Skip to main content
Glama
AIGenArt

AgentLinkWP

by AIGenArt

AgentLinkWP

AgentLinkWP forbinder ChatGPT og andre MCP-kompatible AI-agenter med flere selvhostede WordPress-sites. Produktionsarkitekturen er bevidst lille:

  • AgentLinkWP Gateway på Cloudflare Workers med Streamable HTTP på /mcp.

  • Cloudflare Access til OAuth/login og en ekstra JWT-kontrol i Worker-koden.

  • Cloudflare D1 til krypterede, kortlivede ændringsplaner og metadata-only audit.

  • AgentLinkWP Connector i hvert WordPress-site som den endelige sikkerhedsgrænse.

GitHub opbevarer kildekode og CI. GitHub er ikke runtime.

Hvorfor denne arkitektur

AgentLinkWP har funktionel bredde gennem WordPress REST API og WordPress Abilities API, men skriver ikke frit til serveren. Alle handlinger skal passere:

  1. Cloudflare Access og Workerens JWT-, audience- og e-mailkontrol.

  2. Gatewayens validering, plan og eksakte bekræftelsesfrase.

  3. Den valgte sides maksimale rettighedsloft.

  4. Connectorens live allow/deny-politik.

  5. Den dedikerede WordPress-brugers normale capabilities.

En deny-regel vinder altid. Permanente sletninger, core-opdateringer og ukendte REST-ruter kræver et separat 15-minutters break-glass-vindue i WordPress.

Related MCP server: MCP Site Manager

Relevante funktioner

Område

Understøttelse

Flere websites

Separate aliaser, credentials, politikker og audit

Indhold

Indlæg, sider, kladder, publicering, revisioner og rollback

REST

Signeret læsning og planlagte writes til klassificerede WordPress/WooCommerce-ruter

Abilities API

Discovery, schema-inspektion og bekræftet udførelse på WordPress 6.9+

Temaer

Isoleret kladde, filliste, læs/skriv, preview og særskilt publicering

Vedligehold

Cache, plugin-/tema-/core-opdateringer med rettigheds- og break-glass-kontrol

Audit

Metadata om plan, udførelse, fejl og rollback; ingen credentials eller indholdsbody

Sikker tema-redigering

Aktive temafiler redigeres aldrig direkte. Connectoren kloner det aktive tema til en isoleret workspace-mappe og håndhæver:

  • maksimum 2.000 filer og 100 MiB pr. workspace;

  • maksimum 1 MiB pr. læst eller skrevet fil;

  • allowlist: .php, .css, .js, .json, .html, .htm, .txt;

  • blokering af path traversal og symbolske links;

  • PHP-grammatikvalidering med token_get_all(..., TOKEN_PARSE);

  • SHA-256 versionslås, så en nyere fil ikke overskrives;

  • atomisk temp-fil + rename ved skrivning;

  • separat preview og eksplicit bekræftet aktivering.

DISALLOW_FILE_MODS respekteres.

Repository

gateway/                              Cloudflare Worker, D1 migration og remote MCP
wordpress-plugin/agentlinkwp-connector/  WordPress-sikkerhedsplugin
config/permission-catalog.json        Gatewayens rettighedskatalog
src/ og tests/                        Transportuafhængig kontrakt-/sikkerhedsharness
docs/                                 Dansk installation, rettigheder og testprompts

src/-harnessen bruges til automatiske kontrakt- og WordPress-tests. Produktionsforbindelsen kører online via gateway/.

Lokal validering af kode

npm ci
npm run check
npm run check:gateway
npm run check:php
npm test
npm run build
npm run package:plugin
npm run test:wordpress

Cloudflare-opsætning

  1. Opret en D1-database, indsæt dens ID i gateway/wrangler.jsonc, og kør migrationen.

  2. Sæt Worker secrets PLAN_KEY og SITES_JSON; brug aldrig chatten til credentials.

  3. Aktivér Cloudflare Access på Workerens domæne og begræns politikken til din e-mail.

  4. Sæt TEAM_DOMAIN, POLICY_AUD og ALLOWED_EMAILS.

  5. Deploy gateway/ og forbind ChatGPT til https://<worker>/mcp.

Eksempelkommandoer findes i Cloudflare-installationen.

Bevidste grænser

  • Page-builder-data som Elementor-, Divi- og Bricks-layouts ændres ikke direkte, før der er en builder-specifik adapter med schema- og round-trip-tests.

  • Vilkårlig shell, rå PHP-udførelse og SQL writes eksponeres ikke.

  • En read-only SQL-diagnostik og et større sæt native vedligeholdelseskommandoer tilføjes først, når de har særskilte allowlists og negative tests.

  • Første installation skal prøves på staging og med et verificeret backup-punkt.

Se SECURITY.md for trusselsmodel og rapportering.

Licens

AgentLinkWP Connector er GPL-2.0-or-later. Gateway-koden kan holdes privat i dette repository.

F
license - not found
-
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/AIGenArt/AgentLinkWP'

If you have feedback or need assistance with the MCP directory API, please join our Discord server