MCP de WordPress explicado con claridad

MCP, o Model Context Protocol, es un estándar que permite que un cliente de IA descubra y llame herramientas o lea recursos proporcionados por un servidor. En un flujo de trabajo de WordPress, un servidor MCP puede exponer funciones para recuperar contenido, ejecutar una Ability o realizar otra operación definida.

MCP no hace que WordPress sea seguro automáticamente ni concede permisos. El servidor, el método de autenticación, la identidad de WordPress y las capacidades siguen determinando lo que puede ocurrir.

En una frase: MCP estandariza cómo el asistente llega a las herramientas; WordPress sigue decidiendo si la identidad autenticada puede ejecutarlas.

Lo que esta guía le ayuda a lograr

Esta guía proporciona a los propietarios de sitios un modelo mental de MCP sin exigir conocimientos del protocolo. Explica clientes, servidores, herramientas, recursos, transporte, autenticación y comprobaciones de permisos de WordPress.

Un flujo de trabajo de IA útil no se define solo por la calidad de la respuesta. También se define por los datos a los que el asistente puede acceder, las acciones que tiene permiso para realizar, la evidencia que puede inspeccionar después y la facilidad con la que se puede retirar el acceso.

Por qué importa

«Instalar un servidor MCP» puede parecer como conectar un cable universal. En realidad, cada servidor decide qué herramientas exponer, cómo autenticarse y cómo asignar solicitudes a WordPress. Un servidor puede ser limitado y seguro, amplio y arriesgado, fiable o incompleto.

Entenderlo evita dos supuestos habituales: que todo cliente MCP funciona con todo servidor, y que MCP en sí aplica la política de acceso de WordPress.

Resultado esperado

Una ejecución correcta debería producir:

  • Un mapa en lenguaje claro de la relación cliente-servidor MCP.
  • Preguntas para evaluar un servidor MCP de WordPress.
  • Una distinción entre la exposición de herramientas y la autorización de WordPress.
  • Una primera prueba MCP segura.

Cliente, servidor, herramienta y recurso

El cliente es la aplicación que usa la persona, como Claude Code o Codex. El servidor anuncia capacidades. Una herramienta realiza una operación con entradas definidas. Un recurso proporciona información que se puede leer como contexto. Algunos servidores también exponen prompts reutilizables.

El modelo decide cuándo solicitar una herramienta, pero el cliente y el servidor implementan el protocolo y el sistema de destino aplica sus propios permisos.

Cómo entra WordPress en la ecuación

Un servidor MCP de WordPress puede envolver endpoints REST, comandos WP-CLI, funciones de plugins personalizados o Abilities registradas mediante la Abilities API. El adaptador MCP oficial de WordPress asigna las Abilities registradas a primitivas MCP.

Por tanto, las herramientas disponibles dependen de la instalación de WordPress y de la configuración del servidor. «MCP de WordPress» es una categoría, no un conjunto universal de funciones.

El límite de confianza

Un servidor MCP recibe solicitudes de herramientas y puede recuperar contenido externo. Conecte solo servidores en los que confíe, inspeccione su código fuente o la documentación del proveedor y comprenda cómo se gestionan las credenciales. El contenido devuelto por un sitio puede contener instrucciones destinadas a manipular a un agente; por ello, evite combinar recuperación no confiable con herramientas de escritura amplias.

Qué inspeccionar antes de usarlo

Enumere las herramientas, lea sus esquemas de entrada, identifique cuáles escriben, confirme el mecanismo de autenticación, compruebe si las herramientas están limitadas por el usuario de WordPress y registre las versiones del servidor y del cliente. Desactive las herramientas ajenas a la tarea cuando el cliente admita listas de permitidos.

Un flujo de trabajo seguro

  1. Elija un servidor MCP de WordPress de confianza o la ruta del adaptador oficial.
  2. Inspeccione la documentación de instalación, transporte y autenticación.
  3. Cree una identidad de WordPress dedicada con acceso mínimo.
  4. Conecte el servidor a un sitio que no sea de producción o a un ámbito de prueba limitado.
  5. Enumere y revise cada herramienta expuesta antes de usarla.
  6. Ejecute una herramienta de solo lectura con un resultado esperado conocido.
  7. Intente una acción prohibida y confirme el rechazo.
  8. Registre la evidencia y revoque el acceso.

