Cómo funciona el adaptador MCP oficial de WordPress
El adaptador MCP oficial de WordPress traduce las WordPress Abilities en herramientas o recursos MCP que los clientes de IA compatibles pueden descubrir. Una Ability define una unidad de funcionalidad con nombre, entradas tipadas, salidas, un callback de ejecución y un callback de permisos. El adaptador no expone automáticamente todas las acciones de WordPress.
Las herramientas exactas disponibles dependen de las Abilities registradas y de la configuración del adaptador. Los callbacks de permisos y el usuario autenticado de WordPress siguen siendo esenciales.
En una frase: el adaptador convierte las WordPress Abilities registradas explícitamente en primitivas MCP y conserva las comprobaciones de permisos del lado de WordPress.
Lo que este guía te ayuda a conseguir
Esta guía prepara a una persona avanzada para evaluar o probar el adaptador oficial sin exagerar lo que el núcleo de WordPress expone actualmente. También define qué evidencias debe recopilar el sitio antes de publicar un tutorial de integración.
Un flujo de trabajo de IA útil no se define solo por la calidad de la respuesta. También se define por los datos a los que puede acceder el asistente, las acciones que tiene permitido realizar, las evidencias que puedes revisar después y la facilidad con la que puede revocarse el acceso.
Por qué importa
La API Abilities proporciona a WordPress un registro estandarizado de acciones detectables. Después, el adaptador MCP puede exponer esas acciones a clientes de agentes. Esta arquitectura es más sólida que inventar una herramienta independiente y sin documentación para cada función de plugin.
Sin embargo, la existencia del adaptador no significa que un sitio tenga una API completa de administración por IA. Solo aparecen las Abilities registradas y configuradas, y su madurez cambia entre versiones de WordPress.
Resultado esperado
Una ejecución correcta debería producir:
- Un inventario de las WordPress Abilities registradas.
- Un mapa de las Abilities a las herramientas o recursos MCP expuestos.
- Un registro de los callbacks de permisos y de la identidad autenticada.
- Una prueba de descubrimiento y ejecución del lado del cliente.
- Una lista de brechas entre las tareas deseadas y las Abilities disponibles.
Las Abilities como capa de origen
Cada Ability tiene un identificador único, metadatos descriptivos, esquemas de entrada y salida, un callback de ejecución y un callback de permisos. WordPress puede exponer Abilities seleccionadas mediante REST cuando se configuran. El adaptador mapea estas unidades declaradas a MCP en lugar de extraer funciones arbitrarias.
Comportamiento predeterminado del adaptador
La documentación oficial describe un servidor predeterminado y herramientas para descubrir Abilities, recuperar información de una Ability y ejecutar una Ability. Las Abilities deben estar disponibles explícitamente para el adaptador; la publicación no debe asumir que se expone toda Ability registrada.
Permisos e identidad
El callback de permisos de la Ability debe evaluar al usuario autenticado y el contexto relevante. La capa MCP no debe omitir esa comprobación. Una prueba útil se autentica como dos identidades con distintas capacidades y confirma que la misma llamada de herramienta recibe resultados de autorización diferentes.
Desarrollo y depuración
Usa los comandos WP-CLI Ability o la interfaz REST para listar, inspeccionar, validar y ejecutar Abilities independientemente del cliente MCP. Así se aísla si un fallo pertenece al registro de la Ability, a la autorización de WordPress, al mapeo del adaptador, al transporte o al comportamiento del cliente.
Un flujo de trabajo seguro
- Crea un entorno desechable de WordPress que ejecute una versión compatible.
- Instala el adaptador MCP oficial actual desde su fuente principal de publicación.
- Enumera las Abilities registradas y registra sus esquemas y callbacks de permisos.
- Configura solo las Abilities necesarias para el servidor de pruebas.
- Autentícate mediante una identidad dedicada y limitada de WordPress.
- Conecta un cliente compatible e inspecciona las herramientas detectadas.
- Ejecuta una Ability conocida de solo lectura y una Ability denegada.
- Registra todas las versiones, esquemas, resultados y pasos de limpieza.
