Tutoriel

WordPress MCP Adapter : quand WordPress parle aux agents IA

WordPress 6.9 introduit l'Abilities API et un MCP Adapter officiel. Les agents IA comme Claude Code, Claude Desktop ou VS Code peuvent désormais découvrir et exécuter des fonctionnalités WordPress directement.

Ce qui change avec WordPress 6.9

WordPress 6.9 introduit l'Abilities API - une couche qui rend les fonctionnalités de WordPress standardisées, decouvrables, typées et exécutables. Chaque "ability" (capacité) est une action concrète que WordPress peut effectuer, avec un système de permissions et un callback d'exécution.

En parallèle, l'équipe WordPress publie un MCP Adapter officiel. MCP (Model Context Protocol) est le protocole crée par Anthropic qui permet aux agents IA de communiquer avec des services externes. L'adapter fait le pont : il expose les abilities de WordPress comme des outils MCP que n'importe quel agent IA peut découvrir et appeler.

En d'autres termes : Claude Code, Claude Desktop, VS Code ou Cursor peuvent maintenant interagir directement avec un site WordPress - lire des informations, exécuter des actions, le tout de manière sécurisée et standardisée.

L'Abilities API en bref

Une "ability" WordPress est une fonction enregistrée avec :

  • Un identifiant unique - par exemple core/get-site-info
  • Un callback de permissions - qui dĂ©termine si l'utilisateur courant Ă  le droit d'exĂ©cuter cette ability
  • Un callback d'exĂ©cution - la logique mĂ©tier elle-mĂŞme
  • Un schĂ©ma de paramètres - pour le typage et la validation des entrĂ©es

Ce design est familier si vous connaissez les REST API de WordPress, mais avec une différence clé : les abilities sont decouvrables par les agents IA, pas seulement par des clients HTTP.

Les abilities par défaut

WordPress 6.9 embarque trois abilities de base :

AbilityDescription
core/get-site-infoRetourne la configuration du site (nom, URL, version, etc.)
core/get-user-infoRetourne les détails de l'utilisateur authentifie
core/get-environment-infoRetourne le contexte d'exécution (version PHP, serveur, etc.)

Ces trois abilities sont un point de départ. Les développeurs de plugins et de thèmes peuvent enregistrer leurs propres abilities - par exemple : créer un article, modifier une option, lancer un export, analyser les performances.

Le MCP Adapter : comment ça marche

Le MCP Adapter est un package officiel qui s'installe dans un plugin WordPress. Une fois active, il :

  1. Découvre automatiquement toutes les abilities enregistrées
  2. Les expose comme des outils MCP via un serveur MCP intégré
  3. Géré l'authentification - l'agent IA doit s'identifier comme un utilisateur WordPress avec les bonnes permissions

Le protocole MCP supporte plusieurs transports (HTTP, stdio). L'adapter utilise le transport Streamable HTTP par défaut, ce qui permet aux agents IA distants de se connecter via une URL.

Quels agents IA sont compatibles ?

Tous les clients MCP fonctionnent. L'article officiel donne des exemples de configuration pour :

  • Claude Desktop - configuration dans les settings MCP
  • Claude Code - via la config .claude.json oĂą la commande /mcp
  • VS Code - via l'extension Claude oĂą les settings MCP
  • Cursor - via la configuration MCP intĂ©grĂ©e

Une fois connecte, l'agent peut interroger WordPress : "Quelles sont les infos du site ?", "Quel utilisateur suis-je ?", et exécuter toute ability enregistrée pour laquelle il à les permissions.

Cas d'usage concrets

L'intégration MCP ouvre des workflows nouveaux pour les développeurs WordPress :

  • Debugging assiste - demander Ă  Claude Code de rĂ©cupĂ©rer les infos d'environnement du site pour diagnostiquer un problème
  • GĂ©nĂ©ration de contenu - un agent qui crĂ©e des brouillons d'articles directement dans WordPress Ă  partir d'un brief
  • Audit automatise - un agent qui vĂ©rifie la configuration du site, les permissions, les plugins actifs
  • Maintenance - exĂ©cuter des tâches d'administration (vider le cache, mettre Ă  jour des options) sans ouvrir le dashboard

Le point important : tout passe par le système de permissions WordPress. Un agent ne peut faire que ce que l'utilisateur authentifie peut faire - pas plus.

Sécurité et permissions

L'aspect sécurité est central dans le design :

  • Chaque ability Ă  un callback de permissions vĂ©rifie avant exĂ©cution
  • L'agent IA doit s'authentifier comme un utilisateur WordPress (application passwords, OAuth, etc.)
  • Les abilities ne sont exposĂ©es que si le plugin MCP Adapter est explicitement active
  • Le dĂ©veloppeur choisit quelles abilities enregistrer - rien n'est expose par dĂ©faut au-delĂ  des trois abilities core

C'est un modele "opt-in" : vous décidez ce que l'agent peut faire, pas l'inverse.

Pourquoi c'est significatif

WordPress alimente plus de 40% du web. Le fait que l'équipe core adopte officiellement MCP signifie que :

  • Le protocole MCP gagne en lĂ©gitimitĂ© en dehors de l'Ă©cosystème Anthropic
  • Les dĂ©veloppeurs WordPress peuvent commencer Ă  penser "AI-first" dans leurs plugins
  • L'Ă©cart entre les outils no-code/low-code et l'IA agentique se rĂ©duit - un non-dĂ©veloppeur pourrait piloter un site WordPress via un agent IA

C'est aussi un signal fort pour les autres CMS et frameworks web : l'intégration MCP native va probablement devenir un standard.

Lire l'article officiel

L'annonce complète par Jonathan Bossenger sur le blog des développeurs WordPress, avec les détails d'implémentation et les exemples de code.

Lire sur developer.wordpress.org