wp-mcp
wp-mcp
![]()
MCP-Server, der Claude Code in einen vollwertigen WordPress-Operator verwandelt – Inhalte, Medien, Plugins, Themes und direkte Theme-Datei-Bearbeitung – auf jeder Website, einschließlich Shared Hosting ohne SSH/WP-CLI.
So funktioniert es
Zwei Hälften:
bridge/wp-mcp-connector.zip– ein kleines WordPress-Plugin, das du einmal pro Website hochlädst. Es stellt die tokenbasierte Verbindung, Datei-Endpunkte (aufwp-contentbeschränkt), einen Plugin-/Theme-Installer und ein eigenständigesrescue.phpbereit, das ein Backup sogar dann wiederherstellen kann, wenn eine fehlerhafte PHP-Bearbeitung die Website lahmgelegt hat.server.mjs– der MCP-Server, der in Claude Code registriert ist. Er kommuniziert mit dem Plugin sowie mit der zentralen REST-API von WordPress.
Verbindungslebenszyklus (das gesamte Sicherheitsmodell)
Lade
wp-mcp-connector.zipauf der Website hoch (Plugins → Neu hinzufügen → Hochladen) und aktiviere es.wp-admin → Einstellungen → WP MCP → Token generieren (Ablauf wählen: 1h / 8h / 24h / 7d). Das Token wird einmalig angezeigt. Ein neues Token ersetzt jedes vorherige.
Sage Claude:
connect to https://example.com with token wpmcp_xxx, call it "clientx".Arbeiten: Theme-Dateien bearbeiten, Plugins installieren, Beiträge schreiben, was auch immer.
Sage
disconnect from clientx– das Token wird auf der Website widerrufen und lokal vergessen.Nächste Sitzung: ein frisches Token generieren, neu verbinden.
Es existieren keine dauerhaften Zugangsdaten irgendwo. sites.json (gitignored, chmod 600) enthält
nur die aktuell verbundenen Websites.
Related MCP server: AutoWP MCP Server
Einrichtung (einmalig, auf diesem Mac)
cd ~/mcp/wp-mcp && npm install
claude mcp add --scope user wordpress -- node ~/mcp/wp-mcp/server.mjsTools
tool | Funktion |
| Verbindungslebenszyklus |
| Beiträge, Seiten, beliebige benutzerdefinierte Beitragstypen |
| lokale Datei → Medienbibliothek |
| auflisten / installieren (wp.org-Slug oder ZIP-URL) / aktivieren / deaktivieren / aktualisieren / löschen |
| auflisten / installieren / aktivieren / löschen |
| direkte Dateien unter |
| eine Dateischreibung aus ihrem automatischen |
| bekannte Seiten-Caches leeren (Jetpack Boost, WP Super Cache / W3TC, LiteSpeed) nach Änderungen |
| roher REST-Notausstieg ( |
Sicherheitshinweise
Jeder
wp_file_writeüber eine bestehende Datei speichert zunächst<file>.wpmcp-bak. Wenn eine Bearbeitung vonfunctions.phpdie Website weiß machen sollte, funktioniertwp_file_restoretrotzdem:rescue.phpläuft, ohne WordPress überhaupt zu laden.Der Dateizugriff ist auf
wp-contentbeschränkt. Um das gesamte WP-Verzeichnis zu erlauben (z. B.wp-config.php-Bearbeitungen), fügedefine('WPMCP_ALLOW_FULL', true);zur wp-config.php hinzu.Verwende ausschließlich HTTPS-Websites – das Token wird in einem Header übertragen.
Manche Shared-Hosts entfernen den
Authorization-Header; der Server sendet außerdemX-WPMCP-Token, das in allen getesteten Umgebungen erhalten bleibt.Bei Multisite benötigen Plugin-/Theme-Installationen ein Token eines Super-Admins.
HTML, das an
wp_content_create/wp_content_updateübergeben wird, wird standardmäßig in einen Raw-HTML-Block verpackt, sodass der Autop-Filter von WordPress strukturiertes Markup nicht umformatieren kann (übergibautop_safe: false, um das zu deaktivieren).Alle Anfragen senden einen browserähnlichen User-Agent – einige Shared-Host-WAFs lehnen Nicht-Browser-Agents mit einem undurchsichtigen 403 ab.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityAmaintenanceEnables comprehensive WordPress site management through natural language in Claude Desktop, supporting multiple sites with 59 tools for content creation, media management, user administration, and performance monitoring.71363102MIT
- AlicenseBqualityBmaintenanceConnects Claude to WordPress sites through the REST API, enabling AI-assisted content creation, publishing, media management, user administration, and site maintenance tasks through natural language.472222MIT
- AlicenseNot gradedqualityFmaintenanceEnables AI models like Claude to manage WordPress sites through the WordPress REST API, supporting operations like post creation, taxonomy management, and site configuration. It features secure authentication via Application Passwords and provides tools for comprehensive content administration.681MIT
- AlicenseNot gradedqualityBmaintenanceEnables Claude Code to read, edit, and manage WordPress pages, posts, shortcodes, and media via the WordPress REST API.93MIT
Related MCP Connectors
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
Live SEO workflow tools for Claude Code, Codex, and AI agents.
Publish to self-hosted WordPress from AI agents: markdown, images, SEO, and Notion sync.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/srimalonline/wp-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server