WordPress MCPをやさしく解説

MCP、すなわちModel Context Protocolは、AIクライアントがサーバーから提供されるツールを発見して呼び出したり、リソースを読んだりできるようにする標準です。WordPressのワークフローでは、MCPサーバーがコンテンツ取得、Abilityの実行、または定義済みの別操作のための機能を公開できます。

MCPは自動的にWordPressを安全にしたり、権限を付与したりしません。サーバー、認証方式、WordPressのアイデンティティ、能力が、実行できることを引き続き決定します。

ひと言で言うと: MCPはアシスタントがツールへ到達する方法を標準化します。認証済みのアイデンティティが実行できるかどうかは、引き続きWordPressが決定します。

このガイドでできること

このガイドは、プロトコルの専門知識を必要とせずに、サイト所有者へMCPの考え方を提供します。クライアント、サーバー、ツール、リソース、トランスポート、認証、WordPressの権限確認を説明します。

有用なAIワークフローは、回答の質だけで決まりません。アシスタントが到達できるデータ、許可された操作、後から確認できる根拠、アクセスを取り消しやすいかどうかによっても決まります。

なぜ重要か

「MCPサーバーをインストールする」は、万能ケーブルを接続することのように聞こえるかもしれません。実際には、各サーバーが公開するツール、認証方法、リクエストをWordPressへ対応付ける方法を選びます。サーバーは限定的で安全な場合も、広範で危険な場合も、信頼できる場合も、不完全な場合もあります。

この理解により、すべてのMCPクライアントがすべてのサーバーで動くという思い込みと、MCP自体がWordPressのアクセス方針を強制するという思い込みを防げます。

期待される結果

正常な実行では、次のものが得られます。

  • MCPのクライアントとサーバーの関係を示す平易な図。
  • WordPress MCPサーバーを評価するための質問。
  • ツール公開とWordPressの認可の区別。
  • 安全な最初のMCPテスト。

クライアント、サーバー、ツール、リソース

クライアントは、Claude CodeやCodexなど、人が使用するアプリケーションです。サーバーは能力を通知します。ツールは定義された入力で操作を実行します。リソースは、コンテキストとして読める情報を提供します。一部のサーバーは再利用可能なプロンプトも公開します。

モデルがツールを要求するタイミングを決めますが、クライアントとサーバーがプロトコルを実装し、対象システムが独自の権限を適用します。

WordPressとの関係

WordPress MCPサーバーは、RESTエンドポイント、WP-CLIコマンド、カスタムプラグイン関数、またはAbilities APIで登録されたAbilitiesをラップできます。公式WordPress MCP Adapterは、登録済みAbilitiesをMCPプリミティブへ対応付けます。

したがって利用可能なツールは、WordPressのインストールとサーバー構成に依存します。「WordPress MCP」はカテゴリであり、共通の機能セットではありません。

信頼境界

MCPサーバーはツール要求を受け取り、外部コンテンツを取得する場合があります。信頼できるサーバーだけを接続し、ソースコードまたはベンダー文書を調べ、資格情報の扱いを理解してください。サイトから返るコンテンツ自体にエージェントを操作する指示が含まれることもあるため、信頼できない取得と広範な書き込みツールを組み合わせないでください。

使用前に調べること

ツールを一覧にし、入力スキーマを読み、書き込みを行うものを特定し、認証の仕組みを確認し、WordPressユーザーによる制限を確認し、サーバーとクライアントのバージョンを記録します。クライアントが許可リストをサポートする場合、タスクに無関係なツールは無効にします。

安全なワークフロー

  1. 信頼できるWordPress MCPサーバーまたは公式アダプターパスを選びます。
  2. インストール、トランスポート、認証の文書を調べます。
  3. 最小アクセスの専用WordPressアイデンティティを作成します。
  4. サーバーを本番以外のサイトまたは限定されたテスト範囲へ接続します。
  5. 使用前に公開されたすべてのツールを一覧化して確認します。
  6. 予想結果が分かっている読み取り専用ツールを実行します。
  7. 禁止された操作を試し、拒否を確認します。
  8. 根拠を記録し、アクセスを取り消します。

