
WordPress ya tiene una forma oficial de exponer funciones a agentes de inteligencia artificial. Se llama MCP Adapter y actúa como puente entre la Abilities API, incorporada en WordPress 6.9, y el Model Context Protocol. La idea es que un cliente compatible pueda descubrir capacidades concretas del sitio y utilizarlas con los permisos que haya definido el desarrollador.
El proyecto ha avanzado bastante desde su presentación inicial. La versión más reciente que figura en sus releases oficiales es la 0.6.1, publicada el 13 de agosto de 2026. La actualización corrige el archivo ZIP de producción de la 0.6.0; esta última ya había exigido WordPress 6.9 o superior y había mejorado la compatibilidad con el protocolo, los recursos, las sesiones y los entornos donde conviven varias copias del adaptador.
MCP es un protocolo abierto para conectar aplicaciones de inteligencia artificial con herramientas y fuentes de datos. En lugar de crear una integración distinta para cada asistente, una aplicación puede ofrecer sus funciones siguiendo una misma estructura. El cliente descubre lo disponible, consulta los esquemas y decide qué herramienta encaja con la petición del usuario.
MCP Adapter lleva ese enfoque a WordPress. Su repositorio oficial lo define como el paquete que conecta la Abilities API con MCP para que clientes compatibles descubran e invoquen capacidades del core, plugins y temas. La documentación contempla tools, resources y prompts, junto con transporte HTTP, STDIO, validación, gestión de errores, observabilidad y varios servidores con configuraciones independientes.
Eso permite que una función registrada en WordPress pueda salir del panel de administración y utilizarse desde un asistente, un entorno de desarrollo o una automatización. El adaptador no decide qué debe hacer cada plugin: ofrece el formato y el canal para que esas funciones puedan encontrarse y ejecutarse de forma controlada.
WordPress 6.9 añadió la Abilities API como registro común para describir unidades de funcionalidad. Cada ability tiene un identificador, una descripción legible, esquemas de entrada y salida, una categoría, una comprobación de permisos y una función que ejecuta el trabajo. Esa información permite que el software entienda qué puede hacer una capacidad antes de llamarla.
Para el MCP Adapter es una pieza fundamental. Si un plugin ya registra una función con la Abilities API, puede exponerla a un servidor MCP sin construir toda la infraestructura desde cero. El trabajo serio sigue estando en el diseño de la ability: entradas claras, respuestas previsibles, errores entendibles y permisos acordes con el riesgo de la operación.
La documentación actual del proyecto indica que las abilities son privadas por defecto. Para publicarlas en el servidor MCP se utiliza la metadata correspondiente, normalmente meta.mcp.public, y las versiones recientes también contemplan la compatibilidad con meta.public. Las comprobaciones del callback de permisos siguen aplicándose; marcar una capacidad como pública no equivale a darle acceso anónimo a cualquier visitante.
El anuncio original presentaba MCP Adapter como una de las piezas de AI Building Blocks for WordPress. Esa descripción sigue siendo válida, pero el proyecto ya tiene más recorrido y conviene actualizar la fotografía. El release 0.6.0 hizo que WordPress 6.9 o posterior fuese un requisito y dejó de considerar compatible la instalación separada del plugin de Abilities API.
Esa versión también ajustó el manejo de recursos y metadatos, mejoró la fiabilidad de las sesiones, el funcionamiento con WP-CLI y la convivencia entre plugins que incluyen sus propias dependencias. En multisitio, las sesiones HTTP activas deben reconectarse una vez después de actualizar a 0.6.0 porque el almacenamiento pasó a separarse por sitio. En una instalación individual ese cambio no afecta a las sesiones existentes.
La 0.6.1 no añade nuevas funciones del protocolo. Su cometido es corregir el ZIP de producción de la 0.6.0, que podía incluir un mapa de clases de Jetpack Autoloader apuntando a archivos de pruebas que no estaban dentro del paquete. Si instalaste la 0.6.0 desde ese ZIP, la recomendación oficial es actualizar; quienes usan Composer o una copia construida desde el código fuente no están en ese caso concreto.
