Skip to main content
Glama

Cowboy MCP 🤠 — Servidor MCP de WordPress gratuito con deshacer

Cowboy MCP es un plugin de WordPress gratuito y de código abierto que convierte cualquier sitio WordPress en un servidor Model Context Protocol (MCP) a través de Streamable HTTP, de modo que Claude, ChatGPT, Cursor, Claude Code, Codex, Gemini y cualquier otro cliente MCP puedan gestionar el sitio en lenguaje natural — con deshacer por cambio, puntos de control de base de datos y un registro de auditoría, para que se pueda confiar en él en un sitio en producción.

Version WordPress PHP Tested License

Instalación: directorio de plugins de WordPress.org (un clic, actualizaciones automáticas) · Pruébalo en tu navegador: Vista previa en vivo · Sitio web y guías: cowboymcp.com · Preguntas: foro de soporte · Errores: issues


¿Por qué Cowboy MCP?

  • Todas las herramientas son gratuitas. Hasta 168 herramientas integradas más todas las capacidades que tus plugins registren a través de la API WordPress Abilities — contenido, Gutenberg/Editor del sitio, WooCommerce, usuarios, medios, menús, plugins, temas, archivos, base de datos, WP-CLI, diagnósticos, SEO, ACF, Elementor, Wordfence, caché, formularios — con licencia GPL, sin nivel Pro, sin créditos, sin medidor de uso.

  • Cada cambio se puede deshacer. Un diario de deshacer por cambio (instantáneas del estado anterior, detección de conflictos, deshacer por lotes) además de puntos de control de base de datos con un clic, con un registro de auditoría siempre activo. Las actualizaciones de plugins y temas hacen primero una copia de seguridad de archivos y un punto de control, y se restauran automáticamente si falla la comprobación de salud posterior a la actualización.

  • Nada en el medio. El endpoint MCP se ejecuta dentro de tu instalación de WordPress. Sin relé alojado, sin cuenta, sin telemetría: tu cliente de IA se conecta directamente a tu sitio.

  • Seguro por defecto. Modo seguro (confirmación para herramientas destructivas), dry run en cada herramienta de escritura, alcance de solo lectura/personalizado por credencial, claves con hash que se muestran una sola vez, límites de frecuencia por clave, listas de bloqueo para opciones sensibles / SQL peligroso / comandos WP-CLI, protección SSRF, confinamiento de rutas a wp-content y un modo Power que solo un humano puede activar en wp-admin.

  • Dos formas de conectarse. Un endpoint con token Bearer para agentes de terminal y editores, y un conector OAuth 2.1 de un clic (consentimiento del administrador, elección de alcance) para las aplicaciones de escritorio/web de Claude y ChatGPT.

  • También funciona en local. Local, Studio, MAMP, DevKinsta, wp-env: las herramientas de terminal se conectan con una clave igual que en un sitio en producción; Claude Desktop se conecta a través de un puente mcp-remote que la pestaña Conexión genera por ti.

  • Eficiente en contexto. tools/list devuelve dos herramientas de puerta de enlace (cowboy_discover, cowboy_run); el agente descubre y ejecuta las demás herramientas bajo demanda en lugar de cargar 168 esquemas en su contexto. En WordPress 6.9+, cada herramienta es también una capacidad cowboy-mcp/* para WP-CLI, REST y el Adaptador MCP oficial — con deshacer.

  • Cero dependencias. Solo APIs nativas de WordPress — sin Composer, sin npm, sin paso de compilación, sin wp-admin/includes en el momento de la solicitud. Funciona en alojamientos sin WP-CLI ni shell_exec().

