Tác vụ được xác định rõ dễ kiểm tra hơn
Nêu rõ đích đến và kết quả dự kiến
Cung cấp cho ứng dụng khách AI một tệp hoặc thư mục WordPress đã biết cùng kết quả mà nó phải tạo ra. Người bảo trì có thể đánh giá một thay đổi hệ thống tệp cụ thể thay vì phê duyệt một yêu cầu bảo trì không giới hạn.
MCP Abilities – Filesystem đối chiếu đích đến đó với một thao tác tập trung, trong khi các quy tắc về quyền truy cập, đường dẫn, nội dung, bản sao lưu và kiểm tra giúp tác vụ có thể được kiểm tra.
Trình tự được khuyến nghị cho người bảo trì
Xác định tác vụ trước khi ứng dụng khách hành động
Người chịu trách nhiệm về trang web xác định đích đến, kết quả và tiêu chuẩn kiểm tra. Trình tự này giữ cho một yêu cầu từ ứng dụng khách AI cụ thể mà không giao quyết định biên tập cho phần mềm.
01
Nêu rõ đích đến và kết quả
Mô tả tệp hoặc thư mục WordPress, trạng thái cuối dự kiến và những gì nằm ngoài yêu cầu. Ranh giới đó giúp người bảo trì phê duyệt một thay đổi hệ thống tệp cụ thể.
02
Kiểm tra điều gì làm thay đổi lựa chọn
Kiểm tra danh sách thư mục hiện tại, thông tin tệp hoặc nội dung cần thiết để lựa chọn có trách nhiệm. Dừng lại khi các dữ kiện đó đã xác định đích đến và kết quả.
03
Giới hạn trong một kết quả
Chọn yêu cầu sẽ đọc, tạo, ghi, nối thêm, sao chép, di chuyển hoặc xóa đích đến đã chọn. Nêu rõ mọi lựa chọn về bảo toàn, đích đến hoặc xóa bỏ.
04
Kiểm tra kết quả và bản ghi
So sánh trạng thái hệ thống tệp với kết quả dự kiến, sau đó kiểm tra các mục nhật ký thay đổi gần đây để xác nhận tác vụ thành công. Giữ lại ngữ cảnh giải thích lý do thay đổi.
Kết quả hệ thống tệp
Chọn kết quả ứng dụng khách cần tạo
Mười một thao tác đã đăng ký quy về sáu kết quả thực tế. Bắt đầu từ kết quả, sau đó đặt đích đến và các biện pháp bảo vệ áp dụng.
01
Kiểm tra một đích đến
Liệt kê một thư mục, kiểm tra thông tin tệp hoặc đọc nội dung văn bản hay nhị phân hiện tại của một tệp.
02
Tạo một thư mục
Tạo một thư mục bên trong thư mục gốc WordPress cho một đích đến hoặc khu vực làm việc mới.
03
Ghi hoặc nối thêm nội dung
Thay thế nội dung hiện có bằng nội dung đã được phê duyệt hoặc thêm nội dung mà vẫn giữ nguyên phần đang có.
04
Sao chép hoặc di chuyển một tệp
Sao chép tệp khi cần giữ lại tệp gốc hoặc di chuyển tệp khi vị trí dự kiến thay đổi.
05
Xóa một tệp hoặc thư mục
Xóa tệp hoặc thư mục khi kết quả đã được phê duyệt là loại bỏ nó.
06
Kiểm tra nhật ký thay đổi
Đọc các mục gần đây trong nhật ký thay đổi để kiểm tra hoạt động hệ thống tệp thành công sau tác vụ.
An toàn trước khi thực thi
Giữ quyền truy cập, đường dẫn và thay đổi trong giới hạn rõ ràng
Các quy tắc nguồn này quyết định ai được hành động, những đường dẫn nào có thể truy cập, nội dung nào được chấp nhận, cách xử lý việc ghi đè và những gì được ghi lại khi thay đổi thành công.
01
Quyền và phạm vi truy cập
Tất cả mười một thao tác đều yêu cầu người dùng WordPress đã đăng nhập có quyền manage_options. Mọi đường dẫn được cung cấp đều được phân giải bên trong thư mục gốc WordPress hiện tại. Thao tác đọc từ chối tệp gốc wp-config.php, các tệp môi trường, tên khóa SSH, các tệp khóa được ủy quyền và các phần mở rộng khóa riêng tư hoặc chứng chỉ phổ biến. Việc đọc tệp mặc định là 256 KB và chấp nhận giới hạn rõ ràng không lớn hơn 1 MB.
