress e que expõe operações do WordPress como ferramentas MCP. Combinado com o serviço WPVibe MCP hospedado, seu assistente de IA obtém um caminho em sandbox, autenticado e com verificação de permissões para:
- Gerenciar conteúdo do WordPress — criar, atualizar e publicar posts, páginas e tipos de post personalizados via API REST do WordPress
- Editar temas do WordPress com segurança — fluxo de trabalho em sandbox de rascunho-preview-publicação com validação de sintaxe PHP
- Executar comandos WP-CLI do WordPress — 34 comandos na lista de permissões via despacho nativo em PHP (sem necessidade do binário wp-cli)
- Usar a API de Abilities do WordPress — chamar as abilities registradas de qualquer plugin (WordPress 6.9+)
- Enviar mídia para o WordPress — puxar imagens de URLs ou do Unsplash diretamente para sua biblioteca de mídia
- Descobrir o estado do site — listar arquivos, pesquisar código, inspecionar plugins e temas instalados — tudo somente leitura por padrão
Sem copiar e colar entre o chat de IA e o wp-admin. Sem gerenciamento de chaves de API. OAuth com um clique, credenciais criptografadas com AES-256-GCM, e seu site WordPress fica acessível para IA.
Como o WPVibe funciona
┌──────────────────┐
│ AI assistant │ Claude · ChatGPT · Cursor · Windsurf · Claude Code · …
│ (MCP client) │
└────────┬─────────┘
│ MCP protocol (JSON-RPC over HTTPS)
▼
┌──────────────────┐
│ WPVibe MCP │ Hosted at wpvibe.ai — OAuth, routing, tool registration
│ server │ (closed-source service, separate from this repo)
└────────┬─────────┘
│ HTTPS (authenticated REST)
▼
┌──────────────────┐
│ WPVibe plugin │ ← This repo. Installed on your WordPress site.
│ │ Capability checks, sandboxing, PHP lint, denylists
│ │
└────────┬─────────┘
│ Native WordPress PHP APIs
▼
┌──────────────────┐
│ Your WordPress │ Content, theme files, options, database
└──────────────────┘
Ferramentas MCP que sua IA obtém
Quando você conecta um site WordPress através do WPVibe, seu assistente de IA tem acesso a:
| Categoria | Ferramentas |
|---|---|
| Gerenciamento do site | connect_site, site_info, list_sites, remove_site |
| Conteúdo | rest_api — chame qualquer endpoint REST do WordPress (GET/POST/PUT/DELETE) |
| Mídia | upload_media, search_images (Unsplash) |
| Abilities | discover_abilities, get_ability_info, run_ability |
| Arquivos | read_file, edit_file, write_file, delete_file, list_files, search_files, get_file_outline |
| Fluxo de tema | create_draft_theme, publish_draft_theme, delete_draft_theme, get_preview_url, create_classic_theme |
| WP-CLI | run_wp_cli — 34 comandos PHP nativos, sem necessidade de shell |
| Visual | get_page_html, navigate |
| Habilidades | load_skill — instruções progressivas para fluxos de trabalho comuns do WordPress |
Documentação completa por ferramenta: wpvibe.ai
Início rápido
- Instale o plugin do WordPress.org ou clone este repositório em
wp-content/plugins/vibe-ai/ - Ative o plugin no wp-admin — você verá "WPVibe" na sua barra lateral de administração
- Clique no link de autorização OAuth na página de administração do WPVibe
- Adicione a URL do servidor MCP do WPVibe ao seu cliente de IA:
- Claude Desktop: Configurações → Desenvolvedor → Editar Config
- Claude Code:
claude mcp add wpvibe https://mcp.wpvibe.ai/mcp - Cursor / Windsurf: painel de configurações do MCP
- ChatGPT: Conectores → Adicionar servidor MCP
Seu site WordPress agora está acessível para IA.
