WordPress MCP in gewone taal uitgelegd
MCP, of Model Context Protocol, is een standaard waarmee een AI-client tools kan ontdekken en aanroepen, of resources van een server kan lezen. In een WordPress-workflow kan een MCP-server functies beschikbaar maken om content op te halen, een Ability uit te voeren of een andere gedefinieerde handeling te verrichten.
MCP maakt WordPress niet automatisch veilig en verleent geen toestemming. De server, authenticatiemethode, WordPress-identiteit en mogelijkheden bepalen nog steeds wat er kan gebeuren.
In één zin: MCP standaardiseert hoe de assistent tools bereikt; WordPress beslist nog steeds of de geauthenticeerde identiteit ze mag uitvoeren.
Wat deze gids u helpt bereiken
Deze gids geeft site-eigenaren een mentaal model voor MCP zonder kennis van het protocol te vereisen. Hij legt clients, servers, tools, resources, transport, authenticatie en WordPress-controles voor rechten uit.
Een nuttige AI-workflow wordt niet alleen bepaald door de kwaliteit van het antwoord. Ook de gegevens die de assistent kan bereiken, de acties die hij mag uitvoeren, het bewijs dat u achteraf kunt inspecteren en het gemak waarmee toegang kan worden ingetrokken, bepalen die workflow.
Waarom dit belangrijk is
„Een MCP-server installeren” kan klinken alsof u een universele kabel aansluit. In werkelijkheid kiest elke server welke tools worden blootgesteld, hoe authenticatie werkt en hoe verzoeken aan WordPress worden gekoppeld. Een server kan beperkt en veilig, breed en risicovol, betrouwbaar of onvolledig zijn.
Dit begrijpen voorkomt twee veelvoorkomende aannames: dat elke MCP-client met elke server werkt en dat MCP zelf het WordPress-toegangsbeleid afdwingt.
Verwachte uitkomst
Een succesvolle uitvoering moet opleveren:
- Een begrijpelijke kaart van de MCP-client-serverrelatie.
- Vragen om een WordPress-MCP-server te beoordelen.
- Een onderscheid tussen het beschikbaar maken van tools en WordPress-autorisatie.
- Een veilige eerste MCP-test.
Client, server, tool en resource
De client is de toepassing die de persoon gebruikt, zoals Claude Code of Codex. De server adverteert mogelijkheden. Een tool voert een handeling uit met gedefinieerde invoer. Een resource biedt informatie die als context kan worden gelezen. Sommige servers bieden ook herbruikbare prompts.
Het model beslist wanneer het om een tool vraagt, maar client en server implementeren het protocol en het doelsysteem handhaaft zijn eigen rechten.
Hoe WordPress in beeld komt
Een WordPress-MCP-server kan REST-endpoints, WP-CLI-opdrachten, aangepaste pluginfuncties of via de Abilities API geregistreerde Abilities verpakken. De officiële WordPress MCP Adapter koppelt geregistreerde Abilities aan MCP-primitieven.
De beschikbare tools hangen dus af van de WordPress-installatie en serverconfiguratie. „WordPress MCP” is een categorie, geen universele functieset.
De vertrouwensgrens
Een MCP-server ontvangt toolverzoeken en kan externe content ophalen. Verbind alleen servers die u vertrouwt, inspecteer hun broncode of leveranciersdocumentatie en begrijp hoe credentials worden behandeld. Door een site teruggegeven content kan zelf instructies bevatten die een agent willen manipuleren; combineer onbetrouwbare retrieval daarom niet met brede schrijftools.
Wat u vóór gebruik moet inspecteren
Maak een lijst van de tools, lees hun invoerschema’s, bepaal welke schrijven, bevestig het authenticatiemechanisme, controleer of tools door de WordPress-gebruiker worden beperkt en leg server- en clientversies vast. Schakel tools uit die niet bij de taak horen wanneer de client allowlists ondersteunt.
Een veilige workflow
- Kies een vertrouwde WordPress-MCP-server of het pad van de officiële adapter.
- Inspecteer de documentatie voor installatie, transport en authenticatie.
- Maak een afzonderlijke WordPress-identiteit met minimale toegang.
- Verbind de server met een niet-productiesite of een afgebakende testscope.
- Maak vóór gebruik een lijst van alle blootgestelde tools en beoordeel ze.
- Voer een alleen-lezen-tool uit met een bekende verwachte uitvoer.
- Probeer een verboden actie en bevestig de weigering.
- Leg bewijs vast en trek de toegang in.
