MCP do WordPress explicado em linguagem simples
MCP, ou Model Context Protocol, é um padrão que permite que um cliente de IA descubra e chame ferramentas ou leia recursos fornecidos por um servidor. Em um fluxo de trabalho do WordPress, um servidor MCP pode expor funções para recuperar conteúdo, executar uma Ability ou realizar outra operação definida.
MCP não torna o WordPress seguro automaticamente nem concede permissões. O servidor, o método de autenticação, a identidade do WordPress e as capacidades continuam determinando o que pode acontecer.
Em uma frase: MCP padroniza como o assistente alcança as ferramentas; o WordPress continua decidindo se a identidade autenticada pode executá-las.
O que este guia ajuda você a realizar
Este guia oferece aos proprietários de sites um modelo mental de MCP sem exigir conhecimento do protocolo. Ele explica clientes, servidores, ferramentas, recursos, transporte, autenticação e verificações de permissão do WordPress.
Um fluxo de trabalho de IA útil não é definido apenas pela qualidade da resposta. Ele também é definido pelos dados que o assistente pode alcançar, pelas ações que pode executar, pelas evidências que você pode inspecionar depois e pela facilidade com que o acesso pode ser removido.
Por que isso importa
“Instalar um servidor MCP” pode parecer conectar um cabo universal. Na realidade, cada servidor escolhe quais ferramentas expor, como autenticar e como mapear solicitações para o WordPress. Um servidor pode ser restrito e seguro, amplo e arriscado, confiável ou incompleto.
Compreender isso evita duas suposições comuns: que todo cliente MCP funciona com todo servidor e que o próprio MCP aplica a política de acesso do WordPress.
Resultado esperado
Uma execução bem-sucedida deve produzir:
- Um mapa em linguagem simples da relação entre cliente e servidor MCP.
- Perguntas para avaliar um servidor MCP do WordPress.
- Uma distinção entre exposição de ferramentas e autorização do WordPress.
- Um primeiro teste MCP seguro.
Cliente, servidor, ferramenta e recurso
O cliente é o aplicativo usado pela pessoa, como Claude Code ou Codex. O servidor anuncia capacidades. Uma ferramenta realiza uma operação com entradas definidas. Um recurso fornece informações que podem ser lidas como contexto. Alguns servidores também expõem prompts reutilizáveis.
O modelo decide quando solicitar uma ferramenta, mas o cliente e o servidor implementam o protocolo e o sistema de destino aplica suas próprias permissões.
Como o WordPress entra nisso
Um servidor MCP do WordPress pode encapsular endpoints REST, comandos WP-CLI, funções de plugins personalizados ou Abilities registradas por meio da Abilities API. O adaptador MCP oficial do WordPress mapeia Abilities registradas para primitivas MCP.
As ferramentas disponíveis, portanto, dependem da instalação do WordPress e da configuração do servidor. “MCP do WordPress” é uma categoria, não um conjunto de recursos universal.
O limite de confiança
Um servidor MCP recebe solicitações de ferramentas e pode recuperar conteúdo externo. Conecte apenas servidores nos quais você confia, inspecione o código-fonte ou a documentação do fornecedor e entenda como as credenciais são tratadas. O conteúdo devolvido por um site pode conter instruções destinadas a manipular um agente; por isso, evite combinar recuperação não confiável com ferramentas amplas de escrita.
O que inspecionar antes do uso
Liste as ferramentas, leia seus esquemas de entrada, identifique quais escrevem, confirme o mecanismo de autenticação, verifique se as ferramentas são limitadas pelo usuário do WordPress e registre as versões do servidor e do cliente. Desative ferramentas sem relação com a tarefa quando o cliente oferecer suporte a listas de permissões.
Um fluxo de trabalho seguro
- Escolha um servidor MCP do WordPress confiável ou o caminho do adaptador oficial.
- Inspecione a documentação de instalação, transporte e autenticação.
- Crie uma identidade dedicada do WordPress com acesso mínimo.
- Conecte o servidor a um site que não seja de produção ou a um escopo de teste delimitado.
- Liste e revise todas as ferramentas expostas antes do uso.
- Execute uma ferramenta somente de leitura com resultado esperado conhecido.
- Tente uma ação proibida e confirme a recusa.
- Registre as evidências e revogue o acesso.
