Cómo conectar Claude Code a WordPress
Claude Code puede trabajar con WordPress mediante una base de código local, puntos de terminación REST a través de una herramienta de confianza o un servidor MCP que expone herramientas de WordPress. El camino correcto depende de si la tarea concierne código, datos del sitio o acciones de administración.
No empiece dando a Claude Code una cuenta humana de administrador. Cree una identidad dedicada de WordPress, empiece con acceso de solo lectura y compruebe una lectura permitida y una escritura rechazada.
En una frase: elija la arquitectura para la tarea y conecte Claude Code a una identidad de WordPress separada con la menor autoridad posible.
Lo que esta guía le ayuda a lograr
La guía define un lado de WordPress neutral al proveedor y un lado de cliente específico de Claude.
Un flujo de IA útil depende tanto de los datos alcanzables, las acciones permitidas, la evidencia inspeccionable y la facilidad de revocación como de la calidad de la respuesta.
Por qué importa
«Conectar Claude a WordPress» puede significar tres cosas: abrir un repositorio local de plugin en Claude Code, leer entradas de un sitio en vivo o crear borradores mediante MCP. Unificar estos casos produce instrucciones confusas y acceso excesivo.
El soporte MCP de Claude Code posibilita conexiones de herramientas, pero el servidor MCP sigue siendo un límite de confianza separado. Anthropic aconseja comprobar que se confía en el servidor, especialmente si recupera contenido externo que puede contener intentos de inyección de instrucciones.
Resultado esperado
Una ejecución correcta debe producir:
- Una arquitectura elegida: código local, herramienta respaldada por REST o servidor MCP.
- Una identidad de WordPress dedicada y una credencial revocable.
- Una configuración de Claude Code sin secretos confirmados en el repositorio.
- Una prueba de lectura correcta y una prueba de rechazo esperada.
- Un registro reproducible de versiones de cliente, conector y plugin.
Elija el camino de conexión correcto
Use acceso al repositorio local para revisar o cambiar código de plugin o tema. Use una herramienta respaldada por REST cuando necesite registros WordPress y exista una envoltura de API estrecha. Use MCP cuando un servidor de confianza exponga recursos y herramientas que Claude Code pueda descubrir y llamar.
El código local no da automáticamente acceso a la base de datos en vivo; MCP tampoco da automáticamente acceso a los archivos. Declare el límite explícitamente.
Prepare el lado de WordPress
Cree una identidad dedicada. Si usa contraseñas de aplicación WordPress, genere una credencial para ella y transmítala solo por HTTPS. Registre propietario, propósito y fecha prevista de revocación. No la ponga en .mcp.json, documentación, capturas ni control de versiones.
Confirme las capacidades exactas de WordPress. Una autenticación correcta puede ser seguida por un rechazo correcto si la identidad no tiene permiso para la acción.
Configure Claude Code
Claude Code admite servidores MCP locales y remotos. La documentación oficial actual usa claude mcp add y ofrece ámbitos local, de proyecto y de usuario. La configuración del proyecto puede estar en .mcp.json, pero las credenciales deben llegar por expansión de variables de entorno u otro mecanismo de secretos aprobado.
Las opciones y los nombres de transporte dependen de la versión. Antes de publicar un comando copiable, vuelva a comprobar la documentación de Anthropic y capture claude --version.
Ejecute dos pruebas de aceptación
Primero pida a Claude Code un conjunto pequeño y conocido de registros WordPress y compárelo con WordPress. Después pida una escritura no permitida. La primera prueba demuestra utilidad; la segunda demuestra el límite. La guía no está completa hasta documentar ambos resultados.
Un flujo de trabajo seguro
- Defina si la tarea trata código local, datos WordPress o acciones WordPress.
- Elija un conector REST o MCP de confianza para ella.
- Cree una identidad de WordPress dedicada de solo lectura y una credencial revocable.
- Guarde secretos fuera del repositorio y refiéralos con el mecanismo de entorno aprobado.
- Configure Claude Code con las instrucciones MCP oficiales actuales si se elige MCP.
- Ejecute una lectura pequeña y compare los datos con WordPress.
- Intente una escritura prohibida y confirme que WordPress la rechaza.
- Registre versiones, ámbito, evidencia y revocación.
Receta de prompt
Antes de copiar este prompt, sustituya cada valor entre corchetes. No pegue credenciales, datos de clientes ni información privada.
