Der KI-Client findet ein WordPress-Tool, aber die Aktion wird abgelehnt
Das Auffinden eines Tools belegt seine Erkennbarkeit, nicht seine Autorisierung. Die Ausführung kann weiterhin durch Schema, Serverrichtlinie, WordPress-Authentifizierung, Ability-Berechtigungsprüfung, REST-Berechtigungsprüfung oder Benutzerfähigkeiten verweigert werden.
Wahrscheinliche Ursachen
- Dem authentifizierten WordPress-Benutzer fehlt die für Endpoint oder Tool erforderliche Capability.
- Der Permission Callback des Endpoints lehnt den authentifizierten Benutzer für die Aktion ab.
- Der Workflow verlangt Schreiben, obwohl die Identität absichtlich auf Lesen begrenzt ist.
- Server oder Plugin stellt für aktive Identität oder Konfiguration absichtlich nur einen Teil der Tools bereit.
- Die Anmeldedaten gehören zu einem anderen WordPress-Benutzer als vom Client erwartet.
Diagnosereihenfolge
- Fordern Sie die MCP-Toolliste an und dokumentieren Sie tatsächlich bereitgestellte Namen und Schemata.
- Vergleichen Sie angeforderten Toolnamen und Eingaben mit dem aktiven Serverschema.
- Bestätigen Sie mit einer minimalen authentifizierten Identitätsabfrage den dargestellten WordPress-Benutzer.
- Vergleichen Sie Benutzer-Capabilities mit der von Route oder Tool benötigten Aktion.
- Wiederholen Sie einen bekannten engen Lesezugriff, der erlaubt sein sollte.
- Versuchen Sie eine absichtlich verbotene Schreibaktion, um die Ablehnungsgrenze zu bestätigen.
Die kleinste passende Korrektur anwenden
- Wählen Sie die niedrigste WordPress-Zugriffsstufe für die genehmigte Aktion.
- Erstellen Sie eine dedizierte WordPress-Identität statt das menschliche Administratorkonto zu verwenden.
- Korrigieren Sie Endpunkt, Transport, Toolname oder Credential-Referenz ohne Berechtigungen zu erweitern.
- Ersetzen Sie veraltete Anweisungen durch Dokumentation für installierten Client, Plugin und Version.
- Eskalieren Sie mit bereinigter versionierter Evidenz, wenn das Verhalten pluginspezifisch bleibt.
Ergebnis überprüfen
- Der aktive MCP-Server listet das erwartete Tool und aktuelle Eingabeschema.
- Die authentifizierte Anfrage entspricht dem vorgesehenen dedizierten Benutzer.
- Der genehmigte enge Lesezugriff liefert reproduzierbar eine Antwort.
- Das Tool bleibt sichtbar, aber WordPress verweigert korrekt eine Aktion außerhalb der Capability.
Was Sie nicht tun sollten
- Vergeben Sie keinen Administratorzugriff nur damit ein Verbindungstest gelingt.
- Behandeln Sie nicht jedes 403 als defekte Verbindung; es kann die korrekte Berechtigungsablehnung sein.
- Verwechseln Sie erfolgreiche Authentifizierung nicht mit Erlaubnis für jede WordPress-Aktion.
- Wechseln Sie nicht ohne separaten genehmigten Workflow, Staging und Rollback von begrenzt zu Full Power.
- Teilen Sie kein Application Password, keinen Authorization-Header, Token oder Cookie in Prompt, Ticket, Log oder Screenshot.
Verwandte Leitfäden
- MCP ist verbunden, aber keine WordPress-Tools werden angezeigt
- WordPress liefert 403 nach der Authentifizierung per Application Password
- Welche Berechtigungen hat ein WAP Application Password?
- Welche WordPress-Zugriffsstufe sollten Sie einer KI geben?
- WordPress REST API vs. MCP: Was sollten Sie verwenden?
Quellen und Überprüfung
Diese Seite wurde anhand der folgenden Primärquellen überprüft. Letzte Quellenprüfung: .
- Model Context Protocol: Tools · Model Context Protocol
- Abilities API · WordPress Developer Resources
- Roles and Capabilities · WordPress Developer Resources
- Routes and Endpoints · WordPress Developer Resources