Un trabajo definido es más fácil de revisar
Nombre el objetivo y el resultado previsto
Indique al cliente de IA un archivo o directorio de WordPress concreto y el resultado que debe producir. El responsable puede evaluar un cambio específico del sistema de archivos en lugar de aprobar una tarea de mantenimiento abierta.
MCP Abilities – Filesystem relaciona ese objetivo con una operación concreta, mientras que sus reglas de acceso, rutas, contenido, copias de seguridad y auditoría mantienen el trabajo sujeto a revisión.
Secuencia recomendada para el responsable
Defina el trabajo antes de que actúe el cliente
La persona responsable del sitio define el objetivo, el resultado y el criterio de revisión. Esta secuencia mantiene concreta una solicitud de un solo cliente de IA sin hacer que el software decida por el responsable.
01
Nombre el objetivo y el resultado
Describa el archivo o directorio de WordPress, el estado final previsto y lo que queda fuera de la solicitud. Ese límite permite al responsable aprobar un cambio concreto del sistema de archivos.
02
Inspeccione lo que determina la elección
Compruebe el listado actual del directorio, la información del archivo o el contenido necesario para elegir con criterio. Deténgase cuando esos datos hayan fijado el objetivo y el resultado.
03
Mantenga un solo resultado dentro del alcance
Elija si la solicitud leerá, creará, escribirá, añadirá, copiará, moverá o eliminará el objetivo seleccionado. Indique de forma explícita cualquier decisión sobre conservación, destino o eliminación.
04
Compruebe y registre el resultado
Compare el estado del sistema de archivos con el resultado previsto y revise las entradas recientes del registro de cambios para confirmar el trabajo realizado. Conserve el contexto que explica por qué se hizo el cambio.
Resultados del sistema de archivos
Elija el resultado que debe producir el cliente
Las once operaciones registradas se concretan en seis resultados prácticos. Empiece por el resultado y después establezca el objetivo y las medidas de seguridad aplicables.
01
Inspeccionar un objetivo
Enumere un directorio, consulte la información de un archivo o lea el texto o el contenido binario actual de un archivo.
02
Crear un directorio
Cree un directorio dentro de la raíz de WordPress para un nuevo destino o área de trabajo.
03
Escribir o añadir contenido
Reemplace el contenido existente con una carga aprobada o añada contenido sin modificar lo que ya está allí.
04
Copiar o mover un archivo
Copie un archivo cuando el original deba seguir disponible o muévalo cuando cambie la ubicación prevista.
05
Eliminar un archivo o directorio
Elimine un archivo o directorio cuando el resultado aprobado sea su retirada.
06
Inspeccionar el registro de cambios
Lea las entradas recientes del registro de cambios para revisar la actividad correcta del sistema de archivos después del trabajo.
Seguridad antes de la ejecución
Mantenga el acceso, las rutas y los cambios dentro de límites claros
Estas reglas de origen determinan quién puede actuar, qué rutas son accesibles, qué contenido se acepta, cómo se gestionan las sobrescrituras y qué registra un cambio correcto.
01
Permisos y alcance
Las once operaciones requieren un usuario de WordPress autenticado con la capacidad manage_options. Cada ruta proporcionada se resuelve dentro de la raíz actual de WordPress. Las lecturas rechazan el archivo raíz wp-config.php, los archivos de entorno, los nombres de claves SSH, los archivos authorized_keys y las extensiones habituales de claves privadas o certificados. La lectura de archivos usa por defecto 256 KB y acepta un límite explícito de hasta 1 MB.
02
Filtros de contenido y ubicación
Las escrituras, adiciones, copias y movimientos de archivos respetan DISALLOW_FILE_MODS; un destino PHP también respeta DISALLOW_FILE_EDIT. La protección de escritura rechaza extensiones similares a PHP y otras extensiones ejecutables o de scripts peligrosas, nombres de archivo sospechosos, tipos MIME y tipos de archivo no permitidos, firmas PHP ocultas en otros tipos de archivo, dobles extensiones PHP y directivas no seguras en el .htaccess raíz. Las cargas de escritura y adición se detienen en 10 MB.
Las escrituras y adiciones no pueden apuntar a archivos del núcleo de WordPress dentro de wp-admin o wp-includes. Los movimientos no pueden comenzar en esas ubicaciones. La eliminación de archivos y directorios también rechaza esas ubicaciones del núcleo; la eliminación de archivos protege además el wp-config.php, .htaccess e index.php de la raíz.
03
Las decisiones de sobrescritura tienen consecuencias
Escribir o añadir sobre contenido existente crea una copia de seguridad de forma predeterminada, aunque quien realiza la llamada puede desactivarla de forma explícita. La eliminación de archivos sigue el mismo valor predeterminado y opción, por lo que se aplica sin una fase de confirmación separada. Copiar sobre un destino existente requiere elegir explícitamente la sobrescritura y crea una copia de seguridad de ese destino. Mover siempre crea una copia de seguridad del origen y crea una copia del destino existente antes de permitir explícitamente la sobrescritura.
La eliminación de directorios no crea ninguna copia de seguridad. La eliminación recursiva está desactivada de forma predeterminada y debe seleccionarse de forma explícita. Las carpetas de copias de seguridad con más de siete días pueden incluirse en la limpieza periódica.
04
Un trabajo completado deja pruebas
Las escrituras, adiciones, eliminaciones de archivos, eliminaciones de directorios, copias y movimientos correctos añaden un registro de auditoría con la hora, la operación, la ruta, el usuario de WordPress, la dirección del cliente y el contexto proporcionado. Cuando corresponde, el registro también incluye la copia de seguridad, el destino o el cambio de tamaño. Las entradas recientes están disponibles mediante el registro de cambios.
Dependencias
Sepa qué necesita la conexión MCP
Estos requisitos con nombre proporcionan el entorno de WordPress, las operaciones de sistema de archivos tipadas y el transporte que usa un cliente de IA.
WordPress 6.9+
WordPress 6.9+Aloja el entorno de ejecución de WordPress en el que se carga la extensión.
PHP 8.0+
PHP 8.0+Establece el entorno PHP mínimo en el que se ejecuta el plugin.
Obligatorio
WordPress Abilities APIRegistra las abilities tipadas del paquete en la API nativa.
Obligatorio
WordPress MCP AdapterConecta una llamada a una ability de WordPress con un cliente MCP autenticado.
Obligatorio
MCP Expose AbilitiesColoca la superficie invocable del paquete detrás del endpoint MCP controlado de Devenia.
Descarga para un trabajo de WordPress definido
Obtenga el plugin cuando el objetivo y el resultado estén claros
Descargue el ZIP estable cuando ya estén claros un archivo o directorio de WordPress y su resultado previsto. El siguiente trabajo se mantiene centrado en ese objetivo: un cliente de IA realiza la operación de sistema de archivos seleccionada mediante MCP y la actividad correcta queda disponible para revisión en el registro de cambios.
