Como conectar o Claude Code ao WordPress
O Claude Code pode trabalhar com o WordPress por mais de uma arquitetura. Ele pode operar em uma base de código local do WordPress, chamar endpoints REST do WordPress por meio de uma ferramenta confiável ou conectar-se a um servidor MCP que exponha ferramentas do WordPress. O caminho correto depende de a tarefa envolver código, dados do site ou ações na camada de administração do WordPress.
Não comece dando ao Claude Code uma conta humana de administrador. Crie uma identidade dedicada do WordPress, comece com acesso Somente leitura e verifique tanto uma leitura permitida quanto uma gravação recusada.
Em uma frase: escolha a arquitetura de conexão para a tarefa e, em seguida, conecte o Claude Code a uma identidade separada do WordPress com a menor autoridade possível.
O que este guia ajuda você a realizar
Este guia define um lado do WordPress neutro em relação ao fornecedor e um lado do cliente específico do Claude.
Um fluxo de trabalho de IA útil não é definido apenas pela qualidade da resposta. Ele também é definido pelos dados que o assistente pode alcançar, pelas ações que pode executar, pelas evidências que você pode inspecionar depois e pela facilidade com que o acesso pode ser removido.
Por que isso importa
“Conectar o Claude ao WordPress” pode significar ao menos três coisas diferentes. Um desenvolvedor pode abrir um repositório local de plugin no Claude Code. Uma pessoa de marketing pode querer que o Claude leia posts de um site em produção. Uma agência pode querer um fluxo MCP que crie rascunhos. Tratar esses cenários como uma única integração produz instruções confusas e acesso excessivo.
O suporte a MCP do Claude Code torna possíveis conexões de ferramentas, mas o servidor MCP continua sendo uma fronteira de confiança separada. A Anthropic orienta os usuários a verificar se confiam no servidor, especialmente quando ele pode recuperar conteúdo externo que pode conter tentativas de injeção de prompt.
Resultado esperado
Uma execução bem-sucedida deve produzir:
- Uma arquitetura selecionada: código local, ferramenta apoiada em REST ou servidor MCP.
- Uma identidade dedicada do WordPress e uma credencial revogável.
- Uma configuração do Claude Code que não contenha segredo submetido ao controle de versão.
- Um teste bem-sucedido somente de leitura e um teste de recusa esperado.
- Um registro reproduzível das versões do cliente, do conector e do plugin.
Escolha o caminho de conexão correto
Use acesso ao repositório local quando o Claude Code estiver revisando ou alterando código de plugin ou tema. Use uma ferramenta apoiada em REST quando a tarefa precisar de registros do WordPress e houver um invólucro de API restrito disponível. Use MCP quando um servidor confiável expuser recursos e ferramentas do WordPress em um formato que o Claude Code possa descobrir e chamar.
Um fluxo de trabalho de código local não fornece automaticamente acesso ao banco de dados ativo do WordPress. Um fluxo MCP não fornece automaticamente acesso aos arquivos do site. Declare a fronteira explicitamente.
Prepare o lado do WordPress
Crie uma identidade dedicada para o assistente. Se a conexão usar Senhas de Aplicativo do WordPress, gere uma credencial para essa identidade e transmita-a somente por HTTPS. Registre o proprietário da credencial, a finalidade e a data planejada de revogação. Não coloque a credencial em .mcp.json, documentação, capturas de tela ou controle de versão.
Confirme as capacidades exatas do WordPress associadas à identidade. Uma conexão que se autentica com sucesso ainda pode ser corretamente recusada quando a identidade não tem permissão para uma ação.
Configure o Claude Code
O Claude Code oferece suporte a configurações de servidor MCP locais e remotas. A documentação oficial atual usa claude mcp add para a configuração e oferece escopos local, de projeto e de usuário. A configuração no escopo do projeto pode ficar em .mcp.json, mas as credenciais devem ser fornecidas por expansão de variável de ambiente ou por outro mecanismo de segredo aprovado.
As sinalizações exatas e os nomes de transporte dependem da versão. A implementação deve verificar novamente a documentação atual da Anthropic e capturar claude --version antes de publicar um comando copiável.
Execute dois testes de aceitação
Primeiro, peça ao Claude Code para recuperar um conjunto pequeno e conhecido de registros do WordPress e compare o resultado com o WordPress. Em seguida, peça-lhe para executar uma gravação que a identidade não deveria poder realizar. O primeiro teste comprova utilidade; o segundo comprova a fronteira.
Um guia de conexão não está completo até que os dois resultados estejam documentados.
Um fluxo de trabalho seguro
- Defina se a tarefa envolve código local, dados do WordPress ou ações no WordPress.
- Escolha um conector REST ou MCP confiável e adequado a essa tarefa.
- Crie uma identidade dedicada do WordPress Somente leitura e uma credencial revogável.
- Armazene segredos fora do repositório e faça referência a eles por meio do mecanismo de ambiente aprovado.
- Configure o Claude Code usando as instruções MCP oficiais atuais quando MCP for selecionado.
- Execute um pequeno teste de leitura e compare os dados retornados com o WordPress.
- Tente uma gravação proibida e confirme que o WordPress a recusa.
