wpagent-mcp
wpagent-mcp
Ein MCP-Server, der es Claude — oder jedem MCP-kompatiblen Client — ermöglicht, eine WordPress-Seite tatsächlich zu verwalten: Plugins, Inhalte, Themes, Menüs, Medien, Benutzer, WooCommerce, Elementor und WP-CLI.
Er kommuniziert mit deiner Seite über das kostenlose WpAgent-Brücken-Plugin und eine REST-API, bei der jede Anfrage mit HMAC-SHA256 signiert wird. Es sind keine Zugangsdaten der Seite beteiligt, und keine Daten fließen über einen Drittanbieter-Dienst: Die Verbindung ist direkt: Client → dein WordPress.
Installation
Nichts muss im Voraus installiert werden — die Konfiguration unten lädt den Server bei Bedarf herunter.
Installiere das WpAgent-Plugin auf deiner WordPress-Seite und aktiviere es.
Öffne im WordPress-Adminbereich WpAgent und erzeuge einen API-Schlüssel. Wähle die Berechtigungen, die der Assistent haben soll; ein schreibgeschützter Schlüssel ist ein guter Anfang.
Füge den Server zu deinem MCP-Client hinzu. Für Claude Desktop, in
claude_desktop_config.json:
{
"mcpServers": {
"wpagent": {
"command": "npx",
"args": ["-y", "wpagent-mcp"],
"env": {
"WP_SITE_URL": "https://your-site.com",
"WP_API_KEY_ID": "wpaia_xxxxxxxxxxxx",
"WP_API_SECRET": "the secret shown once when you generated the key"
}
}
}
}Für Claude Code:
claude mcp add wpagent \
--env WP_SITE_URL=https://your-site.com \
--env WP_API_KEY_ID=wpaia_xxxxxxxxxxxx \
--env WP_API_SECRET=... \
-- npx -y wpagent-mcpUmgebungsvariablen
Variable | Erforderlich | Beschreibung |
| ja | Die Basis-URL deiner Seite, ohne abschließenden Schrägstrich |
| ja | Die im Plugin angezeigte Schlüssel-ID |
| ja | Das Secret, das bei der Erzeugung einmalig angezeigt wird |
| nein | Ein Anzeigename; standardmäßig der Hostname |
Related MCP server: wp-mcp-control-server
Was es kann
Bereich | Beispiele |
Plugins | auflisten, wordpress.org durchsuchen, installieren, aktivieren, deaktivieren, aktualisieren, löschen |
Inhalte | Beiträge, Seiten, Produkte, beliebige benutzerdefinierte Beitragstypen, mit Meta und Beitragsbildern |
Themes | auflisten, durchsuchen, installieren, aktivieren, Theme-Anpassungen, benutzerdefiniertes CSS, Logo, Farben |
WooCommerce | Einstellungen, Bestellungen, Gutscheine, Versandzonen, Zahlungsgateways, Steuersätze, Statistiken |
Struktur | Menüs, Widgets, Sidebars, Taxonomien, Begriffe, Weiterleitungen |
Medien | durchsuchen, hochladen, löschen |
Benutzer & Kommentare | auflisten, erstellen, aktualisieren, moderieren |
Audit | Best-Practices-Prüfung zu Sicherheit, SEO, Leistung, mit automatischen Korrekturen |
WP-CLI | freigegebene Befehle, deaktiviert, sofern nicht in |
Was es nicht kann
Die API hat keinen Zugriff auf beliebiges PHP, keinen Zugriff auf deine Datenbank und keinen Zugriff auf wp-config.php. Die WP-CLI-Ausführung ist deaktiviert, es sei denn, der Seiteninhaber fügt auf dem Server define('WPAIA_ENABLE_WPCLI', true); hinzu, und selbst dann werden nur freigegebene Befehle ausgeführt — db, eval, eval-file, shell, server, config und package werden immer abgelehnt.
Sicherheit
Jede Anfrage ist mit HMAC-SHA256 signiert und trägt einen Zeitstempel; Anfragen, die älter als fünf Minuten sind, werden abgelehnt.
Die Berechtigungen gelten pro Schlüssel und werden bei jeder Route geprüft, sodass ein schreibgeschützter Schlüssel schreibgeschützt bleibt.
Jeder Aufruf wird in einem Audit-Log festgehalten, das du im WordPress-Adminbereich lesen kannst.
Das Widerrufen eines Schlüssels in WordPress wird sofort wirksam.
Lass dir vom Assistenten destruktive Aktionen vorher bestätigen und halte ein aktuelles Backup bereit — er kann Inhalte löschen, wenn du ihn darum bittest.
Verwandtes
WpAgent — gehostetes Dashboard, das auf derselben Brücke basiert, mit einer kostenlosen Nur-Lese-Stufe
Das Brücken-Plugin ist unter GPL-2.0-or-later lizenziert; dieser Server unter MIT.
Lizenz
MIT © KipDev
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
FlicenseNot gradedqualityAmaintenanceProduction MCP server that runs as a WordPress plugin, exposing 40+ tools for managing posts, pages, custom post types, WooCommerce products, media, users, and menus from any MCP client. Includes API key + OAuth 2.0 authentication, rate limiting (60 req/min per IP), and activity logging. Free on WordPress.org9- FlicenseBqualityAmaintenanceMCP server that connects AI clients to WordPress for content management, site settings, Elementor editing, and more via a secure API.60
- FlicenseNot gradedqualityDmaintenanceEnables interaction with WordPress sites through the WordPress REST API, dynamically exposing all routes as MCP tools for content management and site configuration.
- AlicenseNot gradedqualityAmaintenanceProvides a secure MCP bridge to interact with WordPress sites via signed requests, scoped keys, and approval workflows.1GPL 2.0
Related MCP Connectors
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
WordPress MCP server: publish posts, AI images, SEO and full site management, self-hosted
WordPress MCP server: generate SEO posts, AI images, autoblog & WooCommerce on your self-hosted site
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/THE-KIPDEV/wpagent-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server