«Más acceso que cualquier otro MCP, fácil de usar, ME ENCANTA el diario de cambios y los puntos de control: seguro si rompes algo.» — Reseña de WordPress.org

Related MCP server: WordPress MCP Server

Cobertura de herramientas

Área

Herramientas

Lo que el agente puede hacer

Contenido

5 entradas/páginas/CPT · 4 taxonomías · 4 comentarios · 4 medios · 6 menús · 1 opción

redactar, editar, programar, publicar; subir medios, corregir texto alternativo; crear menús de navegación

Gutenberg y Editor del sitio

15 (8 en temas clásicos)

leer una página como árbol de bloques y editarla por ruta; tipos de bloque, patrones, plantillas/partes FSE, estilos globales, navegaciones

Administración del sitio

5 usuarios · 6 plugins · 5 temas · 4 archivos · 5 base de datos · 3 WP-CLI/sistema · 1 salud del sitio

instalar/actualizar/eliminar plugins y temas de forma segura, gestionar roles, editar archivos en wp-content, reparar tablas, ejecutar WP-CLI

Diagnósticos

10

registro de errores, pruebas HTTP y de correo, hooks, transients, rutas REST, miniaturas, reglas de reescritura, instantánea, Connection Doctor

Seguridad

6 reversión · 2 lote/auditoría

listar y deshacer cambios, crear/listar/restaurar/eliminar puntos de control, ejecución por lotes, recuperación del registro de auditoría

WooCommerce

40

productos y variaciones, pedidos y reembolsos, clientes, cupones, ajustes de impuestos/envíos/pagos, informes

Wordfence

17

escaneos, bloqueos, cortafuegos, tráfico en vivo, actividad, ajustes

ACF / Elementor

9 / 7

grupos de campos, campos, repetidores / plantillas, contenido de página, estilos globales, widgets

SEO / Caché / Formularios

4 / 4 / 1

lectura/escritura/auditoría de metadatos de Yoast y Rank Math / WP Rocket, LiteSpeed, W3TC / WPForms, Gravity Forms, CF7

Además, 17 recursos de solo lectura (incl. wordpress://tools/catalog), 4 plantillas de recursos (wordpress://posts/{id}, wordpress://options/{name}, wordpress://plugins/{slug}, wordpress://users/{id}) y 8 prompts de flujo de trabajo con autocompletado de argumentos. Las integraciones se registran solo cuando su plugin está activo.

Requisitos

  • WordPress 6.2+ (probado hasta 7.1)

  • PHP 8.0+

  • HTTPS para el conector OAuth y para los clientes en la nube (claude.ai, ChatGPT); HTTP sin cifrar es suficiente para las herramientas de terminal en un sitio local

Instalación

  1. Plugins → Añadir nuevo, busca Cowboy MCP, instala y activa — o descárgalo desde WordPress.org.

  2. Ajustes → Cowboy MCP → Generar clave de API. Cópiala: se muestra una sola vez y se almacena con hash.

  3. Conecta tu cliente (abajo). La pestaña Conexión muestra todos los fragmentos de código pre-rellenados con el endpoint de tu sitio.

Las actualizaciones llegan a través de la pantalla normal de actualizaciones de WordPress.

Conexión de un agente

El endpoint es https://yoursite.com/wp-json/cowboy-mcp/v1/endpoint (JSON-RPC 2.0 sobre Streamable HTTP, MCP 2025-06-18).

Claude Code

claude mcp add --transport http your-site https://yoursite.com/wp-json/cowboy-mcp/v1/endpoint \
  --header "Authorization: Bearer YOUR_API_KEY"

Claude de escritorio y web, ChatGPT (un clic, sin clave) — activa Ajustes → Cowboy MCP → Ajustes → Conector de escritorio, añade el endpoint como conector personalizado en la aplicación, aprueba la pantalla de consentimiento en tu sitio (elige acceso completo, de solo lectura o personalizado). Requiere un sitio HTTPS público.

Claude Desktop en un sitio local — usa la configuración del puente mcp-remote que se muestra en la pestaña Conexión:

{
  "mcpServers": {
    "your-site": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "http://yoursite.local/wp-json/cowboy-mcp/v1/endpoint",
        "--header", "Authorization:${AUTH_HEADER}"],
      "env": { "AUTH_HEADER": "Bearer YOUR_API_KEY" }
    }
  }
}

Cursor / Windsurf / Cline / Zed / VS Code (p. ej. ~/.cursor/mcp.json)

{
  "mcpServers": {
    "your-site": {
      "url": "https://yoursite.com/wp-json/cowboy-mcp/v1/endpoint",
      "headers": { "Authorization": "Bearer YOUR_API_KEY" }
    }
  }
}

Codex CLI

export COWBOY_MCP_API_KEY="YOUR_API_KEY"
codex mcp add your-site --url https://yoursite.com/wp-json/cowboy-mcp/v1/endpoint --bearer-token-env-var COWBOY_MCP_API_KEY

Gemini CLI

gemini mcp add --transport http your-site https://yoursite.com/wp-json/cowboy-mcp/v1/endpoint \
  --header "Authorization: Bearer YOUR_API_KEY"

Cualquier cliente que hable Streamable HTTP con una cabecera Bearer funciona de la misma manera (n8n, Opencode, LibreChat, tu propio agente). Guías paso a paso por cliente: cowboymcp.com.

