Codex verbinden met WordPress
Codex kan met WordPress werken via een lokale coderepository, een speciaal REST-hulpmiddel of een MCP-server. Codex CLI en de IDE-extensie ondersteunen MCP-servers en delen hun MCP-configuratie op dezelfde Codex-host. De WordPress-verbinding heeft nog steeds een eigen authenticatie- en rechtenmodel nodig.
Begin met een vertrouwd project en een aparte WordPress-identiteit met alleen-lezenrechten. Bewaar gegevens in omgevingsvariabelen of een goedgekeurde geheimenopslag, niet in .codex/config.toml of de repository.
In één zin: verbind Codex met een afgebakend WordPress-hulpmiddeloppervlak, maar laat een aparte WordPress-identiteit bepalen wat werkelijk is toegestaan.
Wat deze gids mogelijk maakt
Deze gids scheidt Codex-configuratie van WordPress-authenticatie en vereist runtimebewijs voordat een compatibiliteitsclaim openbaar wordt.
Een bruikbare AI-workflow wordt niet alleen bepaald door de kwaliteit van het antwoord, maar ook door bereikbare gegevens, toegestane acties, later controleerbaar bewijs en de eenvoud waarmee toegang kan worden ingetrokken.
Waarom dit belangrijk is
Codex wordt vaak in repositories gebruikt; een WordPress-codebasis openen is niet hetzelfde als verbinding maken met de live-site. Repositorytoegang kan codebestanden wijzigen; WordPress REST- of MCP-toegang kan siterecords ophalen en wijzigen. Deze oppervlakken vereisen verschillende gegevens en reviewprocessen.
De huidige Codex-documentatie van OpenAI bewaart MCP-configuratie in ~/.codex/config.toml of in een projectspecifieke .codex/config.toml voor vertrouwde projecten. Die configuratie moet aangeven hoe de server wordt gestart of bereikt; geheimen blijven extern.
Verwachte uitkomst
Een geslaagde uitvoering moet opleveren:
- Een gekozen Codex-workflow voor code, gegevens of acties.
- Een vertrouwde projectscope en, indien gebruikt, gedocumenteerde MCP-configuratie.
- Een afzonderlijke WordPress-identiteit met alleen-lezenrechten.
- Een geslaagde leestest, een geweigerde schrijftest en een intrekkingstest.
- Een versiegebonden compatibiliteitsrecord.
Scheid repository- en sitetoegang
Codex kan een plugin- of themarepository inspecteren en wijzigen zonder WordPress-productieverbinding. Omgekeerd kan een REST- of MCP-hulpmiddel WordPress-inhoud bewerken zonder bestandssysteemtoegang. Bepaal welk oppervlak de taak vereist en stel niet standaard beide beschikbaar.
Bereid de Codex-MCP-configuratie voor
De huidige officiële documentatie ondersteunt STDIO- en streambare HTTP-MCP-servers. Configureer Codex via CLI-opdrachten of config.toml. Configuratie op projectniveau wordt alleen geladen voor vertrouwde projecten, zodat een willekeurige repository niet stilzwijgend hulpmiddelen kan leveren.
Leg actieve clientversie, geconfigureerde serveridentiteit en de door Codex geziene sessiehulpmiddelen vast.
Houd WordPress-gegevens uit de configuratie
Gebruik een omgevingsvariabele of goedgekeurd geheimenmechanisme voor een applicatiewachtwoord of connectortoken. Het configuratiebestand mag de variabelenaam bevatten, niet de waarde. Documenteer intrekking en opslag apart als de server OAuth of een ander mechanisme ondersteunt.
Bewijs de werkelijke grens
Vraag Codex bekende inhoud met het gekoppelde hulpmiddel op te sommen. Vraag daarna om een bewerking buiten de modus van de identiteit. Leg hulpmiddeloproep en WordPress-reactie vast. Een verzorgd Codex-antwoord is niet genoeg; de omgeving moet de weigering afdwingen.
Veilige workflow
- Classificeer de taak als lokale code, WordPress-gegevens of WordPress-actie.
- Kies een vertrouwde connector en controleer de primaire documentatie.
- Maak een aparte WordPress-identiteit met alleen-lezenrechten.
- Plaats gegevens in omgevingsvariabelen of een geheimenbeheerder.
- Configureer de MCP-server in een vertrouwd Codex-project of gebruikersscope.
- Inspecteer beschikbare hulpmiddelen vóór uitvoering.
- Voer een bekende leesactie en een opzettelijk verboden schrijfactie uit.
- Trek de WordPress-gegevens in en bevestig dat de volgende oproep mislukt.
Promptrecept
Vervang vóór het kopiëren elke waarde tussen vierkante haken. Plak geen gegevens, klantdata of privé-informatie in de instructie.
Gebruik alleen de gekoppelde WordPress-hulpmiddelen.
Doel: alleen-lezen toegang verifiëren.
