AgentLinkWP
Provides signed reading and planned writes to classified WordPress/WooCommerce REST API routes, enabling AI agents to interact with WooCommerce data through the WordPress integration.
Manages multiple self-hosted WordPress sites, providing tools for content (posts, pages, drafts, publishing, revisions, rollback), theme editing with isolated workspaces, and maintenance operations such as cache, plugin, theme, and core updates, all through the WordPress REST API and Abilities API with strict permission controls.
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@AgentLinkWPShow pending plugin updates across all my WordPress sites"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
AgentLinkWP
Live gateway: agentlinkwp-gateway.saadsufianbarzanji.workers.dev
AgentLinkWP forbinder ChatGPT og andre MCP-kompatible AI-agenter med flere selvhostede WordPress-sites. Brugeren medbringer selv AI-klient og eventuelle betalte WordPress-tjenester; AgentLinkWP kalder ingen betalt AI-model.
Produktionsarkitekturen er bevidst lille:
AgentLinkWP Gateway på Cloudflare Workers med Streamable HTTP på
/mcp.GitHub OAuth som login med PKCE og allowlist af uforanderlige numeriske GitHub-bruger-ID'er.
Cloudflare KV til kortlivede OAuth-stateværdier og udstedte MCP-tokens.
Cloudflare D1 til krypterede, kortlivede ændringsplaner og metadata-only audit.
AgentLinkWP Connector i hvert WordPress-site som den endelige lokale sikkerhedsgrænse.
GitHub opbevarer kildekode og CI. GitHub er ikke runtime.
Hvorfor denne arkitektur
AgentLinkWP skal give bred WordPress-management uden at give en AI en universel vej uden om WordPress' sikkerhedsmodel. Alle handlinger skal passere:
MCP OAuth 2.1, GitHub OAuth med upstream PKCE og Workerens kontrol af numerisk GitHub-bruger-ID.
Gatewayens validering, plan og eksakte bekræftelsesfrase.
Den valgte sides maksimale rettighedsloft.
Connectorens live allow/deny-politik og ufravigelige hard blocks.
Den dedikerede WordPress-brugers normale capabilities.
For writes til eksisterende generiske REST-ressourcer: et prepare-time fingerprint, der genkontrolleres umiddelbart før apply.
Efter vedvarende writes: uafhængig read-back eller anden specifik eftertilstandsverifikation.
En deny-regel vinder altid. Break glass kan bruges til kendte, eksplicit klassificerede højrisiko-operationer. Det kan ikke åbne ukendte write-ruter eller ophæve lokale hard blocks.
Ufravigelige AI-grænser
Følgende må brugeren fortsat gøre manuelt i WordPress/servermiljøet, men AgentLinkWP-broen må ikke gøre dem:
ukendte eller uklassificerede REST-writes;
AgentLinkWP Connectorens egen deaktivering eller sletning;
rå PHP- eller JavaScript-ændringer i theme-workspaces;
kritiske eller uklassificerede WordPress-settings uden en særskilt typed adapter;
plugin-, theme- eller core-opdateringer, hvis en rigtig backup-integration ikke kan verificere et nyligt restore-punkt for både filer og database.
Related MCP server: MCP Site Manager
Relevante funktioner
Område | Understøttelse |
Flere websites | Separate aliaser, credentials, politikker og audit |
Indhold | Indlæg, sider, kladder, publicering og versionsbeskyttede typed flows |
REST | Signeret læsning og planlagte writes til klassificerede WordPress/WooCommerce-ruter; eksisterende ressourcer fingerprintes ved prepare og genkontrolleres før apply |
Write-verifikation | Vedvarende core/WooCommerce-writes læses tilbage efter write og ønskede felter/datatyper sammenlignes |
Abilities API | Discovery, schema-inspektion og bekræftet udførelse på WordPress 6.9+; sideeffekter mærkes ikke falsk som verificerede uden en state assertion |
Temaer | Isoleret kladde, filliste, sikker ikke-eksekverbar filskrivning, preview og særskilt publicering |
Vedligehold | Cache samt plugin-/tema-/core-opdateringer med rettigheder og restore-capable backup-gate |
Audit | Metadata om plan, udførelse, fejl og verification; ingen credentials eller indholdsbody |
Versionslås før write
Typed content-flows bruger WordPress' modified_gmt, og theme-file-flows bruger SHA-256. Den generiske REST-prepare-flow bruger et deterministisk JSON-fingerprint af den konkrete ressource. Ved apply_change læser gatewayen ressourcen igen og sammenligner fingerprintet før write. Hvis noget har ændret sig siden prepare, markeres planen som failed og intet skrives.
Collection-create er bevidst undtaget fra precondition, fordi oprettelse af en ny ressource ikke overskriver en eksisterende ressource. Collection-level update/delete gennem den generiske kanal er blokeret.
Undgå silent success
Et HTTP 2xx-svar er ikke i sig selv bevis på, at en ændring blev gemt. For vedvarende WordPress- og WooCommerce-writes udfører Connectoren derfor en separat intern REST-læsning efter callbacken. De felter AgentLinkWP bad om at ændre, kontrolleres mod den faktisk gemte ressource, inklusive datatyper hvor det er relevant.