Está conectado a un sitio de demostración WordPress mediante una identidad que debe ser de solo lectura.
Tarea:
1. Recupere las 10 entradas publicadas modificadas más recientemente.
2. Devuelva título, URL canónica, fecha de publicación y fecha de última modificación.
3. No cree, edite, elimine ni publique nada.
4. Si un campo no está disponible, indíquelo como no disponible en vez de inferirlo.
5. Tras la tabla, explique qué herramienta o punto de terminación WordPress proporcionó cada campo.
Deténgase entonces.
Por qué el prompt tiene esta estructura
Limita registros, nombra campos, prohíbe toda clase de escritura y exige identificar la fuente. Así la salida se compara con WordPress y revela si el conector oculta una procedencia importante.
Límite de acceso recomendado
Use una identidad de solo lectura. El asistente puede inspeccionar los datos WordPress dentro de su ámbito, pero todo intento de crear, editar, eliminar o publicar debe rechazarse. Mantenga el ámbito estrecho y revise cada cambio propuesto.
El nivel es una recomendación inicial, no un derecho universal. Las capacidades exactas deben proceder de la versión instalada y su cobertura publicada, no solo de este artículo.
Lo que debe quedar fuera de la tarea
- No confirme valores de
.mcp.jsonque contengan credenciales. - No use una cuenta humana de administrador como identidad del agente.
- No afirme compatibilidad de Claude Code hasta reproducir la ruta exacta con la base distribuida de WP Agent Control.
- No permita que un servidor MCP recupere contenido no fiable y ejecute escrituras inmediatamente en el mismo flujo sin supervisión.
Cómo encaja WP Agent Control
La carpeta privada guiada para Claude Code o Codex utiliza REST de WordPress y una contraseña de aplicación con un perfil dedicado de solo lectura. Los perfiles existentes Read Only, Draft, Content Editor y Publisher siguen en las opciones avanzadas. No se convierten automáticamente a OAuth ni heredan el modelo de tareas remotas y aprobación exacta.
Obtén información estructurada del sitio e inspecciona páginas publicadas seleccionadas después de conectar. Esta lectura pública no requiere una tarea temporal. También puedes navegar por páginas públicas sin el plugin; Agent Control añade acceso estructurado y continuidad hacia operaciones autorizadas en WordPress.
Conectar tu IA: docs first profile · Ver funciones y compatibilidad: coverage
Lista de verificación
- Se registran las versiones de Claude Code y conector.
- La identidad WordPress es dedicada y de solo lectura.
- Ninguna credencial aparece en Git, registros, capturas o prompts.
- La lectura coincide con una muestra WordPress conocida.
- La escritura prohibida se rechaza.
- La revocación impide una conexión posterior.
Fallos frecuentes
- Usar una guía para toda arquitectura: código local, REST y MCP tienen requisitos y riesgos distintos.
- Confirmar el secreto en el repositorio: la configuración compartible no convierte la credencial en versionable.
- Culpar a Claude por un rechazo: un 401 o 403 puede probar que WordPress impone el límite.
- Publicar comandos sin verificar: opciones y paquetes cambian; capture versiones actuales y repita la guía.
Nota avanzada
Para alta garantía, trate el servidor MCP como componente propio, con lista de herramientas permitidas, versión fijada, modelo de amenazas y límite contra inyección de instrucciones. La identidad WordPress debe seguir siendo la autoridad final aunque cliente o servidor pidan una acción más amplia.
Guías relacionadas
- MCP de WordPress explicado con claridad
- Cómo funciona el adaptador MCP oficial de WordPress
- Contraseñas de aplicación de WordPress para conexiones de IA
- ¿Qué nivel de acceso de WordPress debe dar a una IA?
Continuar
Siguiente paso: abra ¿Qué nivel de acceso de WordPress debe dar a una IA?, elija el menor nivel de acceso adecuado y siga la guía de conexión pertinente. Cuando esté listo para crear una identidad separada y revocable, revise Producto o inicie la prueba Solo de 7 días.
Fuentes y verificación
Esta página se verificó a partir de las siguientes fuentes primarias. Última revisión de las fuentes: .
- Connect Claude Code to Tools via MCP · Anthropic
- Claude Code Security · Anthropic
- Authentication — REST API Handbook · WordPress.org
- Application Passwords: Integration Guide · WordPress.org
- From Abilities to AI Agents: Introducing the WordPress MCP Adapter · WordPress.org