WordPress MCP einfach erklärt

MCP oder Model Context Protocol ist ein Standard, mit dem ein KI-Client Tools entdecken und aufrufen oder von einem Server bereitgestellte Ressourcen lesen kann. In einem WordPress-Workflow kann ein MCP-Server Funktionen bereitstellen, um Inhalte abzurufen, eine Ability auszuführen oder eine andere definierte Operation vorzunehmen.

MCP macht WordPress nicht automatisch sicher und erteilt keine Berechtigung. Der Server, die Authentifizierungsmethode, die WordPress-Identität und die Berechtigungen bestimmen weiterhin, was geschehen kann.

In einem Satz: MCP standardisiert, wie der Assistent Tools erreicht; WordPress entscheidet weiterhin, ob die authentifizierte Identität sie ausführen darf.

Was Ihnen dieser Leitfaden ermöglicht

Dieser Leitfaden vermittelt Websiteinhabern ein mentales Modell von MCP, ohne Protokollkenntnisse vorauszusetzen. Er erläutert Clients, Server, Tools, Ressourcen, Transport, Authentifizierung und WordPress-Berechtigungsprüfungen.

Ein nützlicher KI-Workflow wird nicht nur durch die Qualität der Antwort bestimmt. Er wird auch durch die Daten bestimmt, die der Assistent erreichen kann, die Aktionen, die er ausführen darf, die Nachweise, die Sie anschließend prüfen können, und die Leichtigkeit, mit der der Zugriff entzogen werden kann.

Warum das wichtig ist

„Einen MCP-Server installieren“ kann wie das Anschließen eines Universalkabels wirken. Tatsächlich legt jeder Server fest, welche Tools er bereitstellt, wie er authentifiziert und wie Anfragen WordPress zugeordnet werden. Ein Server kann eng begrenzt und sicher, breit angelegt und riskant, zuverlässig oder unvollständig sein.

Dieses Verständnis verhindert zwei häufige Annahmen: dass jeder MCP-Client mit jedem Server funktioniert und dass MCP selbst die WordPress-Zugriffsrichtlinie durchsetzt.

Erwartetes Ergebnis

Ein erfolgreicher Durchlauf sollte Folgendes hervorbringen:

  • Eine leicht verständliche Karte der MCP-Client-Server-Beziehung.
  • Fragen zur Bewertung eines WordPress-MCP-Servers.
  • Eine Unterscheidung zwischen Tool-Bereitstellung und WordPress-Autorisierung.
  • Einen sicheren ersten MCP-Test.

Client, Server, Tool und Ressource

Der Client ist die Anwendung, die eine Person verwendet, etwa Claude Code oder Codex. Der Server kündigt Fähigkeiten an. Ein Tool führt eine Operation mit definierten Eingaben aus. Eine Ressource liefert Informationen, die als Kontext gelesen werden können. Einige Server stellen auch wiederverwendbare Prompts bereit.

Das Modell entscheidet, wann es ein Tool anfordert, doch Client und Server implementieren das Protokoll und das Zielsystem setzt seine eigenen Berechtigungen durch.

Wie WordPress ins Spiel kommt

Ein WordPress-MCP-Server kann REST-Endpunkte, WP-CLI-Befehle, Funktionen benutzerdefinierter Plugins oder über die Abilities API registrierte Abilities kapseln. Der offizielle WordPress MCP Adapter bildet registrierte Abilities auf MCP-Primitiven ab.

Die verfügbaren Tools hängen daher von der WordPress-Installation und der Serverkonfiguration ab. „WordPress MCP“ ist eine Kategorie, kein universeller Funktionsumfang.

Die Vertrauensgrenze

Ein MCP-Server empfängt Tool-Anfragen und kann externe Inhalte abrufen. Verbinden Sie nur Server, denen Sie vertrauen, prüfen Sie ihren Quellcode oder die Dokumentation des Anbieters und verstehen Sie, wie Anmeldedaten behandelt werden. Von einer Website zurückgegebene Inhalte können selbst Anweisungen enthalten, die einen Agenten manipulieren sollen; verbinden Sie deshalb unzuverlässigen Abruf nicht mit weitreichenden Schreib-Tools.

Was Sie vor der Nutzung prüfen sollten

Listen Sie die Tools auf, lesen Sie ihre Eingabeschemata, identifizieren Sie die schreibenden Tools, bestätigen Sie den Authentifizierungsmechanismus, prüfen Sie, ob Tools durch den WordPress-Benutzer beschränkt sind, und dokumentieren Sie Server- und Client-Versionen. Deaktivieren Sie aufgabenfremde Tools, wenn der Client Allowlists unterstützt.

Ein sicherer Workflow

  1. Wählen Sie einen vertrauenswürdigen WordPress-MCP-Server oder den offiziellen Adapterpfad.
  2. Prüfen Sie die Dokumentation zu Installation, Transport und Authentifizierung.
  3. Erstellen Sie eine eigene WordPress-Identität mit minimalem Zugriff.
  4. Verbinden Sie den Server mit einer Nicht-Produktivumgebung oder einem klar begrenzten Testumfang.
  5. Listen Sie vor der Nutzung jedes bereitgestellte Tool auf und prüfen Sie es.
  6. Führen Sie ein schreibgeschütztes Tool mit bekanntem erwarteten Ergebnis aus.
  7. Versuchen Sie eine verbotene Aktion und bestätigen Sie die Ablehnung.
  8. Dokumentieren Sie Nachweise und widerrufen Sie den Zugriff.

