Cowboy MCP
Cowboy MCP 🤠 — Servidor MCP de WordPress gratuito con deshacer
Cowboy MCP es un plugin de WordPress gratuito y de código abierto que convierte cualquier sitio WordPress en un servidor Model Context Protocol (MCP) a través de Streamable HTTP, de modo que Claude, ChatGPT, Cursor, Claude Code, Codex, Gemini y cualquier otro cliente MCP puedan gestionar el sitio en lenguaje natural — con deshacer por cambio, puntos de control de base de datos y un registro de auditoría, para que se pueda confiar en él en un sitio en producción.
Instalación: directorio de plugins de WordPress.org (un clic, actualizaciones automáticas) · Pruébalo en tu navegador: Vista previa en vivo · Sitio web y guías: cowboymcp.com · Preguntas: foro de soporte · Errores: issues
¿Por qué Cowboy MCP?
Todas las herramientas son gratuitas. Hasta 168 herramientas integradas más todas las capacidades que tus plugins registren a través de la API WordPress Abilities — contenido, Gutenberg/Editor del sitio, WooCommerce, usuarios, medios, menús, plugins, temas, archivos, base de datos, WP-CLI, diagnósticos, SEO, ACF, Elementor, Wordfence, caché, formularios — con licencia GPL, sin nivel Pro, sin créditos, sin medidor de uso.
Cada cambio se puede deshacer. Un diario de deshacer por cambio (instantáneas del estado anterior, detección de conflictos, deshacer por lotes) además de puntos de control de base de datos con un clic, con un registro de auditoría siempre activo. Las actualizaciones de plugins y temas hacen primero una copia de seguridad de archivos y un punto de control, y se restauran automáticamente si falla la comprobación de salud posterior a la actualización.
Nada en el medio. El endpoint MCP se ejecuta dentro de tu instalación de WordPress. Sin relé alojado, sin cuenta, sin telemetría: tu cliente de IA se conecta directamente a tu sitio.
Seguro por defecto. Modo seguro (confirmación para herramientas destructivas), dry run en cada herramienta de escritura, alcance de solo lectura/personalizado por credencial, claves con hash que se muestran una sola vez, límites de frecuencia por clave, listas de bloqueo para opciones sensibles / SQL peligroso / comandos WP-CLI, protección SSRF, confinamiento de rutas a
wp-contenty un modo Power que solo un humano puede activar en wp-admin.Dos formas de conectarse. Un endpoint con token Bearer para agentes de terminal y editores, y un conector OAuth 2.1 de un clic (consentimiento del administrador, elección de alcance) para las aplicaciones de escritorio/web de Claude y ChatGPT.
También funciona en local. Local, Studio, MAMP, DevKinsta, wp-env: las herramientas de terminal se conectan con una clave igual que en un sitio en producción; Claude Desktop se conecta a través de un puente
mcp-remoteque la pestaña Conexión genera por ti.Eficiente en contexto.
tools/listdevuelve dos herramientas de puerta de enlace (cowboy_discover,cowboy_run); el agente descubre y ejecuta las demás herramientas bajo demanda en lugar de cargar 168 esquemas en su contexto. En WordPress 6.9+, cada herramienta es también una capacidadcowboy-mcp/*para WP-CLI, REST y el Adaptador MCP oficial — con deshacer.Cero dependencias. Solo APIs nativas de WordPress — sin Composer, sin npm, sin paso de compilación, sin
wp-admin/includesen el momento de la solicitud. Funciona en alojamientos sin WP-CLI nishell_exec().