Et write får kun _agentlinkwp_verification.status = "verified", når der findes en konkret eftertilstandsassertion. Gatewayen markerer ikke en persistent plan som applied, hvis den forventede verification-marker mangler. Handlinger som cache flush eller en vilkårlig Ability får ikke automatisk dette mærke.
Verificerede backups
Et backup-ID er ikke et restore-punkt. Før plugin-, theme- eller core-opdateringer kræver Connectoren derfor en provider-uafhængig backup-descriptor, som verificerer det aktuelle site, backupens alder, både filer og database samt en reel restore-kapacitet. Standardvinduet er 30 minutter.
Selve backup-provider-kontrakten er dokumenteret i docs/BACKUP_PROVIDERS.md. AgentLinkWP hardcoder ikke en bestemt host eller backup-tjeneste.
Sikker tema-redigering
Aktive temafiler redigeres aldrig direkte. Connectoren kloner det aktive tema til en isoleret workspace-mappe og håndhæver:
maksimum 2.000 filer og 100 MiB pr. workspace;
maksimum 1 MiB pr. læst eller skrevet fil;
læsning af
.php,.css,.js,.json,.html,.htmog.txt;AI-write kun til ikke-eksekverbare
.css,.json,.html,.htmog.txt;blokering af
<script>,javascript:og inline event handlers i HTML writes;eksisterende filer kræver SHA-256 versionslås før write;
atomisk temp-fil + rename og efterfølgende SHA-256-verifikation;
PHP/JS-fingerprint ved workspace-oprettelse og ny kontrol umiddelbart før publish;
publish nægtes, hvis eksekverbar PHP/JS-kode har ændret sig;
separat preview og eksplicit bekræftet aktivering.
DISALLOW_FILE_MODS respekteres.
Repository
gateway/ Cloudflare Worker, D1 migration og remote MCP
wordpress-plugin/agentlinkwp-connector/ WordPress-sikkerhedsplugin
config/permission-catalog.json Gatewayens rettighedskatalog
src/ og tests/ Transportuafhængig kontrakt-/sikkerhedsharness
docs/ Dansk installation, rettigheder og testpromptssrc/-harnessen bruges til automatiske kontrakt- og WordPress-tests. Produktionsforbindelsen kører online via gateway/.
Lokal validering af kode
Node.js 22.18 eller nyere kræves af det aktuelle Cloudflare/Wrangler-toolchain.
npm ci
npm run check
npm run check:gateway
npm run check:php
npm test
npm run build
npm run package:plugin
npm run test:wordpressCloudflare-opsætning
Opret D1-databasen
agentlinkwpog KV-namespaceagentlinkwp-oauth, og indsæt deres ID'er igateway/wrangler.jsonc.Deploy Worker-koden og opret en GitHub OAuth App med callback
https://<worker>/callback.Sæt GitHub-klientoplysninger,
ALLOWED_GITHUB_USER_IDS,COOKIE_ENCRYPTION_KEY,PLAN_KEYogSITES_JSONsom Worker secrets.Kør D1-migrationen, og forbind ChatGPT til
https://<worker>/mcp.
Eksempelkommandoer findes i Cloudflare-installationen.
Bevidste grænser
Page-builder-data som Elementor-, Divi- og Bricks-layouts ændres ikke direkte, før der er en builder-specifik adapter med schema- og round-trip-tests.
Vilkårlig shell, rå PHP-/JavaScript-udførelse og SQL writes eksponeres ikke.
Ukendte write-ruter bliver ikke gjort tilgængelige via break glass; de kræver først en typed adapter og test.
En read-only SQL-diagnostik og et større sæt native vedligeholdelseskommandoer tilføjes først, når de har særskilte allowlists og negative tests.
Backup-provider-kontrakten verificerer, at en restore-vej eksisterer; en fuld site-restore gennem AI-broen er ikke implementeret og skal have sin egen typed, særskilt godkendte sikkerhedsmodel.
Første installation skal prøves på staging og med et verificeret backup-/restore-punkt.
Se SECURITY.md for trusselsmodel og rapportering.
Licens
AgentLinkWP Connector er GPL-2.0-or-later. Gateway-koden kan holdes privat i dette repository.
This server cannot be installed
Maintenance
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceEnables AI assistants to manage and interact with WordPress sites through MCP, providing tools for content creation, moderation, WooCommerce operations, and governance.46GPL 2.0
- FlicenseNot gradedqualityDmaintenanceEnables AI agents to manage WordPress sites via ~74 capabilities including content, media, plugins, themes, and more.
- AlicenseCqualityDmaintenanceEnables AI-powered WordPress management via MCP, with 158 tools for posts, pages, media, plugins, themes, users, comments, and more, plus token-optimized responses.100792MIT
- FlicenseNot gradedqualityFmaintenanceEnables AI assistants to interact with a WordPress site, allowing content and taxonomy management (list, create, update, delete) through 17 MCP tools.2
Related MCP Connectors
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
WordPress MCP server: publish posts, AI images, SEO and full site management, self-hosted
Connect any AI agent to 11+ social platforms: schedule, publish & track posts via hosted MCP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/AIGenArt/AgentLinkWP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server