WP Manifestindependent plugin directory
manifest / ai / wp-godmode

WP GodMode — MCP Bridge for Claude Code

Puente MCP para que Claude Code administre por completo un sitio WordPress: contenido, plantillas, menús, usuarios, plugins, multisitio y más

by wp-godmode · github.com/jalexiscv/wp-godmode · website

★ 1stars
0forks

Install

No release zip yet. The repository archive installs, but the folder name will carry the branch suffix and updates will not flow:

wp plugin install https://github.com/jalexiscv/wp-godmode/archive/refs/heads/main.zip

Plugin de WordPress que expone un endpoint MCP (Model Context Protocol) autenticado por token para que Claude Code (o cualquier cliente MCP compatible) pueda administrar todo el sitio: contenido, taxonomías, tipos de contenido propios, plantillas de bloques, estilos globales, menús, widgets, medios, comentarios, usuarios, cron, ajustes, buscar/reemplazar, plugins/temas, multisitio y —opcionalmente— PHP/SQL/archivos.

POST /wp-json/godmode/v1/mcp

Claude Code se conecta como servidor MCP nativo «Streamable HTTP» y obtiene más de 90 herramientas wp_*, además de recursos (wp://site/info, wp://theme/current, wp://post/{id}, wp://template/{slug}…) y prompts para tareas habituales.

Capacidades

Área Herramientas
Contenido entradas/páginas/CPT, revisiones, edición masiva
Taxonomías categorías, etiquetas, términos propios
Estructura registrar/desregistrar tipos de contenido y taxonomías
Plantillas y diseño plantillas y partes de bloque, theme.json, CSS adicional, theme mods, patrones
Menús y widgets menús de navegación, áreas de widgets clásicas y de bloques
Medios subida por URL o base64, actualización de adjuntos
Comentarios listar, crear, actualizar, borrar
Usuarios usuarios, roles y metadatos
Cron listar, programar, desprogramar y ejecutar eventos
Ajustes opciones, ajustes del sitio, flush de caché/rewrites, search-replace
Extensiones instalar, actualizar, activar y borrar plugins y temas
Multisitio info de red, listar/crear/actualizar/borrar sitios
Peligrosas (opt-in) wp_php_eval, wp_sql_query, wp_fs_*, instalación desde ZIP arbitrario

Requisitos

  • WordPress 6.0 o superior (probado hasta 7.1)
  • PHP 7.4 o superior
  • Un cliente MCP como Claude Code
  • Recomendado en producción: el sitio servido por HTTPS

Instalación

  1. Copia la carpeta wp-godmode dentro de wp-content/plugins/ (o sube el ZIP desde Plugins → Añadir nuevo → Subir plugin).
  2. Activa WP GodMode.
  3. Ve a Herramientas → WP GodMode, pulsa Generar token y cópialo (se muestra una sola vez).
  4. Añade el servidor MCP:
claude mcp add --transport http wp-godmode \
  https://TU-SITIO/wp-json/godmode/v1/mcp \
  --header "Authorization: Bearer TU_TOKEN"
  1. Ejecuta /mcp en Claude Code y comprueba que aparecen las herramientas wp_*.

Al activarse, el puente queda habilitado, el modo peligroso desactivado y sin ningún token: los tokens los creas tú.

Tokens y alcances

Puedes crear tantos tokens con nombre como necesites, cada uno con:

  • read — solo herramientas de lectura y listado.
  • write — todo excepto las herramientas peligrosas.
  • dangerous — además PHP/SQL/archivos, y siempre y cuando el interruptor global de modo peligroso esté activado.

Cada token admite caducidad opcional y se puede revocar (individualmente o todos) en cualquier momento desde Herramientas → WP GodMode.

Seguridad

  • Los tokens se guardan solo como hash HMAC-SHA256 ligado a la salt del sitio.
  • Cada petición actúa como el administrador que creó el token.
  • Diez tokens incorrectos desde una misma IP bloquean esa IP durante 15 minutos.
  • Interruptor opcional «exigir HTTPS» que rechaza conexiones en HTTP plano.
  • Todas las llamadas quedan registradas en el registro de actividad, con el token usado.
  • Las opciones propias del plugin (wpgm_*) no se pueden modificar por MCP, y el plugin no puede desactivarse ni borrarse a sí mismo.
  • El modo peligroso es un interruptor global apagado por defecto: otorga control equivalente a root. Úsalo solo por HTTPS y trata el token como una contraseña.

Documentación

  • MANUAL.md — manual completo para administradores: instalación, tokens, catálogo de herramientas, flujos de trabajo, solución de problemas.
  • readme.txt — ficha del plugin en formato WordPress.org, con el changelog.

Estructura

wp-godmode.php                 Arranque del plugin, constantes y hooks
uninstall.php                  Limpieza al desinstalar
includes/
  class-wpgm-plugin.php        Núcleo y arranque
  class-wpgm-admin.php         Pantalla Herramientas → WP GodMode
  class-wpgm-auth.php          Tokens, alcances, expiración, bloqueo por IP
  class-wpgm-mcp.php           Transporte MCP (tools, resources, prompts)
  class-wpgm-tools.php         Registro y despacho de herramientas
  class-wpgm-resources.php     Recursos wp://
  class-wpgm-log.php           Registro de actividad
  tools/                       Módulos de herramientas por área

Licencia

GPL-2.0-or-later. Consulta LICENSE.