MCP per WordPress spiegato in modo semplice

MCP, o Model Context Protocol, è uno standard che permette a un client IA di scoprire e chiamare strumenti oppure leggere risorse fornite da un server. In un flusso di lavoro WordPress, un server MCP può esporre funzioni per recuperare contenuti, eseguire una Ability o effettuare un’altra operazione definita.

MCP non rende automaticamente sicuro WordPress né concede autorizzazioni. Il server, il metodo di autenticazione, l’identità WordPress e le capacità determinano comunque ciò che può accadere.

In una frase: MCP standardizza il modo in cui l’assistente raggiunge gli strumenti; WordPress decide comunque se l’identità autenticata può eseguirli.

Cosa consente di ottenere questa guida

Questa guida offre ai proprietari di siti un modello mentale di MCP senza richiedere competenze sul protocollo. Spiega client, server, strumenti, risorse, trasporto, autenticazione e controlli delle autorizzazioni WordPress.

Un flusso di lavoro IA utile non è definito soltanto dalla qualità della risposta. È definito anche dai dati che l’assistente può raggiungere, dalle azioni che è autorizzato a compiere, dalle prove che puoi ispezionare in seguito e dalla facilità con cui l’accesso può essere ritirato.

Perché è importante

«Installare un server MCP» può sembrare come collegare un cavo universale. In realtà, ogni server sceglie quali strumenti esporre, come autenticare e come mappare le richieste a WordPress. Un server può essere ristretto e sicuro, ampio e rischioso, affidabile o incompleto.

Capirlo evita due supposizioni comuni: che ogni client MCP funzioni con ogni server e che MCP stesso imponga la politica di accesso WordPress.

Risultato atteso

Un’esecuzione riuscita dovrebbe produrre:

  • Una mappa in linguaggio semplice della relazione client-server MCP.
  • Domande per valutare un server MCP WordPress.
  • Una distinzione tra esposizione degli strumenti e autorizzazione WordPress.
  • Un primo test MCP sicuro.

Client, server, strumento e risorsa

Il client è l’applicazione usata dalla persona, come Claude Code o Codex. Il server annuncia capacità. Uno strumento esegue un’operazione con input definiti. Una risorsa fornisce informazioni leggibili come contesto. Alcuni server espongono anche prompt riutilizzabili.

Il modello decide quando richiedere uno strumento, ma il client e il server implementano il protocollo e il sistema di destinazione applica le proprie autorizzazioni.

Come entra in gioco WordPress

Un server MCP WordPress può racchiudere endpoint REST, comandi WP-CLI, funzioni di plugin personalizzati o Abilities registrate tramite l’Abilities API. L’adattatore MCP ufficiale di WordPress mappa le Abilities registrate nelle primitive MCP.

Gli strumenti disponibili dipendono quindi dall’installazione WordPress e dalla configurazione del server. «MCP WordPress» è una categoria, non un insieme universale di funzioni.

Il confine di fiducia

Un server MCP riceve richieste di strumenti e può recuperare contenuti esterni. Collega soltanto server di cui ti fidi, ispeziona il loro codice sorgente o la documentazione del fornitore e comprendi come vengono gestite le credenziali. I contenuti restituiti da un sito possono contenere istruzioni intese a manipolare un agente; evita quindi di combinare recupero non attendibile e strumenti di scrittura ampi.

Cosa ispezionare prima dell’uso

Elenca gli strumenti, leggi i relativi schemi di input, identifica quelli che scrivono, conferma il meccanismo di autenticazione, verifica se gli strumenti sono limitati dall’utente WordPress e registra le versioni del server e del client. Disabilita gli strumenti non correlati al compito quando il client supporta gli allowlist.

Un flusso di lavoro sicuro

  1. Scegli un server MCP WordPress affidabile o il percorso dell’adattatore ufficiale.
  2. Ispeziona la documentazione di installazione, trasporto e autenticazione.
  3. Crea un’identità WordPress dedicata con accesso minimo.
  4. Collega il server a un sito non di produzione o a un ambito di test delimitato.
  5. Elenca e rivedi ogni strumento esposto prima dell’uso.
  6. Esegui uno strumento in sola lettura con un risultato atteso noto.
  7. Tenta un’azione vietata e conferma il rifiuto.
  8. Registra le prove e revoca l’accesso.