Modelo de segurança
WPVibe é projetado para acesso seguro de IA a sites WordPress em produção:
- OAuth com um clique — sem senhas de aplicativo digitadas no chat, sem tokens de longa duração em disco
- Criptografia de credenciais AES-256-GCM em repouso com salting por site
- Verificações de capacidade do WordPress por endpoint —
edit_themes,manage_options,install_plugins, etc. - DISALLOW_FILE_MODS respeitado para todas as operações de escrita
- Sandbox de caminho para operações de arquivo — limitado ao tema ativo ou ao seu sandbox de rascunho
- Lista de permissões de extensões de arquivo para escritas —
.php,.css,.js,.json,.html,.txt - Validação de sintaxe PHP — todo arquivo PHP salvo passa por uma verificação de sintaxe em processo antes da escrita
- Lista de permissões padrão-negação do WP-CLI — apenas 34 comandos explicitamente listados, flags perigosas removidas, metacaracteres de shell bloqueados
- Consultas de banco de dados restritas a SELECT — LIMIT aplicado (máx. 1000), regex de palavras-chave bloqueadas com limites de palavra
- Lista de negação de opções sensíveis —
auth_*,*_salt,active_plugins,db_versione mais de 20 outras opções principais não podem ser lidas ou modificadas através do plugin - Fluxo de confirmação em duas etapas para
plugin install/plugin update - DELETE move para a lixeira para posts e páginas — nunca uma exclusão permanente via MCP
- Escopo por usuário nas notificações de ações de IA para que sites com múltiplos administradores não vazem atividade entre usuários
Modelo de segurança completo: wpvibe.ai/security
Para divulgação responsável de vulnerabilidades de segurança, envie um e-mail para security@wpvibe.ai. Não abra issues públicas no GitHub para relatórios de segurança.
O que torna o WPVibe diferente
| Recurso | WPVibe | Plugins de IA genéricos | Integração personalizada |
|---|---|---|---|
| Nativo MCP (funciona com qualquer cliente de IA) | ✅ | ❌ | ❌ |
| Sem dependência de fornecedor (protocolo aberto) | ✅ | ❌ | depende |
| Edição segura de temas (rascunho + preview + lint) | ✅ | ❌ | talvez |
| Despacho de comandos WP-CLI | ✅ | ❌ | raramente |
| Suporte à API de Abilities do WordPress | ✅ | ❌ | raramente |
| Plugin de código aberto (GPL-2.0) | ✅ | varia | varia |
| Operações de arquivo com verificação de capacidade | ✅ | varia | depende |
| Fluxo OAuth (sem senhas de aplicativo no chat) | ✅ | ❌ | depende |
Compatibilidade
- WordPress: 6.0+ (testado até 6.9)
- PHP: 7.4+ (8.x recomendado)
- Clientes de IA: Anthropic Claude (Desktop, Web, Code), OpenAI ChatGPT, Cursor, Windsurf, OpenCode, Continue, Cody e qualquer cliente compatível com MCP
Contribuindo
Issues e pull requests são bem-vindos. Veja CONTRIBUTING.md para diretrizes.
- Encontrou um bug? Abra uma issue
- Tem uma ideia de recurso? Sugira
- Divulgação de segurança? Envie e-mail para security@wpvibe.ai — por favor, não abra issues públicas para relatórios de segurança
Registro de alterações
Veja CHANGELOG.md para o histórico completo de versões. O changelog canônico para o WordPress.org está em readme.txt.
Licença
GPL-2.0-or-later — a mesma licença do núcleo do WordPress. Veja LICENSE.
Projetos relacionados
- Model Context Protocol — protocolo aberto para integração de ferramentas de IA
- WordPress Abilities API — introdução do WordPress 6.9
- WPVibe — serviço MCP hospedado para WordPress
WPVibe é desenvolvido pela Awesome Motive, criadores de WPForms, SeedProd, MonsterInsights, OptinMonster, Duplicator, RafflePress e outros produtos WordPress.