WSP WordPress MCP

MCP gratuito do WordPress para conectar agentes de codificação de IA

Documentação

WSP WordPress MCP — Conecte Agentes de IA ao WordPress

Por WebSensePro — Parceiro Oficial Shopify & Agência WordPress

Version YouTube License

Transforme qualquer site WordPress em um servidor Model Context Protocol (MCP) para que agentes de IA — Claude, Cursor, Codex, Antigravity, OpenClaw, OpenCode — possam ler e editar seus posts, páginas, mídia, menus, loja WooCommerce, formulários, meta de SEO e layouts do Elementor. O servidor MCP é integrado: sem plugin complementar, sem MCP Adapter, sem ponte Node.js para clientes com suporte nativo. Cada recurso é um interruptor individual de ligar/desligar no wp-admin, as habilidades de escrita estão desativadas por padrão, e cada chamada é registrada em um log de auditoria auto-hospedado.


🎬 Assista ao Tutorial

WSP WordPress MCP — Full Tutorial


🚀 Início Rápido

Pré-requisitos: WordPress 6.9+ (7.0.3 ou 6.9.6+ recomendado), PHP 7.4+ — somente isso. Claude Desktop e OpenClaw usam a ponte mcp-remote, que precisa de Node.js 18+; Cursor, Codex, Antigravity e OpenCode conectam-se nativamente.

  1. Instale e ative este plugin
  2. Vá para MCP > Configurações no wp-admin e habilite as habilidades que você precisa
  3. Vá para MCP > Conexão e escolha seu cliente:
    • Claude (claude.ai, Desktop ou mobile): habilite o servidor OAuth na aba Claude Connectors, depois cole apenas a URL do servidor em Customize > Connectors > Add custom connector e faça login com sua conta WordPress
    • Todo o resto (Cursor, Codex, Antigravity, OpenClaw, OpenCode): use o Gerador de Configuração, depois Copie ou Baixe o trecho — a URL do endpoint e as credenciais já estão preenchidas — e cole na configuração do seu cliente (o Cursor também tem um botão de um clique Connect Cursor Automatically)
  4. Reconecte / reinicie o cliente e comece a dar comandos ao seu agente de IA
  5. Revise o que seu agente realmente fez em MCP > Log de Auditoria, e verifique uso e tempos de resposta em MCP > Analytics

Atualizando de antes da v2.0? O caminho legado MCP-Adapter / Abilities-API e a página MCP > Arquivos de Configuração foram removidos na v2.2. Recrie sua conexão usando o endpoint nativo em MCP > Conexão.

Guias de conexão por cliente

ClienteGuia
Claude (claude.ai / Desktop / mobile)Tutorial completo
OpenClawVídeo
Google AntigravityVídeo
CodexVídeo
Todos os tutoriais e diretório de habilidadeswspmcp.com

✨ Novidades na v2.9.2

  • Atualizações menores.

v2.9.1

  • 👥 Criar / Atualizar Usuários — adicione novos usuários (senha gerada automaticamente se você não fornecer uma, papel padrão subscriber) e edite e-mail, nome de exibição, papel ou senha. Exige create_users / edit_users; desativado por padrão.
  • ⚙️ Atualizar Informações do Site e Permalinks — altere o título do site, a tagline e o e-mail administrativo, e defina a estrutura de permalinks (ex.: /%postname%/). Exige manage_options; desativado por padrão.
  • 🔌 Ativar / Desativar Plugins — alterne qualquer plugin instalado pelo caminho do arquivo (ex.: akismet/akismet.php). Este plugin se recusa a desativar a si mesmo para que a conexão MCP não possa se cortar. Exige activate_plugins; desativado por padrão.
  • 🎨 Grupo de ferramentas de Temas — liste temas instalados e alterne o tema ativo. Exige switch_themes; desativado por padrão.

Contribuição de @dulaj44 em #42.

v2.9.0

  • 🧭 Grupo de ferramentas de Menus de Navegação — nove novas ferramentas para listar menus e seus itens, criar e excluir menus, adicionar / atualizar / remover itens de menu (links personalizados, posts, páginas, categorias), listar as localizações de menu do seu tema e atribuir ou desatribuir um menu a uma localização. Exige edit_theme_options; desativado por padrão. Contribuição de @dulaj44 em #41.
  • 📄 Ferramenta Ler Post — busque um único post por ID em qualquer status (rascunho, pendente, privado, lixeira) com seu conteúdo completo, para que um agente possa revisar um rascunho antes de atualizá-lo. Aplica permissão de leitura por post; desativado por padrão. Fecha #38.
  • 🐛 Precisão do Log de Auditoria — resultados de permissão negada da nova ferramenta Ler Post agora são registrados como negados, não como sucesso.
  • 🐛 Validação de Adicionar Item de Menu — um object_id cujo tipo de post não corresponde ao type solicitado agora é rejeitado em vez de ser armazenado silenciosamente.

