Devenia 插件

让 AI 助手执行受控的 WordPress 操作。

把选定的 WordPress 操作开放给 MCP 客户端,让自动化通过可控、可审计的 WordPress 操作运行。

先安装 Abilities API、MCP Adapter 和核心插件。然后只添加真正匹配网站工具栈的 add-on:Block Editor、GeneratePress、Elementor、Rank Math、Wordfence、Brevo、Cloudflare、Cache Enabler、WPML、Toolset、Formidable、Advanced Ads、Broken Link Checker、内容需求、Database、Check Runner、Workspace 或文件系统操作。

有用的自动化需要清晰边界。

重点不是把所有权限都交给助手,而是开放具名、可检查、能被限制和审计的操作。

让 AI 助手通过 MCP 在 WordPress 内工作。 核心插件目前记录了 67 个 WordPress 原生能力。完整维护的工具栈覆盖 18 个 add-on 和 450 多个已记录能力,涉及内容、Block Editor、构建器、SEO、安全、电子邮件、表单、广告、翻译、文件、数据库维护、链接修复、插件检查和缓存操作。

下载最新版本 | 在 GitHub 查看源代码

基于 WordPress Core 团队的 Abilities API 和 MCP Adapter 构建。


它解决什么问题

没有 MCP 时,AI 产出的内容仍然需要手工复制到 WordPress。MCP Expose Abilities 消除了这个断点,让助手可以直接在 WordPress 内读取和更新内容、检查插件、管理媒体、处理菜单,并执行真实的管理任务。

内容工作
创建、更新、修正和检查文章与页面,不必在聊天工具和 wp-admin 之间来回切换。

网站运维
在同一个 MCP 工作流中管理插件、媒体、评论、菜单、用户、widgets 和设置。

专用 add-on
把核心能力扩展到 Elementor、GeneratePress、Rank Math、Wordfence、Brevo、Formidable、WPML、文件等工具。


已发布的 add-on

这个插件有意设计为模块化。先安装核心插件,再安装与网站实际工具匹配的 add-on。这样 MCP 暴露面更小、更清楚,也更容易控制。

插件能力控制内容
MCP Expose Abilities67WordPress Core:文章、页面、修订、媒体、菜单、用户、评论、分类法、插件、选项、widgets、transients、REST、cron、debug 和缓存相关操作。
Block Editor65解析、验证、检查、生成并安全更新 Gutenberg 内容、模板、patterns、导航和区块树。
Broken Link Checker9检查 Broken Link Checker 数据,列出损坏链接,读取通知设置,替换内容中的 URL,自动修复安全重定向,清空本地队列,并删除过期 BLC 行。
内容需求2跟踪站内无结果搜索,并为编辑规划和后续内容工作流显示内容需求候选项。
Database2在内容中执行带确认的搜索/替换和 regex 替换,并强制先 dry-run,以便进行有边界的维护。
Elementor75检查和更新 Elementor 数据、页面、模板、containers、widgets、表单、全局样式、breakpoints、kits 和缓存状态。
GeneratePress36管理 GeneratePress 设置、theme mods、博客归档设置、元素、GenerateBlocks 缓存、全局样式、页面 meta 和特色图尺寸审计。
Rank Math23读取和更新 SEO metadata、schema、模块、sitemap 状态、llms.txt、重定向、404 日志、发布者资料和社交资料设置。
Wordfence11读取防火墙和扫描状态,启动扫描,检查问题,管理被拦截 IP、锁定、实时流量和 allowlist 条目。
Brevo42处理 Brevo 账户数据、联系人、列表、文件夹、属性、注册表单、营销活动、事务邮件和直接 API 请求。
Google Workspace16配置服务账号 Gmail 访问,列出标签和消息,读取会话,获取附件,发送和回复邮件,并修改邮件标签。
Filesystem11在加固的 WordPress 文件系统边界内读取、写入、追加、复制、移动、删除、检查和列出文件。
Cloudflare4清除 Cloudflare 缓存,检查 zone 详情,并在网站使用 Cloudflare 时控制开发模式。
Cache Enabler13检查 Cache Enabler 状态和设置,诊断缓存页面,列出缓存文件,清除全部、站点、过期、URL 或文章缓存,刷新后端文件,并启用或停用缓存插件。
Check Runner1对已安装插件运行 WordPress.org Plugin Check,并返回结构化错误和警告。
Toolset40管理 Toolset 内容类型、字段、分类法、terms、关系、表单、views、访问检查,以及过期 Toolset 数据清理。
SitePress / WPML13检查启用语言,映射翻译,创建翻译草稿,验证或重建语言切换器,并审计复制或未翻译的内容。
Formidable11检查表单、字段、样式、提交、设置、使用情况、CSS 缓存和 runtime 行为,并克隆或追踪表单位置。
Advanced Ads17列出、创建、更新和删除广告、展示位置和分组;检查设置并运行配置诊断。

当前实际总数: 67 个核心能力、18 个 add-on,以及维护工具栈中 450 多个已记录能力。

准确版本请查看 release 页面。这个页面说明工作模型:核心只安装一次,只添加网站需要的最小 add-on 集合,并开放具名能力,而不是开放宽泛、不受控的管理员访问。

开放什么

具名操作
每个工具都会注册为具体能力,例如读取页面、清除缓存、更新 SEO metadata,或检查 Wordfence 问题。

Schema 和权限
能力声明输入和输出格式,而 WordPress 权限仍然决定连接的用户能否执行操作。

较小的安装面
GeneratePress 网站不需要 Elementor 能力。没有 Brevo 的网站不需要 Brevo 能力。只安装真正需要的部分。


为什么 add-on 重要

构建器和主题
Elementor 和 GeneratePress 不再是分开的手工孤岛。同一个助手可以在同一工作流中处理布局、内容和网站设置。

SEO 和安全
Rank Math 和 Wordfence 增加真实运维深度:metadata、schema、重定向、404、被拦截 IP、扫描和锁定。

运维和集成
Filesystem、Brevo、Workspace、Toolset、SitePress、Formidable、Cloudflare 和 Advanced Ads 覆盖真实网站维护中复杂而具体的部分。


典型用途

  • 批量重写或修正文章,不用复制粘贴。
  • 修正整个网站的 metadata 和重定向。
  • 不打开编辑器也能更新 Elementor 页面和模板。
  • 在同一个会话中检查 Wordfence 问题或被拦截 IP。
  • 把邮件或文件操作纳入 WordPress 工作流。

设置

  1. Install Abilities API 来自官方 release ZIP。
  2. Install MCP Adapter 让 MCP 客户端可以与 WordPress 通信。
  3. Install MCP Expose Abilities 用于 WordPress 原生核心能力。
  4. 只安装与网站 stack 匹配的 add-on,例如 GeneratePress、Block Editor、Rank Math、Wordfence、Brevo 或 Cloudflare。
  5. 为需要执行这些能力的用户创建 WordPress 应用密码。
  6. 把 MCP 客户端连接到网站 adapter endpoint,并在修改前确认它能列出能力。

完整安装和使用说明在 GitHub README。健康的第一步测试很简单:列出可用能力,读取一个无风险对象,例如页面,然后先执行一个无风险操作,再尝试写入。


免费且开源

没有隐藏 premium 版本
公开 repository 和 release 就是真正的插件,不是受限 demo。

不跟踪
这些插件是为了完成工作,不是为了收集数据。

由 Devenia 构建
我们自己也使用这套 stack,并发布值得复用的部分。

需要受控的 WordPress 自动化?

告诉我们哪项 WordPress 操作需要安全开放。我们会把它映射为 MCP 能力模式。