MCP è connesso, ma non compare alcuno strumento WordPress

Un trasporto MCP può risultare connesso anche se il server non espone strumenti WordPress a quel client. L’elenco dipende da capacità del server, registrazione del plugin, compatibilità delle versioni, ambito e aggiornamento del client. L’autenticazione WordPress è un livello successivo separato.

Cause probabili

  • Il client è connesso a un server MCP che non dichiara o espone la capability strumenti prevista.
  • Il server o plugin espone volutamente solo parte degli strumenti per l’identità o configurazione attiva.
  • Nome, namespace o schema di input di uno strumento è cambiato tra versioni.
  • Il client chiama dominio, percorso base, endpoint REST o endpoint MCP errato.
  • La documentazione o risposta di assistenza riguarda un altro plugin, client o versione.

Sequenza diagnostica

  1. Registra versioni di WordPress, plugin, client, connettore e server prima di cambiare qualcosa.
  2. Richiedi la lista strumenti MCP e registra nomi e schemi realmente esposti.
  3. Confronta nome e input richiesti con lo schema del server MCP attivo.
  4. Conferma schema, host, percorso base ed endpoint configurati nel client.
  5. Confronta la versione installata con changelog ufficiale e release correttive.
  6. Confronta le capability dell’utente autenticato con l’azione richiesta.

Applicare la correzione minima

  1. Abilita o registra solo lo strumento WordPress richiesto dal flusso approvato.
  2. Correggi endpoint, trasporto, nome strumento o riferimento credenziale senza ampliare i permessi.
  3. Sostituisci istruzioni obsolete con documentazione per client, plugin e versione installati.
  4. Scegli il livello di accesso più basso che completa l’azione approvata.
  5. Invia prove ripulite e versionate se il comportamento resta specifico del plugin.

Verificare il risultato

  • Il server MCP attivo elenca lo strumento atteso e lo schema corrente.
  • La richiesta autenticata corrisponde all’utente dedicato previsto.
  • La lettura limitata approvata riesce con risposta riproducibile.
  • Una scrittura volutamente vietata resta rifiutata.

Cosa non fare

  • Non concedere accesso amministratore solo per superare un test di connessione.
  • Non confondere autenticazione riuscita con permesso per tutte le azioni WordPress.
  • Non trattare ogni 403 come connessione rotta; può essere il corretto rifiuto.
  • Non pubblicare affermazioni su dati remoti, consenso o permessi senza verificare la versione esatta.
  • Non passare da identità limitata a Full Power senza flusso separato, staging e rollback approvati.

Domande frequenti

Un server MCP connesso garantisce l’accesso a WordPress?

No. Dimostra solo che un livello del protocollo è raggiungibile. Il server deve esporre lo strumento, il client scoprirlo, WordPress autenticare l’utente e l’azione superare i controlli.

Guide correlate

Fonti e verifica

Questa pagina è stata verificata in base alle seguenti fonti primarie. Ultima revisione delle fonti: .