Cómo exponer una Ability personalizada de WordPress mediante MCP
Una Ability personalizada de WordPress puede proyectarse mediante un adaptador MCP, pero la exposición del transporte no debe ampliar su contrato de permisos, validación, efectos secundarios o evidencia.
La IA resulta más útil aquí como organizadora de evidencia, motor de comparación y asistente de redacción. Puede facilitar la inspección de una tarea compleja de WordPress, pero no puede crear autoridad faltante, certificar hechos que no observó ni convertir silenciosamente una recomendación en permiso para actuar.
En una frase: una Ability personalizada de WordPress puede proyectarse mediante un adaptador MCP, pero la exposición del transporte no debe ampliar su contrato de permisos, validación, efectos secundarios o evidencia.
Lo que esta guía le ayuda a lograr
Preparar y verificar una Ability personalizada para el descubrimiento y la ejecución mediante MCP usando esquemas explícitos, permisos acotados, pruebas negativas y validación específica del cliente.
- Una Ability personalizada probada con un contrato estable.
- Una decisión de exposición MCP y un registro de configuración.
- Evidencia de pruebas de descubrimiento, ejecución, denegación y entradas mal formadas.
- Notas de configuración específicas del cliente que no impliquen compatibilidad universal.
El artefacto terminado debe ser comprensible para la persona responsable de la decisión y reproducible por alguien que no participó en el prompt original. Una respuesta fluida no basta. Cada conclusión sustancial necesita una fuente, un alcance y una ruta de verificación. Cuando la evidencia no puede establecer algo, la salida correcta es una incógnita explícita o una hipótesis comprobable.
Evidencia e insumos que debe preparar
- Una Ability de WordPress registrada y probada.
- La documentación actual del adaptador MCP de WordPress y del cliente.
- La configuración de autenticación e identidad de WordPress.
- Fixtures locales o de staging seguros.
- La cobertura instalada de WP Agent Control cuando proporciona la identidad de WordPress.
Antes de proporcionar evidencia a un asistente, elimine las credenciales, los valores secretos y la información personal no relacionada. Conserve los identificadores, versiones, marcas de tiempo, configuración regional, unidades y etiquetas de fuente necesarios para interpretar lo que queda. Una captura de pantalla sin URL, estado o fecha puede ser un contexto útil, pero rara vez constituye autoridad suficiente para una decisión de producción.
No empiece con una solicitud amplia como «revise esto», «arregle esto» o «mejórelo». Defina la decisión que el trabajo debe respaldar, la población incluida, la fuente que tiene autoridad para cada campo, las operaciones permitidas y las acciones que siguen prohibidas. Para esta tarea se requiere acceso autenticado a WordPress o una exportación controlada.
MCP es transporte y descubrimiento
Ayuda a un cliente a comprender y llamar herramientas. No sustituye la autorización de WordPress, la validación de la Ability ni la aprobación responsable.
La compatibilidad del cliente es específica
Claude Code, Codex y otros clientes pueden diferir en configuración, presentación de herramientas, UX de aprobación y compatibilidad de transporte. Pruebe cada ruta indicada.
Una negativa forma parte del contrato
La ejecución no autorizada debe fallar de manera predecible y documentarse. No amplíe la identidad de WordPress para que una demostración tenga éxito.
Mantenga separadas la observación, la inferencia y la autoridad
Una revisión controlada debe distinguir al menos cuatro estados:
- Observado: presente directamente en un registro, archivo, respuesta, página renderizada o prueba ejecutada identificados.
- Inferido: una interpretación plausible respaldada por evidencia, pero no establecida directamente.
- Recomendado: una decisión humana propuesta o una próxima acción.
- Autorizado y verificado: un cambio aprobado por separado que se ejecutó y luego se comprobó frente a criterios de aceptación.
La salida de IA suele comenzar en los tres primeros estados. No se vuelve autorizada solo porque sea detallada, internamente coherente o técnicamente convincente. Preserve esta distinción en tablas, informes, tickets y estudios de caso públicos.
Un flujo de trabajo seguro
- Complete y pruebe la Ability subyacente antes de exponerla mediante MCP.
- Confirme la versión del adaptador, el transporte y la ruta de autenticación.
- Exponga solo la Ability y los metadatos previstos.
- Conecte un cliente seguro a una identidad de WordPress dedicada.
- Pruebe el descubrimiento y un fixture válido de solo lectura o acotado.
- Pruebe solicitudes no autorizadas, no válidas y fuera de alcance.
- Registre las versiones del cliente, modelo, adaptador, WordPress y plugin.
- Revoque la identidad de prueba y conserve evidencia reproducible.
Esta secuencia coloca deliberadamente una revisión responsable entre el análisis y la implementación. Si una fase posterior necesita un acceso más amplio, cree una nueva tarea, una nueva identidad o un cambio explícito de permiso. No actualice discretamente la identidad analítica porque alcanzó un límite correcto.
Modelo de prompt
Reemplace cada valor entre corchetes antes de utilizar el prompt. No pegue contraseñas, claves API, cookies de autenticación, registros privados de clientes ni información personal no relacionada.
Está revisando [TASK SCOPE] para [SITE, REPOSITORY OR DATASET] utilizando únicamente la evidencia proporcionada.
Objetivo:
Preparar y verificar una Ability personalizada para el descubrimiento y la ejecución mediante MCP usando esquemas explícitos, permisos acotados, pruebas negativas y validación específica del cliente.