Limite di accesso consigliato

Il livello corretto dipende dall’azione richiesta. Inizia senza connessione o in Sola lettura, poi passa a Bozza o Editor di contenuti soltanto quando il compito non può essere completato in sicurezza al livello inferiore.

Questo flusso di lavoro può influenzare decisioni editoriali o creare modifiche non pubblicate. Mantieni un ambito ristretto e rivedi ogni modifica proposta.

Il livello di accesso è una raccomandazione iniziale, non un’autorizzazione universale. Le capacità WordPress esatte disponibili a un’identità devono derivare dalla versione installata del prodotto e dalla relativa copertura pubblicata, non da questo articolo soltanto.

Cosa deve restare fuori dal compito

  • Non definire MCP stesso un sistema di sicurezza o autorizzazione.
  • Non fidarti di un server di terze parti soltanto perché compare in una directory o in un tutorial.
  • Non abilitare per impostazione predefinita tutti gli strumenti disponibili.
  • Non lasciare che il contenuto delle pagine recuperate definisca le azioni che l’agente può compiere.

Come si inserisce WP Agent Control

Dopo la connessione, ottieni informazioni strutturate sul sito ed esamina pagine pubblicate selezionate. Questa lettura pubblica non richiede un’attività temporanea. Puoi anche visitare pagine pubbliche senza il plugin; Agent Control aggiunge accesso strutturato e continuità verso operazioni WordPress autorizzate.

Autorizza un’attività di bozza e seleziona gli eventuali riferimenti. L’assistente può creare e rivedere bozze create da quell’attività. I riferimenti esistenti restano in sola lettura, anche quando sono a loro volta bozze. Controlla il risultato in WordPress.

Con Solo, Pro o Agency, autorizza un’attività di proposta per contenuti e campi selezionati. Esamina il confronto completo in WordPress e seleziona le proposte approvate. L’approvazione è legata all’oggetto, ai campi e al contenuto corrente; modificare la fonte o l’attività può invalidarla. Approvare una modifica del contenuto non ne autorizza la pubblicazione. Solo, Pro o Agency richiede anche un’attività di pubblicazione che includa l’approvazione ancora valida. Verifica personalmente il risultato pubblicato.

Collega la tua IA: docs first profile · Vedi funzioni e compatibilità: coverage

Elenco di verifica

  • Il client MCP e il server sono identificati separatamente.
  • Ogni strumento esposto è inventariato.
  • Gli strumenti capaci di scrivere sono disabilitati o limitati per il primo test.
  • L’autenticazione e le capacità WordPress sono documentate.
  • Una lettura e un rifiuto sono dimostrati.
  • Il server può essere rimosso e le credenziali revocate.

Modalità di errore comuni

  • Trattare MCP come un prodotto: il protocollo non definisce un insieme fisso di funzioni WordPress.
  • Ignorare la fiducia nel server: un server può gestire male le credenziali o esporre strumenti pericolosi.
  • Abilitare un’ampia scoperta degli strumenti: l’agente riceve opzioni non necessarie e una maggiore superficie di prompt injection.
  • Presupporre la compatibilità: il supporto MCP di un client non prova che funzionino uno specifico server o flusso di autenticazione.

Nota avanzata

In un’architettura matura, gli schemi degli strumenti MCP dovrebbero essere generati dalle capacità canoniche WordPress o riconciliati con esse. Il server dovrebbe esporre annotazioni chiare per il comportamento in sola lettura rispetto a quello distruttivo e il client dovrebbe applicare politiche di approvazione. L’utente WordPress resta il confine di autorizzazione finale.

Guide correlate

Continua

Passo successivo: apri Quale livello di accesso WordPress dovresti assegnare a un’IA?, scegli il più piccolo livello di accesso adatto, quindi segui la guida di connessione pertinente. Quando sei pronto a creare un’identità separata e revocabile, consulta Prodotto oppure avvia la prova Solo di 7 giorni.

Fonti e verifica

Questa pagina è stata verificata in base alle seguenti fonti primarie. Ultima revisione delle fonti: .