Una tool es una función ejecutable. Puede consultar información, crear un borrador, actualizar un contenido o lanzar un diagnóstico, según lo que haya registrado el sitio. Por eso una ability de lectura y otra que modifica datos no deben recibir el mismo tratamiento: la segunda necesita permisos más estrictos y una confirmación adecuada en el cliente.
Un resource aporta contexto sin comportarse necesariamente como una acción. Puede ser una configuración, un documento o información de diagnóstico que el asistente consulta. Los prompts son plantillas preparadas para orientar una interacción concreta. El adaptador puede convertir las abilities en estas piezas y también permite configurar servidores con resources o prompts definidos expresamente.
En su configuración por defecto, el servidor dispone de herramientas MCP para descubrir abilities, consultar la información de una capacidad y ejecutarla. El cliente puede seguir ese recorrido: primero ve qué existe, después conoce el esquema y, por último, llama a la función con los datos necesarios. La secuencia evita que el agente tenga que adivinar nombres o parámetros.
Para un WordPress local, el camino más directo es STDIO mediante WP-CLI. El proceso se ejecuta en la propia máquina y recibe el usuario con el que WordPress debe comprobar permisos. Un ejemplo de configuración es este:
{
"mcpServers": {
"wordpress-local": {
"command": "wp",
"args": [
"--path=/ruta/a/wordpress",
"mcp-adapter",
"serve",
"--server=mcp-adapter-default-server",
"--user=admin"
]
}
}
}Lenguaje del código: JSON / JSON con comentarios (json)
En un sitio público o cuando el cliente no puede acceder directamente al servidor, se puede usar HTTP a través del proxy remoto de Automattic. La guía oficial muestra una configuración con Node.js, @automattic/mcp-wordpress-remote y una contraseña de aplicación de WordPress:
{
"mcpServers": {
"wordpress-remoto": {
"command": "npx",
"args": ["-y", "@automattic/mcp-wordpress-remote@latest"],
"env": {
"WP_API_URL": "https://ejemplo.com/wp-json/mcp/mcp-adapter-default-server",
"WP_API_USERNAME": "usuario",
"WP_API_PASSWORD": "CONTRASEÑA_DE_APLICACIÓN"
}
}
}
}Lenguaje del código: JSON / JSON con comentarios (json)
No pongas una contraseña real en un artículo ni en un repositorio. La ruta exacta del servidor por defecto es /wp-json/mcp/mcp-adapter-default-server, pero el acceso debe protegerse con autenticación y limitarse a las capacidades que de verdad necesite el cliente. También existe la posibilidad de crear un servidor MCP propio con otra ruta y otro conjunto de abilities.
El adaptador no transforma automáticamente todos los hooks, endpoints o métodos de un plugin en herramientas. El desarrollador debe registrar cada ability y decidir qué parte de la funcionalidad merece exponerse. El registro incluye una categoría y los esquemas de entrada y salida, además de los callbacks de permisos y ejecución.
add_action( 'wp_abilities_api_init', function () {
wp_register_ability(
'mi-plugin/consultar-pedidos',
array(
'label' => 'Consultar pedidos',
'description' => 'Devuelve pedidos autorizados del sitio.',
'category' => 'mi-plugin',
'input_schema' => array(
'type' => 'object',
'properties' => array(
'desde' => array( 'type' => 'string' ),
),
),
'permission_callback' => function () {
return current_user_can( 'manage_woocommerce' );
},
'execute_callback' => 'mi_plugin_consultar_pedidos',
'meta' => array(
'mcp' => array( 'public' => true ),
),
)
);
} );Lenguaje del código: PHP (php)
El ejemplo es deliberadamente pequeño. En un plugin real hay que validar las entradas, comprobar el contexto del usuario, devolver errores útiles y evitar que una petición ambigua termine ejecutando una operación destructiva. Una ability de consulta puede ser un buen primer paso; las que crean, borran o publican contenido requieren una revisión más exigente.
El servidor por defecto cubre muchos casos y expone las abilities que hayan optado por estar disponibles para MCP. Un plugin puede necesitar algo más aislado, por ejemplo para ofrecer solo sus propias tools, usar otra ruta REST, elegir un transporte concreto o mantener una política de permisos distinta. Para eso el adaptador permite registrar servidores personalizados.
