AgentLinkWP
Provides signed reading and planned writes to classified WordPress/WooCommerce REST API routes, enabling AI agents to interact with WooCommerce data through the WordPress integration.
Manages multiple self-hosted WordPress sites, providing tools for content (posts, pages, drafts, publishing, revisions, rollback), theme editing with isolated workspaces, and maintenance operations such as cache, plugin, theme, and core updates, all through the WordPress REST API and Abilities API with strict permission controls.
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@AgentLinkWPShow pending plugin updates across all my WordPress sites"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
AgentLinkWP
AgentLinkWP forbinder ChatGPT og andre MCP-kompatible AI-agenter med flere selvhostede WordPress-sites. Produktionsarkitekturen er bevidst lille:
AgentLinkWP Gateway på Cloudflare Workers med Streamable HTTP på
/mcp.Cloudflare Access til OAuth/login og en ekstra JWT-kontrol i Worker-koden.
Cloudflare D1 til krypterede, kortlivede ændringsplaner og metadata-only audit.
AgentLinkWP Connector i hvert WordPress-site som den endelige sikkerhedsgrænse.
GitHub opbevarer kildekode og CI. GitHub er ikke runtime.
Hvorfor denne arkitektur
AgentLinkWP har funktionel bredde gennem WordPress REST API og WordPress Abilities API, men skriver ikke frit til serveren. Alle handlinger skal passere:
Cloudflare Access og Workerens JWT-, audience- og e-mailkontrol.
Gatewayens validering, plan og eksakte bekræftelsesfrase.
Den valgte sides maksimale rettighedsloft.
Connectorens live allow/deny-politik.
Den dedikerede WordPress-brugers normale capabilities.
En deny-regel vinder altid. Permanente sletninger, core-opdateringer og ukendte REST-ruter kræver et separat 15-minutters break-glass-vindue i WordPress.
Related MCP server: MCP Site Manager
Relevante funktioner
Område | Understøttelse |
Flere websites | Separate aliaser, credentials, politikker og audit |
Indhold | Indlæg, sider, kladder, publicering, revisioner og rollback |
REST | Signeret læsning og planlagte writes til klassificerede WordPress/WooCommerce-ruter |
Abilities API | Discovery, schema-inspektion og bekræftet udførelse på WordPress 6.9+ |
Temaer | Isoleret kladde, filliste, læs/skriv, preview og særskilt publicering |
Vedligehold | Cache, plugin-/tema-/core-opdateringer med rettigheds- og break-glass-kontrol |
Audit | Metadata om plan, udførelse, fejl og rollback; ingen credentials eller indholdsbody |
Sikker tema-redigering
Aktive temafiler redigeres aldrig direkte. Connectoren kloner det aktive tema til en isoleret workspace-mappe og håndhæver:
maksimum 2.000 filer og 100 MiB pr. workspace;
maksimum 1 MiB pr. læst eller skrevet fil;
allowlist:
.php,.css,.js,.json,.html,.htm,.txt;blokering af path traversal og symbolske links;
PHP-grammatikvalidering med
token_get_all(..., TOKEN_PARSE);SHA-256 versionslås, så en nyere fil ikke overskrives;
atomisk temp-fil + rename ved skrivning;
separat preview og eksplicit bekræftet aktivering.
DISALLOW_FILE_MODS respekteres.
Repository
gateway/ Cloudflare Worker, D1 migration og remote MCP
wordpress-plugin/agentlinkwp-connector/ WordPress-sikkerhedsplugin
config/permission-catalog.json Gatewayens rettighedskatalog
src/ og tests/ Transportuafhængig kontrakt-/sikkerhedsharness
docs/ Dansk installation, rettigheder og testpromptssrc/-harnessen bruges til automatiske kontrakt- og WordPress-tests. Produktionsforbindelsen kører online via gateway/.
Lokal validering af kode
npm ci
npm run check
npm run check:gateway
npm run check:php
npm test
npm run build
npm run package:plugin
npm run test:wordpressCloudflare-opsætning
Opret en D1-database, indsæt dens ID i
gateway/wrangler.jsonc, og kør migrationen.Sæt Worker secrets
PLAN_KEYogSITES_JSON; brug aldrig chatten til credentials.Aktivér Cloudflare Access på Workerens domæne og begræns politikken til din e-mail.
Sæt
TEAM_DOMAIN,POLICY_AUDogALLOWED_EMAILS.Deploy
gateway/og forbind ChatGPT tilhttps://<worker>/mcp.
Eksempelkommandoer findes i Cloudflare-installationen.
Bevidste grænser
Page-builder-data som Elementor-, Divi- og Bricks-layouts ændres ikke direkte, før der er en builder-specifik adapter med schema- og round-trip-tests.
Vilkårlig shell, rå PHP-udførelse og SQL writes eksponeres ikke.
En read-only SQL-diagnostik og et større sæt native vedligeholdelseskommandoer tilføjes først, når de har særskilte allowlists og negative tests.
Første installation skal prøves på staging og med et verificeret backup-punkt.
Se SECURITY.md for trusselsmodel og rapportering.
Licens
AgentLinkWP Connector er GPL-2.0-or-later. Gateway-koden kan holdes privat i dette repository.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityBmaintenanceEnables AI assistants to manage and interact with WordPress sites through MCP, providing tools for content creation, moderation, WooCommerce operations, and governance.Last updated46GPL 2.0
- Flicense-qualityBmaintenanceEnables AI agents to manage WordPress sites via ~74 capabilities including content, media, plugins, themes, and more.Last updated
- AlicenseCqualityDmaintenanceEnables AI-powered WordPress management via MCP, with 158 tools for posts, pages, media, plugins, themes, users, comments, and more, plus token-optimized responses.Last updated100852MIT
- Flicense-qualityFmaintenanceEnables AI assistants to interact with a WordPress site, allowing content and taxonomy management (list, create, update, delete) through 17 MCP tools.Last updated2
Related MCP Connectors
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
WordPress MCP server: publish posts, AI images, SEO and full site management, self-hosted
Connect any AI agent to 11+ social platforms: schedule, publish & track posts via hosted MCP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/AIGenArt/AgentLinkWP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server