Skip to main content
Glama
jim788e
by jim788e

sitepilot-mcp

sitepilot-mcp — это локальный транспортный адаптер и адаптер учётных данных для WordPress-сайта, на котором работает плагин SitePilot MCP. WordPress остаётся точкой применения политики: этот пакет пересылает актуальные интерфейсы tools/list и tools/call сайта и не регистрирует собственных инструментов или политику безопасности.

Быстрый старт

Требуются Node.js 22 или новее и сайт WordPress по HTTPS с SitePilot MCP 0.4.6 или новее.

npx sitepilot-mcp login --url https://wordpress.example --scopes site:read
npx sitepilot-mcp init --client cursor --profile wordpress-example

После init перезапустите клиент. По умолчанию используется вход по Application Password; добавьте --oauth для OAuth 2.1 с PKCE. Сохранённые секреты хранятся в ~/.config/sitepilot/profiles.json, записываются с правами 0600 там, где это поддерживается ОС, и в генерируемой конфигурации клиента используются по ссылке, а не копируются.

Запустите напрямую без сохранённого профиля:

npx sitepilot-mcp --url https://wordpress.example --user alice --app-pass xxxx-xxxx-xxxx-xxxx
npx sitepilot-mcp --url https://wordpress.example --token opaque-token
npx sitepilot-mcp --profile wordpress-example --transport http --port 8770

HTTP-транспорт привязывается к loopback и обслуживает /mcp. Клиенты, поддерживающие remote MCP и OAuth discovery, могут вместо этого подключаться напрямую к https://wordpress.example/wp-json/sitepilot-mcp/v2/mcp, не используя этот пакет.

Related MCP server: WordPress MCP Proxy

Команды

sitepilot-mcp login --url <url> [--oauth] [--scopes a,b] [--label text]
sitepilot-mcp logout --profile <name>
sitepilot-mcp init --client cursor|claude-desktop|claude-code|windsurf|all --profile <name>
sitepilot-mcp doctor --url <url>
sitepilot-mcp tools --url <url> [--json]
sitepilot-mcp call <tool> --input @plan.json [--dry-run]

Общие флаги: --profile, --api-version v1|v2, --timeout, --read-only, --allow-tier 0|1|2|3 и --version.

--read-only и --allow-tier — это локальные удобства, которые позволяют избежать нежелательных попыток. Они не являются границей безопасности. Полномочия WordPress, ограниченные области действия учётных данных, классификация рисков, согласования, оптимистичная конкурентность, аудит и откат остаются определяющими в плагине.

Перед пересылкой execute-change или rollback-change клиент выполняет ещё один вызов get-change-status, чтобы можно было соблюсти локальную настройку --allow-tier. В остальном запрошенное изменение и его аргументы пересылаются без изменений; WordPress остаётся решающей стороной.

Запустите sitepilot-mcp doctor, чтобы отличить небезопасный HTTP, недоступный REST, отсутствующий или неактивный плагин, убранные заголовки авторизации, недействительные или отозванные учётные данные и недостаточные области действия.

Лицензия

Apache-2.0. Плагин WordPress лицензируется отдельно под AGPL-3.0-or-later.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/jim788e/sitepilot-mcp-npm'

If you have feedback or need assistance with the MCP directory API, please join our Discord server