让 AI 助手执行受控的 WordPress 操作。
把选定的 WordPress 操作开放给 MCP 客户端,让自动化通过可控、可审计的 WordPress 操作运行。
先安装 Abilities API、MCP Adapter 和核心插件。然后只添加真正匹配网站工具栈的 add-on:Block Editor、GeneratePress、Elementor、Rank Math、Wordfence、Brevo、Cloudflare、Cache Enabler、WPML、Toolset、Formidable、Advanced Ads、Broken Link Checker、内容需求、Database、Check Runner、Workspace 或文件系统操作。
有用的自动化需要清晰边界。
重点不是把所有权限都交给助手,而是开放具名、可检查、能被限制和审计的操作。
让 AI 助手通过 MCP 在 WordPress 内工作。 核心插件目前记录了 67 个 WordPress 原生能力。完整维护的工具栈覆盖 18 个 add-on 和 450 多个已记录能力,涉及内容、Block Editor、构建器、SEO、安全、电子邮件、表单、广告、翻译、文件、数据库维护、链接修复、插件检查和缓存操作。
基于 WordPress Core 团队的 Abilities API 和 MCP Adapter 构建。
它解决什么问题
没有 MCP 时,AI 产出的内容仍然需要手工复制到 WordPress。MCP Expose Abilities 消除了这个断点,让助手可以直接在 WordPress 内读取和更新内容、检查插件、管理媒体、处理菜单,并执行真实的管理任务。
内容工作
创建、更新、修正和检查文章与页面,不必在聊天工具和 wp-admin 之间来回切换。
网站运维
在同一个 MCP 工作流中管理插件、媒体、评论、菜单、用户、widgets 和设置。
专用 add-on
把核心能力扩展到 Elementor、GeneratePress、Rank Math、Wordfence、Brevo、Formidable、WPML、文件等工具。
已发布的 add-on
这个插件有意设计为模块化。先安装核心插件,再安装与网站实际工具匹配的 add-on。这样 MCP 暴露面更小、更清楚,也更容易控制。
| 插件 | 能力 | 控制内容 |
|---|---|---|
| MCP Expose Abilities | 67 | WordPress Core:文章、页面、修订、媒体、菜单、用户、评论、分类法、插件、选项、widgets、transients、REST、cron、debug 和缓存相关操作。 |
| Block Editor | 65 | 解析、验证、检查、生成并安全更新 Gutenberg 内容、模板、patterns、导航和区块树。 |
| Broken Link Checker | 9 | 检查 Broken Link Checker 数据,列出损坏链接,读取通知设置,替换内容中的 URL,自动修复安全重定向,清空本地队列,并删除过期 BLC 行。 |
| 内容需求 | 2 | 跟踪站内无结果搜索,并为编辑规划和后续内容工作流显示内容需求候选项。 |
| Database | 2 | 在内容中执行带确认的搜索/替换和 regex 替换,并强制先 dry-run,以便进行有边界的维护。 |
| Elementor | 75 | 检查和更新 Elementor 数据、页面、模板、containers、widgets、表单、全局样式、breakpoints、kits 和缓存状态。 |
| GeneratePress | 36 | 管理 GeneratePress 设置、theme mods、博客归档设置、元素、GenerateBlocks 缓存、全局样式、页面 meta 和特色图尺寸审计。 |
| Rank Math | 23 | 读取和更新 SEO metadata、schema、模块、sitemap 状态、llms.txt、重定向、404 日志、发布者资料和社交资料设置。 |
| Wordfence | 11 | 读取防火墙和扫描状态,启动扫描,检查问题,管理被拦截 IP、锁定、实时流量和 allowlist 条目。 |
| Brevo | 42 | 处理 Brevo 账户数据、联系人、列表、文件夹、属性、注册表单、营销活动、事务邮件和直接 API 请求。 |
| Google Workspace | 16 | 配置服务账号 Gmail 访问,列出标签和消息,读取会话,获取附件,发送和回复邮件,并修改邮件标签。 |