Devuelva los siguientes campos:
- Ability
- Versión del adaptador
- Cliente
- Transporte
- Identidad
- Permiso
- Resultado del descubrimiento
- Ejecución válida
- Ejecución denegada
- Entrada no válida
- Evidencia
- Límite conocido
Reglas:
1. No exponga Abilities antes de que superen sus pruebas directas.
2. Conserve exactamente los nombres, esquemas e identificadores de las Abilities.
3. No declare compatibilidad con clientes o versiones no probados.
4. No utilice Full Power para eludir una denegación.
5. No incluya credenciales en ejemplos de configuración.
Para cada hallazgo:
- identifique la fuente, el registro, la URL, el archivo, la línea, el ID de objeto, el estado o la fila del conjunto de datos exactos;
- conserve fechas, versiones, unidades, configuración regional, identificadores y denominadores;
- separe observación, inferencia, recomendación e incógnita;
- indique qué evidencia no estaba disponible;
- no modifique WordPress, código fuente, datos comerciales, analítica, sistemas externos ni contenido publicado.
Por qué este prompt está estructurado así
El prompt crea un contrato de evidencia antes de solicitar recomendaciones. Hace visibles los datos faltantes, reduce la posibilidad de que un modelo complete un registro incompleto con prosa plausible y produce una salida que puede revisarse sistemáticamente. Los campos estructurados también facilitan comparar ejecuciones repetidas o entregar un subconjunto aprobado a un flujo de trabajo de implementación posterior.
Una implementación de producción puede añadir esquema JSON, entradas de herramientas tipadas o validación automatizada. Esos mecanismos mejoran la coherencia, pero no establecen que la evidencia fuente sea verdadera, completa o actual. Siguen siendo necesarias la revisión humana y la verificación específica del sistema.
Límite de acceso recomendado
Use Depende de la fase autorizada por separado para la fase descrita en esta guía. Las capacidades exactas disponibles para una identidad deben provenir de la versión instalada del producto, el contrato de cobertura publicado y el método de conexión realmente utilizado.
Lo que debe permanecer fuera de esta tarea
- Ejecución en producción
- Divulgación de credenciales
- Exposición amplia de herramientas
- Escalada de permisos
- Afirmaciones de compatibilidad universal
Una acción rechazada puede ser evidencia útil de que el límite de control funciona. No responda a una negativa esperada otorgando una cuenta de administrador amplia o Full Power. Primero determine si la acción pertenece al mandato actual. Si es así, cree una fase autorizada por separado con la capacidad necesaria más limitada.
Cómo encaja WP Agent Control
La carpeta privada guiada para Claude Code o Codex utiliza REST de WordPress y una contraseña de aplicación con un perfil dedicado de solo lectura. Los perfiles existentes Read Only, Draft, Content Editor y Publisher siguen en las opciones avanzadas. No se convierten automáticamente a OAuth ni heredan el modelo de tareas remotas y aprobación exacta.
Obtén información estructurada del sitio e inspecciona páginas publicadas seleccionadas después de conectar. Esta lectura pública no requiere una tarea temporal. También puedes navegar por páginas públicas sin el plugin; Agent Control añade acceso estructurado y continuidad hacia operaciones autorizadas en WordPress.
Conectar tu IA: docs first profile · Ver funciones y compatibilidad: coverage
Lista de verificación
- La tarea, población, período, entorno y decisión son explícitos.
- Cada observación sustancial está vinculada a evidencia exacta o etiquetada como hipótesis.
- Se conservan ID estables, URL, versiones, fechas, unidades, configuraciones regionales y denominadores.
- La evidencia faltante y los límites de cobertura siguen visibles.
- La identidad analítica o de investigación no realizó ninguna mutación prohibida.
- Un responsable cualificado revisó las implicaciones de seguridad, accesibilidad, legales, comerciales o de lanzamiento cuando correspondía.
- Toda implementación tiene un mandato, nivel de acceso, copia de seguridad y plan de verificación separados.
- Las identidades temporales, fixtures y evidencia sensible se revocan, restablecen o eliminan después de la tarea.
Modos de fallo comunes
- Desarrollo centrado primero en el transporte: el equipo depura MCP mientras el contrato de la Ability subyacente todavía es inestable.
- Exceso de la cuenta de demostración: una identidad de administrador amplia oculta defectos de permisos y crea documentación insegura.
- Confusión de clientes: una configuración probada en un cliente se copia a otro con una semántica de configuración diferente.
- Efectos secundarios silenciosos: una herramienta descrita como analítica cambia WordPress o un sistema externo.
Un fallo recurrente que atraviesa todo es la deriva de permisos: la tarea inicial encuentra un límite y el operador amplía el acceso antes de determinar si la operación faltante es necesaria, compatible o segura. Esto destruye el valor probatorio de la negativa y hace difícil atribuir los resultados posteriores.
Nota avanzada
Trate MCP como una proyección de un contrato de Ability gobernado. Los metadatos de descubrimiento, la autorización de ejecución y la restitución observada deben probarse como capas separadas, de modo que un cambio de transporte no pueda ampliar silenciosamente la autoridad operativa.
Guías relacionadas
- Guía de la API Abilities de WordPress para flujos de trabajo con IA
- Cómo crear una matriz de pruebas de permisos de WordPress para agentes de IA
- Cómo conectar Claude Code a WordPress
- Cómo conectar Codex a WordPress
Continuar
Continúe con la guía de apoyo más pertinente y utilice la guía de niveles de acceso antes de cualquier tarea autenticada. Cuando ya no necesite acceso temporal a WordPress, termine revocando la identidad.
Fuentes y verificación
Esta página se verificó a partir de las siguientes fuentes primarias. Última revisión de las fuentes: .
- Abilities API · WordPress.org
- Abilities API REST Endpoints · WordPress.org
- From Abilities to AI Agents: Introducing the WordPress MCP Adapter · WordPress.org
- Connect Claude Code to Tools via MCP · Anthropic
- Model Context Protocol — Codex · OpenAI
- WP Agent Control Coverage · WP Agent Control