MCP WordPress CrunchTools
MCP WordPress CrunchTools
Un servidor MCP (Model Context Protocol) seguro para la gestión de contenido de WordPress. Diseñado para desarrolladores que publican sobre su trabajo.
Descripción general
Seguro por defecto: Validación integral de entradas, protección de credenciales y prevención de SSRF
Sin servicios de terceros: Se ejecuta localmente mediante stdio, tus credenciales nunca salen de tu máquina
Multiplataforma: Funciona en Linux, macOS y Windows
Actualizado automáticamente: GitHub Actions supervisa CVEs y actualiza dependencias
Containerizado: Disponible en
quay.io/crunchtools/mcp-wordpress
Related MCP server: TypeScript WordPress MCP Server
Convención de nombres
Componente | Nombre |
Repositorio de GitHub | |
Contenedor |
|
Paquete de Python (PyPI) |
|
Comando CLI |
|
Importación del módulo |
|
Características
30 herramientas para entradas, páginas, medios y comentarios
Centrado en la seguridad: Credenciales protegidas, validación de entradas, prevención de SSRF
Flujo de trabajo para desarrolladores: Publicación programada, revisiones, búsqueda
Integración sencilla: Funciona con Claude Code y otros clientes MCP
Instalación
Con uvx (recomendado)
uvx mcp-wordpress-crunchtoolsCon pip
pip install mcp-wordpress-crunchtools
mcp-wordpress-crunchtoolsCon contenedor
# Create a shared upload directory (required before first run)
mkdir -p ~/.local/share/mcp-uploads-downloads
podman run -v ~/.local/share/mcp-uploads-downloads:/tmp/mcp-uploads:z \
-e WORDPRESS_URL=https://example.com \
-e WORDPRESS_USERNAME=admin \
-e WORDPRESS_APP_PASSWORD='xxxx xxxx xxxx xxxx' \
quay.io/crunchtools/mcp-wordpressNota sobre SELinux: Usa
:z(minúscula, compartido) en lugar de:Z(mayúscula, privado). Los servidores MCP se ejecutan como procesos stdio de larga duración. Con:Z, los archivos copiados en el directorio después de iniciar el contenedor no tendrán la etiqueta MCS privada del contenedor y serán invisibles dentro del contenedor. La opción:zestablece un contextocontainer_file_tcompartido que todos los contenedores y el host pueden leer/escribir.Consejo: Usa el mismo directorio compartido (
~/.local/share/mcp-uploads-downloads/) en varios servidores MCP en contenedores (p. ej., mcp-wordpress y mcp-gemini) para que los archivos generados estén disponibles inmediatamente para subir sin copiarlos.
Desde el código fuente
git clone https://github.com/crunchtools/mcp-wordpress.git
cd mcp-wordpress
uv sync --all-extras
uv run mcp-wordpress-crunchtoolsConfiguración
Establece estas variables de entorno:
Variable | Descripción | Ejemplo |
| URL del sitio de WordPress |
|
| Nombre de usuario de WordPress |
|
| Contraseña de aplicación |
|
| Directorio de subida dentro del contenedor (opcional) |
|
Crear una contraseña de aplicación
Inicia sesión en el administrador de WordPress
Ve a Usuarios → Perfil
Desplázate hasta Contraseñas de aplicación
Introduce un nombre (p. ej., "MCP Server") y haz clic en Añadir nueva
Copia la contraseña generada (se muestra una sola vez)
Uso con Claude Code
Con uvx (recomendado)
claude mcp add mcp-wordpress-crunchtools \
--env WORDPRESS_URL=https://example.com \
--env WORDPRESS_USERNAME=admin \
--env WORDPRESS_APP_PASSWORD="xxxx xxxx xxxx xxxx" \
-- uvx mcp-wordpress-crunchtoolsCon pip
pip install mcp-wordpress-crunchtools
claude mcp add mcp-wordpress-crunchtools \
--env WORDPRESS_URL=https://example.com \
--env WORDPRESS_USERNAME=admin \
--env WORDPRESS_APP_PASSWORD="xxxx xxxx xxxx xxxx" \
-- mcp-wordpress-crunchtoolsCon contenedor
# Create a shared upload directory (required before first run)
mkdir -p ~/.local/share/mcp-uploads-downloads
claude mcp add mcp-wordpress-crunchtools \
--env WORDPRESS_URL=https://example.com \
--env WORDPRESS_USERNAME=admin \
--env WORDPRESS_APP_PASSWORD="xxxx xxxx xxxx xxxx" \
-- podman run -i --rm \
-v ~/.local/share/mcp-uploads-downloads:/tmp/mcp-uploads:z \
-e WORDPRESS_URL \
-e WORDPRESS_USERNAME \
-e WORDPRESS_APP_PASSWORD \
quay.io/crunchtools/mcp-wordpressHerramientas disponibles
Herramientas del sitio
Herramienta | Descripción |
| Obtener título, descripción, URL y zona horaria del sitio |
