Une tâche définie est plus facile à examiner
Nommer la cible et le résultat prévu
Donnez au client d’IA un fichier ou un répertoire WordPress connu et le résultat qu’il doit produire. Le responsable de maintenance peut évaluer une modification précise du système de fichiers au lieu d’approuver une demande de maintenance sans limites.
MCP Abilities – Filesystem associe cette cible à une opération ciblée, tandis que ses règles d’accès, de chemin, de contenu, de sauvegarde et d’audit permettent d’examiner la tâche.
Séquence recommandée au responsable de maintenance
Définir la tâche avant l’action du client
La personne responsable du site définit la cible, le résultat et la norme de vérification. Cette séquence rend une demande du client d’IA concrète sans confier au logiciel la décision éditoriale.
01
Nommer la cible et le résultat
Décrivez le fichier ou le répertoire WordPress, l’état final prévu et ce qui reste hors de la demande. Cette limite donne au responsable de maintenance une modification concrète du système de fichiers à approuver.
02
Examiner les éléments qui déterminent le choix
Vérifiez la liste actuelle du répertoire, les informations du fichier ou le contenu nécessaire pour choisir de manière responsable. Arrêtez-vous lorsque ces faits déterminent la cible et le résultat.
03
Limiter la portée à un seul résultat
Choisissez si la demande doit lire, créer, écrire, ajouter, copier, déplacer ou supprimer la cible sélectionnée. Indiquez explicitement tout choix de conservation, de destination ou de suppression.
04
Vérifier le résultat et le journal
Comparez l’état du système de fichiers au résultat prévu, puis examinez les entrées récentes du journal des modifications pour le travail réussi. Conservez le contexte qui explique pourquoi la modification a été effectuée.
Résultats du système de fichiers
Choisir le résultat que le client doit produire
Les onze opérations enregistrées correspondent à six résultats pratiques. Commencez par le résultat, puis définissez sa cible et les protections applicables.
01
Examiner une cible
Listez un répertoire, examinez les informations d’un fichier ou lisez le contenu texte ou binaire actuel d’un fichier.
02
Créer un répertoire
Créez un répertoire dans la racine WordPress pour une nouvelle destination ou zone de travail.
03
Écrire ou ajouter du contenu
Remplacez le contenu existant par une charge utile approuvée, ou ajoutez du contenu en conservant ce qui est déjà présent.
04
Copier ou déplacer un fichier
Copiez un fichier lorsque l’original doit rester disponible, ou déplacez-le lorsque l’emplacement prévu change.
05
Supprimer un fichier ou un répertoire
Supprimez un fichier ou un répertoire lorsque le résultat approuvé est sa suppression.
06
Examiner le journal des modifications
Lisez les entrées récentes du journal des modifications pour examiner l’activité réussie du système de fichiers après la tâche.
Sécurité avant l’exécution
Maintenir l’accès, les chemins et les modifications dans des limites claires
Ces règles source déterminent qui peut agir, quels chemins sont accessibles, quel contenu est accepté, comment les écrasements sont traités et ce qu’une modification réussie enregistre.
01
Autorisation et portée
Les onze opérations exigent un utilisateur WordPress connecté avec la capacité manage_options. Chaque chemin fourni est résolu dans la racine WordPress actuelle. Les lectures refusent le fichier racine wp-config.php, les fichiers d’environnement, les noms de clés SSH, les fichiers de clés autorisées et les extensions courantes de clé privée ou de certificat. La lecture d’un fichier est limitée par défaut à 256 KB et accepte une limite explicite de 1 MB au maximum.
02
Filtres de contenu et d’emplacement
Les écritures, ajouts, copies et déplacements de fichiers respectent DISALLOW_FILE_MODS ; une destination PHP respecte aussi DISALLOW_FILE_EDIT. La protection d’écriture refuse les extensions PHP ou dangereuses de fichiers exécutables ou de scripts, les noms de fichiers suspects, les types MIME et les types de fichiers interdits, les signatures PHP cachées dans d’autres types de fichiers, les doubles extensions PHP et les directives dangereuses dans le fichier racine .htaccess. Les charges utiles d’écriture et d’ajout sont limitées à 10 MB.
Les écritures et les ajouts ne peuvent pas cibler les fichiers du cœur WordPress dans wp-admin ou wp-includes. Les déplacements ne peuvent pas partir de ces emplacements. La suppression de fichiers et de répertoires refuse aussi ces emplacements du cœur ; la suppression de fichiers protège en plus les fichiers racine wp-config.php, .htaccess et index.php.
03
Les choix d’écrasement ont des conséquences
L’écriture ou l’ajout sur un contenu existant crée une sauvegarde par défaut, mais l’appelant peut la désactiver explicitement. La suppression de fichier suit le même réglage par défaut et la même option ; elle prend donc effet sans étape de confirmation distincte. La copie sur une destination existante exige un choix explicite d’écrasement et sauvegarde cette destination. Le déplacement sauvegarde toujours la source et sauvegarde une destination existante avant un écrasement explicitement autorisé.
La suppression de répertoire ne crée aucune sauvegarde. La suppression récursive est désactivée par défaut et doit être sélectionnée explicitement. Les dossiers de sauvegarde âgés de plus de sept jours peuvent être nettoyés périodiquement.
04
Une tâche terminée laisse des preuves
Les écritures, ajouts, suppressions de fichiers, suppressions de répertoires, copies et déplacements réussis ajoutent un enregistrement d’audit avec l’heure, l’opération, le chemin, l’utilisateur WordPress, l’adresse du client et le contexte fourni. Lorsque cela s’applique, l’enregistrement inclut aussi la sauvegarde, la destination ou la variation de taille. Les entrées récentes sont disponibles dans le journal des modifications.
Dépendances
Connaître les exigences de la connexion MCP
Ces exigences nommées fournissent l’environnement d’exécution WordPress, les opérations typées du système de fichiers et le transport utilisé par un client d’IA.
WordPress 6.9+
WordPress 6.9+Héberge l’environnement d’exécution WordPress dans lequel l’extension est chargée.
PHP 8.0+
PHP 8.0+Définit l’environnement PHP minimal dans lequel l’extension s’exécute.
Requis
WordPress Abilities APIEnregistre les capacités typées du paquet dans l’API native.
Requis
WordPress MCP AdapterRelie un appel de capacité WordPress à un client MCP authentifié.
Requis
MCP Expose AbilitiesPlace la surface appelable du paquet derrière le point de terminaison MCP contrôlé de Devenia.
Téléchargement pour une tâche WordPress définie
Obtenir l’extension lorsque la cible et le résultat sont clairs
Téléchargez le fichier ZIP stable lorsqu’un fichier ou un répertoire WordPress et son résultat prévu sont déjà clairs. La tâche suivante reste centrée sur cette cible : un client d’IA exécute l’opération de système de fichiers sélectionnée via MCP, et l’activité réussie peut être examinée dans le journal des modifications.