| Filesystem | 11 | 在加固的 WordPress 文件系统边界内读取、写入、追加、复制、移动、删除、检查和列出文件。 |
| Cloudflare | 4 | 清除 Cloudflare 缓存,检查 zone 详情,并在网站使用 Cloudflare 时控制开发模式。 |
| Cache Enabler | 13 | 检查 Cache Enabler 状态和设置,诊断缓存页面,列出缓存文件,清除全部、站点、过期、URL 或文章缓存,刷新后端文件,并启用或停用缓存插件。 |
| Check Runner | 1 | 对已安装插件运行 WordPress.org Plugin Check,并返回结构化错误和警告。 |
| Toolset | 40 | 管理 Toolset 内容类型、字段、分类法、terms、关系、表单、views、访问检查,以及过期 Toolset 数据清理。 |
| SitePress / WPML | 13 | 检查启用语言,映射翻译,创建翻译草稿,验证或重建语言切换器,并审计复制或未翻译的内容。 |
| Formidable | 11 | 检查表单、字段、样式、提交、设置、使用情况、CSS 缓存和 runtime 行为,并克隆或追踪表单位置。 |
| Advanced Ads | 17 | 列出、创建、更新和删除广告、展示位置和分组;检查设置并运行配置诊断。 |
当前实际总数: 67 个核心能力、18 个 add-on,以及维护工具栈中 450 多个已记录能力。
准确版本请查看 release 页面。这个页面说明工作模型:核心只安装一次,只添加网站需要的最小 add-on 集合,并开放具名能力,而不是开放宽泛、不受控的管理员访问。
开放什么
具名操作
每个工具都会注册为具体能力,例如读取页面、清除缓存、更新 SEO metadata,或检查 Wordfence 问题。
Schema 和权限
能力声明输入和输出格式,而 WordPress 权限仍然决定连接的用户能否执行操作。
较小的安装面
GeneratePress 网站不需要 Elementor 能力。没有 Brevo 的网站不需要 Brevo 能力。只安装真正需要的部分。
为什么 add-on 重要
构建器和主题
Elementor 和 GeneratePress 不再是分开的手工孤岛。同一个助手可以在同一工作流中处理布局、内容和网站设置。
SEO 和安全
Rank Math 和 Wordfence 增加真实运维深度:metadata、schema、重定向、404、被拦截 IP、扫描和锁定。
运维和集成
Filesystem、Brevo、Workspace、Toolset、SitePress、Formidable、Cloudflare 和 Advanced Ads 覆盖真实网站维护中复杂而具体的部分。
典型用途
- 批量重写或修正文章,不用复制粘贴。
- 修正整个网站的 metadata 和重定向。
- 不打开编辑器也能更新 Elementor 页面和模板。
- 在同一个会话中检查 Wordfence 问题或被拦截 IP。
- 把邮件或文件操作纳入 WordPress 工作流。
设置
- Install Abilities API 来自官方 release ZIP。
- Install MCP Adapter 让 MCP 客户端可以与 WordPress 通信。
- Install MCP Expose Abilities 用于 WordPress 原生核心能力。
- 只安装与网站 stack 匹配的 add-on,例如 GeneratePress、Block Editor、Rank Math、Wordfence、Brevo 或 Cloudflare。
- 为需要执行这些能力的用户创建 WordPress 应用密码。
- 把 MCP 客户端连接到网站 adapter endpoint,并在修改前确认它能列出能力。
完整安装和使用说明在 GitHub README。健康的第一步测试很简单:列出可用能力,读取一个无风险对象,例如页面,然后先执行一个无风险操作,再尝试写入。
免费且开源
没有隐藏 premium 版本
公开 repository 和 release 就是真正的插件,不是受限 demo。
不跟踪
这些插件是为了完成工作,不是为了收集数据。
由 Devenia 构建
我们自己也使用这套 stack,并发布值得复用的部分。
需要受控的 WordPress 自动化?
告诉我们哪项 WordPress 操作需要安全开放。我们会把它映射为 MCP 能力模式。