WP GodMode — MCP Bridge for Claude Code
Puente MCP para que Claude Code administre por completo un sitio WordPress: contenido, plantillas, menús, usuarios, plugins, multisitio y más
Install
No release zip yet. The repository archive installs, but the folder name will carry the branch suffix and updates will not flow:
wp plugin install https://github.com/jalexiscv/wp-godmode/archive/refs/heads/main.zipPlugin de WordPress que expone un endpoint MCP (Model Context Protocol) autenticado por token para que Claude Code (o cualquier cliente MCP compatible) pueda administrar todo el sitio: contenido, taxonomías, tipos de contenido propios, plantillas de bloques, estilos globales, menús, widgets, medios, comentarios, usuarios, cron, ajustes, buscar/reemplazar, plugins/temas, multisitio y —opcionalmente— PHP/SQL/archivos.
POST /wp-json/godmode/v1/mcp
Claude Code se conecta como servidor MCP nativo «Streamable HTTP» y obtiene más de 90
herramientas wp_*, además de recursos (wp://site/info, wp://theme/current,
wp://post/{id}, wp://template/{slug}…) y prompts para tareas habituales.
Capacidades
| Área | Herramientas |
|---|---|
| Contenido | entradas/páginas/CPT, revisiones, edición masiva |
| Taxonomías | categorías, etiquetas, términos propios |
| Estructura | registrar/desregistrar tipos de contenido y taxonomías |
| Plantillas y diseño | plantillas y partes de bloque, theme.json, CSS adicional, theme mods, patrones |
| Menús y widgets | menús de navegación, áreas de widgets clásicas y de bloques |
| Medios | subida por URL o base64, actualización de adjuntos |
| Comentarios | listar, crear, actualizar, borrar |
| Usuarios | usuarios, roles y metadatos |
| Cron | listar, programar, desprogramar y ejecutar eventos |
| Ajustes | opciones, ajustes del sitio, flush de caché/rewrites, search-replace |
| Extensiones | instalar, actualizar, activar y borrar plugins y temas |
| Multisitio | info de red, listar/crear/actualizar/borrar sitios |
| Peligrosas (opt-in) | wp_php_eval, wp_sql_query, wp_fs_*, instalación desde ZIP arbitrario |
Requisitos
- WordPress 6.0 o superior (probado hasta 7.1)
- PHP 7.4 o superior
- Un cliente MCP como Claude Code
- Recomendado en producción: el sitio servido por HTTPS
Instalación
- Copia la carpeta
wp-godmodedentro dewp-content/plugins/(o sube el ZIP desde Plugins → Añadir nuevo → Subir plugin). - Activa WP GodMode.
- Ve a Herramientas → WP GodMode, pulsa Generar token y cópialo (se muestra una sola vez).
- Añade el servidor MCP:
claude mcp add --transport http wp-godmode \
https://TU-SITIO/wp-json/godmode/v1/mcp \
--header "Authorization: Bearer TU_TOKEN"
- Ejecuta
/mcpen Claude Code y comprueba que aparecen las herramientaswp_*.
Al activarse, el puente queda habilitado, el modo peligroso desactivado y sin ningún token: los tokens los creas tú.
Tokens y alcances
Puedes crear tantos tokens con nombre como necesites, cada uno con:
read— solo herramientas de lectura y listado.write— todo excepto las herramientas peligrosas.dangerous— además PHP/SQL/archivos, y siempre y cuando el interruptor global de modo peligroso esté activado.
Cada token admite caducidad opcional y se puede revocar (individualmente o todos) en cualquier momento desde Herramientas → WP GodMode.
Seguridad
- Los tokens se guardan solo como hash HMAC-SHA256 ligado a la salt del sitio.
- Cada petición actúa como el administrador que creó el token.
- Diez tokens incorrectos desde una misma IP bloquean esa IP durante 15 minutos.
- Interruptor opcional «exigir HTTPS» que rechaza conexiones en HTTP plano.
- Todas las llamadas quedan registradas en el registro de actividad, con el token usado.
- Las opciones propias del plugin (
wpgm_*) no se pueden modificar por MCP, y el plugin no puede desactivarse ni borrarse a sí mismo. - El modo peligroso es un interruptor global apagado por defecto: otorga control equivalente a root. Úsalo solo por HTTPS y trata el token como una contraseña.
Documentación
MANUAL.md— manual completo para administradores: instalación, tokens, catálogo de herramientas, flujos de trabajo, solución de problemas.readme.txt— ficha del plugin en formato WordPress.org, con el changelog.
Estructura
wp-godmode.php Arranque del plugin, constantes y hooks
uninstall.php Limpieza al desinstalar
includes/
class-wpgm-plugin.php Núcleo y arranque
class-wpgm-admin.php Pantalla Herramientas → WP GodMode
class-wpgm-auth.php Tokens, alcances, expiración, bloqueo por IP
class-wpgm-mcp.php Transporte MCP (tools, resources, prompts)
class-wpgm-tools.php Registro y despacho de herramientas
class-wpgm-resources.php Recursos wp://
class-wpgm-log.php Registro de actividad
tools/ Módulos de herramientas por área
Licencia
GPL-2.0-or-later. Consulta LICENSE.