API REST de WordPress vs MCP: ¿cuál deberías usar?
REST y MCP resuelven partes distintas del problema de conexión. La API REST de WordPress proporciona puntos de conexión HTTP para recursos y acciones. MCP ofrece una forma estándar para que los clientes de IA descubran y llamen herramientas o lean recursos. Un servidor MCP puede usar internamente la API REST de WordPress.
Elige REST cuando controles una integración acotada y conozcas los puntos de conexión necesarios. Elige MCP cuando varios clientes de agentes compatibles necesiten una interfaz orientada a herramientas, descubrimiento dinámico o instrucciones de servidor reutilizables. En ambos casos, la autenticación y las capacidades de WordPress siguen siendo necesarias.
En una frase: REST es una API de destino; MCP es un protocolo de herramientas para agentes que puede encapsular REST u otras funciones de WordPress.
Lo que este guía te ayuda a lograr
Esta guía evita un falso debate de «uno u otro». Compara los enfoques según experiencia de usuario, implementación, seguridad, pruebas y mantenimiento, y después ofrece un marco de decisión.
Un flujo de trabajo de IA útil no se define solo por la calidad de la respuesta. También se define por los datos a los que puede acceder el asistente, las acciones que tiene permitido realizar, las pruebas que puedes examinar después y la facilidad con la que se puede retirar el acceso.
Por qué importa
Los equipos a veces adoptan MCP porque es actual, incluso cuando una pequeña integración REST sería más sencilla. Otros crean scripts REST puntuales para cada cliente y después tienen dificultades para exponer descripciones de herramientas coherentes. La elección correcta depende de quién controla el cliente, cuántas herramientas existen y cuánto descubrimiento u orquestación se necesita.
Resultado esperado
Una ejecución correcta debería producir:
- Una decisión documentada entre REST directo, MCP-sobre-REST u otra arquitectura.
- Una lista de los clientes, herramientas y métodos de autenticación necesarios.
- Un plan de mantenimiento y pruebas.
- Un modelo coherente de identidad y permisos de WordPress.
Fortalezas de REST
REST es maduro, observable y fácil de probar con herramientas HTTP estándar. Un adaptador acotado puede exponer exactamente una operación y validar todos los parámetros. Funciona bien para integraciones deterministas, tareas programadas y servicios que ya entienden las API HTTP.
El cliente debe conocer el punto de conexión o usar un adaptador que le proporcione un nombre de herramienta significativo.
Fortalezas de MCP
MCP permite a los clientes compatibles descubrir herramientas con nombre, recursos e instrucciones de servidor. Un servidor puede presentar una interfaz de nivel superior como prepare_post_draft en lugar de exigir que el modelo construya rutas HTTP. El mismo servidor puede ser utilizable por varios clientes.
Esto introduce otro componente que se debe confiar, versionar y operar.
Se pueden combinar
Un servidor MCP puede asignar sus herramientas a puntos de conexión REST de WordPress. Esta combinación puede proporcionar esquemas adecuados para agentes y conservar la interfaz HTTP de WordPress y las comprobaciones de capacidades. El servidor debe mantenerse acotado y no debería traducir una llamada de herramienta en solicitudes REST arbitrarias.
Criterios de decisión
Considera el número de herramientas, el número de clientes, la necesidad de descubrimiento, el transporte requerido, el soporte de autenticación, la experiencia del equipo, la propiedad del servidor, la observabilidad y el ciclo de vida. Si un flujo de trabajo interno necesita tres lecturas estables, REST puede ser suficiente. Si varios clientes de agentes necesitan una biblioteca de tareas gobernada, MCP puede reducir el trabajo de integración duplicado.
Un flujo de trabajo seguro
- Enumera las operaciones y los clientes exactos de WordPress.
- Determina si se requiere el descubrimiento de herramientas o esquemas reutilizables.
- Evalúa si el equipo puede operar y auditar un servidor MCP.
- Elige REST directo, MCP-sobre-REST u otra ruta verificada.
- Usa el mismo modelo de identidad dedicada de WordPress en cada opción.
- Crea un prototipo de una tarea de solo lectura en ambas arquitecturas cuando la elección siga sin estar clara.
- Compara la fiabilidad, las pruebas, el mantenimiento y el comportamiento de los permisos.
