Ce qui change avec WordPress 6.9
WordPress 6.9 introduit l'Abilities API - une couche qui rend les fonctionnalités de WordPress standardisées, decouvrables, typées et exécutables. Chaque "ability" (capacité) est une action concrète que WordPress peut effectuer, avec un système de permissions et un callback d'exécution.
En parallèle, l'équipe WordPress publie un MCP Adapter officiel. MCP (Model Context Protocol) est le protocole crée par Anthropic qui permet aux agents IA de communiquer avec des services externes. L'adapter fait le pont : il expose les abilities de WordPress comme des outils MCP que n'importe quel agent IA peut découvrir et appeler.
En d'autres termes : Claude Code, Claude Desktop, VS Code ou Cursor peuvent maintenant interagir directement avec un site WordPress - lire des informations, exécuter des actions, le tout de manière sécurisée et standardisée.
L'Abilities API en bref
Une "ability" WordPress est une fonction enregistrée avec :
- Un identifiant unique - par exemple
core/get-site-info - Un callback de permissions - qui détermine si l'utilisateur courant à le droit d'exécuter cette ability
- Un callback d'exécution - la logique métier elle-même
- Un schéma de paramètres - pour le typage et la validation des entrées
Ce design est familier si vous connaissez les REST API de WordPress, mais avec une différence clé : les abilities sont decouvrables par les agents IA, pas seulement par des clients HTTP.
Les abilities par défaut
WordPress 6.9 embarque trois abilities de base :
| Ability | Description |
|---|---|
core/get-site-info | Retourne la configuration du site (nom, URL, version, etc.) |
core/get-user-info | Retourne les détails de l'utilisateur authentifie |
core/get-environment-info | Retourne le contexte d'exécution (version PHP, serveur, etc.) |
Ces trois abilities sont un point de départ. Les développeurs de plugins et de thèmes peuvent enregistrer leurs propres abilities - par exemple : créer un article, modifier une option, lancer un export, analyser les performances.
Le MCP Adapter : comment ça marche
Le MCP Adapter est un package officiel qui s'installe dans un plugin WordPress. Une fois active, il :
- Découvre automatiquement toutes les abilities enregistrées
- Les expose comme des outils MCP via un serveur MCP intégré
- Géré l'authentification - l'agent IA doit s'identifier comme un utilisateur WordPress avec les bonnes permissions
Le protocole MCP supporte plusieurs transports (HTTP, stdio). L'adapter utilise le transport Streamable HTTP par défaut, ce qui permet aux agents IA distants de se connecter via une URL.
Quels agents IA sont compatibles ?
Tous les clients MCP fonctionnent. L'article officiel donne des exemples de configuration pour :
- Claude Desktop - configuration dans les settings MCP
- Claude Code - via la config
.claude.jsonoĂą la commande/mcp - VS Code - via l'extension Claude oĂą les settings MCP
- Cursor - via la configuration MCP intégrée
Une fois connecte, l'agent peut interroger WordPress : "Quelles sont les infos du site ?", "Quel utilisateur suis-je ?", et exécuter toute ability enregistrée pour laquelle il à les permissions.
Cas d'usage concrets
L'intégration MCP ouvre des workflows nouveaux pour les développeurs WordPress :
- Debugging assiste - demander à Claude Code de récupérer les infos d'environnement du site pour diagnostiquer un problème
- Génération de contenu - un agent qui crée des brouillons d'articles directement dans WordPress à partir d'un brief
- Audit automatise - un agent qui vérifie la configuration du site, les permissions, les plugins actifs
- Maintenance - exécuter des tâches d'administration (vider le cache, mettre à jour des options) sans ouvrir le dashboard
Le point important : tout passe par le système de permissions WordPress. Un agent ne peut faire que ce que l'utilisateur authentifie peut faire - pas plus.
Sécurité et permissions
L'aspect sécurité est central dans le design :
- Chaque ability à un callback de permissions vérifie avant exécution
- L'agent IA doit s'authentifier comme un utilisateur WordPress (application passwords, OAuth, etc.)
- Les abilities ne sont exposées que si le plugin MCP Adapter est explicitement active
- Le développeur choisit quelles abilities enregistrer - rien n'est expose par défaut au-delà des trois abilities core
C'est un modele "opt-in" : vous décidez ce que l'agent peut faire, pas l'inverse.
Pourquoi c'est significatif
WordPress alimente plus de 40% du web. Le fait que l'équipe core adopte officiellement MCP signifie que :
- Le protocole MCP gagne en légitimité en dehors de l'écosystème Anthropic
- Les développeurs WordPress peuvent commencer à penser "AI-first" dans leurs plugins
- L'écart entre les outils no-code/low-code et l'IA agentique se réduit - un non-développeur pourrait piloter un site WordPress via un agent IA
C'est aussi un signal fort pour les autres CMS et frameworks web : l'intégration MCP native va probablement devenir un standard.
Lire l'article officiel
L'annonce complète par Jonathan Bossenger sur le blog des développeurs WordPress, avec les détails d'implémentation et les exemples de code.
Lire sur developer.wordpress.org