Skip to main content
Glama
mwstech

Auditra WordPress MCP

by mwstech

Auditra

Un plugin de WordPress que convierte el sitio en el que está instalado en un servidor MCP de solo lectura, de modo que cualquier cliente de IA compatible con MCP (conectores personalizados de Claude y otros) pueda inspeccionar y razonar sobre el ecosistema de plugins de ese sitio en lenguaje natural.

Pregunta «¿cuáles de mis plugins son vulnerables?», «¿qué está inflando mi tabla de opciones?» o «¿qué dejaron atrás los plugins eliminados?» — y obtén respuestas basadas en el estado real del sitio.

Cómo funciona

Tres capas dentro de un solo plugin, una única ruta REST, sin dependencias en tiempo de ejecución:

  • TransportePOST /wp-json/auditra/v1/mcp/{token} que habla MCP sobre JSON-RPC 2.0 (respuestas JSON simples, sin estado). Se sirven ambas generaciones de protocolo, decididas por solicitud: la revisión 2026-07-28 (metadatos por solicitud, server/discover, validación de cabecera Mcp-*) y las revisiones de handshake initialize 2025-11-25 / 2025-06-18 / 2025-03-26. Autenticación por token en la ruta detrás de una interfaz intercambiable, validación de Origin, limitación de velocidad, registro de autenticaciones fallidas.

  • Recolectores — leen WordPress directamente: inventario, contexto del sitio, opciones autocargadas, cron, tablas de base de datos, uso de características de contenido y un motor de atribución de tres niveles que mapea opciones/tablas/hooks de vuelta a los plugins propietarios con niveles de confianza explícitos (high = curado, medium = derivado, o visiblemente sin atribuir).

  • Enriquecimiento — dos servicios externos, wordpress.org y WPVulnerability, ambos sin clave, ambos en caché, ambos degradándose silenciosamente con informes de cobertura por fuente y retroceso progresivo (15 min → 24 h) en fallos. Las fechas de ciclo de vida de soporte para PHP, MySQL y MariaDB no se obtienen en absoluto: vienen en includes/data/lifecycle.json, compiladas a partir de la política publicada de cada proveedor.

Nueve herramientas; cada respuesta lleva _meta (totales, truncamiento, fuentes no disponibles, marcas de tiempo) y se mantiene dentro de un presupuesto de 20 KB. El servidor informa hechos, nunca veredictos — la puntuación y los consejos están deliberadamente ausentes, porque ese es el trabajo del cliente de IA. El registro completo de diseño vive en docs/DECISIONS.md.

Related MCP server: AutoWP MCP Server

Conéctalo a un cliente de IA

  1. Herramientas → Auditra en wp-admin: habilita el endpoint, genera un token, copia la URL de conexión.

  2. En Claude: Configuración → Conectores → Añadir conector personalizado, pega la URL (debe ser https://).

  3. Haz preguntas. Empieza con «¿qué puedes decirme sobre los plugins de este sitio?»

El sitio debe ser accesible públicamente a través de HTTPS con enlaces permanentes bonitos habilitados. Los clientes en la revisión 2026-07-28 reciben una pista de frescura de 24 horas en tools/list, de modo que una herramienta añadida por una actualización de plugin aparece en un día por sí sola; las revisiones más antiguas no tienen señal de caducidad, así que reconecta el conector después de actualizar para recoger nuevas herramientas.

Contribuciones

La contribución genuinamente útil más fácil es una solicitud de extracción contra includes/data/prefix-overrides.json — el mapa curado de slugs de plugins a los prefijos de opciones/tablas que realmente usan (Contact Form 7 → wpcf7_). Cada entrada mejora la precisión de atribución para todos los usuarios. Consulta CONTRIBUTING.md.

Desarrollo

composer install   # dev-only: PHPCS + WordPress Coding Standards (pinned)
composer lint
php tests/mcp-client.php https://example.com/wp-json/auditra/v1/mcp/{token}

tests/mcp-client.php es el arnés CLI que ejercita el endpoint sin un cliente de IA en el bucle; tests/seed-conditions.sh construye un sitio de prueba deliberadamente desordenado (y teardown-conditions.sh lo revierte exactamente). CI ejecuta una matriz de lint de PHP (7.4–8.4), PHPCS y una compuerta grep que falla la compilación si alguna operación de escritura aparece alguna vez en el código del plugin.

Seguridad

Consulta SECURITY.md para las versiones compatibles y cómo informar de una vulnerabilidad de forma privada.

Licencia

GPL-2.0-o posterior.

A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.

  • Security audits for WordPress plugins and themes — 62 verification layers, fix plans and SBOMs.

  • Free AI visibility (GEO/AEO) audit: can ChatGPT, Claude and Perplexity find and cite your website?

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/mwstech/auditra'

If you have feedback or need assistance with the MCP directory API, please join our Discord server