Um trabalho definido é mais fácil de revisar
Nomeie o alvo e o resultado pretendido
Dê ao cliente de IA um arquivo ou diretório conhecido do WordPress e o resultado que ele deve produzir. O responsável pela manutenção pode avaliar uma alteração específica no sistema de arquivos em vez de aprovar um plano de manutenção sem limites.
O MCP Abilities – Filesystem associa esse alvo a uma operação focada, enquanto suas regras de acesso, caminho, conteúdo, backup e auditoria mantêm o trabalho inspecionável.
Sequência recomendada para o responsável
Defina o trabalho antes de o cliente agir
A pessoa responsável pelo site define o alvo, o resultado e o padrão de revisão. Essa sequência mantém concreto um pedido de um cliente de IA sem tornar o software responsável pela decisão editorial.
01
Nomeie o alvo e o resultado
Descreva o arquivo ou diretório do WordPress, o estado final pretendido e o que fica fora do pedido. Esse limite dá ao responsável pela manutenção uma alteração concreta no sistema de arquivos para aprovar.
02
Inspecione o que muda a escolha
Verifique a listagem atual do diretório, as informações do arquivo ou o conteúdo necessário para escolher com responsabilidade. Pare quando esses fatos definirem o alvo e o resultado.
03
Mantenha um resultado no escopo
Escolha se o pedido vai ler, criar, escrever, acrescentar, copiar, mover ou excluir o alvo selecionado. Declare explicitamente qualquer escolha de preservação, destino ou remoção.
04
Verifique o resultado e registre
Compare o estado do sistema de arquivos com o resultado pretendido e depois inspecione as entradas recentes do registro de alterações em busca de trabalho concluído. Preserve o contexto que explica por que a alteração foi feita.
Resultados do sistema de arquivos
Escolha o resultado que o cliente deve produzir
As onze operações registradas se resolvem em seis resultados práticos. Comece pelo resultado e depois defina o alvo e as salvaguardas aplicáveis.
01
Inspecione um alvo
Liste um diretório, inspecione as informações de um arquivo ou leia o conteúdo de texto ou binário atual de um arquivo.
02
Crie um diretório
Crie um diretório dentro da raiz do WordPress para um novo destino ou área de trabalho.
03
Escreva ou acrescente conteúdo
Substitua o conteúdo existente por um conteúdo aprovado ou acrescente conteúdo mantendo o que já está no local.
04
Copie ou mova um arquivo
Copie um arquivo quando o original precisar continuar disponível ou mova-o quando o local pretendido mudar.
05
Exclua um arquivo ou diretório
Exclua um arquivo ou diretório quando o resultado aprovado for a remoção.
06
Inspecione o registro de alterações
Leia as entradas recentes no registro de alterações para inspecionar a atividade bem-sucedida no sistema de arquivos depois do trabalho.
Segurança antes da execução
Mantenha acesso, caminhos e alterações dentro de limites claros
Estas regras de origem definem quem pode agir, quais caminhos estão acessíveis, que conteúdo é aceito, como as substituições são tratadas e o que uma alteração bem-sucedida registra.
01
Permissão e alcance
Todas as onze operações exigem um usuário do WordPress autenticado com a capacidade manage_options. Cada caminho fornecido é resolvido dentro da raiz atual do WordPress. As leituras rejeitam o arquivo raiz wp-config.php, arquivos de ambiente, nomes de chaves SSH, arquivos de chaves autorizadas e extensões comuns de chaves privadas ou certificados. A leitura de um arquivo usa 256 KB por padrão e aceita um limite explícito de no máximo 1 MB.
02
Filtros de conteúdo e localização
As escritas, adições, cópias e movimentações de arquivos respeitam DISALLOW_FILE_MODS; um destino PHP também respeita DISALLOW_FILE_EDIT. A proteção de escrita rejeita extensões semelhantes a PHP e extensões executáveis ou de script perigosas, nomes de arquivo suspeitos, tipos MIME e tipos de arquivo não permitidos, assinaturas PHP ocultas em outros tipos de arquivo, extensões duplas de PHP e diretivas inseguras no .htaccess raiz. As cargas de escrita e adição param em 10 MB.
As escritas e adições não podem atingir arquivos do núcleo do WordPress em wp-admin ou wp-includes. As movimentações não podem começar nesses locais. A exclusão de arquivos e diretórios também rejeita esses locais do núcleo; a exclusão de arquivos protege adicionalmente o wp-config.php, o .htaccess e o index.php raiz.
03
As escolhas de substituição têm consequências
Escrever ou acrescentar sobre conteúdo existente cria um backup por padrão, mas o chamador pode desativá-lo explicitamente. A exclusão de arquivos segue o mesmo padrão e opção, portanto ocorre sem uma etapa separada de confirmação. Copiar sobre um destino existente exige uma escolha explícita de substituição e cria backup desse destino. Mover sempre cria backup da origem e de um destino existente antes de uma substituição explicitamente permitida.
A exclusão de diretórios não cria backup. A exclusão recursiva fica desativada por padrão e deve ser selecionada explicitamente. Pastas de backup com mais de sete dias podem ser limpas periodicamente.
04
Um trabalho concluído deixa evidências
Escritas, adições, exclusões de arquivos e diretórios, cópias e movimentações bem-sucedidas acrescentam um registro de auditoria com horário, operação, caminho, usuário do WordPress, endereço do cliente e contexto fornecido. Quando aplicável, o registro também inclui a alteração de backup, destino ou tamanho. As entradas recentes estão disponíveis no registro de alterações.
Dependências
Saiba o que a conexão MCP exige
Estes requisitos nomeados fornecem o runtime do WordPress, operações de sistema de arquivos tipadas e o transporte usado por um cliente de IA.
WordPress 6.9+
WordPress 6.9+Hospeda o ambiente de execução do WordPress no qual a extensão é carregada.
PHP 8.0+
PHP 8.0+Estabelece o ambiente PHP mínimo no qual o plugin é executado.
Obrigatório
WordPress Abilities APIRegistra as abilities tipadas do pacote na API nativa.
Obrigatório
WordPress MCP AdapterConecta uma chamada de ability do WordPress a um cliente MCP autenticado.
Obrigatório
MCP Expose AbilitiesColoca a superfície chamável do pacote atrás do endpoint MCP controlado pela Devenia.
Baixe para um trabalho definido do WordPress
Obtenha o plugin quando o alvo e o resultado estiverem claros
Baixe o ZIP estável quando um arquivo ou diretório do WordPress e seu resultado pretendido já estiverem claros. O próximo trabalho permanece focado nesse alvo: um cliente de IA executa a operação de sistema de arquivos selecionada por meio do MCP, e a atividade bem-sucedida fica disponível para revisão no registro de alterações.
