wp-mcp
wp-mcp
![]()
Servidor MCP que convierte Claude Code en un operador completo de WordPress — contenido, medios, plugins, temas y edición directa de archivos de tema — en cualquier sitio, incluido el alojamiento compartido sin SSH/WP-CLI.
Cómo funciona
Dos partes:
bridge/wp-mcp-connector.zip— un pequeño plugin de WordPress que se sube una vez por sitio. Proporciona la conexión basada en token, los endpoints de archivos (limitados awp-content), un instalador de plugins/temas y unrescue.phpindependiente que puede restaurar una copia de seguridad incluso cuando una edición PHP defectuosa ha tumbado el sitio.server.mjs— el servidor MCP registrado en Claude Code. Se comunica con el plugin y con la API REST principal de WordPress.
Ciclo de vida de la conexión (todo el modelo de seguridad)
Sube
wp-mcp-connector.zipal sitio (Plugins → Añadir nuevo → Subir) y actívalo.wp-admin → Ajustes → WP MCP → Generar token (elige la caducidad: 1h / 8h / 24h / 7d). El token se muestra una sola vez. Un token nuevo sustituye a cualquier token anterior.
Dile a Claude:
connect to https://example.com with token wpmcp_xxx, call it "clientx".Trabaja: edita archivos de tema, instala plugins, escribe entradas, lo que sea.
Di
disconnect from clientx— el token se revoca en el sitio y se olvida localmente.Siguiente sesión: genera un token nuevo y vuelve a conectarte.
No hay credenciales permanentes en ningún lugar. sites.json (ignorado por git, chmod 600) solo
contiene los sitios conectados actualmente.
Related MCP server: AutoWP MCP Server
Configuración (una sola vez, en este Mac)
cd ~/mcp/wp-mcp && npm install
claude mcp add --scope user wordpress -- node ~/mcp/wp-mcp/server.mjsHerramientas
herramienta | qué hace |
| ciclo de vida de la conexión |
| entradas, páginas, cualquier tipo de contenido personalizado |
| archivo local → biblioteca de medios |
| listar / instalar (slug de wp.org o URL de zip) / activar / desactivar / actualizar / eliminar |
| listar / instalar / activar / eliminar |
| archivos directos bajo |
| deshacer una escritura de archivo desde su copia de seguridad automática |
| purgar las cachés de página conocidas (Jetpack Boost, WP Super Cache / W3TC, LiteSpeed) después de los cambios |
| vía de escape REST en bruto ( |
Notas de seguridad
Cada
wp_file_writesobre un archivo existente guarda primero<file>.wpmcp-bak. Si una edición defunctions.phpdeja el sitio en blanco,wp_file_restoresigue funcionando:rescue.phpse ejecuta sin cargar WordPress en absoluto.El acceso a archivos se limita a
wp-content. Para permitir toda la raíz de WP (p. ej. ediciones dewp-config.php), añadedefine('WPMCP_ALLOW_FULL', true);a wp-config.php.Usa solo sitios HTTPS: el token viaja en una cabecera.
Algunos hosts compartidos eliminan la cabecera
Authorization; el servidor también envíaX-WPMCP-Token, que sobrevive en todos los entornos probados.En multisitio, la instalación de plugins/temas necesita el token de un superadministrador.
El HTML que se pasa a
wp_content_create/wp_content_updatese envuelve en un bloque de HTML en bruto por defecto, para que el filtro autop de WordPress no pueda reformatear el marcado estructurado (pasaautop_safe: falsepara desactivarlo).Todas las solicitudes envían un User-Agent similar al de un navegador: algunos WAF de hosts compartidos rechazan los agentes que no son de navegador con un 403 opaco.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityAmaintenanceEnables comprehensive WordPress site management through natural language in Claude Desktop, supporting multiple sites with 59 tools for content creation, media management, user administration, and performance monitoring.71363102MIT
- AlicenseBqualityBmaintenanceConnects Claude to WordPress sites through the REST API, enabling AI-assisted content creation, publishing, media management, user administration, and site maintenance tasks through natural language.472222MIT
- AlicenseNot gradedqualityFmaintenanceEnables AI models like Claude to manage WordPress sites through the WordPress REST API, supporting operations like post creation, taxonomy management, and site configuration. It features secure authentication via Application Passwords and provides tools for comprehensive content administration.681MIT
- AlicenseNot gradedqualityBmaintenanceEnables Claude Code to read, edit, and manage WordPress pages, posts, shortcodes, and media via the WordPress REST API.93MIT
Related MCP Connectors
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
Live SEO workflow tools for Claude Code, Codex, and AI agents.
Publish to self-hosted WordPress from AI agents: markdown, images, SEO, and Notion sync.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/srimalonline/wp-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server