1. Som de vijf meest recente gepubliceerde pagina’s op.
2. Geef ID, titel, URL, status en tijdstempel van de laatste wijziging terug.
3. Wijzig geen record.
4. Gebruik shell, browserautomatisering of repositorybestanden niet als vervanging voor het WordPress-hulpmiddel.
5. Meld de exacte namen van gebruikte hulpmiddelen en niet-beschikbare velden.
6. Stop na de tabel en de samenvatting van hulpmiddelen.
Waarom de prompt zo is opgebouwd
De prompt houdt Codex op het bedoelde WordPress-hulpmiddeloppervlak en voorkomt een onbedoelde uitweg via bredere lokale mogelijkheden. Hulpmiddelnamen en ontbrekende velden leveren een bewijsspoor voor de integratietest.
Aanbevolen toegangsgrens
Gebruik een alleen-lezenidentiteit. De assistent mag WordPress-gegevens binnen de scope inspecteren, maar elke poging om inhoud te maken, bewerken, verwijderen of publiceren moet worden geweigerd.
Deze workflow kan redactionele beslissingen beïnvloeden of niet-gepubliceerde wijzigingen maken. Houd de scope klein en beoordeel elke voorgestelde wijziging.
Het toegangsniveau is een startadvies, geen universeel recht. Exacte WordPress-mogelijkheden moeten voortkomen uit de geïnstalleerde productversie en de gepubliceerde dekking ervan, niet alleen uit dit artikel.
Wat buiten de taak moet blijven
- Vertrouw projectspecifieke configuratie niet in een onbetrouwbare repository.
- Bewaar WordPress-gegevens niet in
config.tomlen commit ze niet. - Laat schrijfrechten op de repository geen gecontroleerde WordPress-inhoudsworkflow vervangen.
- Claim geen compatibiliteit uitsluitend op grond van algemene Codex-MCP-ondersteuning.
De rol van WP Agent Control
De begeleide privémap voor Claude Code of Codex gebruikt WordPress REST en een applicatiewachtwoord met een eigen alleen-lezenprofiel. Bestaande Read Only-, Draft-, Content Editor- en Publisher-profielen blijven onder de geavanceerde opties. Ze worden niet automatisch naar OAuth omgezet en nemen het model van tijdelijke externe taken en exacte goedkeuring niet over.
Vraag na het verbinden gestructureerde sitegegevens op en bekijk geselecteerde gepubliceerde pagina’s. Hiervoor is geen tijdelijke taak nodig. Je kunt openbare pagina’s ook zonder de plugin bezoeken; Agent Control voegt gestructureerde toegang toe en een vervolg naar toegestaan WordPress-werk.
Verbind je AI: docs first profile · Bekijk functies en compatibiliteit: coverage
Verificatiechecklist
- Het Codex-project is vertrouwd en de scope is gedocumenteerd.
- Connectorpakket of eindpunt is versiegebonden.
- Geheimen staan buiten configuratie en repository.
- Beschikbare MCP-hulpmiddelen zijn vastgelegd.
- Lees-, weigerings- en intrekkingstests slagen.
- De publieke gids noemt elke versie binnen de scope.
Veelvoorkomende fouten
- Aannemen dat de repository de live-site is: code- en WordPress-gegevens toegang zijn gescheiden oppervlakken.
- Gegevens in TOML zetten: handige configuratie wordt een probleem voor geheimendistributie.
- Een breder Codex-hulpmiddel als uitweg gebruiken: shell- of browsertoegang kan de bedoelde WordPress-grens omzeilen en de test ongeldig maken.
- Hulpmiddelontdekking als uitvoeringsbewijs beschouwen: een naam zien bewijst geen authenticatie, rechtenhandhaving of correcte uitvoer.
Geavanceerde opmerking
Een rigoureuze Codex-test moet waar mogelijk het connectorpakket vastzetten, MCP-initialisatie-instructies registreren, het serverhulpmiddelschema vastleggen en dit vergelijken met de werkelijke mogelijkheden van de WordPress-identiteit. Blootstelling van hulpmiddelen moet kleiner dan of gelijk aan het beleid zijn, nooit de enige beleidsbron.
Gerelateerde gidsen
- WordPress MCP in gewone taal uitgelegd
- Hoe de officiële WordPress MCP-adapter werkt
- WordPress-applicatiewachtwoorden voor AI-verbindingen
- Welk WordPress-toegangsniveau moet u een AI geven?
Doorgaan
Volgende stap: open Welk WordPress-toegangsniveau moet u een AI geven?, kies het kleinste passende toegangsniveau en volg de relevante verbindingsgids. Wanneer u klaar bent om een afzonderlijke intrekbare identiteit te maken, bekijk Product of start de Solo-proef van 7 dagen.
Bronnen en verificatie
Deze pagina is gecontroleerd aan de hand van de volgende primaire bronnen. Laatste broncontrole: .
- Model Context Protocol — Codex · OpenAI
- Authentication — REST API Handbook · WordPress.org
- Application Passwords: Integration Guide · WordPress.org
- From Abilities to AI Agents: Introducing the WordPress MCP Adapter · WordPress.org