WPVibe

Servidor MCP para WordPress: conecte Claude, ChatGPT, Cursor e outros clientes de IA para gerenciar conteúdo, editar temas, executar WP-CLI e automatizar sites WordPress auto-hospedados.

Documentação

WPVibe — Servidor MCP para WordPress

WordPress Plugin Version Tested up to WP 6.9 Requires PHP License GPL-2.0-or-later

WPVibe é o plugin WordPress de código aberto que torna seu site WordPress auto-hospedado acessível a assistentes de IA via Protocolo de Contexto de Modelo (MCP). Combine o plugin com o serviço WPVibe MCP hospedado em wpvibe.ai e sua IA — Claude, ChatGPT, Cursor, Windsurf, OpenCode, Claude Code ou qualquer cliente compatível com MCP — pode gerenciar o WordPress por meio de conversa natural.

🌐 Site: wpvibe.ai 📦 Instale do WordPress.org: wordpress.org/plugins/vibe-ai 💬 Suporte: Issues do GitHub ou fórum do WordPress.org 🧠 Sobre MCP: modelcontextprotocol.io

Uma nota rápida sobre nomenclatura: O produto é WPVibe. O slug do plugin no WordPress.org é vibe-ai (slugs nunca podem mudar após a aprovação, e o arquivo do plugin é vibe-ai.php para corresponder), então a URL do plugin e os nomes de arquivo mantêm essa grafia. O plugin em si é exibido como WPVibe em todos os lugares.

Escopo deste repositório: Este é o plugin WordPress — o componente do lado do WP que expõe operações do WordPress como endpoints REST chamáveis via MCP. O servidor WPVibe MCP hospedado (gateway, OAuth, registro de ferramentas) está em wpvibe.ai e não está neste repositório. Instale ambos para a experiência completa.


O que o WPVibe faz

WPVibe é a integração MCP do WordPress — um plugin que você instala no seu site WordPress e que expõe operações do WordPress como ferramentas MCP. Combinado com o serviço WPVibe MCP hospedado, seu assistente de IA obtém um caminho em sandbox, autenticado e com verificação de permissões para:

  • Gerenciar conteúdo do WordPress — criar, atualizar e publicar posts, páginas e tipos de post personalizados via API REST do WordPress
  • Editar temas do WordPress com segurança — fluxo de trabalho em sandbox de rascunho-preview-publicação com validação de sintaxe PHP
  • Executar comandos WP-CLI do WordPress — 34 comandos na lista de permissões via despacho nativo em PHP (sem necessidade do binário wp-cli)
  • Usar a API de Abilities do WordPress — chamar as abilities registradas de qualquer plugin (WordPress 6.9+)
  • Enviar mídia para o WordPress — puxar imagens de URLs ou do Unsplash diretamente para sua biblioteca de mídia
  • Descobrir o estado do site — listar arquivos, pesquisar código, inspecionar plugins e temas instalados — tudo somente leitura por padrão

Sem copiar e colar entre o chat de IA e o wp-admin. Sem gerenciamento de chaves de API. OAuth com um clique, credenciais criptografadas com AES-256-GCM, e seu site WordPress fica acessível para IA.

Como o WPVibe funciona

┌──────────────────┐
│  AI assistant    │  Claude · ChatGPT · Cursor · Windsurf · Claude Code · …
│  (MCP client)    │
└────────┬─────────┘
         │ MCP protocol (JSON-RPC over HTTPS)
         ▼
┌──────────────────┐
│  WPVibe MCP      │  Hosted at wpvibe.ai — OAuth, routing, tool registration
│  server          │  (closed-source service, separate from this repo)
└────────┬─────────┘
         │ HTTPS (authenticated REST)
         ▼
┌──────────────────┐
│  WPVibe plugin   │  ← This repo. Installed on your WordPress site.
│                  │     Capability checks, sandboxing, PHP lint, denylists
│                  │
└────────┬─────────┘
         │ Native WordPress PHP APIs
         ▼
┌──────────────────┐
│  Your WordPress  │  Content, theme files, options, database
└──────────────────┘

Ferramentas MCP que sua IA obtém

Quando você conecta um site WordPress através do WPVibe, seu assistente de IA tem acesso a:

CategoriaFerramentas
Gerenciamento do siteconnect_site, site_info, list_sites, remove_site
Conteúdorest_api — chame qualquer endpoint REST do WordPress (GET/POST/PUT/DELETE)
Mídiaupload_media, search_images (Unsplash)
Abilitiesdiscover_abilities, get_ability_info, run_ability
Arquivosread_file, edit_file, write_file, delete_file, list_files, search_files, get_file_outline
Fluxo de temacreate_draft_theme, publish_draft_theme, delete_draft_theme, get_preview_url, create_classic_theme
WP-CLIrun_wp_cli — 34 comandos PHP nativos, sem necessidade de shell
Visualget_page_html, navigate
Habilidadesload_skill — instruções progressivas para fluxos de trabalho comuns do WordPress

