Comment connecter Claude Code à WordPress

Claude Code peut travailler avec WordPress par plus d’une architecture. Il peut opérer sur une base de code WordPress locale, appeler des points de terminaison REST WordPress par un outil de confiance, ou se connecter à un serveur MCP qui expose des outils WordPress. Le bon parcours dépend de la question de savoir si la tâche concerne le code, les données du site ou des actions dans l’administration WordPress.

Ne commencez pas en donnant à Claude Code un compte administrateur humain. Créez une identité WordPress dédiée, commencez avec un accès en lecture seule et vérifiez à la fois une lecture permise et une écriture refusée.

En une phrase : choisissez l’architecture de connexion selon la tâche, puis reliez Claude Code à une identité WordPress séparée ayant l’autorité minimale possible.

Ce que ce guide vous aide à accomplir

Ce guide définit un côté WordPress neutre envers le fournisseur et un côté client propre à Claude.

Un flux de travail d’IA utile n’est pas défini seulement par la qualité de la réponse. Il l’est aussi par les données que l’assistant peut atteindre, les actions qu’il peut entreprendre, les preuves que vous pourrez inspecter ensuite et la facilité avec laquelle l’accès peut être retiré.

Pourquoi cela importe

« Connecter Claude à WordPress » peut désigner au moins trois réalités. Un développeur peut ouvrir un dépôt d’extension local dans Claude Code. Un spécialiste du marketing peut vouloir que Claude lise les articles d’un site en direct. Une agence peut vouloir un flux MCP qui crée des brouillons. Traiter ces scénarios comme une seule intégration produit des consignes confuses et des accès excessifs.

La prise en charge MCP de Claude Code rend les connexions d’outils possibles, mais le serveur MCP demeure une frontière de confiance distincte. Anthropic conseille de vérifier que vous faites confiance au serveur, surtout lorsqu’il peut récupérer du contenu externe contenant des tentatives d’injection d’invite.

Résultat attendu

Une exécution réussie doit produire :

  • Une architecture sélectionnée : code local, outil soutenu par REST ou serveur MCP.
  • Une identité WordPress dédiée et un identifiant révocable.
  • Une configuration Claude Code ne contenant aucun secret validé dans le dépôt.
  • Un test de lecture réussi et un test de refus attendu.
  • Un relevé reproductible des versions du client, du connecteur et de l’extension.

Choisissez le bon parcours de connexion

Utilisez l’accès au dépôt local lorsque Claude Code examine ou modifie le code d’une extension ou d’un thème. Utilisez un outil soutenu par REST lorsque la tâche nécessite des enregistrements WordPress et qu’une enveloppe d’API étroite est disponible. Utilisez MCP lorsqu’un serveur de confiance expose des ressources et des outils WordPress sous une forme que Claude Code peut découvrir et appeler.

Un flux de code local ne donne pas automatiquement accès à la base de données WordPress en direct. Un flux MCP ne donne pas automatiquement accès aux fichiers du site. Indiquez explicitement la frontière.

Préparez le côté WordPress

Créez une identité dédiée pour l’assistant. Si la connexion utilise les mots de passe d’application WordPress, générez un identifiant pour cette identité et transmettez-le uniquement par HTTPS. Consignez le propriétaire de l’identifiant, son objectif et sa date de révocation prévue. Ne placez pas l’identifiant dans .mcp.json, la documentation, des captures d’écran ou le contrôle de version.

Confirmez les capacités WordPress exactes attribuées à l’identité. Une connexion qui s’authentifie avec succès peut néanmoins être correctement refusée lorsque l’identité n’a pas la permission d’effectuer une action.

Configurez Claude Code

Claude Code prend en charge les configurations de serveurs MCP locales et distantes. La documentation officielle actuelle utilise claude mcp add pour la configuration et fournit des portées locale, de projet et d’utilisateur. La configuration au niveau du projet peut vivre dans .mcp.json, mais les identifiants doivent être fournis par expansion de variables d’environnement ou un autre mécanisme de secrets approuvé.

Les drapeaux exacts et les noms de transport dépendent de la version. L’implémentation doit vérifier de nouveau la documentation actuelle d’Anthropic et saisir claude --version avant de publier une commande à copier.

Exécutez deux tests d’acceptation

Demandez d’abord à Claude Code de récupérer un petit ensemble connu d’enregistrements WordPress et comparez le résultat avec WordPress. Demandez ensuite une écriture que l’identité ne devrait pas être autorisée à effectuer. Le premier test prouve l’utilité ; le second prouve la frontière.

Un guide de connexion n’est pas complet tant que les deux résultats ne sont pas documentés.

Un flux de travail sécuritaire

  1. Définissez si la tâche concerne du code local, des données WordPress ou des actions WordPress.
  2. Choisissez un connecteur REST ou MCP de confiance adapté à cette tâche.
  3. Créez une identité WordPress dédiée en lecture seule et un identifiant révocable.
  4. Stockez les secrets hors du dépôt et référencez-les par le mécanisme d’environnement approuvé.
  5. Configurez Claude Code selon les instructions MCP officielles actuelles lorsque MCP est sélectionné.
  6. Exécutez un petit test de lecture et comparez les données renvoyées avec WordPress.
  7. Tentez une écriture interdite et confirmez que WordPress la refuse.
  8. Consignez les versions, la portée de configuration, les preuves et la procédure de révocation.

