sitepilot-mcp
sitepilot-mcp
sitepilot-mcp ist der lokale Transport- und Anmeldedaten-Adapter für eine WordPress-Website, die das SitePilot-MCP-Plugin ausführt. WordPress bleibt der zentrale Punkt für die Richtliniendurchsetzung: Dieses Paket leitet die aktuelle tools/list- und tools/call-Schnittstelle der Website weiter und registriert weder unabhängige Tools noch Sicherheitsrichtlinien.
Schnellstart
Erfordert Node.js 22 oder neuer und eine HTTPS-WordPress-Website mit SitePilot MCP 0.4.6 oder neuer.
npx sitepilot-mcp login --url https://wordpress.example --scopes site:read
npx sitepilot-mcp init --client cursor --profile wordpress-exampleStarten Sie den Client nach init neu. Die Anmeldung mit Anwendungspasswort ist der Standard; für OAuth 2.1 mit PKCE fügen Sie --oauth hinzu. Gespeicherte Geheimnisse befinden sich in ~/.config/sitepilot/profiles.json, werden mit Modus 0600 geschrieben, wo das Betriebssystem dies unterstützt, und von der generierten Client-Konfiguration referenziert – nicht kopiert.
Direkt ohne gespeichertes Profil ausführen:
npx sitepilot-mcp --url https://wordpress.example --user alice --app-pass xxxx-xxxx-xxxx-xxxx
npx sitepilot-mcp --url https://wordpress.example --token opaque-token
npx sitepilot-mcp --profile wordpress-example --transport http --port 8770Der HTTP-Transport bindet an Loopback und stellt /mcp bereit. Clients, die Remote-MCP und OAuth-Discovery unterstützen, können sich stattdessen direkt mit https://wordpress.example/wp-json/sitepilot-mcp/v2/mcp verbinden, ohne dieses Paket zu verwenden.
Related MCP server: WordPress MCP Proxy
Befehle
sitepilot-mcp login --url <url> [--oauth] [--scopes a,b] [--label text]
sitepilot-mcp logout --profile <name>
sitepilot-mcp init --client cursor|claude-desktop|claude-code|windsurf|all --profile <name>
sitepilot-mcp doctor --url <url>
sitepilot-mcp tools --url <url> [--json]
sitepilot-mcp call <tool> --input @plan.json [--dry-run]Häufige Flags: --profile, --api-version v1|v2, --timeout, --read-only, --allow-tier 0|1|2|3 und --version.
--read-only und --allow-tier sind lokale Komfortfunktionen, die unerwünschte Versuche vermeiden. Sie stellen keine Sicherheitsgrenze dar. WordPress-Berechtigungen, eingeschränkte Anmeldedaten-Scopes, Risikoeinstufung, Genehmigungen, optimistische Nebenläufigkeit, Auditierung und Rollback bleiben im Plugin maßgeblich.
Vor dem Weiterleiten von execute-change oder rollback-change führt der Client einen zusätzlichen get-change-status-Aufruf aus, um die lokale --allow-tier-Präferenz durchsetzen zu können. Die angeforderte Mutation und ihre Argumente werden ansonsten unverändert weitergeleitet; WordPress bleibt maßgeblich.
Führen Sie sitepilot-mcp doctor aus, um unsicheres HTTP, nicht erreichbare REST-API, fehlendes oder inaktives Plugin, entfernte Autorisierungs-Header, ungültige oder widerrufene Anmeldedaten und unzureichende Scopes voneinander zu unterscheiden.
Lizenz
Apache-2.0. Das WordPress-Plugin ist separat unter AGPL-3.0-or-later lizenziert.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseNot gradedqualityAmaintenanceActs as a bridge between local MCP clients and WordPress websites, enabling communication with WordPress through simple REST API requests rather than keeping open connections.11,602171MIT- FlicenseNot gradedqualityDmaintenanceEnables interaction with multiple WordPress sites through a proxy that connects to the MCP Expose Abilities plugin. Allows discovering and executing WordPress abilities across configured sites with secure authentication.
- FlicenseNot gradedqualityDmaintenanceEnables interaction with WordPress sites through the WordPress REST API, dynamically exposing all routes as MCP tools for content management and site configuration.
- AlicenseNot gradedqualityAmaintenanceProvides a secure MCP bridge to interact with WordPress sites via signed requests, scoped keys, and approval workflows.1GPL 2.0
Related MCP Connectors
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
Access Kernel's cloud-based browsers and app actions via MCP (remote HTTP + OAuth).
WordPress MCP server: publish posts, AI images, SEO and full site management, self-hosted
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/jim788e/sitepilot-mcp-npm'
If you have feedback or need assistance with the MCP directory API, please join our Discord server