Résoudre les problèmes d’accès de Claude Code ou Codex à WordPress
Diagnostiquez l’accès de Claude Code ou Codex à WordPress de l’extérieur vers l’intérieur : confirmez que le client charge la configuration voulue, que le serveur MCP ou l’outil REST est joignable, que l’identifiant WordPress s’authentifie, que l’identité possède la capacité requise et que la tâche demande un outil disponible avec des entrées valides.
Ne changez pas les clients, connecteurs, identifiants et autorisations en même temps. Modifiez une couche, relancez un test connu et préservez la limite de refus attendue.
En une phrase : isolez le client, le connecteur, l’authentification, l’autorisation et la conception de tâche au lieu de traiter toute la pile comme une seule connexion.
Ce que ce guide vous aide à accomplir
Ce guide fournit une méthode de diagnostic commune pour deux grands clients d’agents de code tout en préservant les références de configuration propres à chaque client. Il vise à réduire l’ambiguïté du soutien et à produire des preuves utilisables pour de futures affirmations de compatibilité.
Un flux de travail d’IA utile n’est pas défini seulement par la qualité de la réponse. Il l’est aussi par les données que l’assistant peut atteindre, les actions qu’il est autorisé à effectuer, les preuves que vous pouvez inspecter ensuite et la facilité avec laquelle l’accès peut être retiré.
Pourquoi c’est important
Une connexion peut échouer avant que WordPress soit contacté, après l’authentification, ou seulement pour une action. Les utilisateurs répondent souvent en réinstallant tout ou en accordant un accès plus large, ce qui détruit les preuves qui permettraient d’identifier le problème réel.
Une méthode couche par couche rend l’échec reproductible et révèle si le problème relève du client, du connecteur, du site, du mode produit ou du prompt.
Résultat attendu
Une exécution réussie doit produire :
- Un relevé de diagnostic couche par couche.
- Un test de lecture connu comme fonctionnel.
- Une classification de défaillance de client, connecteur, identifiant, capacité ou tâche.
- Une correction minimale et un test de régression.
- Des preuves liées aux versions pour le soutien ou la documentation.
Couche 1 : configuration cliente
Dans Claude Code, inspectez les serveurs MCP configurés et leur portée. Dans Codex, inspectez la couche active de config.toml et les serveurs MCP disponibles. Confirmez que le projet est approuvé lorsque requis et que les variables d’environnement sont présentes sans imprimer leurs valeurs.
Couche 2 : connecteur ou serveur
Confirmez que le processus démarre ou que le point de terminaison HTTP est joignable. Inspectez la découverte d’outils indépendamment de l’exécution de la tâche. Vérifiez la version du paquet, le transport, le délai de démarrage et les instructions du serveur. Un outil absent est différent d’un outil qui retourne 403.
Couche 3 : authentification WordPress
Utilisez si possible une requête minimale non IA pour vérifier l’identifiant et le chemin HTTPS. Vérifiez si des proxys, pare-feu ou extensions de sécurité retirent l’authentification. Ne collez pas l’identifiant dans les journaux de soutien.
Couche 4 : autorisation et couverture WordPress
Identifiez l’identité authentifiée, le mode produit, la capacité WordPress et l’action demandée. Vérifiez la couverture actuelle du produit et le schéma d’outil du connecteur. Un guide ou un prompt ne peut pas rendre disponible une action qui ne l’est pas.
Couche 5 : tâche et entrée
Confirmez que le prompt appelle un outil disponible avec des ID d’enregistrement, états, champs et limites valides. Réduisez la tâche à une lecture de cinq enregistrements. Lorsqu’elle fonctionne, ajoutez la complexité un élément à la fois.
Un flux de travail sûr
- Consignez chaque composant et version de la pile.
- Confirmez que le client charge la configuration MCP ou d’outil attendue.
- Confirmez que le connecteur démarre et liste les outils.
- Testez l’authentification WordPress indépendamment.
- Testez une action Lecture seule connue.
- Comparez l’action en échec avec la capacité prévue de l’identité.
- Appliquez une correction minimale.
- Relancez la lecture connue, l’action cible et la régression de refus.
Modèle de prompt
Avant de copier ce prompt, remplacez chaque valeur entre crochets. Ne collez pas d’identifiants, de données clients ni de renseignements privés dans l’instruction.
Aidez à diagnostiquer cette connexion WordPress de Claude Code ou Codex, étape par étape.
