Claude Code verbinden met WordPress
Claude Code kan via meer dan één architectuur met WordPress werken. Het kan werken in een lokale WordPress-codebase, WordPress REST-endpoints aanroepen via een vertrouwde tool of verbinding maken met een MCP-server die WordPress-tools beschikbaar stelt. De juiste route hangt af van de vraag of de taak over code, sitegegevens of handelingen in de beheerlaag van WordPress gaat.
Begin niet met het geven van een menselijk beheerdersaccount aan Claude Code. Maak een aparte WordPress-identiteit, begin met Alleen-lezen-toegang en verifieer zowel een toegestane leesactie als een afgewezen schrijfactie.
In één zin: kies de verbindingsarchitectuur voor de taak en koppel Claude Code vervolgens aan een afzonderlijke WordPress-identiteit met zo weinig mogelijk bevoegdheid.
Wat deze gids je helpt bereiken
Deze gids definieert een leverancierneutrale WordPress-zijde en een Claude-specifieke clientzijde.
Een bruikbare AI-workflow wordt niet alleen bepaald door de kwaliteit van het antwoord. Zij wordt ook bepaald door de gegevens die de assistent kan bereiken, de handelingen die hij mag uitvoeren, het bewijs dat je achteraf kunt controleren en het gemak waarmee toegang weer kan worden ingetrokken.
Waarom dit belangrijk is
“Claude met WordPress verbinden” kan minstens drie verschillende dingen betekenen. Een ontwikkelaar kan een lokale pluginrepository openen in Claude Code. Een marketeer kan willen dat Claude berichten van een live-site leest. Een bureau kan een MCP-workflow willen die concepten maakt. Deze scenario’s als één integratie behandelen levert verwarrende instructies en buitensporige toegang op.
De MCP-ondersteuning van Claude Code maakt toolverbindingen mogelijk, maar de MCP-server blijft een afzonderlijke vertrouwensgrens. Anthropic adviseert gebruikers te verifiëren dat zij de server vertrouwen, in het bijzonder wanneer die externe inhoud kan ophalen die pogingen tot promptinjectie kan bevatten.
Verwachte uitkomst
Een geslaagde uitvoering moet het volgende opleveren:
- Een gekozen architectuur: lokale code, een REST-ondersteunde tool of MCP-server.
- Een aparte WordPress-identiteit en intrekbare inloggegevens.
- Een Claude Code-configuratie zonder geheimen in versiebeheer.
- Een geslaagde alleen-lezen-test en een verwachte weigeringsproef.
- Een reproduceerbaar overzicht van client-, connector- en pluginversies.
Kies de juiste verbindingsroute
Gebruik toegang tot de lokale repository wanneer Claude Code plugin- of themacode beoordeelt of wijzigt. Gebruik een REST-ondersteunde tool wanneer de taak WordPress-records vereist en een smalle API-wrapper beschikbaar is. Gebruik MCP wanneer een vertrouwde server WordPress-bronnen en -tools aanbiedt in een indeling die Claude Code kan ontdekken en aanroepen.
Een lokale codeworkflow geeft niet automatisch toegang tot de live WordPress-database. Een MCP-workflow geeft niet automatisch toegang tot de bestanden van de site. Benoem de grens expliciet.
Bereid de WordPress-zijde voor
Maak een aparte identiteit voor de assistent. Als de verbinding WordPress Application Passwords gebruikt, genereer dan inloggegevens voor die identiteit en verzend die uitsluitend via HTTPS. Leg de eigenaar van de inloggegevens, het doel en de geplande intrekkingsdatum vast. Plaats de inloggegevens niet in .mcp.json, documentatie, schermafbeeldingen of versiebeheer.
Bevestig de exacte WordPress-capabilities die aan de identiteit zijn gekoppeld. Een verbinding die zich met succes verifieert, kan nog steeds terecht worden geweigerd wanneer de identiteit geen toestemming voor een handeling heeft.
Configureer Claude Code
Claude Code ondersteunt lokale en externe MCP-serverconfiguraties. De huidige officiële documentatie gebruikt claude mcp add voor de installatie en biedt lokale, project- en gebruikersscopes. Projectgebonden configuratie kan in .mcp.json staan, maar inloggegevens moeten via uitbreiding van omgevingsvariabelen of een ander goedgekeurd geheimenmechanisme worden aangeleverd.
Exacte vlaggen en transportnamen zijn versiegevoelig. De implementatie moet de actuele documentatie van Anthropic opnieuw controleren en claude --version vastleggen voordat een kopieerbare opdracht wordt gepubliceerd.
Voer twee acceptatietests uit
Vraag Claude Code eerst om een kleine, bekende set WordPress-records op te halen en vergelijk het resultaat met WordPress. Vraag het daarna om een schrijfactie uit te voeren die de identiteit niet zou mogen doen. De eerste test bewijst bruikbaarheid; de tweede bewijst de grens.
Een verbindingsgids is niet compleet voordat beide uitkomsten zijn gedocumenteerd.
Een veilige workflow
- Bepaal of de taak over lokale code, WordPress-gegevens of WordPress-handelingen gaat.
- Kies een vertrouwde REST- of MCP-connector die geschikt is voor die taak.
- Maak een aparte Alleen-lezen-WordPress-identiteit en intrekbare inloggegevens.
- Bewaar geheimen buiten de repository en verwijs ernaar via het goedgekeurde omgevingsmechanisme.
- Configureer Claude Code met de actuele officiële MCP-instructies wanneer MCP is gekozen.
- Voer een kleine leestest uit en vergelijk de teruggegeven gegevens met WordPress.
- Probeer een verboden schrijfactie en bevestig dat WordPress die weigert.
- Leg versies, configuratiescope, bewijs en intrekkingsprocedure vast.