Lançamentos recentes: v2.9.0 — Grupo de ferramentas de Menus de Navegação + ferramenta Ler Post · v2.8.0 — login de um clique no Claude Connector (OAuth 2.1) + painel Analytics · v2.7.1 — autorização em nível de objeto nas ferramentas de escrita (Patchstack) · v2.7.0 — Log de Auditoria · v2.6.x — WPForms, Contact Form 7, Gravity Forms, UAE, ferramentas de design do Elementor.

📋 Histórico completo: veja CHANGELOG.md.


🔐 Modelo de segurança

  • Desativado por padrão — toda habilidade de escrita fica desabilitada até que um administrador a ative em MCP > Configurações.
  • Verificações de capacidade por ferramenta — cada ferramenta declara a capacidade WordPress que exige (edit_posts, manage_options, manage_woocommerce, …) e executa como o usuário WordPress conectado, então um agente só pode fazer o que essa conta pode fazer.
  • Proteções por objeto — ferramentas que recebem um ID de post/página/mídia também aplicam propriedade (edit_post / delete_post / read_post) e tipo de post, correspondendo às verificações REST do núcleo do WordPress.
  • Três métodos de autenticação — OAuth 2.1 (Claude Connector de um clique, desativado por padrão), Senhas de Aplicativo do WordPress ou uma chave de API gerada pelo plugin.
  • Log de Auditoria — cada tools/call é armazenado em wp_wsp_mcp_audit_log com usuário, IP, resultado (sucesso / negado / erro) e duração. Nada sai do seu servidor. Poda automática após 90 dias.

🛠️ Habilidades Disponíveis

WordPress Principal

HabilidadeAcesso
Ler / Obter / Criar / Atualizar / Excluir Postsleitura / escrita
Ler / Criar / Atualizar / Excluir Páginasleitura / escrita
Ler Categorias e Tags / Criarleitura / escrita
Ler / Aprovar / Excluir Comentáriosleitura / escrita
Listar / Obter / Contar Mídialeitura
Atualizar / Excluir / Enviar Mídia (de URL ou base64)escrita
Ler Usuáriosleitura
Criar / Atualizar Usuáriosescrita
Pesquisar Conteúdoleitura
Ler Informações do Site e Plugins Ativosleitura
Atualizar Informações do Site (título, tagline, e-mail admin) / Estrutura de Permalinksescrita
Ativar / Desativar Pluginsescrita
Ler Temasleitura
Alternar Temaescrita
Ler Menus / Itens de Menu / Localizações de Menuleitura
Criar / Excluir Menu, Adicionar / Atualizar / Excluir Item de Menu, Atribuir Localizaçãoescrita

Yoast SEO (requer plugin Yoast SEO)

HabilidadeAcesso
Obter Meta do Yoast SEO (título, meta descrição, frase-chave focada)leitura
Atualizar Meta do Yoast SEOescrita

Rank Math SEO (requer plugin Rank Math)

HabilidadeAcesso
Obter Meta do Rank Math SEO (título, descrição, palavra-chave focada, pontuação)leitura
Atualizar Meta do Rank Math SEOescrita

Elementor (requer plugin Elementor)

HabilidadeAcesso
Listar Páginas / Modelos do Elementorleitura
Obter Estrutura da Página / Configurações do Elemento / Encontrar Elementoleitura
Atualizar Elemento, Adicionar Widget, Adicionar Container / Seção, Remover Elementoescrita
Duplicar / Mover Elemento, Copiar Estilos do Elementoescrita
Obter / Atualizar Kit Ativo (cores globais, fontes, layout)leitura / escrita
Obter / Atualizar Configurações da Páginaleitura / escrita
Obter Schema do Widget / Breakpointsleitura
Converter CSS em Configurações do Elementorescrita
Regenerar CSSescrita

20 ferramentas. update-active-kit e regenerate-css exigem manage_options; o restante exige edit_posts. Todas as escritas passam por wsp_elementor_sanitize_settings().