Prueba de humo rápida con curl

curl -s -X POST https://yoursite.com/wp-json/cowboy-mcp/v1/endpoint \
  -H "Authorization: Bearer YOUR_API_KEY" -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{"name":"cowboy_run","arguments":{"tool":"wp_site_info","arguments":{}}}}'

Modelo de seguridad

  • Modo seguro (activado por defecto): las herramientas anotadas con destructiveHint se niegan a ejecutarse hasta que la llamada se reenvíe con confirm: true; la negativa incluye una vista previa.

  • Dry run: toda herramienta que no sea de solo lectura acepta dry_run: true e informa exactamente de qué cambiaría.

  • Diario de deshacer: instantáneas del estado anterior para los cambios registrados (entradas, opciones, usuarios, medios, menús, términos, comentarios, objetos de WooCommerce, metadatos SEO, ediciones de Gutenberg/FSE, filas de buscar y reemplazar, paquetes de plugins/temas); wp_list_changes / wp_undo_change, deshacer por lotes, detección de conflictos, rehacer tras deshacer; retención de 7 días por defecto.

  • Puntos de control de base de datos: volcado de las tablas del sitio limitado al prefijo, restauración atómica; se conservan hasta 5; se crean automáticamente antes de actualizaciones de plugins/temas y comandos WP-CLI que mutan. Los puntos de control restauran tablas, no archivos subidos ni código.

  • Registro de auditoría: cada llamada a herramienta, error y evento de autenticación en {prefix}cowboy_mcp_audit_log (clave, herramienta, argumentos, resultado, IP); se poda después de 30 días; los secretos se redactan al leer.

  • Credenciales con alcance: las claves de API y las conexiones OAuth llevan {mode: full|read_only|custom, allowed_tools[]}; se aplica en el despacho, también para las herramientas llamadas a través de cowboy_run y los lotes. readOnlyHint se trata como un límite de seguridad.

  • Claves y límites: las claves se almacenan como hashes de un solo sentido, se muestran una vez y se pueden revocar individualmente; límite de frecuencia por clave (120/min por defecto); lista blanca de Origin de las solicitudes; los tokens OAuth se almacenan con hash, desactivados por defecto, requieren consentimiento del administrador.

  • Protecciones: lista de bloqueo de opciones protegidas (siteurl, active_plugins, credenciales, los propios ajustes del plugin…), listas de bloqueo de SQL peligroso y WP-CLI (eval, shell, db drop, …) aplicadas con un tokenizador estilo shell, validación SSRF en solicitudes salientes, confinamiento de rutas a wp-content con escrituras atómicas, protección contra el autoborrado y contra la eliminación del último administrador.

  • Modo Power: una casilla solo para administradores que levanta las protecciones seleccionadas para trabajos puntuales; nunca se puede activar a través de la API y nunca levanta la protección de opciones de credenciales, la redacción de secretos ni la autoprotección.

  • Connection Doctor: autocomprobación con un clic (HTTPS, accesibilidad, REST, descubrimiento OAuth, bloqueos del alojamiento como los desafíos de Cloudflare, WAF estilo ModSecurity, caché de LiteSpeed) con causas y soluciones identificadas; también wp cowboy-mcp doctor y la herramienta wp_connection_doctor.

Comparativa

Las comparativas objetivas y fechadas se encuentran en el sitio: todos los plugins MCP de WordPress comparados · vs Novamira · vs AI Engine · vs WPVibe · vs InstaWP · vs el Adaptador MCP de WordPress · autogestionado vs alojado. En resumen: el endpoint es autogestionado, sin relé ni medición de uso, todas las herramientas son gratuitas y el deshacer + los puntos de control + el registro de auditoría se incluyen juntos.