Promptsjabloon
Vervang vóór je deze prompt kopieert elke waarde tussen vierkante haken. Plak geen inloggegevens, klantgegevens of privé-informatie in de instructie.
Je bent verbonden met een WordPress-demonstratiesite via een identiteit die alleen-lezen moet zijn.
Taak:
1. Haal de 10 meest recent gewijzigde gepubliceerde berichten op.
2. Geef titel, canonieke URL, publicatiedatum en datum van laatste wijziging terug.
3. Maak, bewerk, verwijder of publiceer niets.
4. Als een veld niet beschikbaar is, meld het dan als niet beschikbaar in plaats van het af te leiden.
5. Leg na het teruggeven van de tabel uit welke WordPress-tool of welk endpoint elk veld heeft geleverd.
Stop daarna.
Waarom de prompt zo is opgebouwd
De prompt beperkt het aantal records, noemt de velden, verbiedt elke schrijfcategorie en vraagt Claude de gegevensbron te identificeren. Daardoor is de uitvoer eenvoudiger met WordPress te vergelijken en wordt zichtbaar of de connector belangrijke herkomst verbergt.
Aanbevolen toegangsgrens
Gebruik een Alleen-lezen-identiteit. De assistent mag de WordPress-gegevens binnen zijn scope inspecteren, maar elke poging om inhoud te maken, bewerken, verwijderen of publiceren moet worden geweigerd.
Deze workflow kan redactionele beslissingen beïnvloeden of niet-gepubliceerde wijzigingen maken. Houd de scope klein en beoordeel elke voorgestelde wijziging.
Het toegangsniveau is een beginadvies, geen universele bevoegdheid. De exacte WordPress-capabilities die voor een identiteit beschikbaar zijn, moeten voortkomen uit de geïnstalleerde productversie en de gepubliceerde dekking ervan, niet alleen uit dit artikel.
Wat buiten de taak moet blijven
- Commit geen
.mcp.json-waarden die inloggegevens bevatten. - Gebruik geen menselijk beheerdersaccount als identiteit van de agent.
- Claim geen compatibiliteit met Claude Code voordat de exacte route is gereproduceerd ten opzichte van de gedistribueerde WP Agent Control-baseline.
- Laat een MCP-server niet in dezelfde onbeheerde workflow onbetrouwbare inhoud ophalen en onmiddellijk schrijfacties uitvoeren.
Hoe WP Agent Control past
De begeleide privémap voor Claude Code of Codex gebruikt WordPress REST en een applicatiewachtwoord met een eigen alleen-lezenprofiel. Bestaande Read Only-, Draft-, Content Editor- en Publisher-profielen blijven onder de geavanceerde opties. Ze worden niet automatisch naar OAuth omgezet en nemen het model van tijdelijke externe taken en exacte goedkeuring niet over.
Vraag na het verbinden gestructureerde sitegegevens op en bekijk geselecteerde gepubliceerde pagina’s. Hiervoor is geen tijdelijke taak nodig. Je kunt openbare pagina’s ook zonder de plugin bezoeken; Agent Control voegt gestructureerde toegang toe en een vervolg naar toegestaan WordPress-werk.
Verbind je AI: docs first profile · Bekijk functies en compatibiliteit: coverage
Verificatiechecklist
- Claude Code- en connectorversies zijn vastgelegd.
- De WordPress-identiteit is apart en Alleen-lezen.
- Er staan geen inloggegevens in Git, logboeken, schermafbeeldingen of prompts.
- Het leesresultaat komt overeen met een bekend WordPress-voorbeeld.
- De verboden schrijfactie wordt geweigerd.
- Intrekking voorkomt een volgende verbinding.
Veelvoorkomende foutmodi
- Eén gids voor elke architectuur gebruiken: lokale code, REST-gegevensaccess en MCP-toolgebruik hebben verschillende vereisten en risico’s.
- Het geheim committen: projectconfiguratie kan deelbaar zijn, maar de inloggegevens moeten buiten versiebeheer blijven.
- Claude de schuld geven van een toegangsweigering: een 401 of 403 kan aantonen dat WordPress de beoogde grens handhaaft.
- Niet-geverifieerde opdrachten publiceren: Claude Code-vlaggen en connectorpakketten kunnen veranderen; leg de actuele versies vast en voer de gids opnieuw uit.
Geavanceerde opmerking
Behandel de MCP-server in een opzet met hoge zekerheid als een eigen component met een allowlist van aangeboden tools, een vastgezette versie, een dreigingsmodel en een grens tegen promptinjectie. De WordPress-identiteit moet de uiteindelijke autoriteit blijven, zelfs als de client of server om een bredere handeling vraagt.
Gerelateerde gidsen
- WordPress MCP in gewone taal uitgelegd
- Hoe de officiële WordPress MCP-adapter werkt
- WordPress-applicatiewachtwoorden voor AI-verbindingen
- Welk WordPress-toegangsniveau moet u een AI geven?
Doorgaan
Volgende stap: open Welk WordPress-toegangsniveau moet u een AI geven?, kies het laagste passende toegangsniveau en volg daarna de relevante verbindingsgids. Wanneer je klaar bent om een aparte en intrekbare identiteit te maken, bekijk je Product of start je de Solo-proefperiode van 7 dagen.
Bronnen en verificatie
Deze pagina is gecontroleerd aan de hand van de volgende primaire bronnen. Laatste broncontrole: .
- Connect Claude Code to Tools via MCP · Anthropic
- Claude Code Security · Anthropic
- Authentication — REST API Handbook · WordPress.org
- Application Passwords: Integration Guide · WordPress.org
- From Abilities to AI Agents: Introducing the WordPress MCP Adapter · WordPress.org