sitepilot-mcp
sitepilot-mcp
sitepilot-mcp es el adaptador local de transporte y credenciales para un sitio WordPress que ejecuta el plugin SitePilot MCP. WordPress sigue siendo el punto de aplicación de políticas: este paquete reenvía la superficie activa de tools/list y tools/call del sitio y no registra herramientas independientes ni políticas de seguridad.
Inicio rápido
Requiere Node.js 22 o posterior y un sitio WordPress HTTPS con SitePilot MCP 0.4.6 o posterior.
npx sitepilot-mcp login --url https://wordpress.example --scopes site:read
npx sitepilot-mcp init --client cursor --profile wordpress-exampleReinicie el cliente después de init. El inicio de sesión con Application Password es la opción predeterminada; añada --oauth para OAuth 2.1 con PKCE. Los secretos guardados se almacenan en ~/.config/sitepilot/profiles.json, se crean con modo 0600 donde el sistema operativo lo permite y la configuración de cliente generada los referencía (no los copia).
Ejecución directa sin perfil guardado:
npx sitepilot-mcp --url https://wordpress.example --user alice --app-pass xxxx-xxxx-xxxx-xxxx
npx sitepilot-mcp --url https://wordpress.example --token opaque-token
npx sitepilot-mcp --profile wordpress-example --transport http --port 8770El transporte HTTP se enlaza a loopback y sirve /mcp. Los clientes que admiten MCP remoto y descubrimiento OAuth pueden conectarse directamente a https://wordpress.example/wp-json/sitepilot-mcp/v2/mcp sin este paquete.
Related MCP server: WordPress MCP Proxy
Comandos
sitepilot-mcp login --url <url> [--oauth] [--scopes a,b] [--label text]
sitepilot-mcp logout --profile <name>
sitepilot-mcp init --client cursor|claude-desktop|claude-code|windsurf|all --profile <name>
sitepilot-mcp doctor --url <url>
sitepilot-mcp tools --url <url> [--json]
sitepilot-mcp call <tool> --input @plan.json [--dry-run]Opciones comunes: --profile, --api-version v1|v2, --timeout, --read-only, --allow-tier 0|1|2|3 y --version.
--read-only y --allow-tier son opciones de ergonomía local que evitan intentos no deseados. No son una frontera de seguridad. Las capacidades de WordPress, los alcances acotados de las credenciales, la clasificación de riesgos, las aprobaciones, la concurrencia optimista, la auditoría y la reversión siguen siendo la autoridad en el plugin.
Antes de reenviar execute-change o rollback-change, el cliente realiza una llamada adicional a get-change-status para poder aplicar la preferencia local de --allow-tier. La mutación solicitada y sus argumentos se reenvían sin cambios en todo lo demás; WordPress sigue siendo la autoridad.
Ejecute sitepilot-mcp doctor para diferenciar HTTP no seguro, REST inaccesible, plugin faltante o inactivo, cabeceras de autorización eliminadas, credenciales inválidas o revocadas y alcances insuficientes.
Licencia
Apache-2.0. El plugin de WordPress se distribuye bajo una licencia independiente: AGPL-3.0-or-later.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseNot gradedqualityAmaintenanceActs as a bridge between local MCP clients and WordPress websites, enabling communication with WordPress through simple REST API requests rather than keeping open connections.11,602171MIT- FlicenseNot gradedqualityDmaintenanceEnables interaction with multiple WordPress sites through a proxy that connects to the MCP Expose Abilities plugin. Allows discovering and executing WordPress abilities across configured sites with secure authentication.
- FlicenseNot gradedqualityDmaintenanceEnables interaction with WordPress sites through the WordPress REST API, dynamically exposing all routes as MCP tools for content management and site configuration.
- AlicenseNot gradedqualityAmaintenanceProvides a secure MCP bridge to interact with WordPress sites via signed requests, scoped keys, and approval workflows.1GPL 2.0
Related MCP Connectors
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
Access Kernel's cloud-based browsers and app actions via MCP (remote HTTP + OAuth).
WordPress MCP server: publish posts, AI images, SEO and full site management, self-hosted
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/jim788e/sitepilot-mcp-npm'
If you have feedback or need assistance with the MCP directory API, please join our Discord server