Skip to main content
Glama

wpxmcp

一套面向自托管 WordPress 的远程优先 MCP 服务器。 从任意 MCP 客户端管理内容、设计、主题、插件、菜单、用户和数据库——WordPress 凭证放在 Cloudflare Worker Secrets 中,而不是散布在每一台笔记本电脑上。

Deploy to Cloudflare CI License: MIT MCP

117 个工具 · 2 种传输方式 · 0 个必需插件 · MIT

自托管 WordPress 6.0+。WordPress.com 不公开本工具所依赖的 REST 端点。


效果示例

“找到定价页面,把 Pro 套餐改成 $49,并确认它真的能显示出来。”

find_content_by_url  https://example.com/pricing/
  → id 812, type page — resolved by slug lookup in "page"

update_content  id 812, edits: [{ find: "<strong>$39</strong>", replace: "<strong>$49</strong>" }]
  → updated. 1 replacement. 8,431 characters, unchanged in length.

get_page_html  /pricing/  mode: "summary"
  → still shows $39

问题出在页面缓存过期,而不是写入本身——能发现这一点,是因为工具读取的是渲染后的页面,而不是只信任一个 200


Related MCP server: wordpress-mcp

为什么选它

凭证只存放在一个地方。 大多数 WordPress MCP 服务器通过 stdio 运行,于是每个人 × 每个站点,就意味着又有一份应用密码留在某台笔记本电脑上。本工具部署到 Cloudflare Workers,凭证放在 Worker Secrets 中;客户端只持有一个你可以用一条命令随时轮换的 Bearer 令牌。当然,在适合的场景下它也能通过 stdio 在本地运行。

真正有效的护栏。 新文章默认存为草稿。删除操作先进回收站。批量编辑、SQL 和 search-replace 都先做试运行(dry-run),并返回一个绑定到这些确切参数的一次性令牌。主题编辑在沙盒克隆中进行。所有护栏都经过验证确实会拒绝,而不只是存在文档里。

编辑,而不是整段重写。 update_content 接受 edits: [{find, replace}],所以修改一个价格不必重发整篇 3000 字的页面。一条匹配不到任何内容,就会明确报错,而不是无声无息地什么都没写成。

它认识页面构建器。 Elementor、Divi、Beaver Builder、Bricks 和 Breakdance 把布局存在 post meta,而不是 post_content 中——写到错误的位置,修改就会凭空消失。wpxmcp 能识别出页面构建器持有的内容,并附带一份 agent 会先读取的操作手册

REST 覆盖不到的一切。 WP-CLI、SQL、主题文件和未注册的 meta 都没有核心 REST 路由。一个可选用的配套插件,正好把这些补齐。

站长也用的得起来,不只是开发者。 说出一个期望结果——“把新价格上架”“清理垃圾评论”——agent 就会加载操作手册,按里面要求它:确认找到的是哪一个页面,把当前页面文案读回确认,发布前先存草稿,并且在某一步无法撤销时直言相告。


远程部署(推荐)

Deploy to Cloudflare

或者只需三条命令:

npm install
openssl rand -hex 32 | npx wrangler secret put WPX_AUTH_TOKEN
npx wrangler secret put WPX_SITES     # your sites JSON, then Ctrl-D
npm run deploy

接入任意客户端:

{
  "mcpServers": {
    "wpxmcp": {
      "type": "http",
      "url": "https://wpxmcp.<your-subdomain>.workers.dev/mcp",
      "headers": { "Authorization": "Bearer <your WPX_AUTH_TOKEN>" }
    }
  }
}

免费额度每天可承载 100,000 次请求。完整操作指南 → · 部署文档 →

Wait — the original says "Free tier covers 100,000 requests per day. Full walkthrough →". I must do exactly:

{
  "mcpServers": {
    "wpxmcp": {
      "type": "http",
      "url": "https://wpxmcp.<your-subdomain>.workers.dev/mcp",
      "headers": { "Authorization": "Bearer <your WPX_AUTH_TOKEN>" }
    }
  }
}

免费额度每天可以处理 100,000 次请求。完整流程介绍 →

或本地运行

git clone https://github.com/alokemajumder/wpxmcp.git
cd wpxmcp && npm install && npm run build
npm run doctor          # checks reachability, auth, capabilities, plugin
claude mcp add wpxmcp -- node /absolute/path/to/wpxmcp/dist/index.js \
  -e WORDPRESS_URL=https://example.com \
  -e WORDPRESS_USERNAME=admin \
  -e "WORDPRESS_APP_PASSWORD=abcd EFGH ijkl MNOP qrst UVWX"