«Más acceso que cualquier otro MCP, fácil de usar, ME ENCANTA el diario de cambios y los puntos de control: seguro si rompes algo.» — Reseña de WordPress.org
Related MCP server: WordPress MCP Server
Cobertura de herramientas
Área | Herramientas | Lo que el agente puede hacer |
Contenido | 5 entradas/páginas/CPT · 4 taxonomías · 4 comentarios · 4 medios · 6 menús · 1 opción | redactar, editar, programar, publicar; subir medios, corregir texto alternativo; crear menús de navegación |
Gutenberg y Editor del sitio | 15 (8 en temas clásicos) | leer una página como árbol de bloques y editarla por ruta; tipos de bloque, patrones, plantillas/partes FSE, estilos globales, navegaciones |
Administración del sitio | 5 usuarios · 6 plugins · 5 temas · 4 archivos · 5 base de datos · 3 WP-CLI/sistema · 1 salud del sitio | instalar/actualizar/eliminar plugins y temas de forma segura, gestionar roles, editar archivos en |
Diagnósticos | 10 | registro de errores, pruebas HTTP y de correo, hooks, transients, rutas REST, miniaturas, reglas de reescritura, instantánea, Connection Doctor |
Seguridad | 6 reversión · 2 lote/auditoría | listar y deshacer cambios, crear/listar/restaurar/eliminar puntos de control, ejecución por lotes, recuperación del registro de auditoría |
WooCommerce | 40 | productos y variaciones, pedidos y reembolsos, clientes, cupones, ajustes de impuestos/envíos/pagos, informes |
Wordfence | 17 | escaneos, bloqueos, cortafuegos, tráfico en vivo, actividad, ajustes |
ACF / Elementor | 9 / 7 | grupos de campos, campos, repetidores / plantillas, contenido de página, estilos globales, widgets |
SEO / Caché / Formularios | 4 / 4 / 1 | lectura/escritura/auditoría de metadatos de Yoast y Rank Math / WP Rocket, LiteSpeed, W3TC / WPForms, Gravity Forms, CF7 |
Además, 17 recursos de solo lectura (incl. wordpress://tools/catalog), 4 plantillas de recursos (wordpress://posts/{id}, wordpress://options/{name}, wordpress://plugins/{slug}, wordpress://users/{id}) y 8 prompts de flujo de trabajo con autocompletado de argumentos. Las integraciones se registran solo cuando su plugin está activo.
Requisitos
WordPress 6.2+ (probado hasta 7.1)
PHP 8.0+
HTTPS para el conector OAuth y para los clientes en la nube (claude.ai, ChatGPT); HTTP sin cifrar es suficiente para las herramientas de terminal en un sitio local
Instalación
Plugins → Añadir nuevo, busca Cowboy MCP, instala y activa — o descárgalo desde WordPress.org.
Ajustes → Cowboy MCP → Generar clave de API. Cópiala: se muestra una sola vez y se almacena con hash.
Conecta tu cliente (abajo). La pestaña Conexión muestra todos los fragmentos de código pre-rellenados con el endpoint de tu sitio.
Las actualizaciones llegan a través de la pantalla normal de actualizaciones de WordPress.
Conexión de un agente
El endpoint es https://yoursite.com/wp-json/cowboy-mcp/v1/endpoint (JSON-RPC 2.0 sobre Streamable HTTP, MCP 2025-06-18).
Claude Code
claude mcp add --transport http your-site https://yoursite.com/wp-json/cowboy-mcp/v1/endpoint \
--header "Authorization: Bearer YOUR_API_KEY"Claude de escritorio y web, ChatGPT (un clic, sin clave) — activa Ajustes → Cowboy MCP → Ajustes → Conector de escritorio, añade el endpoint como conector personalizado en la aplicación, aprueba la pantalla de consentimiento en tu sitio (elige acceso completo, de solo lectura o personalizado). Requiere un sitio HTTPS público.
Claude Desktop en un sitio local — usa la configuración del puente mcp-remote que se muestra en la pestaña Conexión:
{
"mcpServers": {
"your-site": {
"command": "npx",
"args": ["-y", "mcp-remote", "http://yoursite.local/wp-json/cowboy-mcp/v1/endpoint",
"--header", "Authorization:${AUTH_HEADER}"],
"env": { "AUTH_HEADER": "Bearer YOUR_API_KEY" }
}
}
}Cursor / Windsurf / Cline / Zed / VS Code (p. ej. ~/.cursor/mcp.json)
{
"mcpServers": {
"your-site": {
"url": "https://yoursite.com/wp-json/cowboy-mcp/v1/endpoint",
"headers": { "Authorization": "Bearer YOUR_API_KEY" }
}
}
}Codex CLI
export COWBOY_MCP_API_KEY="YOUR_API_KEY"
codex mcp add your-site --url https://yoursite.com/wp-json/cowboy-mcp/v1/endpoint --bearer-token-env-var COWBOY_MCP_API_KEYGemini CLI
gemini mcp add --transport http your-site https://yoursite.com/wp-json/cowboy-mcp/v1/endpoint \
--header "Authorization: Bearer YOUR_API_KEY"Cualquier cliente que hable Streamable HTTP con una cabecera Bearer funciona de la misma manera (n8n, Opencode, LibreChat, tu propio agente). Guías paso a paso por cliente: cowboymcp.com.
