Como funciona o adaptador MCP oficial do WordPress

O adaptador MCP oficial do WordPress traduz WordPress Abilities em ferramentas ou recursos MCP que clientes de IA compatíveis podem descobrir. Uma Ability define uma unidade de funcionalidade nomeada com entradas tipadas, saídas, um callback de execução e um callback de permissão. O adaptador não expõe automaticamente todas as ações do WordPress.

As ferramentas exatas disponíveis dependem das Abilities registradas e da configuração do adaptador. Os callbacks de permissão e o usuário autenticado do WordPress continuam essenciais.

Em uma frase: o adaptador transforma WordPress Abilities registradas explicitamente em primitivas MCP, preservando as verificações de permissão do lado do WordPress.

O que este guia ajuda você a realizar

Este guia prepara uma pessoa avançada para avaliar ou testar o adaptador oficial sem exagerar o que o núcleo do WordPress expõe atualmente. Ele também define quais evidências o site precisa coletar antes de publicar um tutorial de integração.

Um fluxo de trabalho de IA útil não é definido apenas pela qualidade da resposta. Ele também é definido pelos dados que o assistente pode alcançar, pelas ações que tem permissão para executar, pelas evidências que você pode inspecionar depois e pela facilidade com que o acesso pode ser revogado.

Por que isso importa

A API Abilities oferece ao WordPress um registro padronizado de ações detectáveis. O adaptador MCP pode então expor essas ações a clientes de agentes. Essa arquitetura é mais forte do que inventar uma ferramenta separada e não documentada para cada função de plugin.

No entanto, a existência do adaptador não significa que um site tenha uma API completa de administração por IA. Apenas as Abilities registradas e configuradas aparecem, e sua maturidade muda entre versões do WordPress.

Resultado esperado

Uma execução bem-sucedida deve produzir:

  • Um inventário das WordPress Abilities registradas.
  • Um mapa das Abilities para as ferramentas ou recursos MCP expostos.
  • Um registro dos callbacks de permissão e da identidade autenticada.
  • Um teste de descoberta e execução do lado do cliente.
  • Uma lista de lacunas entre as tarefas desejadas e as Abilities disponíveis.

Abilities como camada de origem

Cada Ability possui um identificador exclusivo, metadados descritivos, esquemas de entrada e saída, um callback de execução e um callback de permissão. O WordPress pode expor Abilities selecionadas por REST quando configurado. O adaptador mapeia essas unidades declaradas para MCP em vez de extrair funções arbitrárias.

Comportamento padrão do adaptador

A documentação oficial descreve um servidor padrão e ferramentas para descobrir Abilities, recuperar informações de uma Ability e executar uma Ability. As Abilities precisam estar explicitamente disponíveis para o adaptador; a publicação não deve supor que toda Ability registrada é exposta.

O

Permissão e identidade

O callback de permissão da Ability deve avaliar o usuário autenticado e o contexto relevante. A camada MCP não deve ignorar essa verificação. Um teste útil autentica duas identidades com capacidades diferentes e confirma que a mesma chamada de ferramenta recebe resultados de autorização diferentes.

Desenvolvimento e depuração

Use comandos WP-CLI Ability ou a interface REST para listar, inspecionar, validar e executar Abilities independentemente do cliente MCP. Isso isola se uma falha pertence ao registro da Ability, à autorização do WordPress, ao mapeamento do adaptador, ao transporte ou ao comportamento do cliente.

Um fluxo de trabalho seguro

  1. Crie um ambiente descartável do WordPress executando uma versão compatível.
  2. Instale o adaptador MCP oficial atual a partir de sua fonte primária de lançamento.
  3. Liste as Abilities registradas e registre seus esquemas e callbacks de permissão.
  4. Configure apenas as Abilities necessárias para o servidor de teste.
  5. Autentique-se por meio de uma identidade WordPress dedicada e limitada.
  6. Conecte um cliente compatível e inspecione as ferramentas descobertas.
  7. Execute uma Ability conhecida como somente leitura e uma Ability negada.
  8. Registre todas as versões, esquemas, resultados e etapas de limpeza.