用户 → 个人资料 → 应用程序密码 获取 Application Password。两个关键点:WordPress 只在 HTTPS 下提供它们,而且部分主机会去掉 Authorization 请求头,导致凭证完全正确也返回 401。test_site 能同时检测这两种情况。认证说明 →

本地模式独有的扩展能力:create_media 可以读取你磁盘上的路径,save_skill 可以写入 playbook。其余完全一致——两种 transport 构建自同一套工具集。


这些工具需要 WordPress 插件吗?

大多数工作并不需要。 117 个工具里,93 个在默认安装的空WordPress上同样有效。

其余 24 个实现的是核心 WordPress 根本没有 REST 路由 的能力——WP-CLI、SQL、主题文件,以及未通过 show_in_rest 注册的元数据(这正是大多数页面构建器和 ACF 数据的常见状态)。即便在 WordPress 7.1 中,/wp/v2/themes 仍是只读的,所以主题激活同样需要 site 端上的代码。

任何提供这些功能的 WordPress MCP 工具都自带 site 端代码,官方的 MCP Adapter 也不例外——区别在于:我们的这一项是可选的,而且每个需要它的工具都在工具名中具名说明了。

所以你不需要使用 WordPress/mcp-adapter 它只是另一种替代架构,不是依赖。W-的很 hí vy注意:它连接的 Abilities API 就在 WordPress core 里,wpxmcp 是直接调用它的。

完整对比与依据 → · 插件说明 →


功能一览

领域

内容 (9)

文章、页面、任意 自定义内容类型(CPT):精准编辑、URL 解析、摘要、摘要

分类法 (8)

分类、标签、自定义分类法;按名称指定

媒体 (7)

从磁盘、URL 或 Base64 上传;图库照片;替代文本审计

主题 (15)

沙盒草稿、经典 PHP + Tailwind 脚手架、预览、发布

外观 (23)

菜单、小工具、积木模板、全局样式、定制器

用户和评论 (12)

完整增、表、改、查;角色;批量审核

插件 (9)

安装、启用、更新;搜索 WordPress.org

站点 (11)

设置、健康探测、版本、数据库大小、页面 HTML 渲染结果

高级功能 (12)

WP-CLI、受保护的 SQL、Abilities API、代码片段、可编辑字段

批量与审计 (3)

测试批量编辑、内容和媒体审计

多站点 (4)

一个服务器、多个站点;所有工具都接受 site_id

操作手册 (4)

九个内置技能,agent 在正式动手前会先读取

完整工具参考 →


文档

部署到 Cloudflare

Secrets、自定义域名、轮换、故障排查

WordPress 认证与授权

应用密码、角色、HTTPS、请求头透传

工具参考

所有工具,按功能分组

对比分析

与其他 WordPress MCP 服务器的对比在会上

配置详情

每个配置项及优先级规则

配套插件

它带来了哪些扩展、如何安装

安全机制

威胁模型与护栏设计

参与贡献

环境搭建、开发规范、如何新增工具

Actually — careful. The original Security link is (SECURITY.md), not a link to https://www.baidu.com. I mistakenly inserted baidu in the middle. Need to correct:

"Security" — keep "安全机制".

Also earlier in "Guardrails bullet": All of them — I wrote the wrong URL. Must correct to (SECURITY.md).

Let me fix those in final.

Also, in the "Do you need the plugin" section, I should not add "(just在官网备份)" weird. Let me finalize cleanly.

I'll now write the final answer in one clean pass, paying attention to all links and keep them exact. The final output must be exactly the Chinese translation, no notes.

