Claude Code mit WordPress verbinden
Claude Code kann mit einer lokalen WordPress-Codebasis arbeiten, REST-Endpunkte über ein vertrauenswürdiges Werkzeug aufrufen oder einen MCP-Server nutzen. Der Weg richtet sich danach, ob die Aufgabe Code, Websitedaten oder Verwaltungsaktionen betrifft.
Geben Sie Claude Code kein menschliches Administratorkonto. Erstellen Sie eine eigene WordPress-Identität mit Lesezugriff und prüfen Sie einen erlaubten Lesevorgang sowie einen abgelehnten Schreibvorgang.
In einem Satz: Wählen Sie die Architektur für die Aufgabe und verbinden Sie Claude Code mit einer getrennten WordPress-Identität mit der geringstmöglichen Berechtigung.
Was dieser Leitfaden ermöglicht
Er trennt eine anbieterneutrale WordPress-Seite von der Claude-spezifischen Client-Seite. Ein nützlicher KI-Workflow wird durch erreichbare Daten, erlaubte Aktionen, prüfbare Evidenz und einfache Widerrufbarkeit ebenso bestimmt wie durch die Antwortqualität.
Warum das wichtig ist
„Claude mit WordPress verbinden“ kann ein lokales Plugin-Repository, das Lesen einer Live-Website oder einen MCP-Workflow zum Erstellen von Entwürfen meinen. Diese Fälle gleichzusetzen führt zu verwirrenden Anweisungen und übermäßigem Zugriff. MCP bleibt eine eigene Vertrauensgrenze; Anthropic rät besonders bei externem Inhalt mit möglichen Prompt-Injection-Versuchen zur Vertrauensprüfung des Servers.
Erwartetes Ergebnis
- Gewählte Architektur: lokaler Code, REST-gestütztes Werkzeug oder MCP-Server.
- Eigene WordPress-Identität und widerrufbares Zugangsmittel.
- Claude-Code-Konfiguration ohne eingechecktes Geheimnis.
- Erfolgreicher Lesetest und erwarteter Ablehnungstest.
- Reproduzierbarer Nachweis der Client-, Connector- und Plugin-Versionen.
Den richtigen Verbindungspfad wählen
Verwenden Sie lokalen Repositoryzugriff für Plugin- oder Theme-Code, ein REST-gestütztes Werkzeug für WordPress-Datensätze mit enger API-Hülle und MCP für vertrauenswürdige Server mit auffindbaren Werkzeugen. Lokaler Code gibt weder automatisch Datenbankzugriff noch MCP automatisch Dateizugriff; benennen Sie die Grenze ausdrücklich.
WordPress vorbereiten
Erstellen Sie die eigene Identität. Bei WordPress-Anwendungspasswörtern erzeugen und übertragen Sie das Zugangsmittel nur über HTTPS; protokollieren Sie Eigentümer, Zweck und Widerrufsdatum und speichern Sie es nie in .mcp.json, Dokumentation, Screenshots oder Versionsverwaltung. Bestätigen Sie die exakten Fähigkeiten, denn erfolgreiche Anmeldung kann zu Recht ohne Aktionsberechtigung abgelehnt werden.
Claude Code konfigurieren
Claude Code unterstützt lokale und entfernte MCP-Server. Die aktuelle offizielle Dokumentation verwendet claude mcp add sowie lokale, Projekt- und Benutzerbereiche. Projektkonfiguration darf in .mcp.json liegen, Zugangsmittel aber nur über Umgebungsvariablen oder einen genehmigten Geheimnismechanismus. Prüfen Sie versionsempfindliche Optionen, Transportnamen, Anthropic-Dokumentation und claude --version vor kopierbaren Befehlen erneut.
Zwei Abnahmetests ausführen
Lassen Sie Claude Code zuerst einen kleinen bekannten WordPress-Datensatz abrufen und vergleichen Sie ihn mit WordPress. Fordern Sie danach einen unzulässigen Schreibvorgang. Der erste Test belegt Nutzen, der zweite die Grenze; dokumentieren Sie beide.
Sicherer Workflow
- Ordnen Sie die Aufgabe lokalem Code, WordPress-Daten oder WordPress-Aktionen zu.
- Wählen Sie einen vertrauenswürdigen REST- oder MCP-Connector.
- Erstellen Sie eine Nur-Lese-Identität und ein widerrufbares Zugangsmittel.
- Halten Sie Geheimnisse außerhalb des Repositorys.
- Konfigurieren Sie bei MCP Claude Code nach aktuellen offiziellen Anweisungen.
- Führen Sie einen kleinen Lesetest durch.
- Versuchen Sie einen verbotenen Schreibvorgang.
- Protokollieren Sie Versionen, Bereich, Evidenz und Widerruf.
Prompt-Rezept
Ersetzen Sie vor dem Kopieren jeden Wert in eckigen Klammern und fügen Sie keine Zugangsmittel, Kundendaten oder privaten Informationen ein.
Sie sind über eine Identität mit reinem Lesezugriff mit einer WordPress-Demonstrationswebsite verbunden.