Pile :
- Client/version : [Claude Code ou Codex]
- Portée de configuration : [local/projet/utilisateur]
- Connecteur/serveur MCP/version : [valeur]
- Transport : [stdio/http/rest]
- WordPress/version : [valeur]
- Artefact/version de WP Agent Control : [valeur]
- Identité/mode : [valeur]
- Outils disponibles observés : [liste]
- Tâche en échec : [tâche]
- Erreur assainie : [erreur]
Instructions :
1. Classez la couche de défaillance.
2. Ne demandez aucune valeur secrète.
3. Proposez un seul test diagnostique minimal.
4. Proposez une seule correction minimale après le test.
5. Préservez la limite d’autorisation prévue.
6. Terminez par une matrice de régression : lecture connue, action cible, action interdite, révocation.
Pourquoi ce prompt est structuré ainsi
Le prompt produit une conversation de soutien disciplinée. Il exige les versions des composants et les outils observés, exclut les secrets et empêche les changements simultanés dans la pile.
Limite d’accès recommandée
Utilisez une identité Lecture seule. L’assistant peut examiner les données WordPress incluses dans la portée, mais toute tentative de créer, modifier, supprimer ou publier du contenu doit être refusée.
Ce flux de travail peut influencer les décisions éditoriales ou créer des modifications non publiées. Gardez la portée étroite et révisez chaque changement proposé.
Le niveau d’accès est une recommandation de départ, et non un droit universel. Les capacités WordPress exactes offertes à une identité doivent provenir de la version installée du produit et de sa couverture publiée, et non de cet article seul.
Ce qui doit rester hors de la tâche
- Aucune valeur secrète ni en-tête d’autorisation brut.
- Aucun changement de plusieurs couches dans une même étape de diagnostic.
- Aucune affirmation de compatibilité sans l’artefact et les versions testés.
- Aucune élévation de privilège qui rompt la régression de refus.
Rôle de WP Agent Control
Ce guide décrit un travail général dans WordPress, sans promettre qu’Agent Control peut modifier chaque objet ou intégration abordé. Dans le parcours guidé, commencez par les pages publiques. Les opérations sur les plugins, thèmes, utilisateurs, réglages, fichiers, suppressions, WooCommerce, ACF et constructeurs ne sont pas des tâches guidées natives. Utilisez des outils et permissions qualifiés séparément au besoin.
Obtenez des informations structurées sur le site et examinez des pages publiées après la connexion. Cette lecture publique ne nécessite aucune tâche temporaire. Vous pouvez aussi consulter les pages publiques sans le plugin ; Agent Control ajoute un accès structuré et la continuité vers du travail WordPress autorisé.
Connecter votre IA : docs first profile · Voir les fonctions et la compatibilité : coverage
Liste de vérification
- Chaque composant et version de la pile sont consignés.
- Le client voit le serveur et les outils attendus.
- L’authentification est testée indépendamment.
- L’autorisation correspond au mode sélectionné.
- Une seule correction est appliquée à la fois.
- Les régressions de lecture, cible, refus et révocation réussissent.
Modes d’échec courants
- Réinstaller la pile : les preuves nécessaires à l’isolement du défaut sont détruites.
- Changer immédiatement de client : un problème de serveur ou de WordPress suit le flux et reste non résolu.
- Présumer que le nom de l’outil signifie la capacité : l’outil existe, mais l’authentification, l’autorisation ou l’implémentation peut échouer.
- Tester seulement l’action cible : les contrôles connus comme fonctionnels et connus comme refusés sont absents.
Note avancée
La compatibilité doit être représentée comme une matrice testée selon la version du client, la version du connecteur, la version de WordPress, l’artefact d’extension, le mode d’identité et la tâche. Une réponse de soutien peut alors se résoudre par rapport à la cellule testée la plus proche et indiquer clairement lorsque la combinaison actuelle n’est pas vérifiée.
Guides connexes
- Comment connecter Claude Code à WordPress
- Comment connecter Codex à WordPress
- Erreurs de connexion WordPress AI : pourquoi les 401 et 403 peuvent être utiles
- Comment révoquer l’accès d’un assistant IA à WordPress
Continuer
Prochaine étape : ne contournez pas un refus en passant immédiatement à un compte administrateur. Identifiez la couche en échec, corrigez seulement cette couche et répétez le plus petit test possible.
Sources et vérification
Cette page a été vérifiée à partir des sources primaires suivantes. Dernière révision des sources: .
- Connect Claude Code to Tools via MCP · Anthropic
- Model Context Protocol — Codex · OpenAI
- Authentication — REST API Handbook · WordPress.org
- From Abilities to AI Agents: Introducing the WordPress MCP Adapter · WordPress.org
- Application Passwords: Integration Guide · WordPress.org