O MCP está conectado, mas nenhuma ferramenta do WordPress aparece

Um transporte MCP pode estar conectado mesmo que o servidor não exponha ferramentas do WordPress para esse cliente. A lista depende das capacidades do servidor, registro pelo plugin, compatibilidade de versões, escopo e atualização do cliente. A autenticação do WordPress é uma camada posterior separada.

Causas prováveis

  • O cliente está conectado a um servidor MCP que não declara ou expõe a capacidade de ferramentas esperada.
  • O servidor ou plugin expõe deliberadamente apenas parte das ferramentas para a identidade ou configuração ativa.
  • O nome, namespace ou esquema de entrada de uma ferramenta mudou entre versões.
  • O cliente chama o domínio, caminho base, endpoint REST ou endpoint MCP errado.
  • A documentação ou resposta de suporte descreve outro plugin, cliente ou versão.

Sequência de diagnóstico

  1. Registre as versões de WordPress, plugin, cliente, conector e servidor antes de qualquer alteração.
  2. Solicite a lista de ferramentas MCP e registre nomes e esquemas realmente expostos.
  3. Compare o nome e as entradas solicitados com o esquema do servidor MCP ativo.
  4. Confirme esquema, host, caminho base e endpoint configurados no cliente.
  5. Compare a versão instalada com o changelog oficial e as versões corretivas.
  6. Compare as capacidades do usuário autenticado com a ação exigida pela rota ou ferramenta.

Aplicar a menor correção necessária

  1. Habilite ou registre apenas a ferramenta do WordPress exigida pelo fluxo aprovado.
  2. Corrija endpoint, transporte, nome da ferramenta ou referência da credencial sem ampliar permissões.
  3. Substitua instruções antigas por documentação do cliente, plugin e versão instalados.
  4. Escolha o menor nível de acesso capaz de concluir a ação aprovada.
  5. Encaminhe evidências higienizadas e versionadas quando o comportamento continuar específico do plugin.

Verificar o resultado

  • O servidor MCP ativo lista a ferramenta esperada e seu esquema atual.
  • A solicitação autenticada corresponde ao usuário dedicado pretendido.
  • A leitura restrita aprovada funciona com resposta reproduzível.
  • Uma escrita deliberadamente proibida continua recusada.

O que não fazer

  • Não conceda acesso de administrador apenas para uma prova de conexão funcionar.
  • Não confunda autenticação bem-sucedida com permissão para todas as ações.
  • Não trate todo 403 como conexão quebrada; pode ser a recusa correta de permissão.
  • Não publique afirmações sobre uso remoto de dados, consentimento ou permissões sem verificar a versão exata.
  • Não passe de identidade limitada para Full Power sem fluxo separado, staging e reversão aprovados.

Perguntas frequentes

Um servidor MCP conectado garante acesso ao WordPress?

Não. Isso prova apenas que uma camada do protocolo está acessível. O servidor deve expor a ferramenta, o cliente descobri-la, o WordPress autenticar o usuário e a ação passar nas verificações.

Guias relacionados

Fontes e verificação

Esta página foi verificada com base nas seguintes fontes primárias. Última revisão das fontes: .