02
Bộ lọc nội dung và vị trí
Thao tác ghi, nối thêm, sao chép và di chuyển tuân theo DISALLOW_FILE_MODS; đích PHP cũng tuân theo DISALLOW_FILE_EDIT. Bộ bảo vệ ghi từ chối các phần mở rộng giống PHP và các phần mở rộng thực thi hoặc tập lệnh nguy hiểm, tên tệp đáng ngờ, loại MIME và loại tệp không được phép, chữ ký PHP ẩn trong các loại tệp khác, phần mở rộng kép PHP và các chỉ thị không an toàn trong .htaccess ở thư mục gốc. Dữ liệu ghi và nối thêm dừng ở mức 10 MB.
Thao tác ghi và nối thêm không thể nhắm đến các tệp lõi WordPress bên dưới wp-admin hoặc wp-includes. Thao tác di chuyển không thể bắt đầu từ các vị trí đó. Việc xóa tệp và thư mục cũng từ chối các vị trí lõi đó; xóa tệp còn bảo vệ wp-config.php, .htaccess và index.php ở thư mục gốc.
03
Lựa chọn ghi đè đi kèm hệ quả
Ghi hoặc nối thêm lên nội dung hiện có mặc định tạo bản sao lưu, nhưng bên gọi có thể tắt rõ ràng. Xóa tệp tuân theo cùng mặc định và tùy chọn, nên có hiệu lực mà không cần bước xác nhận riêng. Sao chép lên một đích đến đã tồn tại yêu cầu lựa chọn ghi đè rõ ràng và sao lưu đích đến đó. Di chuyển luôn sao lưu nguồn và sao lưu đích đến hiện có trước khi ghi đè được cho phép rõ ràng.
Xóa thư mục không tạo bản sao lưu. Xóa đệ quy mặc định bị tắt và phải được chọn rõ ràng. Các thư mục sao lưu cũ hơn bảy ngày đủ điều kiện được dọn dẹp định kỳ.
04
Tác vụ hoàn tất để lại bằng chứng
Thao tác ghi, nối thêm, xóa tệp, xóa thư mục, sao chép và di chuyển thành công đều thêm một bản ghi kiểm toán gồm thời gian, thao tác, đường dẫn, người dùng WordPress, địa chỉ máy khách và ngữ cảnh được cung cấp. Khi thích hợp, bản ghi còn có bản sao lưu, đích đến hoặc thay đổi kích thước. Các mục gần đây có sẵn qua nhật ký thay đổi.
Phụ thuộc
Biết kết nối MCP yêu cầu gì
Các yêu cầu có tên này cung cấp môi trường chạy WordPress, các thao tác hệ thống tệp có kiểu và phương thức truyền tải được ứng dụng khách AI sử dụng.
WordPress 6.9+
WordPress 6.9+Lưu trữ môi trường thực thi WordPress nơi tiện ích mở rộng được nạp.
PHP 8.0+
PHP 8.0+Thiết lập môi trường PHP tối thiểu để plugin chạy.
Bắt buộc
WordPress Abilities APIĐăng ký các Abilities có kiểu của gói với API gốc.
Bắt buộc
WordPress MCP AdapterKết nối một lệnh gọi Abilities của WordPress với ứng dụng khách MCP đã xác thực.
Bắt buộc
MCP Expose AbilitiesĐặt bề mặt có thể gọi của gói phía sau điểm cuối MCP được Devenia kiểm soát.
Tải xuống cho một tác vụ WordPress đã xác định
Nhận plugin khi đích đến và kết quả đã rõ
Tải ZIP ổn định khi tệp hoặc thư mục WordPress và kết quả dự kiến của nó đã rõ ràng. Tác vụ tiếp theo vẫn tập trung vào đích đến đó: một ứng dụng khách AI thực hiện thao tác hệ thống tệp đã chọn qua MCP, và hoạt động thành công có thể được kiểm tra trong nhật ký thay đổi.