Empfohlene Zugriffsgrenze

Die richtige Stufe hängt von der angeforderten Aktion ab. Beginnen Sie ohne Verbindung oder mit Schreibschutz und wechseln Sie nur zu Entwurf oder Inhaltseditor, wenn die Aufgabe auf der niedrigeren Stufe nicht sicher erledigt werden kann.

Dieser Workflow kann redaktionelle Entscheidungen beeinflussen oder unveröffentlichte Änderungen erzeugen. Halten Sie den Umfang eng und prüfen Sie jede vorgeschlagene Änderung.

Die Zugriffsstufe ist eine Ausgangsempfehlung, keine universelle Berechtigung. Die genauen WordPress-Fähigkeiten einer Identität müssen aus der installierten Produktversion und ihrer veröffentlichten Abdeckung hervorgehen, nicht allein aus diesem Artikel.

Was außerhalb der Aufgabe bleiben muss

  • Bezeichnen Sie MCP selbst nicht als Sicherheits- oder Berechtigungssystem.
  • Vertrauen Sie keinem Drittanbieter-Server nur, weil er in einem Verzeichnis oder Tutorial erscheint.
  • Aktivieren Sie nicht standardmäßig jedes verfügbare Tool.
  • Lassen Sie nicht zu, dass abgerufene Seiteninhalte die Aktionen des Agenten definieren.

Wie WP Agent Control hineinpasst

Rufen Sie nach der Verbindung strukturierte Websiteinformationen ab und untersuchen Sie ausgewählte veröffentlichte Seiten. Dafür ist keine temporäre Aufgabe nötig. Öffentliche Seiten lassen sich auch ohne das Plugin besuchen; Agent Control ergänzt strukturierten Zugriff und den Übergang zu autorisierten WordPress-Arbeiten.

Autorisieren Sie eine Entwurfsaufgabe und wählen Sie benötigte Referenzen. Der Assistent darf Entwürfe erstellen und überarbeiten, die diese Aufgabe angelegt hat. Vorhandene Referenzen bleiben schreibgeschützt, auch wenn sie selbst Entwürfe sind. Prüfen Sie das Ergebnis in WordPress.

Autorisieren Sie mit Solo, Pro oder Agency eine Vorschlagsaufgabe für ausgewählte Inhalte und Felder. Prüfen Sie den vollständigen Vergleich in WordPress und wählen Sie die freigegebenen Vorschläge. Die Freigabe ist an Objekt, Felder und aktuellen Inhalt gebunden; Änderungen an Quelle oder Aufgabe können sie ungültig machen. Eine Inhaltsänderung freizugeben autorisiert keine Veröffentlichung. Solo, Pro oder Agency benötigt zusätzlich eine Veröffentlichungsaufgabe, die die noch gültige Freigabe umfasst. Prüfen Sie das veröffentlichte Ergebnis selbst.

Ihre KI verbinden: docs first profile · Funktionen und Kompatibilität ansehen: coverage

Prüfliste

  • MCP-Client und Server sind getrennt identifiziert.
  • Jedes bereitgestellte Tool ist inventarisiert.
  • Schreibfähige Tools sind für den ersten Test deaktiviert oder begrenzt.
  • WordPress-Authentifizierung und -Fähigkeiten sind dokumentiert.
  • Ein Lesevorgang und eine Ablehnung sind nachgewiesen.
  • Der Server kann entfernt und die Anmeldedaten können widerrufen werden.

Häufige Fehlermuster

  • MCP als Produkt behandeln: Das Protokoll definiert keinen festen WordPress-Funktionsumfang.
  • Serververtrauen ignorieren: Ein Server kann Anmeldedaten falsch behandeln oder gefährliche Tools bereitstellen.
  • Breite Tool-Erkennung aktivieren: Der Agent erhält unnötige Optionen und eine größere Angriffsfläche für Prompt-Injection.
  • Kompatibilität voraussetzen: MCP-Unterstützung eines Clients beweist nicht, dass ein bestimmter Server oder Authentifizierungsablauf funktioniert.

Weiterführender Hinweis

In einer ausgereiften Architektur sollten MCP-Tool-Schemata aus kanonischen WordPress-Fähigkeiten erzeugt oder mit ihnen abgeglichen werden. Der Server sollte klare Annotationen für schreibgeschütztes gegenüber destruktivem Verhalten bereitstellen, und der Client sollte Genehmigungsrichtlinien durchsetzen. Der WordPress-Benutzer bleibt die letzte Autorisierungsgrenze.

Verwandte Leitfäden

Weiter

Nächster Schritt: Öffnen Sie Welche WordPress-Zugriffsstufe sollten Sie einer KI geben?, wählen Sie die kleinste geeignete Zugriffsstufe und folgen Sie dann dem passenden Verbindungsleitfaden. Wenn Sie bereit sind, eine getrennte und widerrufbare Identität zu erstellen, lesen Sie Produkt oder beginnen Sie den 7-tägigen Solo-Test.

Quellen und Überprüfung

Diese Seite wurde anhand der folgenden Primärquellen überprüft. Letzte Quellenprüfung: .