sitepilot-mcp
sitepilot-mcp
sitepilot-mcp — это локальный транспортный адаптер и адаптер учётных данных для WordPress-сайта, на котором работает плагин SitePilot MCP. WordPress остаётся точкой применения политики: этот пакет пересылает актуальные интерфейсы tools/list и tools/call сайта и не регистрирует собственных инструментов или политику безопасности.
Быстрый старт
Требуются Node.js 22 или новее и сайт WordPress по HTTPS с SitePilot MCP 0.4.6 или новее.
npx sitepilot-mcp login --url https://wordpress.example --scopes site:read
npx sitepilot-mcp init --client cursor --profile wordpress-exampleПосле init перезапустите клиент. По умолчанию используется вход по Application Password; добавьте --oauth для OAuth 2.1 с PKCE. Сохранённые секреты хранятся в ~/.config/sitepilot/profiles.json, записываются с правами 0600 там, где это поддерживается ОС, и в генерируемой конфигурации клиента используются по ссылке, а не копируются.
Запустите напрямую без сохранённого профиля:
npx sitepilot-mcp --url https://wordpress.example --user alice --app-pass xxxx-xxxx-xxxx-xxxx
npx sitepilot-mcp --url https://wordpress.example --token opaque-token
npx sitepilot-mcp --profile wordpress-example --transport http --port 8770HTTP-транспорт привязывается к loopback и обслуживает /mcp. Клиенты, поддерживающие remote MCP и OAuth discovery, могут вместо этого подключаться напрямую к https://wordpress.example/wp-json/sitepilot-mcp/v2/mcp, не используя этот пакет.
Related MCP server: WordPress MCP Proxy
Команды
sitepilot-mcp login --url <url> [--oauth] [--scopes a,b] [--label text]
sitepilot-mcp logout --profile <name>
sitepilot-mcp init --client cursor|claude-desktop|claude-code|windsurf|all --profile <name>
sitepilot-mcp doctor --url <url>
sitepilot-mcp tools --url <url> [--json]
sitepilot-mcp call <tool> --input @plan.json [--dry-run]Общие флаги: --profile, --api-version v1|v2, --timeout, --read-only, --allow-tier 0|1|2|3 и --version.
--read-only и --allow-tier — это локальные удобства, которые позволяют избежать нежелательных попыток. Они не являются границей безопасности. Полномочия WordPress, ограниченные области действия учётных данных, классификация рисков, согласования, оптимистичная конкурентность, аудит и откат остаются определяющими в плагине.
Перед пересылкой execute-change или rollback-change клиент выполняет ещё один вызов get-change-status, чтобы можно было соблюсти локальную настройку --allow-tier. В остальном запрошенное изменение и его аргументы пересылаются без изменений; WordPress остаётся решающей стороной.
Запустите sitepilot-mcp doctor, чтобы отличить небезопасный HTTP, недоступный REST, отсутствующий или неактивный плагин, убранные заголовки авторизации, недействительные или отозванные учётные данные и недостаточные области действия.
Лицензия
Apache-2.0. Плагин WordPress лицензируется отдельно под AGPL-3.0-or-later.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseNot gradedqualityAmaintenanceActs as a bridge between local MCP clients and WordPress websites, enabling communication with WordPress through simple REST API requests rather than keeping open connections.11,602171MIT- FlicenseNot gradedqualityDmaintenanceEnables interaction with multiple WordPress sites through a proxy that connects to the MCP Expose Abilities plugin. Allows discovering and executing WordPress abilities across configured sites with secure authentication.
- FlicenseNot gradedqualityDmaintenanceEnables interaction with WordPress sites through the WordPress REST API, dynamically exposing all routes as MCP tools for content management and site configuration.
- AlicenseNot gradedqualityAmaintenanceProvides a secure MCP bridge to interact with WordPress sites via signed requests, scoped keys, and approval workflows.1GPL 2.0
Related MCP Connectors
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
Access Kernel's cloud-based browsers and app actions via MCP (remote HTTP + OAuth).
WordPress MCP server: publish posts, AI images, SEO and full site management, self-hosted
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/jim788e/sitepilot-mcp-npm'
If you have feedback or need assistance with the MCP directory API, please join our Discord server