推奨アクセス境界

適切なレベルは、要求された操作に依存します。接続なしまたは読み取り専用から始め、低いレベルで安全に完了できない場合に限り、下書きまたはコンテンツ編集者へ進みます。

このワークフローは編集上の決定に影響したり、未公開の変更を作成したりする可能性があります。範囲を狭く保ち、提案された各変更を確認してください。

アクセスレベルは出発点の推奨であり、普遍的な資格ではありません。アイデンティティが利用できる正確なWordPress能力は、この記事だけでなく、インストール済み製品バージョンと公開されている対象範囲から判断する必要があります。

タスクの対象外にすべきこと

  • MCP自体をセキュリティまたは権限システムと呼ばないでください。
  • ディレクトリやチュートリアルに載っているだけで第三者サーバーを信頼しないでください。
  • 利用可能なツールをすべて既定で有効にしないでください。
  • 取得したページのコンテンツに、エージェントが実行できる操作を定義させないでください。

WP Agent Controlの位置付け

接続後は、サイトの構造化情報を取得し、選択した公開ページを調べられます。この公開情報の読み取りに一時タスクは不要です。公開ページはプラグインなしでも閲覧できます。Agent Control は構造化されたアクセスと、その先の許可された WordPress 作業への流れを提供します。

下書きタスクを許可し、必要な参照コンテンツを選択します。アシスタントが作成・修正できるのは、そのタスクで新しく作った下書きです。既存の参照資料は、それ自体が下書きでも読み取り専用のままです。結果を WordPress で確認してください。

Solo、Pro、Agency で、対象コンテンツとフィールドを選んだ提案タスクを許可します。WordPress で完全な差分を確認し、承認する提案を選択してください。承認は対象、フィールド、現在の内容に結び付いており、元データやタスクが変わると無効になる場合があります。 内容の変更を承認しても、公開の許可にはなりません。Solo、Pro、Agency で、有効な承認を対象とする公開タスクも必要です。公開された結果はご自身で確認してください。

AI を接続する: docs first profile · 機能と対応環境を見る: coverage

検証チェックリスト

  • MCPクライアントとサーバーが別々に識別されている。
  • 公開されたすべてのツールが棚卸しされている。
  • 書き込み可能なツールが最初のテストで無効化または制限されている。
  • WordPressの認証と能力が文書化されている。
  • 読み取りと拒否が実証されている。
  • サーバーを削除でき、資格情報を取り消せる。

よくある失敗モード

  • MCPを製品として扱う: プロトコルは固定されたWordPress機能セットを定義しません。
  • サーバーへの信頼を無視する: サーバーは資格情報を不適切に扱ったり、危険なツールを公開したりする可能性があります。
  • 広範なツール探索を有効にする: エージェントは不要な選択肢と、より大きなプロンプトインジェクション面を受け取ります。
  • 互換性を前提にする: クライアントのMCP対応は、特定サーバーや認証フローの動作を証明しません。

高度な注記

成熟したアーキテクチャでは、MCPツールスキーマは正規のWordPress能力から生成するか、それらと整合させるべきです。サーバーは読み取り専用と破壊的な動作を区別する明確な注釈を公開し、クライアントは承認ポリシーを強制すべきです。WordPressユーザーは最終的な認可境界であり続けます。

関連ガイド

続ける

次の手順: AIにどのWordPressアクセスレベルを与えるべきですか?を開き、適切なアクセスレベルのうち最小のものを選んでから、該当する接続ガイドに従います。分離され取り消し可能なアイデンティティを作成する準備ができたら、製品を確認するか、7日間のSoloトライアルを始めます。

情報源と検証

このページは、以下の一次情報源に基づいて確認されています。 情報源の最終確認日: .