Limite de acesso recomendado

O nível correto depende da ação solicitada. Comece sem conexão ou com Read Only e passe para Draft ou Content Editor somente quando a tarefa não puder ser concluída com segurança no nível inferior.

Esse fluxo de trabalho pode influenciar decisões editoriais ou criar alterações não publicadas. Mantenha o escopo restrito e revise cada alteração proposta.

O nível de acesso é uma recomendação inicial, não uma autorização universal. As capacidades exatas do WordPress disponíveis a uma identidade devem vir da versão instalada do produto e de sua cobertura publicada, não deste artigo isoladamente.

O que deve permanecer fora da tarefa

  • Não sugira que o núcleo do WordPress expõe Abilities amplas de gerenciamento de conteúdo, a menos que a versão testada realmente o faça.
  • Não registre uma Ability sem um callback de permissão significativo.
  • Não exponha Abilities personalizadas destrutivas durante o primeiro teste de integração.
  • Não publique comandos copiados de uma versão antiga sem reprodução.

Como o WP Agent Control se encaixa

Obtenha informações estruturadas do site e inspecione páginas publicadas selecionadas após conectar. Essa leitura pública não exige tarefa temporária. Você também pode visitar páginas públicas sem o plugin; o Agent Control acrescenta acesso estruturado e continuidade para o trabalho autorizado no WordPress.

Autorize uma tarefa de rascunho e selecione as referências necessárias. O assistente pode criar e revisar rascunhos criados por essa tarefa. Referências existentes continuam somente para leitura, mesmo se também forem rascunhos. Confira o resultado no WordPress.

Com Solo, Pro ou Agency, autorize uma tarefa de proposta para conteúdos e campos selecionados. Examine a comparação completa no WordPress e selecione as propostas aprovadas. A aprovação está vinculada ao objeto, aos campos e ao conteúdo atual; mudanças na fonte ou na tarefa podem invalidá-la. Aprovar uma alteração de conteúdo não autoriza sua publicação. Solo, Pro ou Agency também precisa de uma tarefa de publicação que cubra a aprovação ainda válida. Confira pessoalmente o resultado publicado.

Conectar sua IA: docs first profile · Ver recursos e compatibilidade: coverage

Lista de verificação

  • As versões do WordPress, do adaptador e do cliente são registradas.
  • As Abilities registradas e expostas são inventariadas separadamente.
  • Os callbacks de permissão são inspecionados.
  • Uma identidade limitada é usada.
  • A execução direta de Ability e a execução MCP são ambas testadas.
  • O guia identifica comportamentos indisponíveis ou experimentais.

Modos de falha comuns

  • Presumir a cobertura do núcleo: a disponibilidade da infraestrutura é confundida com uma biblioteca ampla de Abilities prontas para produção.
  • Depurar somente pelo agente: uma falha não pode ser localizada entre as camadas do WordPress, do adaptador e do cliente.
  • Callbacks de permissão fracos: o esquema da Ability é preciso, mas a autoridade não é.
  • Publicar alvos móveis: um comportamento novo ou específico de uma versão é apresentado como universal.

Observação avançada

A integração futura mais forte trataria Abilities como interfaces governadas e versionadas, com identificadores semânticos, verificações de compatibilidade de esquema e fixtures de teste. O MCP passa então a ser uma projeção dessa camada de autoridade, e não uma fonte de verdade independente.

Guias relacionados

Continuar

Próxima etapa: abra Qual nível de acesso ao WordPress você deve dar a uma IA?, escolha o menor nível de acesso adequado e siga o guia de conexão relevante. Quando estiver pronto para criar uma identidade separada e revogável, consulte Produto ou comece a avaliação Solo de 7 dias.

Fontes e verificação

Esta página foi verificada com base nas seguintes fontes primárias. Última revisão das fontes: .