| Verificar que las credenciales de la API funcionan |
Herramientas de entradas
Herramienta | Descripción |
| Listar entradas con filtros (estado, categoría, búsqueda) |
| Obtener una entrada por ID con contenido completo |
| Buscar entradas por palabra clave |
| Crear una nueva entrada (admite programación) |
| Actualizar una entrada existente |
| Eliminar/mover a la papelera una entrada |
| Listar revisiones de una entrada |
| Obtener el contenido de una revisión específica |
| Listar categorías disponibles |
| Listar etiquetas disponibles |
Herramientas de páginas
Herramienta | Descripción |
| Listar páginas con filtros |
| Obtener una página por ID |
| Crear una nueva página |
| Actualizar una página existente |
| Eliminar/mover a la papelera una página |
| Listar revisiones de página |
Herramientas de medios
Herramienta | Descripción |
| Listar elementos de medios |
| Obtener detalles de un elemento de medios |
| Subir archivo desde una ruta local |
| Actualizar metadatos de medios |
| Eliminar elemento de medios |
| Obtener la URL pública de un medio |
Herramientas de comentarios
Herramienta | Descripción |
| Listar comentarios con filtros |
| Obtener un comentario |
| Añadir un comentario a una entrada |
| Actualizar contenido/estado de un comentario |
| Eliminar un comentario |
| Aprobar, retener, marcar como spam o mover a la papelera |
Ejemplos
Crear una entrada en borrador
Create a new WordPress post titled "My Technical Article" with the content below. Keep it as a draft.Programar una entrada
Update post ID 123 to publish on December 25, 2024 at 10:00 AM.Subir una imagen
Upload this image to WordPress and set the alt text to "Architecture diagram".Buscar y moderar comentarios
List all comments in "hold" status and approve the legitimate ones.Seguridad
Protección de credenciales: Todas las credenciales se almacenan como
SecretStr, nunca se registranPrevención de SSRF: La ruta de la API REST está codificada, no se puede sobrescribir
Validación de entradas: Todas las entradas se validan mediante modelos Pydantic
Límite de velocidad: Gestiona los límites de velocidad de WordPress correctamente
Aplicación de TLS: Todas las solicitudes usan HTTPS con validación de certificados
Límites de tamaño: El tamaño de la respuesta se limita a 10MB para evitar problemas de memoria
Tiempo de espera: Todas las solicitudes expiran después de 30 segundos
Desarrollo
# Install dev dependencies
uv sync --all-extras
# Run tests
uv run pytest
# Run linting
uv run ruff check src tests
# Run type checking
uv run mypy src
# Format code
uv run ruff format src testsLicencia
AGPL-3.0-or-later
Créditos
Creado por crunchtools.com
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityDmaintenanceA lightweight MCP server that connects to WordPress via REST API, enabling content management (posts, pages, categories, etc.) and site configuration through natural language commands.Apache 2.0
- Alicense-qualityDmaintenanceMCP server for WordPress content management that provides a secure interface for AI assistants to interact with WordPress sites, enabling content creation, editing, and media management without destructive operations.MIT
- Alicense-qualityBmaintenanceAn MCP server that enables safe reconnaissance, mutation, and verification of WordPress sites through guarded, typed verbs with dry-run previews and change-packet audit records.MIT
- Flicense-qualityDmaintenanceA Model Context Protocol (MCP) server that bridges AI assistants to WordPress, enabling natural-language management of posts, pages, media, comments, users, plugins, and settings across multiple sites simultaneously.
Related MCP Connectors
WordPress MCP server: publish posts, AI images, SEO and full site management, self-hosted
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
WordPress MCP server: generate SEO posts, AI images, autoblog & WooCommerce on your self-hosted site
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/crunchtools/mcp-wordpress'
If you have feedback or need assistance with the MCP directory API, please join our Discord server