Skip to main content
Glama

wpagent-mcp

Сервер MCP, который позволяет Claude — или любому MCP-совместимому клиенту — реально управлять сайтом на WordPress: плагинами, контентом, темами, меню, медиафайлами, пользователями, WooCommerce, Elementor и WP-CLI.

Он общается с вашим сайтом через бесплатный плагин-мост WpAgent по REST API, где каждый запрос подписывается с помощью HMAC-SHA256. Никакие учётные данные сайта не задействуются, и данные не проходят через сторонний сервис: соединение идёт напрямую — клиент → ваш WordPress.

Установка

Заранее устанавливать ничего не нужно — приведённая ниже конфигурация загружает сервер по требованию.

  1. Установите плагин WpAgent на ваш сайт WordPress и активируйте его.

  2. В админ-панели WordPress откройте WpAgent и сгенерируйте API-ключ. Выберите права, которые вы хотите дать ассистенту; ключ только для чтения — разумный способ начать.

  3. Добавьте сервер в ваш MCP-клиент. Для Claude Desktop — в claude_desktop_config.json:

{
  "mcpServers": {
    "wpagent": {
      "command": "npx",
      "args": ["-y", "wpagent-mcp"],
      "env": {
        "WP_SITE_URL": "https://your-site.com",
        "WP_API_KEY_ID": "wpaia_xxxxxxxxxxxx",
        "WP_API_SECRET": "the secret shown once when you generated the key"
      }
    }
  }
}

Для Claude Code:

claude mcp add wpagent \
  --env WP_SITE_URL=https://your-site.com \
  --env WP_API_KEY_ID=wpaia_xxxxxxxxxxxx \
  --env WP_API_SECRET=... \
  -- npx -y wpagent-mcp

Переменные окружения

Переменная

Обязательная

Что это

WP_SITE_URL

да

Базовый URL вашего сайта, без завершающего слэша

WP_API_KEY_ID

да

Идентификатор ключа, показанный в плагине

WP_API_SECRET

да

Секрет, отображаемый один раз при генерации

WP_SITE_LABEL

нет

Понятное имя; по умолчанию — имя хоста

Related MCP server: wp-mcp-control-server

Что он умеет

Область

Примеры

Плагины

список, поиск на wordpress.org, установка, активация, деактивация, обновление, удаление

Контент

записи, страницы, товары, любые произвольные типы записей, с мета-данными и изображениями записей

Темы

список, поиск, установка, активация, модификации темы, произвольный CSS, логотип, цвета

WooCommerce

настройки, заказы, купоны, зоны доставки, платёжные шлюзы, налоговые ставки, статистика

Структура

меню, виджеты, сайдбары, таксономии, термины, редиректы

Медиафайлы

просмотр, загрузка, удаление

Пользователи и комментарии

список, создание, обновление, модерация

Аудит

проверка по лучшим практикам в области безопасности, SEO и производительности, с автоматическими исправлениями

WP-CLI

разрешённые команды; выключено, пока не включено в wp-config.php

Чего он не делает

У API нет доступа к произвольному PHP, нет доступа к вашей базе данных и нет доступа к wp-config.php. Выполнение WP-CLI отключено, пока владелец сайта не добавит на сервере define('WPAIA_ENABLE_WPCLI', true);, и даже тогда выполняются только разрешённые команды — db, eval, eval-file, shell, server, config и package отклоняются всегда.

Безопасность

  • Каждый запрос подписывается с помощью HMAC-SHA256 и содержит метку времени; запросы старше пяти минут отклоняются.

  • Права привязаны к каждому ключу и проверяются на каждом маршруте, поэтому ключ только для чтения остаётся только для чтения.

  • Каждый вызов записывается в журнал аудита, который можно посмотреть в админ-панели WordPress.

  • Отзыв ключа в WordPress вступает в силу немедленно.

Просите ассистента подтверждать разрушительные действия и храните актуальную резервную копию — он может удалить контент, если вы ему скажете.

Связанные проекты

  • WpAgent — облачная панель управления, построенная на том же мосте, с бесплатным уровнем только для чтения

  • Плагин-мост распространяется под лицензией GPL-2.0-or-later; этот сервер — под MIT.

Лицензия

MIT © KipDev

Install Server
A
license - permissive license
B
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    A
    maintenance
    Production MCP server that runs as a WordPress plugin, exposing 40+ tools for managing posts, pages, custom post types, WooCommerce products, media, users, and menus from any MCP client. Includes API key + OAuth 2.0 authentication, rate limiting (60 req/min per IP), and activity logging. Free on WordPress.org
    9
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables interaction with WordPress sites through the WordPress REST API, dynamically exposing all routes as MCP tools for content management and site configuration.

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/THE-KIPDEV/wpagent-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server