Prueba de humo rápida con curl
curl -s -X POST https://yoursite.com/wp-json/cowboy-mcp/v1/endpoint \
-H "Authorization: Bearer YOUR_API_KEY" -H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{"name":"cowboy_run","arguments":{"tool":"wp_site_info","arguments":{}}}}'Modelo de seguridad
Modo seguro (activado por defecto): las herramientas anotadas con
destructiveHintse niegan a ejecutarse hasta que la llamada se reenvíe conconfirm: true; la negativa incluye una vista previa.Dry run: toda herramienta que no sea de solo lectura acepta
dry_run: truee informa exactamente de qué cambiaría.Diario de deshacer: instantáneas del estado anterior para los cambios registrados (entradas, opciones, usuarios, medios, menús, términos, comentarios, objetos de WooCommerce, metadatos SEO, ediciones de Gutenberg/FSE, filas de buscar y reemplazar, paquetes de plugins/temas);
wp_list_changes/wp_undo_change, deshacer por lotes, detección de conflictos, rehacer tras deshacer; retención de 7 días por defecto.Puntos de control de base de datos: volcado de las tablas del sitio limitado al prefijo, restauración atómica; se conservan hasta 5; se crean automáticamente antes de actualizaciones de plugins/temas y comandos WP-CLI que mutan. Los puntos de control restauran tablas, no archivos subidos ni código.
Registro de auditoría: cada llamada a herramienta, error y evento de autenticación en
{prefix}cowboy_mcp_audit_log(clave, herramienta, argumentos, resultado, IP); se poda después de 30 días; los secretos se redactan al leer.Credenciales con alcance: las claves de API y las conexiones OAuth llevan
{mode: full|read_only|custom, allowed_tools[]}; se aplica en el despacho, también para las herramientas llamadas a través decowboy_runy los lotes.readOnlyHintse trata como un límite de seguridad.Claves y límites: las claves se almacenan como hashes de un solo sentido, se muestran una vez y se pueden revocar individualmente; límite de frecuencia por clave (120/min por defecto); lista blanca de
Originde las solicitudes; los tokens OAuth se almacenan con hash, desactivados por defecto, requieren consentimiento del administrador.Protecciones: lista de bloqueo de opciones protegidas (
siteurl,active_plugins, credenciales, los propios ajustes del plugin…), listas de bloqueo de SQL peligroso y WP-CLI (eval,shell,db drop, …) aplicadas con un tokenizador estilo shell, validación SSRF en solicitudes salientes, confinamiento de rutas awp-contentcon escrituras atómicas, protección contra el autoborrado y contra la eliminación del último administrador.Modo Power: una casilla solo para administradores que levanta las protecciones seleccionadas para trabajos puntuales; nunca se puede activar a través de la API y nunca levanta la protección de opciones de credenciales, la redacción de secretos ni la autoprotección.
Connection Doctor: autocomprobación con un clic (HTTPS, accesibilidad, REST, descubrimiento OAuth, bloqueos del alojamiento como los desafíos de Cloudflare, WAF estilo ModSecurity, caché de LiteSpeed) con causas y soluciones identificadas; también
wp cowboy-mcp doctory la herramientawp_connection_doctor.
Comparativa
Las comparativas objetivas y fechadas se encuentran en el sitio: todos los plugins MCP de WordPress comparados · vs Novamira · vs AI Engine · vs WPVibe · vs InstaWP · vs el Adaptador MCP de WordPress · autogestionado vs alojado. En resumen: el endpoint es autogestionado, sin relé ni medición de uso, todas las herramientas son gratuitas y el deshacer + los puntos de control + el registro de auditoría se incluyen juntos.