Limite de acesso recomendado
O nível correto depende da ação solicitada. Comece sem conexão ou com Somente leitura, depois passe para Rascunho ou Editor de conteúdo apenas quando a tarefa não puder ser concluída com segurança no nível inferior.
Esse fluxo de trabalho pode influenciar decisões editoriais ou criar alterações não publicadas. Mantenha o escopo restrito e revise cada alteração proposta.
O nível de acesso é uma recomendação inicial, não uma autorização universal. As capacidades exatas do WordPress disponíveis para uma identidade devem vir da versão instalada do produto e de sua cobertura publicada, não apenas deste artigo.
O que deve permanecer fora da tarefa
- Não chame o próprio MCP de sistema de segurança ou de permissões.
- Não confie em um servidor de terceiros apenas porque ele aparece em um diretório ou tutorial.
- Não habilite todas as ferramentas disponíveis por padrão.
- Não deixe que o conteúdo de páginas recuperadas defina as ações que o agente pode realizar.
Como o WP Agent Control se encaixa
Obtenha informações estruturadas do site e inspecione páginas publicadas selecionadas após conectar. Essa leitura pública não exige tarefa temporária. Você também pode visitar páginas públicas sem o plugin; o Agent Control acrescenta acesso estruturado e continuidade para o trabalho autorizado no WordPress.
Autorize uma tarefa de rascunho e selecione as referências necessárias. O assistente pode criar e revisar rascunhos criados por essa tarefa. Referências existentes continuam somente para leitura, mesmo se também forem rascunhos. Confira o resultado no WordPress.
Com Solo, Pro ou Agency, autorize uma tarefa de proposta para conteúdos e campos selecionados. Examine a comparação completa no WordPress e selecione as propostas aprovadas. A aprovação está vinculada ao objeto, aos campos e ao conteúdo atual; mudanças na fonte ou na tarefa podem invalidá-la. Aprovar uma alteração de conteúdo não autoriza sua publicação. Solo, Pro ou Agency também precisa de uma tarefa de publicação que cubra a aprovação ainda válida. Confira pessoalmente o resultado publicado.
Conectar sua IA: docs first profile · Ver recursos e compatibilidade: coverage
Lista de verificação
- O cliente MCP e o servidor são identificados separadamente.
- Todas as ferramentas expostas são inventariadas.
- Ferramentas capazes de escrever estão desativadas ou limitadas para o primeiro teste.
- A autenticação e as capacidades do WordPress estão documentadas.
- Uma leitura e uma recusa são demonstradas.
- O servidor pode ser removido e as credenciais podem ser revogadas.
Modos de falha comuns
- Tratar MCP como produto: o protocolo não define um conjunto fixo de recursos do WordPress.
- Ignorar a confiança no servidor: um servidor pode tratar mal as credenciais ou expor ferramentas perigosas.
- Habilitar ampla descoberta de ferramentas: o agente recebe opções desnecessárias e uma superfície maior de injeção de prompt.
- Presumir compatibilidade: o suporte a MCP pelo cliente não prova que um servidor específico ou fluxo de autenticação funciona.
Observação avançada
Em uma arquitetura madura, os esquemas de ferramentas MCP devem ser gerados a partir das capacidades canônicas do WordPress ou reconciliados com elas. O servidor deve expor anotações claras para comportamentos somente de leitura versus destrutivos, e o cliente deve aplicar políticas de aprovação. O usuário do WordPress continua sendo o limite final de autorização.
Guias relacionados
- Como funciona o adaptador MCP oficial do WordPress
- API REST do WordPress vs MCP: qual você deve usar?
- Como conectar o Claude Code ao WordPress
- Como conectar o Codex ao WordPress
Continuar
Próxima etapa: abra Qual nível de acesso ao WordPress você deve dar a uma IA?, escolha o menor nível de acesso adequado e siga o guia de conexão relevante. Quando estiver pronto para criar uma identidade separada e revogável, consulte Produto ou inicie a avaliação Solo de 7 dias.
Fontes e verificação
Esta página foi verificada com base nas seguintes fontes primárias. Última revisão das fontes: .
- From Abilities to AI Agents: Introducing the WordPress MCP Adapter · WordPress.org
- Abilities API · WordPress.org
- Model Context Protocol — Codex · OpenAI
- Connect Claude Code to Tools via MCP · Anthropic