wpagent-mcp
wpagent-mcp
Сервер MCP, который позволяет Claude — или любому MCP-совместимому клиенту — реально управлять сайтом на WordPress: плагинами, контентом, темами, меню, медиафайлами, пользователями, WooCommerce, Elementor и WP-CLI.
Он общается с вашим сайтом через бесплатный плагин-мост WpAgent по REST API, где каждый запрос подписывается с помощью HMAC-SHA256. Никакие учётные данные сайта не задействуются, и данные не проходят через сторонний сервис: соединение идёт напрямую — клиент → ваш WordPress.
Установка
Заранее устанавливать ничего не нужно — приведённая ниже конфигурация загружает сервер по требованию.
Установите плагин WpAgent на ваш сайт WordPress и активируйте его.
В админ-панели WordPress откройте WpAgent и сгенерируйте API-ключ. Выберите права, которые вы хотите дать ассистенту; ключ только для чтения — разумный способ начать.
Добавьте сервер в ваш MCP-клиент. Для Claude Desktop — в
claude_desktop_config.json:
{
"mcpServers": {
"wpagent": {
"command": "npx",
"args": ["-y", "wpagent-mcp"],
"env": {
"WP_SITE_URL": "https://your-site.com",
"WP_API_KEY_ID": "wpaia_xxxxxxxxxxxx",
"WP_API_SECRET": "the secret shown once when you generated the key"
}
}
}
}Для Claude Code:
claude mcp add wpagent \
--env WP_SITE_URL=https://your-site.com \
--env WP_API_KEY_ID=wpaia_xxxxxxxxxxxx \
--env WP_API_SECRET=... \
-- npx -y wpagent-mcpПеременные окружения
Переменная | Обязательная | Что это |
| да | Базовый URL вашего сайта, без завершающего слэша |
| да | Идентификатор ключа, показанный в плагине |
| да | Секрет, отображаемый один раз при генерации |
| нет | Понятное имя; по умолчанию — имя хоста |
Related MCP server: wp-mcp-control-server
Что он умеет
Область | Примеры |
Плагины | список, поиск на wordpress.org, установка, активация, деактивация, обновление, удаление |
Контент | записи, страницы, товары, любые произвольные типы записей, с мета-данными и изображениями записей |
Темы | список, поиск, установка, активация, модификации темы, произвольный CSS, логотип, цвета |
WooCommerce | настройки, заказы, купоны, зоны доставки, платёжные шлюзы, налоговые ставки, статистика |
Структура | меню, виджеты, сайдбары, таксономии, термины, редиректы |
Медиафайлы | просмотр, загрузка, удаление |
Пользователи и комментарии | список, создание, обновление, модерация |
Аудит | проверка по лучшим практикам в области безопасности, SEO и производительности, с автоматическими исправлениями |
WP-CLI | разрешённые команды; выключено, пока не включено в |
Чего он не делает
У API нет доступа к произвольному PHP, нет доступа к вашей базе данных и нет доступа к wp-config.php. Выполнение WP-CLI отключено, пока владелец сайта не добавит на сервере define('WPAIA_ENABLE_WPCLI', true);, и даже тогда выполняются только разрешённые команды — db, eval, eval-file, shell, server, config и package отклоняются всегда.
Безопасность
Каждый запрос подписывается с помощью HMAC-SHA256 и содержит метку времени; запросы старше пяти минут отклоняются.
Права привязаны к каждому ключу и проверяются на каждом маршруте, поэтому ключ только для чтения остаётся только для чтения.
Каждый вызов записывается в журнал аудита, который можно посмотреть в админ-панели WordPress.
Отзыв ключа в WordPress вступает в силу немедленно.
Просите ассистента подтверждать разрушительные действия и храните актуальную резервную копию — он может удалить контент, если вы ему скажете.
Связанные проекты
WpAgent — облачная панель управления, построенная на том же мосте, с бесплатным уровнем только для чтения
Плагин-мост распространяется под лицензией GPL-2.0-or-later; этот сервер — под MIT.
Лицензия
MIT © KipDev
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
FlicenseNot gradedqualityAmaintenanceProduction MCP server that runs as a WordPress plugin, exposing 40+ tools for managing posts, pages, custom post types, WooCommerce products, media, users, and menus from any MCP client. Includes API key + OAuth 2.0 authentication, rate limiting (60 req/min per IP), and activity logging. Free on WordPress.org9- FlicenseBqualityAmaintenanceMCP server that connects AI clients to WordPress for content management, site settings, Elementor editing, and more via a secure API.60
- FlicenseNot gradedqualityDmaintenanceEnables interaction with WordPress sites through the WordPress REST API, dynamically exposing all routes as MCP tools for content management and site configuration.
- AlicenseNot gradedqualityAmaintenanceProvides a secure MCP bridge to interact with WordPress sites via signed requests, scoped keys, and approval workflows.1GPL 2.0
Related MCP Connectors
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
WordPress MCP server: publish posts, AI images, SEO and full site management, self-hosted
WordPress MCP server: generate SEO posts, AI images, autoblog & WooCommerce on your self-hosted site
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/THE-KIPDEV/wpagent-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server