Arquitectura

cowboy-mcp.php                 # entry point, constants, activation/uninstall
includes/
  class-mcp-transport.php      # REST route, JSON-RPC dispatch, sessions (Streamable HTTP)
  class-mcp-auth.php           # API keys (hashed), Bearer validation, rate limits, Origin allowlist
  class-mcp-oauth.php          # OAuth 2.1 authorization server (discovery, DCR, consent, tokens)
  class-mcp-security.php       # denylists, SSRF, SQL/WP-CLI gates, scoping, secret scrubbing
  class-mcp-tools.php          # registry, gateway meta-tools, dispatch, lazy domain loading
  class-mcp-rollback.php       # undo journal   class-mcp-checkpoint.php  # DB checkpoints
  class-mcp-audit-log.php      # audit table    class-mcp-installer.php   # WP.org package installer
  class-mcp-doctor.php         # Connection Doctor   class-mcp-compat.php  # admin-free reimplementations
  class-mcp-resources.php / class-mcp-prompts.php / class-mcp-completion.php
  tools/{core,gutenberg,acf,woocommerce,seo,forms,cache,elementor,wordfence}/
admin/                         # settings page (Connection, Settings, Activity, Logs, About), assets
languages/                     # 12 bundled locales for the admin UI (ru, uk, zh_CN, ja, ko, es, fr, de, pt_BR, it, hi, id)

Las descripciones de herramientas y los mensajes de error devueltos a los agentes están intencionadamente en inglés; la interfaz de administración está traducida.

Extensibilidad

  • Filtro cowboy_mcp_tools — registra tus propias definiciones y manejadores de herramientas.

  • Filtro cowboy_mcp_tool_allowed — bloquea herramientas específicas por solicitud.

  • Filtro cowboy_mcp_allowed_origins — amplía la lista blanca de Origin de las solicitudes.

Desarrollo

npx wp-env start          # local WordPress at http://localhost:8890 with this checkout mounted as the plugin
CLI="$(docker container ls -q --filter 'name=^[0-9a-f]+-cli-1$')"
docker exec "$CLI" wp plugin check cowboy-mcp --format=csv   # Plugin Check (install it in wp-env first)
find . -name '*.php' -not -path './node_modules/*' -exec php -l {} +  # syntax check

Sin paso de compilación. Las pull requests son bienvenidas: mantén los invariantes de la revisión de WordPress.org (sin requires de wp-admin/includes, sin constantes de ruta, consultas $wpdb preparadas/validadas, salida escapada).

Soporte, reseñas, seguridad

  • Preguntas y problemas de conexión: el foro de soporte de WordPress.org — pega tu informe de Connection Doctor; normalmente se responde en un día.

  • Errores y solicitudes de funciones: incidencias de GitHub.

  • Problemas de seguridad: por favor, repórtalo de forma privada a través de la pestaña Seguridad de este repositorio (informe privado de vulnerabilidades) en lugar de una incidencia pública.

  • Reseñas: si Cowboy MCP te ahorra tiempo, una reseña en WordPress.org ayuda a otros propietarios de sitios a encontrarlo.

Licencia

GPL-2.0-or-later. © Andrew Ivanov (februality).

A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
1wRelease cycle
11Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    A Model Context Protocol server that turns WordPress sites into AI-operable surfaces by exposing CRUD primitives for posts, users, comments, and settings. It supports both local STDIO and remote HTTP transports, allowing AI assistants to manage content and site configuration directly.
    68
    9
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Turns any WordPress site into an MCP server, allowing AI clients to directly control files, database, WP-CLI, PHP, content, and more through declarative abilities without writing code.
    GPL 2.0
  • A
    license
    Not graded
    quality
    A
    maintenance
    A free WordPress plugin that turns your site into a governed MCP server, exposing 153 curated WordPress abilities (posts, media, users, WooCommerce, ACF, SEO) as tools for AI agents like Claude and Cursor. Every ability is off by default, scoped to a least-privilege user, capability-gated, and logged.
    2
    GPL 2.0

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/februality/cowboy-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server