- Registre versões, escopo da configuração, evidências e procedimento de revogação.
Modelo de prompt
Antes de copiar este prompt, substitua todos os valores entre colchetes. Não cole credenciais, dados de clientes ou informações privadas na instrução.
Você está conectado a um site de demonstração do WordPress por meio de uma identidade que deve ser somente de leitura.
Tarefa:
1. Recupere os 10 posts publicados modificados mais recentemente.
2. Retorne título, URL canônica, data de publicação e data da última modificação.
3. Não crie, edite, exclua nem publique nada.
4. Se um campo não estiver disponível, informe-o como indisponível em vez de inferi-lo.
5. Depois de retornar a tabela, explique qual ferramenta ou endpoint do WordPress forneceu cada campo.
Em seguida, pare.
Por que o prompt está estruturado assim
O prompt limita a quantidade de registros, nomeia os campos, proíbe todas as classes de gravação e pede ao Claude que identifique a fonte de dados. Isso torna a saída mais fácil de comparar com o WordPress e revela se o conector oculta uma proveniência importante.
Limite de acesso recomendado
Use uma identidade Somente leitura. O assistente pode inspecionar os dados do WordPress incluídos em seu escopo, mas toda tentativa de criar, editar, excluir ou publicar conteúdo deve ser recusada.
Esse fluxo de trabalho pode influenciar decisões editoriais ou criar alterações não publicadas. Mantenha o escopo restrito e revise cada alteração proposta.
O nível de acesso é uma recomendação inicial, não uma autorização universal. As capacidades exatas do WordPress disponíveis para uma identidade devem vir da versão instalada do produto e de sua cobertura publicada, não apenas deste artigo.
O que deve permanecer fora da tarefa
- Não submeta valores de
.mcp.jsonque contenham credenciais ao controle de versão. - Não use uma conta humana de administrador como identidade do agente.
- Não alegue compatibilidade com o Claude Code até que o caminho exato seja reproduzido em relação à base distribuída do WP Agent Control.
- Não deixe que um servidor MCP recupere conteúdo não confiável e execute imediatamente gravações no mesmo fluxo de trabalho não supervisionado.
Como o WP Agent Control se encaixa
A pasta privada guiada para Claude Code ou Codex usa REST do WordPress e uma senha de aplicativo com perfil dedicado somente para leitura. Os perfis existentes Read Only, Draft, Content Editor e Publisher permanecem nas opções avançadas. Não são convertidos automaticamente para OAuth nem recebem o modelo remoto de tarefas e aprovação exata.
Obtenha informações estruturadas do site e inspecione páginas publicadas selecionadas após conectar. Essa leitura pública não exige tarefa temporária. Você também pode visitar páginas públicas sem o plugin; o Agent Control acrescenta acesso estruturado e continuidade para o trabalho autorizado no WordPress.
Conectar sua IA: docs first profile · Ver recursos e compatibilidade: coverage
Lista de verificação
- As versões do Claude Code e do conector estão registradas.
- A identidade do WordPress é dedicada e Somente leitura.
- Nenhuma credencial aparece em Git, registros, capturas de tela ou prompts.
- O resultado da leitura corresponde a uma amostra conhecida do WordPress.
- A gravação proibida é recusada.
- A revogação impede uma conexão posterior.
Modos de falha comuns
- Usar um único guia para cada arquitetura: trabalho em código local, acesso a dados REST e uso de ferramentas MCP têm pré-requisitos e riscos diferentes.
- Submeter o segredo ao controle de versão: a configuração de projeto pode ser compartilhável, mas a credencial deve ficar fora do controle de versão.
- Culpar o Claude por uma recusa de permissão: um 401 ou 403 pode mostrar que o WordPress está impondo a fronteira pretendida.
- Publicar comandos não verificados: as sinalizações do Claude Code e os pacotes de conectores podem mudar; registre as versões atuais e execute novamente o guia.
Observação avançada
Para uma configuração de alta garantia, trate o servidor MCP como um componente próprio, com uma lista de permissões de ferramentas expostas, uma versão fixada, um modelo de ameaças e uma fronteira contra injeção de prompt. A identidade do WordPress deve continuar sendo a autoridade final mesmo se o cliente ou servidor solicitar uma ação mais ampla.
Guias relacionados
- MCP do WordPress explicado em linguagem simples
- Como funciona o adaptador MCP oficial do WordPress
- Senhas de aplicação do WordPress para conexões de IA
- Qual nível de acesso ao WordPress você deve dar a uma IA?
Continuar
Próxima etapa: abra Qual nível de acesso ao WordPress você deve dar a uma IA?, escolha o menor nível de acesso adequado e siga o guia de conexão relevante. Quando estiver pronto para criar uma identidade separada e revogável, consulte Produto ou inicie a avaliação Solo de 7 dias.
Fontes e verificação
Esta página foi verificada com base nas seguintes fontes primárias. Última revisão das fontes: .
- Connect Claude Code to Tools via MCP · Anthropic
- Claude Code Security · Anthropic
- Authentication — REST API Handbook · WordPress.org
- Application Passwords: Integration Guide · WordPress.org
- From Abilities to AI Agents: Introducing the WordPress MCP Adapter · WordPress.org