Auditra
resmiWordPress eklenti denetimleri için bir MCP sunucusu
Auditra MCP ile neler yapabilirsiniz?
- Eklenti güvenlik açıklarını değerlendir — "Hangi eklentilerim güvenlik açığına sahip?" diye sorun ve MCP sunucusu üzerinden canlı WPVulnerability verilerine dayalı yanıtlar alın.
- Seçenek tablosu şişkinliğini belirle —
wp_optionstablonuzu neyin şişirdiğini sorun ve güven düzeyleriyle birlikte sahibi olan eklentilere kadar geri izleme yapın. - Yetim eklenti verilerini keşfet — Silinen eklentilerin ne bıraktığını sorun; sunucu, kalan seçenekleri, tabloları ve kancaları orijinal sahiplerine eşler.
- Eklenti envanterini çıkar — Site bağlamı, otomatik yüklenen seçenekler, cron işleri ve veritabanı tablosu ayrıntılarıyla birlikte tek yanıtta tam bir eklenti envanteri isteyin.
- Eklenti yaşam döngüsü desteğini kontrol et — Eklentilerinizin PHP, MySQL veya MariaDB gereksinimlerinin hâlâ desteklenip desteklenmediğini, paketlenmiş yaşam döngüsü verilerini kullanarak sorun.
Dokümantasyon
Auditra
WordPress eklentisi olan Auditra, kurulu olduğu siteyi salt okunur bir MCP sunucusuna dönüştürür; böylece MCP destekli herhangi bir yapay zeka istemcisi (Claude özel bağlayıcıları ve diğerleri) sitenin eklenti durumunu düz dilde inceleyebilir ve üzerinde akıl yürütebilir.
"Eklentilerimden hangileri savunmasız?", "options tablomu ne şişiriyor?" veya "silinen eklentiler ne kalıntı bıraktı?" diye sorun — ve sitenin gerçek durumuna dayalı yanıtlar alın.
Nasıl çalışır
Tek bir eklenti içinde üç katman, tek bir REST rotası, çalışma zamanı bağımlılığı yok:
- Taşıma —
POST /wp-json/auditra/v1/mcp/{token}, JSON-RPC 2.0 üzerinden MCP konuşur (düz JSON yanıtları, durumsuz). Her iki protokol sürümü de sunulur ve istek başına karar verilir: revizyon2026-07-28(istek başına meta veri,server/discover,Mcp-*başlık doğrulaması) veinitializeel sıkışma revizyonları2025-11-25/2025-06-18/2025-03-26. Değiştirilebilir bir arayüzün arkasında yolda belirteç kimlik doğrulaması, Origin doğrulaması, hız sınırlama, başarısız kimlik doğrulama günlüğü. - Toplayıcılar — WordPress'i doğrudan okur: envanter, site bağlamı, otomatik yüklenen seçenekler, cron, veritabanı tabloları, içerik özelliği kullanımı ve seçenekleri/tabloları/kancaları sahip eklentilere açık güven düzeyleriyle eşleyen üç katmanlı bir atıf motoru (
high= seçilmiş,medium= türetilmiş veya görünür şekilde atıfsız). - Zenginleştirme — wordpress.org ve WPVulnerability olmak üzere iki harici hizmet; her ikisi de anahtarsız, her ikisi de önbellekli, her ikisi de kaynak başına kapsam raporlaması ve başarısızlıklarda kademeli geri çekilme (15 dk → 24 sa) ile sessizce bozulur. PHP, MySQL ve MariaDB için destek yaşam döngüsü tarihleri hiç getirilmez: her satıcının yayınlanmış politikasından derlenerek
includes/data/lifecycle.jsoniçinde gelirler.
Dokuz araç; her yanıt _meta taşır (toplamlar, kırpma, kullanılamayan kaynaklar, zaman damgaları) ve 20 KB bütçe içinde kalır. Sunucu gerçekleri bildirir, asla karar vermez — puanlama ve öneriler bilinçli olarak yoktur, çünkü bu yapay zeka istemcisinin işidir. Tasarım kaydının tamamı docs/DECISIONS.md içindedir.
Bir yapay zeka istemcisine bağlayın
- wp-admin'de Araçlar → Auditra: uç noktayı etkinleştirin, bir belirteç oluşturun, bağlantı URL'sini kopyalayın.
- Claude'da: Ayarlar → Bağlayıcılar → Özel bağlayıcı ekle, URL'yi yapıştırın (
https://olmalıdır). - Sorular sorun. "Bu sitenin eklentileri hakkında bana ne söyleyebilirsin?" ile başlayın.
Site, güzel kalıcı bağlantılar etkinleştirilmiş şekilde HTTPS üzerinden herkese açık olarak erişilebilir olmalıdır. 2026-07-28 revizyonundaki istemciler, tools/list üzerinde 24 saatlik tazelik ipucu alır; böylece bir eklenti güncellemesiyle eklenen bir araç kendi başına bir gün içinde görünür; eski revizyonlarda süre sonu sinyali yoktur, bu nedenle yeni araçları almak için güncellemeden sonra bağlayıcıyı yeniden bağlayın.
Katkıda bulunma
En kolay gerçekten yararlı katkı, includes/data/prefix-overrides.json için bir çekme isteğidir — eklenti takma adlarından gerçekte kullandıkları seçenek/tablo öneklerine seçilmiş eşleme (Contact Form 7 → wpcf7_). Her girdi, her kullanıcı için atıf doğruluğunu artırır. CONTRIBUTING.md bölümüne bakın.
Geliştirme
composer install # dev-only: PHPCS + WordPress Coding Standards (pinned)
composer lint
php tests/mcp-client.php https://example.com/wp-json/auditra/v1/mcp/{token}
tests/mcp-client.php, uç noktayı döngüde bir yapay zeka istemcisi olmadan test eden CLI aracıdır; tests/seed-conditions.sh kasıtlı olarak dağınık bir test sitesi oluşturur (ve teardown-conditions.sh onu tam olarak geri alır). CI, bir PHP lint matrisi (7.4–8.4), PHPCS ve eklenti kodunda herhangi bir yazma işlemi görünürse derlemeyi başarısız kılan bir grep kapısı çalıştırır.
Güvenlik
Desteklenen sürümler ve bir güvenlik açığını özel olarak nasıl bildireceğiniz için SECURITY.md bölümüne bakın.
Lisans
GPL-2.0-or-later.