Recette de prompt

Avant de copier cette invite, remplacez chaque valeur entre crochets. Ne collez ni identifiants, ni données de clients, ni renseignements privés dans l’instruction.

Vous êtes connecté à un site de démonstration WordPress par une identité qui doit être en lecture seule.

Tâche :
1. Récupérez les 10 articles publiés modifiés le plus récemment.
2. Renvoyez le titre, l’URL canonique, la date de publication et la date de dernière modification.
3. Ne créez, ne modifiez, ne supprimez et ne publiez rien.
4. Si un champ n’est pas disponible, signalez-le comme indisponible plutôt que de l’inférer.
5. Après le tableau, expliquez quel outil ou point de terminaison WordPress a fourni chaque champ.

Arrêtez-vous ensuite.

Pourquoi le prompt est structuré ainsi

Le prompt limite le nombre d’enregistrements, nomme les champs, interdit chaque classe d’écriture et demande à Claude d’identifier la source des données. Cela rend la sortie plus facile à comparer avec WordPress et révèle si le connecteur masque une provenance importante.

Limite d’accès recommandée

Utilisez une identité en lecture seule. L’assistant peut examiner les données WordPress comprises dans sa portée, mais toute tentative de créer, modifier, supprimer ou publier du contenu doit être refusée.

Ce flux de travail peut influencer des décisions éditoriales ou créer des changements non publiés. Gardez la portée étroite et examinez chaque changement proposé.

Le niveau d’accès est une recommandation de départ, non un droit universel. Les capacités WordPress exactes offertes à une identité doivent provenir de la version de produit installée et de sa couverture publiée, non de cet article seul.

Ce qui doit demeurer hors de la tâche

  • Ne validez pas de valeurs .mcp.json contenant des identifiants.
  • N’utilisez pas un compte administrateur humain comme identité de l’agent.
  • N’affirmez pas la compatibilité de Claude Code avant que le parcours exact soit reproduit avec la base distribuée de WP Agent Control.
  • Ne laissez pas un serveur MCP récupérer du contenu non fiable puis exécuter immédiatement des écritures dans le même flux non supervisé.

Comment WP Agent Control s’intègre

Le dossier privé guidé pour Claude Code ou Codex utilise l’API REST WordPress et un mot de passe d’application avec un profil dédié en lecture seule. Les profils Read Only, Draft, Content Editor et Publisher existants restent dans les options avancées. Ils ne sont pas automatiquement convertis à OAuth et ne reprennent pas le modèle de tâches distantes et d’approbation exacte.

Obtenez des informations structurées sur le site et examinez des pages publiées après la connexion. Cette lecture publique ne nécessite aucune tâche temporaire. Vous pouvez aussi consulter les pages publiques sans le plugin ; Agent Control ajoute un accès structuré et la continuité vers du travail WordPress autorisé.

Connecter votre IA : docs first profile · Voir les fonctions et la compatibilité : coverage

Liste de vérification

  • Les versions de Claude Code et du connecteur sont consignées.
  • L’identité WordPress est dédiée et en lecture seule.
  • Aucun identifiant n’apparaît dans Git, les journaux, les captures d’écran ou les prompts.
  • Le résultat de lecture correspond à un échantillon WordPress connu.
  • L’écriture interdite est refusée.
  • La révocation empêche une connexion ultérieure.

Modes de défaillance fréquents

  • Utiliser un guide unique pour chaque architecture : le travail de code local, l’accès aux données REST et l’usage d’outils MCP ont des prérequis et des risques différents.
  • Valider le secret dans le dépôt : la configuration de projet peut être partageable, mais l’identifiant doit rester hors du contrôle de version.
  • Blâmer Claude pour un refus de permission : un 401 ou un 403 peut montrer que WordPress applique la frontière prévue.
  • Publier des commandes non vérifiées : les drapeaux Claude Code et les paquets de connecteur peuvent changer ; consignez les versions actuelles et réexécutez le guide.

Note avancée

Pour une configuration à haute assurance, traitez le serveur MCP comme son propre composant, avec une liste d’autorisation des outils exposés, une version épinglée, un modèle de menace et une frontière contre l’injection d’invites. L’identité WordPress doit demeurer l’autorité finale même si le client ou le serveur demande une action plus large.

Guides connexes

Continuer

Prochaine étape : ouvrez Quel niveau d’accès WordPress devriez-vous donner à une IA ?, choisissez le plus petit niveau d’accès approprié, puis suivez le guide de connexion pertinent. Lorsque vous êtes prêt à créer une identité distincte et révocable, examinez Produit ou commencez l’essai Solo de 7 jours.

Sources et vérification

Cette page a été vérifiée à partir des sources primaires suivantes. Dernière révision des sources: .