Documentação completa por ferramenta: wpvibe.ai

Início rápido

  1. Instale o plugin do WordPress.org ou clone este repositório em wp-content/plugins/vibe-ai/
  2. Ative o plugin no wp-admin — você verá "WPVibe" na sua barra lateral de administração
  3. Clique no link de autorização OAuth na página de administração do WPVibe
  4. Adicione a URL do servidor MCP do WPVibe ao seu cliente de IA:
    • Claude Desktop: Configurações → Desenvolvedor → Editar Config
    • Claude Code: claude mcp add wpvibe https://mcp.wpvibe.ai/mcp
    • Cursor / Windsurf: painel de configurações do MCP
    • ChatGPT: Conectores → Adicionar servidor MCP

Seu site WordPress agora está acessível para IA.

Modelo de segurança

WPVibe é projetado para acesso seguro de IA a sites WordPress em produção:

  • OAuth com um clique — sem senhas de aplicativo digitadas no chat, sem tokens de longa duração em disco
  • Criptografia de credenciais AES-256-GCM em repouso com salting por site
  • Verificações de capacidade do WordPress por endpointedit_themes, manage_options, install_plugins, etc.
  • DISALLOW_FILE_MODS respeitado para todas as operações de escrita
  • Sandbox de caminho para operações de arquivo — limitado ao tema ativo ou ao seu sandbox de rascunho
  • Lista de permissões de extensões de arquivo para escritas — .php, .css, .js, .json, .html, .txt
  • Validação de sintaxe PHP — todo arquivo PHP salvo passa por uma verificação de sintaxe em processo antes da escrita
  • Lista de permissões padrão-negação do WP-CLI — apenas 34 comandos explicitamente listados, flags perigosas removidas, metacaracteres de shell bloqueados
  • Consultas de banco de dados restritas a SELECT — LIMIT aplicado (máx. 1000), regex de palavras-chave bloqueadas com limites de palavra
  • Lista de negação de opções sensíveisauth_*, *_salt, active_plugins, db_version e mais de 20 outras opções principais não podem ser lidas ou modificadas através do plugin
  • Fluxo de confirmação em duas etapas para plugin install / plugin update
  • DELETE move para a lixeira para posts e páginas — nunca uma exclusão permanente via MCP
  • Escopo por usuário nas notificações de ações de IA para que sites com múltiplos administradores não vazem atividade entre usuários

Modelo de segurança completo: wpvibe.ai/security

Para divulgação responsável de vulnerabilidades de segurança, envie um e-mail para security@wpvibe.ai. Não abra issues públicas no GitHub para relatórios de segurança.

O que torna o WPVibe diferente

RecursoWPVibePlugins de IA genéricosIntegração personalizada
Nativo MCP (funciona com qualquer cliente de IA)
Sem dependência de fornecedor (protocolo aberto)depende
Edição segura de temas (rascunho + preview + lint)talvez
Despacho de comandos WP-CLIraramente
Suporte à API de Abilities do WordPressraramente
Plugin de código aberto (GPL-2.0)variavaria
Operações de arquivo com verificação de capacidadevariadepende
Fluxo OAuth (sem senhas de aplicativo no chat)depende

Compatibilidade

  • WordPress: 6.0+ (testado até 6.9)
  • PHP: 7.4+ (8.x recomendado)
  • Clientes de IA: Anthropic Claude (Desktop, Web, Code), OpenAI ChatGPT, Cursor, Windsurf, OpenCode, Continue, Cody e qualquer cliente compatível com MCP

Contribuindo

Issues e pull requests são bem-vindos. Veja CONTRIBUTING.md para diretrizes.

  • Encontrou um bug? Abra uma issue
  • Tem uma ideia de recurso? Sugira
  • Divulgação de segurança? Envie e-mail para security@wpvibe.ai — por favor, não abra issues públicas para relatórios de segurança

Registro de alterações

Veja CHANGELOG.md para o histórico completo de versões. O changelog canônico para o WordPress.org está em readme.txt.

Licença

GPL-2.0-or-later — a mesma licença do núcleo do WordPress. Veja LICENSE.

Projetos relacionados


WPVibe é desenvolvido pela Awesome Motive, criadores de WPForms, SeedProd, MonsterInsights, OptinMonster, Duplicator, RafflePress e outros produtos WordPress.