Límite de acceso recomendado

El nivel correcto depende de la acción solicitada. Empiece sin conexión o con Solo lectura y pase a Borrador o Editor de contenido solo cuando la tarea no pueda completarse de forma segura en el nivel inferior.

Este flujo de trabajo puede influir en decisiones editoriales o crear cambios no publicados. Mantenga el alcance limitado y revise cada cambio propuesto.

El nivel de acceso es una recomendación inicial, no una autorización universal. Las capacidades exactas de WordPress disponibles para una identidad deben provenir de la versión instalada del producto y de su cobertura publicada, no solo de este artículo.

Lo que debe permanecer fuera de la tarea

  • No describa MCP en sí como un sistema de seguridad o permisos.
  • No confíe en un servidor de terceros solo porque aparezca en un directorio o tutorial.
  • No habilite por defecto todas las herramientas disponibles.
  • No permita que el contenido de páginas recuperadas defina las acciones que el agente puede realizar.

Cómo encaja WP Agent Control

Obtén información estructurada del sitio e inspecciona páginas publicadas seleccionadas después de conectar. Esta lectura pública no requiere una tarea temporal. También puedes navegar por páginas públicas sin el plugin; Agent Control añade acceso estructurado y continuidad hacia operaciones autorizadas en WordPress.

Autoriza una tarea de borrador y selecciona las referencias necesarias. El asistente puede crear y revisar borradores creados por esa tarea. Las referencias existentes siguen siendo de solo lectura, aunque también sean borradores. Revisa el resultado en WordPress.

Con Solo, Pro o Agency, autoriza una tarea de propuesta para contenidos y campos seleccionados. Examina la comparación completa en WordPress y selecciona las propuestas que apruebas. La aprobación queda vinculada al objeto, sus campos y contenido actual; un cambio en la fuente o tarea puede invalidarla. Aprobar un cambio de contenido no autoriza su publicación. Solo, Pro o Agency también necesita una tarea de publicación que cubra la aprobación aún válida. Comprueba personalmente el resultado publicado.

Conectar tu IA: docs first profile · Ver funciones y compatibilidad: coverage

Lista de verificación

  • El cliente MCP y el servidor se identifican por separado.
  • Todas las herramientas expuestas están inventariadas.
  • Las herramientas con capacidad de escritura están desactivadas o limitadas para la primera prueba.
  • La autenticación y las capacidades de WordPress están documentadas.
  • Se demuestra una lectura y un rechazo.
  • El servidor se puede eliminar y las credenciales se pueden revocar.

Fallos frecuentes

  • Tratar MCP como un producto: el protocolo no define un conjunto fijo de funciones de WordPress.
  • Ignorar la confianza en el servidor: un servidor puede gestionar mal las credenciales o exponer herramientas peligrosas.
  • Habilitar un descubrimiento amplio de herramientas: el agente recibe opciones innecesarias y una superficie mayor de inyección de prompts.
  • Suponer compatibilidad: que un cliente admita MCP no prueba que funcione un servidor o flujo de autenticación específico.

Nota avanzada

En una arquitectura madura, los esquemas de herramientas MCP deberían generarse a partir de las capacidades canónicas de WordPress o reconciliarse con ellas. El servidor debería exponer anotaciones claras para el comportamiento de solo lectura frente al destructivo, y el cliente debería aplicar políticas de aprobación. El usuario de WordPress sigue siendo el límite final de autorización.

Guías relacionadas

Continuar

Siguiente paso: abra ¿Qué nivel de acceso de WordPress debe dar a una IA?, elija el nivel de acceso adecuado más pequeño y siga la guía de conexión pertinente. Cuando esté listo para crear una identidad separada y revocable, revise Producto o comience la prueba Solo de 7 días.

Fuentes y verificación

Esta página se verificó a partir de las siguientes fuentes primarias. Última revisión de las fuentes: .