Arquitectura
cowboy-mcp.php # entry point, constants, activation/uninstall
includes/
class-mcp-transport.php # REST route, JSON-RPC dispatch, sessions (Streamable HTTP)
class-mcp-auth.php # API keys (hashed), Bearer validation, rate limits, Origin allowlist
class-mcp-oauth.php # OAuth 2.1 authorization server (discovery, DCR, consent, tokens)
class-mcp-security.php # denylists, SSRF, SQL/WP-CLI gates, scoping, secret scrubbing
class-mcp-tools.php # registry, gateway meta-tools, dispatch, lazy domain loading
class-mcp-rollback.php # undo journal class-mcp-checkpoint.php # DB checkpoints
class-mcp-audit-log.php # audit table class-mcp-installer.php # WP.org package installer
class-mcp-doctor.php # Connection Doctor class-mcp-compat.php # admin-free reimplementations
class-mcp-resources.php / class-mcp-prompts.php / class-mcp-completion.php
tools/{core,gutenberg,acf,woocommerce,seo,forms,cache,elementor,wordfence}/
admin/ # settings page (Connection, Settings, Activity, Logs, About), assets
languages/ # 12 bundled locales for the admin UI (ru, uk, zh_CN, ja, ko, es, fr, de, pt_BR, it, hi, id)Las descripciones de herramientas y los mensajes de error devueltos a los agentes están intencionadamente en inglés; la interfaz de administración está traducida.
Extensibilidad
Filtro
cowboy_mcp_tools— registra tus propias definiciones y manejadores de herramientas.Filtro
cowboy_mcp_tool_allowed— bloquea herramientas específicas por solicitud.Filtro
cowboy_mcp_allowed_origins— amplía la lista blanca deOriginde las solicitudes.
Desarrollo
npx wp-env start # local WordPress at http://localhost:8890 with this checkout mounted as the plugin
CLI="$(docker container ls -q --filter 'name=^[0-9a-f]+-cli-1$')"
docker exec "$CLI" wp plugin check cowboy-mcp --format=csv # Plugin Check (install it in wp-env first)
find . -name '*.php' -not -path './node_modules/*' -exec php -l {} + # syntax checkSin paso de compilación. Las pull requests son bienvenidas: mantén los invariantes de la revisión de WordPress.org (sin requires de wp-admin/includes, sin constantes de ruta, consultas $wpdb preparadas/validadas, salida escapada).
Soporte, reseñas, seguridad
Preguntas y problemas de conexión: el foro de soporte de WordPress.org — pega tu informe de Connection Doctor; normalmente se responde en un día.
Errores y solicitudes de funciones: incidencias de GitHub.
Problemas de seguridad: por favor, repórtalo de forma privada a través de la pestaña Seguridad de este repositorio (informe privado de vulnerabilidades) en lugar de una incidencia pública.
Reseñas: si Cowboy MCP te ahorra tiempo, una reseña en WordPress.org ayuda a otros propietarios de sitios a encontrarlo.
Licencia
GPL-2.0-or-later. © Andrew Ivanov (februality).
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceA Model Context Protocol server that turns WordPress sites into AI-operable surfaces by exposing CRUD primitives for posts, users, comments, and settings. It supports both local STDIO and remote HTTP transports, allowing AI assistants to manage content and site configuration directly.689MIT
- AlicenseNot gradedqualityBmaintenanceA local server that enables Claude or other MCP tools to manage WordPress posts and media via REST API.21MIT
- AlicenseNot gradedqualityAmaintenanceTurns any WordPress site into an MCP server, allowing AI clients to directly control files, database, WP-CLI, PHP, content, and more through declarative abilities without writing code.GPL 2.0
- AlicenseNot gradedqualityAmaintenanceA free WordPress plugin that turns your site into a governed MCP server, exposing 153 curated WordPress abilities (posts, media, users, WooCommerce, ACF, SEO) as tools for AI agents like Claude and Cursor. Every ability is off by default, scoped to a least-privilege user, capability-gated, and logged.2GPL 2.0
Related MCP Connectors
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
WordPress MCP server: generate SEO posts, AI images, autoblog & WooCommerce on your self-hosted site
WordPress MCP server: publish posts, AI images, SEO and full site management, self-hosted
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/februality/cowboy-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server