MCP Abilities – Filesystem permite que um cliente de IA faça uma alteração definida no sistema de arquivos do WordPress

Para um responsável pela manutenção do WordPress, a diferença prática é um trabalho definido no sistema de arquivos: um alvo, um resultado pretendido e um registro para inspecionar, em vez de uma solicitação sem limites.

Máquina industrial art déco do MCP Abilities - Filesystem com cofre de arquivos protegido, árvore de diretórios, canais de leitura e escrita, trilhos de cópia e movimentação, câmaras de exclusão e escudo de inspeção de segurança.

Um trabalho definido é mais fácil de revisar

Nomeie o alvo e o resultado pretendido

Dê ao cliente de IA um arquivo ou diretório conhecido do WordPress e o resultado que ele deve produzir. O responsável pela manutenção pode avaliar uma alteração específica no sistema de arquivos em vez de aprovar um plano de manutenção sem limites.

O MCP Abilities – Filesystem associa esse alvo a uma operação focada, enquanto suas regras de acesso, caminho, conteúdo, backup e auditoria mantêm o trabalho inspecionável.

Sequência recomendada para o responsável

Defina o trabalho antes de o cliente agir

A pessoa responsável pelo site define o alvo, o resultado e o padrão de revisão. Essa sequência mantém concreto um pedido de um cliente de IA sem tornar o software responsável pela decisão editorial.

Nomeie o alvo e o resultado

Descreva o arquivo ou diretório do WordPress, o estado final pretendido e o que fica fora do pedido. Esse limite dá ao responsável pela manutenção uma alteração concreta no sistema de arquivos para aprovar.

Inspecione o que muda a escolha

Verifique a listagem atual do diretório, as informações do arquivo ou o conteúdo necessário para escolher com responsabilidade. Pare quando esses fatos definirem o alvo e o resultado.

Mantenha um resultado no escopo

Escolha se o pedido vai ler, criar, escrever, acrescentar, copiar, mover ou excluir o alvo selecionado. Declare explicitamente qualquer escolha de preservação, destino ou remoção.

Verifique o resultado e registre

Compare o estado do sistema de arquivos com o resultado pretendido e depois inspecione as entradas recentes do registro de alterações em busca de trabalho concluído. Preserve o contexto que explica por que a alteração foi feita.

Resultados do sistema de arquivos

Escolha o resultado que o cliente deve produzir

As onze operações registradas se resolvem em seis resultados práticos. Comece pelo resultado e depois defina o alvo e as salvaguardas aplicáveis.

Crie um diretório

Crie um diretório dentro da raiz do WordPress para um novo destino ou área de trabalho.

Escreva ou acrescente conteúdo

Substitua o conteúdo existente por um conteúdo aprovado ou acrescente conteúdo mantendo o que já está no local.

Copie ou mova um arquivo

Copie um arquivo quando o original precisar continuar disponível ou mova-o quando o local pretendido mudar.

Exclua um arquivo ou diretório

Exclua um arquivo ou diretório quando o resultado aprovado for a remoção.

Inspecione o registro de alterações

Leia as entradas recentes no registro de alterações para inspecionar a atividade bem-sucedida no sistema de arquivos depois do trabalho.

Segurança antes da execução

Mantenha acesso, caminhos e alterações dentro de limites claros

Estas regras de origem definem quem pode agir, quais caminhos estão acessíveis, que conteúdo é aceito, como as substituições são tratadas e o que uma alteração bem-sucedida registra.

Permissão e alcance

Todas as onze operações exigem um usuário do WordPress autenticado com a capacidade manage_options. Cada caminho fornecido é resolvido dentro da raiz atual do WordPress. As leituras rejeitam o arquivo raiz wp-config.php, arquivos de ambiente, nomes de chaves SSH, arquivos de chaves autorizadas e extensões comuns de chaves privadas ou certificados. A leitura de um arquivo usa 256 KB por padrão e aceita um limite explícito de no máximo 1 MB.

Filtros de conteúdo e localização

As escritas, adições, cópias e movimentações de arquivos respeitam DISALLOW_FILE_MODS; um destino PHP também respeita DISALLOW_FILE_EDIT. A proteção de escrita rejeita extensões semelhantes a PHP e extensões executáveis ou de script perigosas, nomes de arquivo suspeitos, tipos MIME e tipos de arquivo não permitidos, assinaturas PHP ocultas em outros tipos de arquivo, extensões duplas de PHP e diretivas inseguras no .htaccess raiz. As cargas de escrita e adição param em 10 MB.

As escritas e adições não podem atingir arquivos do núcleo do WordPress em wp-admin ou wp-includes. As movimentações não podem começar nesses locais. A exclusão de arquivos e diretórios também rejeita esses locais do núcleo; a exclusão de arquivos protege adicionalmente o wp-config.php, o .htaccess e o index.php raiz.

As escolhas de substituição têm consequências

Escrever ou acrescentar sobre conteúdo existente cria um backup por padrão, mas o chamador pode desativá-lo explicitamente. A exclusão de arquivos segue o mesmo padrão e opção, portanto ocorre sem uma etapa separada de confirmação. Copiar sobre um destino existente exige uma escolha explícita de substituição e cria backup desse destino. Mover sempre cria backup da origem e de um destino existente antes de uma substituição explicitamente permitida.

A exclusão de diretórios não cria backup. A exclusão recursiva fica desativada por padrão e deve ser selecionada explicitamente. Pastas de backup com mais de sete dias podem ser limpas periodicamente.

Um trabalho concluído deixa evidências

Escritas, adições, exclusões de arquivos e diretórios, cópias e movimentações bem-sucedidas acrescentam um registro de auditoria com horário, operação, caminho, usuário do WordPress, endereço do cliente e contexto fornecido. Quando aplicável, o registro também inclui a alteração de backup, destino ou tamanho. As entradas recentes estão disponíveis no registro de alterações.

Dependências

Saiba o que a conexão MCP exige

Estes requisitos nomeados fornecem o runtime do WordPress, operações de sistema de arquivos tipadas e o transporte usado por um cliente de IA.

WordPress 6.9+

WordPress 6.9+

Hospeda o ambiente de execução do WordPress no qual a extensão é carregada.

PHP 8.0+

PHP 8.0+

Estabelece o ambiente PHP mínimo no qual o plugin é executado.

Obrigatório

WordPress MCP Adapter

Conecta uma chamada de ability do WordPress a um cliente MCP autenticado.

Obrigatório

MCP Expose Abilities

Coloca a superfície chamável do pacote atrás do endpoint MCP controlado pela Devenia.

Baixe para um trabalho definido do WordPress

Obtenha o plugin quando o alvo e o resultado estiverem claros

Baixe o ZIP estável quando um arquivo ou diretório do WordPress e seu resultado pretendido já estiverem claros. O próximo trabalho permanece focado nesse alvo: um cliente de IA executa a operação de sistema de arquivos selecionada por meio do MCP, e a atividade bem-sucedida fica disponível para revisão no registro de alterações.