Skip to main content
Glama
mwstech

Auditra WordPress MCP

by mwstech

Auditra

설치된 사이트를 읽기 전용 MCP 서버로 전환하는 WordPress 플러그인입니다. MCP를 지원하는 모든 AI 클라이언트(Claude custom connectors 및 기타)는 자연어로 해당 사이트의 플러그인 자산을 검사하고 추론할 수 있습니다.

"내 플러그인 중 어떤 것이 취약한가요?", "내 옵션 테이블을 비대하게 만드는 것은 무엇인가요?", 또는 "삭제된 플러그인이 남긴 것은 무엇인가요?"라고 물어보세요. 사이트의 실제 상태에 기반한 답변을 얻을 수 있습니다.

작동 방식

하나의 플러그인 안에 세 개의 계층, 하나의 REST 경로, 런타임 종속성 없음:

  • 전송(Transport) — JSON-RPC 2.0을 통해 MCP를 사용하는 POST /wp-json/auditra/v1/mcp/{token}(일반 JSON 응답, 상태 비저장). 두 프로토콜 세대 모두 요청별로 결정되어 제공됩니다. 2026-07-28 리비전(요청별 메타데이터, server/discover, Mcp-* 헤더 검증)과 initialize 핸드셰이크 리비전 2025-11-25 / 2025-06-18 / 2025-03-26입니다. 경로 내 토큰 인증은 교체 가능한 인터페이스 뒤에 있으며, Origin 검증, 속도 제한, 실패한 인증 로깅을 포함합니다.

  • 수집기(Collectors) — WordPress를 직접 읽습니다: 인벤토리, 사이트 컨텍스트, 자동 로드된 옵션, cron, 데이터베이스 테이블, 콘텐츠 기능 사용량, 그리고 옵션/테이블/훅을 소유 플러그인에 다시 매핑하는 3계층 귀속 엔진(명시적 신뢰 수준: high = 큐레이션됨, medium = 파생됨, 또는 명시적으로 귀속되지 않음).

  • 보강(Enrichment) — wordpress.org와 WPVulnerability라는 두 가지 외부 서비스. 둘 다 키가 필요 없고, 둘 다 캐시되며, 둘 다 소스별 커버리지 보고와 실패 시 점진적 백오프(15분 → 24시간)를 통해 조용히 저하됩니다. PHP, MySQL 및 MariaDB의 지원 수명 주기 날짜는 전혀 가져오지 않습니다. 각 공급업체의 공개 정책에서 컴파일된 includes/data/lifecycle.json에 포함되어 있습니다.

9가지 도구; 모든 응답에는 _meta(합계, 잘림, 사용할 수 없는 소스, 타임스탬프)가 포함되며 20KB 예산 내에 유지됩니다. 서버는 사실만 보고하고 판단은 절대 보고하지 않습니다 — 점수 매기기와 조언은 의도적으로 없습니다. AI 클라이언트의 역할이기 때문입니다. 전체 설계 기록은 docs/DECISIONS.md에 있습니다.

Related MCP server: AutoWP MCP Server

AI 클라이언트에 연결하기

  1. wp-admin에서 Tools → Auditra로 이동: 엔드포인트를 활성화하고, 토큰을 생성하고, 연결 URL을 복사하세요.

  2. Claude에서: Settings → Connectors → Add custom connector를 선택하고 URL을 붙여넣으세요(https://여야 합니다).

  3. 질문하세요. "이 사이트의 플러그인에 대해 무엇을 알 수 있나요?"부터 시작해 보세요.

사이트는 HTTPS를 통해 공개적으로 접근할 수 있어야 하며 pretty permalinks가 활성화되어 있어야 합니다. 2026-07-28 리비전의 클라이언트는 tools/list에서 24시간 신선도 힌트를 받습니다. 따라서 플러그인 업데이트로 추가된 도구는 하루 안에 자동으로 나타납니다. 이전 리비전에는 만료 신호가 없으므로 업데이트 후 커넥터를 다시 연결하여 새 도구를 가져와야 합니다.

기여하기

가장 쉽고 실질적으로 유용한 기여는 다음 파일에 대한 풀 리퀘스트입니다. includes/data/prefix-overrides.json — 플러그인 슬러그에서 실제로 사용하는 옵션/테이블 접두사로의 큐레이션된 매핑입니다(Contact Form 7 → wpcf7_). 모든 항목은 모든 사용자의 귀속 정확도를 향상시킵니다. CONTRIBUTING.md를 참조하세요.

개발

composer install   # dev-only: PHPCS + WordPress Coding Standards (pinned)
composer lint
php tests/mcp-client.php https://example.com/wp-json/auditra/v1/mcp/{token}

tests/mcp-client.php는 AI 클라이언트 없이 엔드포인트를 실행하는 CLI 하네스입니다. tests/seed-conditions.sh는 의도적으로 지저분한 테스트 사이트를 구축하며(teardown-conditions.sh는 이를 정확히 되돌립니다). CI는 PHP 린트 매트릭스(7.4–8.4), PHPCS, 그리고 플러그인 코드에 쓰기 작업이 나타나면 빌드를 실패시키는 grep 게이트를 실행합니다.

보안

지원되는 버전과 취약점을 비공개로 신고하는 방법은 SECURITY.md를 참조하세요.

라이선스

GPL-2.0-or-later.

A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.

  • Security audits for WordPress plugins and themes — 62 verification layers, fix plans and SBOMs.

  • Free AI visibility (GEO/AEO) audit: can ChatGPT, Claude and Perplexity find and cite your website?

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/mwstech/auditra'

If you have feedback or need assistance with the MCP directory API, please join our Discord server