Ultimate Addons for Elementor (requer plugin UAE)

HabilidadeAcesso
Listar Widgets UAE / Verificar Uso de Widgetleitura
Ativar / Desativar / Alternar em Massa Widgetsescrita
Listar / Obter Modelos de Cabeçalho, Rodapé e Blocosleitura
Criar / Duplicar / Atualizar / Enviar para Lixeira / Restaurar Modeloescrita
Adicionar Seção / Adicionar Coluna / Mover Elemento / Construir Layout de JSONescrita
Obter Configurações UAE / Informações do Tema / Extensões / Tokens de Designleitura
Atualizar Configurações UAE / Tokens de Designescrita

45 ferramentas, desativadas por padrão. Escritas exigem edit_posts, publish_posts ou manage_options.

WooCommerce (requer plugin WooCommerce)

HabilidadeAcesso
Listar / Obter Produtosleitura
Criar Produto / Criar Variação / Atualizar Produtoescrita
Listar Pedidos / Atualizar Status do Pedidoleitura / escrita
Reembolsar Pedido (requer manage_woocommerce)escrita
Criar / Listar Cupons (requer manage_woocommerce)escrita / leitura
Criar Nota do Pedidoescrita
Listar Clientes (requer manage_woocommerce)leitura
Relatório de Vendas / Alertas de Estoque Baixoleitura
Moderar Avaliações de Produtosescrita

Advanced Custom Fields (requer plugin ACF)

HabilidadeAcesso
Listar / Obter Grupos de Camposleitura
Criar / Atualizar / Excluir / Importar Grupo de Camposescrita
Listar / Obter Camposleitura
Criar / Atualizar / Excluir / Duplicar Campo, Forçar Sincronizaçãoescrita
Obter / Obter-Todos / Obter Objeto de Campo (valores)leitura
Atualizar Profundo (notação de ponto) / Atualizar em Massa / Excluir Valorescrita
Listar Tipos de Post / Taxonomiasleitura
Criar Tipo de Post Personalizado / Taxonomia (ACF 6.1+)escrita
Listar / Criar Página de Opções (criar precisa de ACF Pro)leitura / escrita
Obter / Atualizar Valor de Opçãoleitura / escrita

27 ferramentas. Leituras/escritas de valor aceitam um ID de post/página, user_<id>, term_<id> ou options e aplicam capacidades por objeto. Mudanças estruturais exigem manage_options.

Gravity Forms (requer plugin Gravity Forms)

HabilidadeAcesso
Listar / Obter Formuláriosleitura
Criar / Atualizar / Excluir Formulário, Atualizar Configurações do Formulárioescrita
Listar / Obter Entradasleitura
Atualizar / Excluir Entradaescrita
Obter / Criar / Atualizar / Excluir Notificaçõesleitura / escrita
Obter / Criar / Atualizar / Excluir Confirmaçõesleitura / escrita

18 ferramentas. Listar Formulários e Obter Formulário estão ATIVADOS por padrão. Usa as próprias capacidades do Gravity Forms.

Contact Form 7 (requer plugin Contact Form 7)

HabilidadeAcesso
Listar / Obter Formuláriosleitura
Criar / Atualizar / Excluir Formulárioescrita
Listar / Obter Entradas (requer Flamingo)leitura
Validar Formulárioleitura
Obter Integrações (módulos, status do reCAPTCHA)leitura
Moderar Entrada (spam / desfazer spam / lixeira / restaurar)escrita

10 ferramentas. Listar Formulários e Obter Formulário estão ATIVADOS por padrão. Usa as próprias capacidades do CF7; get-integrations exige manage_options.

WPForms (requer WPForms Lite ou Pro)

HabilidadeAcesso
Listar / Obter Formulários, Descrever Schema, Obter Estatísticas do Formulárioleitura
Criar Formulário, Atualizar Configurações do Formulário, Adicionar / Atualizar Campo, Excluir Formulárioescrita
Listar / Obter / Excluir Entradas (WPForms Pro)leitura / escrita

12 ferramentas. Listar Formulários, Obter Formulário, Descrever Schema e Obter Estatísticas do Formulário estão ATIVADOS por padrão. Usa as próprias capacidades do WPForms.


🏢 Sobre a WebSensePro

Construído por WebSensePro — agência WordPress & Shopify de Queens, NY.