Let me write once more, cleanly:# wpxmcp

一款面向自托管 WordPress 的远程优先 MCP 服务器。 从任意 MCP 客户端管理内容、设计、主题、插件、菜单、用户和数据库——WordPress 凭证放在 Cloudflare Worker Secrets 中,而不是散落在每一台笔记本电脑上。

Deploy to Cloudflare CI License: MIT MCP

117 个工具 · 2 种传输方式 · 0 个必需插件 · MIT

自托管 WordPress 6.0 及以上版本。WordPress.com 不开放本工具所依赖的 REST 端点。


效果示例

“找到定价页面,把 Pro 套餐改为 $49,并确认它真的能显示出来。”

find_content_by_url  https://example.com/pricing/
  → id 812, type page — resolved by slug lookup in "page"

update_content  id 812, edits: [{ find: "<strong>$39</strong>", replace: "<strong>$49</strong>" }]
  → updated. 1 replacement. 8,431 characters, unchanged in length.

get_page_html  /pricing/  mode: "summary"
  → still shows $39

过期的是页面缓存,而不是写入本身——能发现这一点,是因为该工具读取的是渲染后的页面,而不是只相信一个 200


为什么选择它

凭证只放在一处。 大多数 WordPress MCP 服务器通过 stdio 运行,于是每个人 × 每个站点,就又多一份应用密码躺在某台笔记本上。本工具部署到 Cloudflare Workers,凭证放在 Worker Secrets 中;客户端只持有一个 Bearer 令牌,可以用一条命令随时替换。它也支持在本地通过 stdio 运行,在适合的场景下同样没问题。

真正管得住的保护措施。 新文章默认发布为草稿。删除操作先进回收站。批量编辑、SQL 和 search-replace 都先试运行(dry-run),并返回一个绑定到这些确切参数的一次性令牌。主题编辑都要经过沙盒克隆。所有防护措施详见 SECURITY.md——而且每一条都验证过确实会拒绝,而不是存在着就不会做。

编辑,而不是整体重写。 update_content 接受 edits: [{find, replace}],因此修改价格时不必重新发送一个 3000 字的页面。任何匹配不到相应内容的编辑都会明确地失败报错,而不是静悄悄地写个空结果。

它认识页面构建器。 Elementor、Divi、Beaver Builder、Bricks 和 Block Fancy Dance 都把布局保存在 post meta 里,而不是 post_content 更——写到错误的地方,就是丢失。wpxmcp 能识别出那些属于,not on 构建器的内容,并附上一份 操作手册 供 agent 先阅读。

REST 覆盖不到的东西,它家全包。 WP-CLI、SQL、主题文件和未注册的 meta 都没有核心 REST 路由。一个可选的配套插件正好补齐这些能力。

网站所有人也能直接用,不只是开发者。 告诉它一个要的结果——“价格后面“换上新价格”、“清一下垃圾评论”——agent 会先加载预案,要求它确认找到哪个页面、把当前文字读出一遍,发布前先存草稿,并且在某步无法撤销时直接把话说明白。


远程部署(推荐)

Deploy to Cloudflare

或者用三条命令:

npm install
openssl rand -hex 32 | npx wrangler secret put WPX_AUTH_TOKEN
npx wrangler secret put WPX_SITES     # your sites JSON, then Ctrl-D
npm run deploy

接入任意客户端:

{
  "mcpServers": {
    "wpxmcp": {
      "type": "http",
      "url": "https://wpxmcp.<your-subdomain>.workers.dev/mcp",
      "headers": { "Authorization": "Bearer <your WPX_AUTH_TOKEN>" }
    }
  }
}

免费额度每天可以处理 100,000 次请求。完整部署向导 →

或者在本机运行

git clone https://github.com/alokemajumder/wpxmcp.git
cd wpxmcp && npm install && npm run build
npm run doctor          # checks reachability, auth, capabilities, plugin
claude mcp add wpxmcp -- node /absolute/path/to/wpxmcp/dist/index.js \
  -e WORDPRESS_URL=https://example.com \
  -e WORDPRESS_USERNAME=admin \
  -e "WORDPRESS_APP_PASSWORD=abcd EFGH ijkl MNOP qrst UVWX"

用户 → 个人资料 → 应用程序密码 处获取应用密码。有两个经验值得关注:WordPress 只通过 HTTPS 提供它们,而且有些主机会摘掉 Authorization 请求头,导致凭证完全正确也拿到的导致 401。test_site 启用这两者均可检测。认证指南 →

本地专属的扩展功能:create_media 可以读取你磁盘的路径,save_skill 可以写 playbook。除此之外完全一致——两种传输都出自同一套工具集。


是否需要 WordPress 这个插件?