Aanbevolen toegangsgrens
Het juiste niveau hangt af van de gevraagde actie. Begin zonder verbinding of met Alleen lezen en ga pas naar Concept of Contenteditor wanneer de taak niet veilig op een lager niveau kan worden uitgevoerd.
Deze workflow kan redactionele beslissingen beïnvloeden of niet-gepubliceerde wijzigingen maken. Houd de scope smal en beoordeel elke voorgestelde wijziging.
Het toegangsniveau is een uitgangsadvies, geen universeel recht. De exacte WordPress-mogelijkheden van een identiteit moeten voortkomen uit de geïnstalleerde productversie en de gepubliceerde dekking ervan, niet alleen uit dit artikel.
Wat buiten de taak moet blijven
- Noem MCP zelf geen beveiligings- of rechtensysteem.
- Vertrouw een server van derden niet alleen omdat die in een directory of tutorial staat.
- Schakel niet standaard elke beschikbare tool in.
- Laat opgehaalde pagina-content niet bepalen welke acties de agent mag uitvoeren.
Hoe WP Agent Control past
Vraag na het verbinden gestructureerde sitegegevens op en bekijk geselecteerde gepubliceerde pagina’s. Hiervoor is geen tijdelijke taak nodig. Je kunt openbare pagina’s ook zonder de plugin bezoeken; Agent Control voegt gestructureerde toegang toe en een vervolg naar toegestaan WordPress-werk.
Sta een concepttaak toe en selecteer eventueel referentiemateriaal. De assistent kan concepten maken en bewerken die deze taak zelf heeft aangemaakt. Bestaande referenties blijven alleen-lezen, ook als ze zelf concepten zijn. Controleer het resultaat in WordPress.
Sta met Solo, Pro of Agency een voorstelstaak toe voor geselecteerde inhoud en velden. Bekijk de volledige vergelijking in WordPress en selecteer de voorstellen die je goedkeurt. De goedkeuring hoort bij dat object, zijn velden en huidige inhoud; een gewijzigde bron of taak kan haar ongeldig maken. Een inhoudswijziging goedkeuren geeft geen toestemming voor publicatie. Solo, Pro of Agency vereist ook een publicatietaak die de nog geldige goedkeuring omvat. Controleer zelf het gepubliceerde resultaat.
Verbind je AI: docs first profile · Bekijk functies en compatibiliteit: coverage
Controlelijst
- MCP-client en server zijn afzonderlijk geïdentificeerd.
- Elke blootgestelde tool is geïnventariseerd.
- Tools die kunnen schrijven zijn voor de eerste test uitgeschakeld of begrensd.
- WordPress-authenticatie en -mogelijkheden zijn gedocumenteerd.
- Een leesactie en een weigering zijn aangetoond.
- De server kan worden verwijderd en credentials kunnen worden ingetrokken.
Veelvoorkomende foutmodi
- MCP als product behandelen: het protocol definieert geen vaste WordPress-functieset.
- Serververtrouwen negeren: een server kan credentials verkeerd behandelen of gevaarlijke tools blootstellen.
- Brede toolontdekking inschakelen: de agent krijgt onnodige opties en een groter oppervlak voor prompt-injectie.
- Compatibiliteit aannemen: MCP-ondersteuning door een client bewijst niet dat een specifieke server of authenticatiestroom werkt.
Geavanceerde opmerking
In een volwassen architectuur moeten MCP-toolschema’s worden gegenereerd uit, of afgestemd op, canonieke WordPress-mogelijkheden. De server moet duidelijke annotaties tonen voor alleen-lezen tegenover destructief gedrag en de client moet goedkeuringsbeleid afdwingen. De WordPress-gebruiker blijft de uiteindelijke autorisatiegrens.
Gerelateerde gidsen
- Hoe de officiële WordPress MCP-adapter werkt
- WordPress REST API versus MCP: welke moet u gebruiken?
- Claude Code verbinden met WordPress
- Codex verbinden met WordPress
Doorgaan
Volgende stap: open Welk WordPress-toegangsniveau moet u een AI geven?, kies het kleinste passende toegangsniveau en volg daarna de relevante verbindingsgids. Wanneer u klaar bent om een afzonderlijke en intrekbare identiteit te maken, bekijk Product of begin met de Solo-proef van 7 dagen.
Bronnen en verificatie
Deze pagina is gecontroleerd aan de hand van de volgende primaire bronnen. Laatste broncontrole: .
- From Abilities to AI Agents: Introducing the WordPress MCP Adapter · WordPress.org
- Abilities API · WordPress.org
- Model Context Protocol — Codex · OpenAI
- Connect Claude Code to Tools via MCP · Anthropic