wpagent-mcp
wpagent-mcp
Un servidor MCP que permite que Claude — o cualquier cliente compatible con MCP — opere realmente un sitio de WordPress: plugins, contenido, temas, menús, medios, usuarios, WooCommerce, Elementor y WP-CLI.
Se comunica con tu sitio a través del plugin puente gratuito WpAgent mediante una API REST en la que cada solicitud está firmada con HMAC-SHA256. No intervienen credenciales del sitio y ningún dato pasa por un servicio de terceros: la conexión es cliente → tu WordPress, directamente.
Instalación
No hay nada que instalar de antemano — la configuración siguiente lo descarga bajo demanda.
Instala el plugin WpAgent en tu sitio de WordPress y actívalo.
En el administrador de WordPress, abre WpAgent y genera una clave de API. Elige los permisos que quieras que tenga el asistente; una clave de solo lectura es una buena forma de empezar.
Añade el servidor a tu cliente MCP. Para Claude Desktop, en
claude_desktop_config.json:
{
"mcpServers": {
"wpagent": {
"command": "npx",
"args": ["-y", "wpagent-mcp"],
"env": {
"WP_SITE_URL": "https://your-site.com",
"WP_API_KEY_ID": "wpaia_xxxxxxxxxxxx",
"WP_API_SECRET": "the secret shown once when you generated the key"
}
}
}
}Para Claude Code:
claude mcp add wpagent \
--env WP_SITE_URL=https://your-site.com \
--env WP_API_KEY_ID=wpaia_xxxxxxxxxxxx \
--env WP_API_SECRET=... \
-- npx -y wpagent-mcpVariables de entorno
Variable | Obligatoria | Descripción |
| sí | La URL base de tu sitio, sin barra final |
| sí | El ID de clave que se muestra en el plugin |
| sí | El secreto, que se muestra una sola vez al generarlo |
| no | Un nombre descriptivo; por defecto, el nombre de host |
Related MCP server: wp-mcp-control-server
Lo que puede hacer
Área | Ejemplos |
Plugins | listar, buscar en wordpress.org, instalar, activar, desactivar, actualizar, eliminar |
Contenido | entradas, páginas, productos, cualquier tipo de contenido personalizado, con metadatos e imágenes destacadas |
Temas | listar, buscar, instalar, activar, modificaciones del tema, CSS personalizado, logotipo, colores |
WooCommerce | ajustes, pedidos, cupones, zonas de envío, pasarelas de pago, tipos impositivos, estadísticas |
Estructura | menús, widgets, barras laterales, taxonomías, términos, redirecciones |
Medios | explorar, subir, eliminar |
Usuarios y comentarios | listar, crear, actualizar, moderar |
Auditoría | comprobación de buenas prácticas en seguridad, SEO y rendimiento, con correcciones automáticas |
WP-CLI | comandos permitidos, desactivado salvo que se habilite en |
Lo que no hará
La API no tiene acceso a PHP arbitrario, ni a tu base de datos, ni a wp-config.php. La ejecución de WP-CLI está desactivada salvo que el propietario del sitio añada define('WPAIA_ENABLE_WPCLI', true); en el servidor, e incluso entonces solo se ejecutan los comandos permitidos — db, eval, eval-file, shell, server, config y package siempre se rechazan.
Seguridad
Cada solicitud está firmada con HMAC-SHA256 e incluye una marca de tiempo; las solicitudes con más de cinco minutos se rechazan.
Los permisos son por clave y se comprueban en cada ruta, por lo que una clave de solo lectura sigue siendo de solo lectura.
Cada llamada se escribe en un registro de auditoría que puedes consultar en el administrador de WordPress.
Revocar una clave en WordPress surte efecto de inmediato.
Pide al asistente que confirme antes de realizar acciones destructivas y mantén una copia de seguridad actualizada — puede eliminar contenido cuando se lo indiques.
Relacionados
WpAgent — panel de control alojado basado en el mismo puente, con un nivel gratuito de solo lectura
El plugin puente está bajo la licencia GPL-2.0-or-later; este servidor es MIT.
Licencia
MIT © KipDev
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
FlicenseNot gradedqualityAmaintenanceProduction MCP server that runs as a WordPress plugin, exposing 40+ tools for managing posts, pages, custom post types, WooCommerce products, media, users, and menus from any MCP client. Includes API key + OAuth 2.0 authentication, rate limiting (60 req/min per IP), and activity logging. Free on WordPress.org9- FlicenseBqualityAmaintenanceMCP server that connects AI clients to WordPress for content management, site settings, Elementor editing, and more via a secure API.60
- FlicenseNot gradedqualityDmaintenanceEnables interaction with WordPress sites through the WordPress REST API, dynamically exposing all routes as MCP tools for content management and site configuration.
- AlicenseNot gradedqualityAmaintenanceProvides a secure MCP bridge to interact with WordPress sites via signed requests, scoped keys, and approval workflows.1GPL 2.0
Related MCP Connectors
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
WordPress MCP server: publish posts, AI images, SEO and full site management, self-hosted
WordPress MCP server: generate SEO posts, AI images, autoblog & WooCommerce on your self-hosted site
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/THE-KIPDEV/wpagent-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server