Límite de acceso recomendado
El nivel correcto depende de la acción solicitada. Empieza sin conexión o con Read Only y pasa a Draft o Content Editor únicamente cuando la tarea no pueda completarse de forma segura en el nivel inferior.
Este flujo de trabajo puede influir en decisiones editoriales o crear cambios no publicados. Mantén el alcance acotado y revisa cada cambio propuesto.
El nivel de acceso es una recomendación inicial, no una autorización universal. Las capacidades exactas de WordPress disponibles para una identidad deben proceder de la versión instalada del producto y de su cobertura publicada, no solo de este artículo.
Lo que debe quedar fuera de la tarea
- No presentes MCP como un sustituto de la autorización de WordPress.
- No expongas REST arbitrario mediante una herramienta MCP genérica.
- No elijas un protocolo únicamente porque está de moda.
- No compares arquitecturas con alcances de tarea o permisos distintos.
Cómo encaja WP Agent Control
Obtén información estructurada del sitio e inspecciona páginas publicadas seleccionadas después de conectar. Esta lectura pública no requiere una tarea temporal. También puedes navegar por páginas públicas sin el plugin; Agent Control añade acceso estructurado y continuidad hacia operaciones autorizadas en WordPress.
Autoriza una tarea de borrador y selecciona las referencias necesarias. El asistente puede crear y revisar borradores creados por esa tarea. Las referencias existentes siguen siendo de solo lectura, aunque también sean borradores. Revisa el resultado en WordPress.
Con Solo, Pro o Agency, autoriza una tarea de propuesta para contenidos y campos seleccionados. Examina la comparación completa en WordPress y selecciona las propuestas que apruebas. La aprobación queda vinculada al objeto, sus campos y contenido actual; un cambio en la fuente o tarea puede invalidarla. Aprobar un cambio de contenido no autoriza su publicación. Solo, Pro o Agency también necesita una tarea de publicación que cubra la aprobación aún válida. Comprueba personalmente el resultado publicado.
Conectar tu IA: docs first profile · Ver funciones y compatibilidad: coverage
Lista de verificación
- Se enumeran las operaciones y los clientes necesarios.
- La arquitectura seleccionada tiene una persona responsable identificada.
- El alcance de la herramienta o del punto de conexión está limitado.
- Se prueban la autenticación y las capacidades de WordPress.
- Hay pruebas y registros disponibles sin secretos.
- La carga de mantenimiento se acepta y documenta.
Modos de fallo comunes
- Comparar etiquetas en vez de arquitecturas: un servidor MCP puede simplemente encapsular los mismos puntos de conexión REST.
- Ignorar las operaciones del servidor: MCP añade un componente que debe corregirse, supervisarse y ser confiable.
- Crear URL generadas por el modelo: permitir que el asistente invente rutas REST crea variabilidad innecesaria.
- Vincular la política al transporte: un futuro cambio de transporte no debería cambiar silenciosamente la autoridad de WordPress.
Nota avanzada
Un sistema duradero define interfaces de tareas canónicas independientemente del transporte y luego las proyecta a herramientas REST, herramientas MCP o comandos locales. La identidad de WordPress, la política de permisos y el contrato de pruebas permanecen constantes. Esto evita duplicar las reglas de negocio dentro de cada conector.
Guías relacionadas
- Usar la API REST de WordPress con un asistente de IA
- MCP de WordPress explicado con claridad
- Cómo funciona el adaptador MCP oficial de WordPress
- Cómo elegir un asistente de IA para WordPress
Continuar
Siguiente paso: abre ¿Qué nivel de acceso de WordPress debe dar a una IA?, elige el nivel de acceso adecuado más bajo y sigue la guía de conexión pertinente. Cuando estés listo para crear una identidad independiente y revocable, revisa Producto o comienza la prueba Solo de 7 días.
Fuentes y verificación
Esta página se verificó a partir de las siguientes fuentes primarias. Última revisión de las fuentes: .
- Authentication — REST API Handbook · WordPress.org
- From Abilities to AI Agents: Introducing the WordPress MCP Adapter · WordPress.org
- Abilities API · WordPress.org
- Model Context Protocol — Codex · OpenAI
- Connect Claude Code to Tools via MCP · Anthropic