El cliente de IA encuentra una herramienta de WordPress, pero la acción es rechazada
Encontrar una herramienta demuestra que es descubrible, no que esté autorizada. La ejecución puede seguir siendo rechazada por el esquema, la política del servidor, la autenticación de WordPress, la comprobación de permisos de una Ability, la comprobación de un endpoint REST o las capacidades del usuario propietario.
Causas probables
- El usuario autenticado de WordPress no tiene la capacidad exigida por el endpoint o la herramienta.
- La función de permisos del endpoint rechaza al usuario autenticado para la operación solicitada.
- El flujo solicita escritura mientras la identidad está limitada deliberadamente a lectura.
- El servidor o plugin expone deliberadamente solo un subconjunto de herramientas para la identidad o configuración activa.
- La credencial está asociada a un usuario de WordPress distinto del que espera el cliente.
Secuencia de diagnóstico
- Solicite la lista de herramientas MCP y registre nombres y esquemas realmente expuestos.
- Compare el nombre y entradas solicitados con el esquema devuelto por el servidor MCP activo.
- Use una comprobación mínima de identidad autenticada para confirmar qué usuario representa la solicitud.
- Compare las capacidades del usuario autenticado con la acción requerida por la ruta o herramienta.
- Repita una lectura conocida y limitada que deba estar permitida para esta identidad.
- Intente una escritura deliberadamente prohibida para confirmar que el límite sigue rechazándola.
Aplicar la corrección mínima
- Seleccione el nivel de acceso de WordPress más bajo que complete la acción aprobada.
- Cree una identidad dedicada de WordPress en vez de reutilizar al administrador humano.
- Corrija endpoint, transporte, nombre de herramienta o referencia de credencial sin ampliar permisos.
- Sustituya instrucciones obsoletas por documentación correspondiente al cliente, plugin y versión instalados.
- Escale con evidencia saneada y versionada cuando el comportamiento siga siendo específico del plugin.
Verificar el resultado
- El servidor MCP activo enumera la herramienta esperada y su esquema actual.
- La solicitud autenticada corresponde al usuario dedicado previsto.
- La lectura limitada aprobada se completa con una respuesta reproducible.
- La herramienta sigue visible, pero WordPress rechaza correctamente la acción que excede la capacidad.
Qué no hacer
- No conceda acceso de administrador solo para que una prueba de conexión funcione.
- No trate todo 403 como una conexión rota; puede ser el rechazo de permisos correcto.
- No confunda autenticación correcta con permiso para ejecutar todas las acciones de WordPress.
- No pase de una identidad limitada a Full Power sin flujo separado, staging y reversión aprobados.
- No incluya una Application Password, encabezado Authorization, token o cookie en prompts, tickets, registros o capturas.
Guías relacionadas
- MCP está conectado, pero no aparece ninguna herramienta de WordPress
- WordPress devuelve 403 después de autenticar con una Application Password
- ¿Qué permisos tiene una Application Password de WAP?
- ¿Qué nivel de acceso de WordPress debe dar a una IA?
- API REST de WordPress vs MCP: ¿cuál deberías usar?
Fuentes y verificación
Esta página se verificó a partir de las siguientes fuentes primarias. Última revisión de las fuentes: .
- Model Context Protocol: Tools · Model Context Protocol
- Abilities API · WordPress Developer Resources
- Roles and Capabilities · WordPress Developer Resources
- Routes and Endpoints · WordPress Developer Resources