Aufgabe:
1. Rufen Sie die 10 zuletzt geänderten veröffentlichten Beiträge ab.
2. Geben Sie Titel, kanonische URL, Veröffentlichungsdatum und Datum der letzten Änderung zurück.
3. Erstellen, bearbeiten, löschen oder veröffentlichen Sie nichts.
4. Melden Sie nicht verfügbare Felder als nicht verfügbar, statt sie abzuleiten.
5. Erklären Sie nach der Tabelle, welches WordPress-Werkzeug oder welcher Endpunkt jedes Feld geliefert hat.
Stoppen Sie dann.
Warum der Prompt so aufgebaut ist
Er begrenzt Datensätze, benennt Felder, verbietet jede Schreibklasse und verlangt die Datenquelle; dadurch lässt sich die Ausgabe mit WordPress vergleichen und verborgene Herkunft des Connectors erkennen.
Empfohlene Zugriffsgrenze
Nutzen Sie eine Nur-Lese-Identität. Sie darf Daten im Bereich prüfen, aber Erstellen, Bearbeiten, Löschen und Veröffentlichen muss abgelehnt werden. Der Bereich bleibt eng, jede vorgeschlagene Änderung wird geprüft; die exakten Fähigkeiten stammen aus der installierten Produktversion und ihrer veröffentlichten Abdeckung, nicht allein aus diesem Artikel.
Was außerhalb der Aufgabe bleiben muss
- Keine Zugangsmittel enthaltenden
.mcp.json-Werte einchecken. - Kein menschliches Administratorkonto als Agentenidentität verwenden.
- Claude-Code-Kompatibilität erst nach Reproduktion mit der verteilten WP-Agent-Control-Baseline behaupten.
- Keinen unzuverlässigen Inhalt durch MCP abrufen und im selben unbeaufsichtigten Ablauf sofort schreiben lassen.
Rolle von WP Agent Control
Der geführte private Ordner für Claude Code oder Codex verwendet WordPress REST und ein Anwendungspasswort mit einem eigenen schreibgeschützten Profil. Bestehende Read Only-, Draft-, Content Editor- und Publisher-Profile bleiben unter den erweiterten Optionen erhalten. Sie werden nicht automatisch in OAuth umgewandelt und übernehmen weder temporäre Remote-Aufgaben noch deren genaue Freigaben.
Rufen Sie nach der Verbindung strukturierte Websiteinformationen ab und untersuchen Sie ausgewählte veröffentlichte Seiten. Dafür ist keine temporäre Aufgabe nötig. Öffentliche Seiten lassen sich auch ohne das Plugin besuchen; Agent Control ergänzt strukturierten Zugriff und den Übergang zu autorisierten WordPress-Arbeiten.
Ihre KI verbinden: docs first profile · Funktionen und Kompatibilität ansehen: coverage
Prüfliste
- Claude-Code- und Connector-Versionen sind erfasst.
- Die WordPress-Identität ist eigenständig und schreibgeschützt.
- Kein Zugangsmittel erscheint in Git, Logs, Screenshots oder Prompts.
- Das Leseergebnis entspricht einem bekannten WordPress-Beispiel.
- Der verbotene Schreibvorgang wird abgelehnt.
- Ein Widerruf verhindert die nächste Verbindung.
Häufige Fehlermodi
- Ein Leitfaden für alle Architekturen: lokaler Code, REST und MCP haben verschiedene Voraussetzungen und Risiken.
- Das Geheimnis einchecken: Projektkonfiguration kann teilbar sein, das Zugangsmittel nicht.
- Claude für die Ablehnung verantwortlich machen: Ein 401 oder 403 kann die gewünschte WordPress-Grenze belegen.
- Ungeprüfte Befehle veröffentlichen: Optionen und Connector-Pakete ändern sich; Versionen erfassen und Leitfaden wiederholen.
Erweiterter Hinweis
Behandeln Sie den MCP-Server bei hoher Sicherheit als eigene Komponente mit Werkzeug-Zulassungsliste, Versionsfixierung, Bedrohungsmodell und Prompt-Injection-Grenze. Die WordPress-Identität bleibt die letzte Autorität, auch wenn Client oder Server mehr verlangen.
Verwandte Leitfäden
- WordPress MCP einfach erklärt
- So funktioniert der offizielle WordPress-MCP-Adapter
- WordPress-Anwendungspasswörter für KI-Verbindungen
- Welche WordPress-Zugriffsstufe sollten Sie einer KI geben?
Weiter
Nächster Schritt: Öffnen Sie Welche WordPress-Zugriffsstufe sollten Sie einer KI geben?, wählen Sie die kleinste passende Zugriffsstufe und folgen Sie dem einschlägigen Verbindungsleitfaden. Wenn Sie eine getrennte widerrufbare Identität erstellen möchten, prüfen Sie Produkt oder beginnen Sie den Solo-Test für 7 Tage.
Quellen und Überprüfung
Diese Seite wurde anhand der folgenden Primärquellen überprüft. Letzte Quellenprüfung: .
- Connect Claude Code to Tools via MCP · Anthropic
- Claude Code Security · Anthropic
- Authentication — REST API Handbook · WordPress.org
- Application Passwords: Integration Guide · WordPress.org
- From Abilities to AI Agents: Introducing the WordPress MCP Adapter · WordPress.org