Límite de acceso recomendado
El nivel correcto depende de la acción solicitada. Empieza sin conexión o con Read Only, y pasa a Draft o Content Editor solo cuando la tarea no pueda completarse de forma segura en el nivel inferior.
Este flujo de trabajo puede influir en decisiones editoriales o crear cambios no publicados. Mantén el alcance reducido y revisa cada cambio propuesto.
El nivel de acceso es una recomendación inicial, no un derecho universal. Las capacidades exactas de WordPress disponibles para una identidad deben proceder de la versión instalada del producto y de su cobertura publicada, no de este artículo por sí solo.
Lo que debe quedar fuera de la tarea
- No des a entender que el núcleo de WordPress expone amplias Abilities de gestión de contenido a menos que la versión probada realmente lo haga.
- No registres una Ability sin un callback de permisos significativo.
- No expongas Abilities personalizadas destructivas durante la primera prueba de integración.
- No publiques comandos copiados de una versión antigua sin reproducirlos.
Cómo encaja WP Agent Control
Obtén información estructurada del sitio e inspecciona páginas publicadas seleccionadas después de conectar. Esta lectura pública no requiere una tarea temporal. También puedes navegar por páginas públicas sin el plugin; Agent Control añade acceso estructurado y continuidad hacia operaciones autorizadas en WordPress.
Autoriza una tarea de borrador y selecciona las referencias necesarias. El asistente puede crear y revisar borradores creados por esa tarea. Las referencias existentes siguen siendo de solo lectura, aunque también sean borradores. Revisa el resultado en WordPress.
Con Solo, Pro o Agency, autoriza una tarea de propuesta para contenidos y campos seleccionados. Examina la comparación completa en WordPress y selecciona las propuestas que apruebas. La aprobación queda vinculada al objeto, sus campos y contenido actual; un cambio en la fuente o tarea puede invalidarla. Aprobar un cambio de contenido no autoriza su publicación. Solo, Pro o Agency también necesita una tarea de publicación que cubra la aprobación aún válida. Comprueba personalmente el resultado publicado.
Conectar tu IA: docs first profile · Ver funciones y compatibilidad: coverage
Lista de verificación
- Se registran las versiones de WordPress, del adaptador y del cliente.
- Las Abilities registradas y expuestas se inventarían por separado.
- Se inspeccionan los callbacks de permisos.
- Se utiliza una identidad limitada.
- Se prueban tanto la ejecución directa de Ability como la ejecución MCP.
- La guía identifica comportamientos no disponibles o que aún están en evaluación.
Modos de fallo comunes
- Suponer la cobertura del núcleo: se confunde la disponibilidad de infraestructura con una amplia biblioteca de Abilities listas para producción.
- Depurar solo mediante el agente: no se puede localizar un fallo entre las capas de WordPress, adaptador y cliente.
- Callbacks de permisos débiles: el esquema de la Ability es preciso, pero la autoridad no lo es.
- Publicar objetivos cambiantes: un comportamiento nuevo o específico de una versión se presenta como universal.
Nota avanzada
La integración futura más sólida trataría las Abilities como interfaces gobernadas y versionadas, con identificadores semánticos, comprobaciones de compatibilidad de esquemas y fixtures de prueba. MCP se convierte entonces en una proyección de esa capa de autoridad, no en una fuente de verdad independiente.
Guías relacionadas
- MCP de WordPress explicado con claridad
- API REST de WordPress vs MCP: ¿cuál deberías usar?
- Cómo conectar Claude Code a WordPress
- Cómo conectar Codex a WordPress
Continuar
Siguiente paso: abre ¿Qué nivel de acceso de WordPress debe dar a una IA?, elige el nivel de acceso adecuado más reducido y, después, sigue la guía de conexión correspondiente. Cuando estés listo para crear una identidad separada y revocable, consulta Producto o empieza la prueba Solo de 7 días.
Fuentes y verificación
Esta página se verificó a partir de las siguientes fuentes primarias. Última revisión de las fuentes: .
- From Abilities to AI Agents: Introducing the WordPress MCP Adapter · WordPress.org
- Abilities API · WordPress.org
- Abilities API — Getting Started · WordPress.org
- wp ability — WP-CLI Command · WordPress.org