La opción resulta especialmente útil en productos que agrupan muchas funciones. En vez de ofrecer una lista enorme a cualquier cliente, el desarrollador puede separar las capacidades por área y conectar cada servidor con el contexto adecuado. Esa idea guarda relación con MCP Content Manager Premium y sus herramientas para gestionar WordPress, aunque el proyecto oficial proporciona la capa común sobre la que otros plugins pueden construir.
Un servidor MCP puede tener acceso a funciones muy sensibles. Antes de conectarlo a producción, revisa cada ability como si fuera un endpoint nuevo. Usa el principio de mínimo privilegio, separa las operaciones de lectura de las de escritura y no publiques capacidades que el cliente no vaya a utilizar.
La propia documentación del proyecto destaca los permisos por servidor y por ability, junto con la autenticación del transporte. Eso ayuda, pero no reemplaza una revisión de diseño. Si una herramienta puede publicar, eliminar usuarios, cambiar ajustes o consultar información privada, la decisión debe quedar explícita y ser fácil de auditar.
MCP Adapter forma parte de AI Building Blocks for WordPress junto con la Abilities API, los clientes de IA y el plugin AI Experiments. El objetivo es que estas piezas puedan usarse desde plugins y productos antes de decidir qué partes deben llegar al núcleo. La iniciativa oficial también apunta a asistentes, automatizaciones, edición colaborativa y funciones inteligentes para la biblioteca de medios.
En paralelo, WordPress ha publicado Agent Skills para que la IA trabaje mejor con el ecosistema WordPress. MCP Adapter resuelve el canal de conexión; las Agent Skills aportan instrucciones y procedimientos. Son capas distintas que pueden complementarse.
Ese mismo movimiento se entiende mejor al compararlo con otras herramientas que ya hemos revisado en WPdirecto: Studio Code y sus agentes para desarrollo local, Claude Code WordPress Expert o el caso de wp-malware-cleanup-mcp. Unos trabajan desde fuera, otros exponen herramientas desde dentro y algunos ponen el foco en seguridad. No cumplen la misma función.
La base técnica ya permite que WordPress describa y publique capacidades de forma bastante más ordenada que una colección de integraciones aisladas. El siguiente salto dependerá de que más plugins registren abilities bien diseñadas y de que los clientes MCP manejen con claridad las diferencias entre consultar datos y ejecutar cambios.
Para los usuarios finales, el cambio será gradual. No aparecerá un botón universal que convierta cualquier instalación en un agente autónomo. Veremos herramientas concretas dentro de plugins, paneles que deleguen tareas y flujos de trabajo capaces de leer el sitio, proponer cambios y pedir autorización antes de aplicarlos. La calidad de esas experiencias dependerá tanto del modelo como del plugin y de sus controles.
Es el paquete oficial que conecta la Abilities API de WordPress con el Model Context Protocol. Permite exponer capacidades del core, plugins y temas como tools, resources o prompts para clientes MCP compatibles.
La página de releases del proyecto muestra la versión 0.6.1, publicada el 13 de agosto de 2026. Corrige el ZIP de producción de la 0.6.0. Esa versión anterior ya exigía WordPress 6.9 o superior.
WordPress 6.9 incorpora la Abilities API, que registra funciones con esquemas y permisos. MCP Adapter utiliza ese registro para convertir las capacidades seleccionadas en componentes del protocolo MCP.
Puedes conectar un sitio que tenga MCP Adapter configurado mediante STDIO o HTTP y un cliente compatible. El asistente solo podrá utilizar las abilities que el sitio haya registrado y expuesto, con los permisos correspondientes.
No necesariamente. La metadata permite seleccionar qué abilities se ofrecen al servidor MCP y los callbacks de permisos siguen comprobando quién puede ejecutarlas. En HTTP, además, debes proteger la autenticación del transporte.
Para probarlo, empieza en local o staging. En producción limita las abilities, usa autenticación, revisa operaciones de escritura, mantén copias de seguridad y comprueba los registros de ejecución antes de ampliar el acceso.
Fuentes: repositorio oficial de WordPress MCP Adapter, releases del proyecto, guía oficial del MCP Adapter para desarrolladores, documentación de la Abilities API y AI Building Blocks for WordPress.