大多数工作不需要。 117 个工具里,93 个在纯原版 WordPress 上就能跑,什么都不需要安装。

其余 24 个覆盖的场景是核心 WordPress 完全没有的 REST 路由——WP-CLI、SQL、主题文件,以及那些没带 show_in_rest 注册的 meta(这恰是大部分 page builder 和 ACF 数据的所在)。即使在 WordPress 7.1 中,/wp/v2/themes 也是只读的,所以 a 施加主题激活等也需要 site 端代码来辅助。

推出这些功能的每一个 WordPress MCP 的全都会把对应代码放到服务端,官方 MCP Adapter 也一样——不同之处在于:我们的插件是可选依赖,并且每个需要用它的工具都已注明。

你不需要 WordPress/mcp-adapter 它是另一种体系,不是依赖那的现实。它连通的的 Abilities API 本来就 layer process. WordPress 看到的核心里,wpxmcp 直接调它。

全面比较及实测 → · 插件细节 →


功能一览

领域

描述

内容 (9)

文章、页面、任意自定义类型(CPT)——精准严选、快速解析、摘要

分类法 (8)

分类目录、标签、自定义分类法;按名称指定

媒体 (7)

从磁盘、URL 或 Base64 上传;图库照片;替代文本审计

主题 (15)

沙盒草稿、经典 PHP + Tailwind 骨架、预览、发布

外观 (23)

菜单、小工具、区块模板、全局样式、定制器

用户/评论 (12)

完整增删改查、角色、批量审核

插件 (9)

安装、启用、更新;可在 WordPress.org 中搜索

网站 (11)

设置、健康检查、版本检测、数据库体积、页面渲染 HTML

高级 (12)

WP-CLI、受限 SQL、Abilities API、代码片段、可编辑字段

批量/审计 (3)

试运行批处理编辑、内容/媒体审计

多站点 (4)

一台服务器,多个站点:所有工具都接收参数 site_id

操作手册 (4)

九个内置 skills;agent 执行前,会先加载对应流程

完整工具列表 →


文档

Docs

摘要

部署到 Cloudflare

Secrets、自定义域名、换用、故障排除

WordPress 认证

应用密码、角色、HTTPS、请求头透传

工具参考

全部工具,已按功能分组列出

对比

与其他 WordPress MCP 服务器 的对比

配置

每一个选项和优先级的顺序

配套插件

它带来什么、怎么去装

安全方面

威胁模型和防范的规则、防护栏

参与贡献

开发环境、规范、新增一个工具


状态

v1.0.0。 在 Node 20/22/24 与 PHP 7.4/8.3 之上逐步通过原生 CI,每次推文中 Worker 构建都经过完整验证。

已在真实运行的 WordPress 7.1 环境做了验证,并非只靠单元测试:117 个工具全部检视、整套试运行 → 确认 → 应用流程走通、同一套服务器再次用 HTTP 跑了一遍。每一条安全护栏都实际被验证过会拒绝——包括写活动主题、路径越过、受保护的设置、未列入白名单的命令、批量串联 SQL。这中间发现并修复了 12 个真实问题,比如能够与公开文档对上、但与核心实际注册方式不符的能力;还有那些无法在 Cloudflare 隔离之间系列存在的整个 confirmation token。

测试套件就在 audit/ 里,可以针对任何一个一次性的 WordPress 重新运行:npm run audit

接下来欢迎各种改进:更多操作手册(WooCommerce、ACF、多站点),页面构建器编辑器自带的写入保存方式也被纳入,以及更多可以加入白名单的 WP-CLI 命令。问题和 PR 我们都会仔细看——参见 CONTRIBUTING.md

开发

npm install && npm run build
npm test            # 68 tests, no network needed
npm run cf:dev      # the worker locally at :8787/mcp

不再是模块 现在开发一个新工具只需要一次 defineTool({...}) 调用——它就自动连接到两端。

许可证

MIT——详见 LICENSE。与 WordPress 基金会、Automattic 或 Cloudflare 没有任何附属关系。

Install Server
A
license - permissive license
A
quality
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    C
    quality
    D
    maintenance
    Enables AI-powered WordPress management via MCP, with 158 tools for posts, pages, media, plugins, themes, users, comments, and more, plus token-optimized responses.
    100
    79
    2
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    MCP server for publishing to WordPress. 13 tools cover posts, categories, tags, image hosting, featured images, and SEO metadata (Rank Math, etc.) One call runs the full markdown-to-live-URL pipeline.
    13
    287
    2
    AGPL 3.0
  • F
    license
    Not graded
    quality
    F
    maintenance
    Enables AI assistants to interact with a WordPress site, allowing content and taxonomy management (list, create, update, delete) through 17 MCP tools.
    2

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/alokemajumder/wpxmcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server