能力桥
带管理界面的WordPress MCP服务器。连接Claude AI或OpenAI以执行具有可配置权限、活动监控、内存存储和OAuth 2.0身份验证的WordPress能力。
概述
Abilities Bridge提供了两个接口,用于将AI连接到您的WordPress网站:
- 管理员聊天界面 -内置聊天机器人,可与Claude或OpenAI直接交互
- MCP集成 -通过模型上下文协议连接到Anthropic MCP客户端或专用的ChatGPT MCP代理
主要特点
- AI聊天机器人界面 -与WordPress网站的自然语言交互
- MCP集成 -独立的Anthropic MCP和OpenAI ChatGPT MCP设置流程
- 记忆工具 -AI可以在数据库支持的存储中维护持久的笔记
- 能力执行 -使用权限控制运行授权的WordPress能力
- 对话管理 -保存、恢复和管理多个对话
- AI模型 -克劳德作品4.7、作品4.6、十四行诗4.6、俳句4.5(拟人)和GPT-5.5、GPT-5.4、GPT-5.2、GPT-5.1、GPT-5(OpenAI)
- OpenAI响应API -OpenAI聊天请求现在使用Responses API进行现代工具调用和会话处理
- OAuth 2.0 -MCP连接的安全身份验证
记忆
在数据库中跨对话存储持久记忆。此可选功能需要征得同意,可以在“设置”>“内存”中启用。
能力执行
使用7门权限系统执行授权的WordPress能力:
- 启用/禁用切换
- 每日费率限制
- 小时费率限制
- 按请求限制
- 风险等级分类
- 用户审批要求
- 行政审批要求
需要API或WordPress 6.9+的能力。
需求
WordPress管理界面:
- WordPress 6.2或更高版本
- PHP 7.4或更高版本
- 无烟煤API密钥(来自 console.anthropic.com)或OpenAI API密钥(来自 platform.openai.com)或兼容的API服务
MCP集成(可选):
- WordPress网站上启用了HTTPS(OAuth身份验证需要)
- Claude Desktop、ChatGPT或其他MCP兼容应用程序
- Claude Desktop的Claude帐户(Claude.ai),或ChatGPT的开发者模式的ChatGPT帐户
安装
来自WordPress.org(推荐)
- 从WordPress插件目录安装
- 激活插件
- 完成欢迎向导以授予同意
- 首选 能力桥>设置 并输入您的Anthropic或OpenAI API密钥
- 开始聊天
GitHub发布(手动安装)
重要提示: 下载 abilities-bridge.zip 文件来自发布版本,而不是“源代码”压缩包。
- 首选 发布
- 下载
abilities-bridge.zip从最新版本 - 首选 WordPress管理>插件>添加新插件>上传插件
- 上传
abilities-bridge.zip文件 - 点击“立即安装”,然后点击“激活”
或手动安装:
cd wp-content/plugins/
unzip /path/to/abilities-bridge.zip然后通过WordPress管理员激活插件。
注: 不要使用GitHub自动生成的“源代码(zip)”-它不会正确更新。始终使用 abilities-bridge.zip 随新闻稿附上的文件。
来自GitHub(开发)
出于开发目的:
cd wp-content/plugins/
git clone https://aisystemadmin.com/abilities-bridge.git
cd abilities-bridge
php composer.phar install # Install test dependencies if needed然后通过WordPress管理员激活插件。
MCP集成
Abilities Bridge现在将MCP设置分为两个特定于提供商的流。
人类MCP
- 首选 能力桥>设置>拟人MCP
- 生成Anthropic MCP客户端凭据
- 直接使用WordPress托管的MCP端点
- 从您的Anthropic MCP客户端连接,并使用PKCE完成OAuth
OpenAI ChatGPT MCP
- 首选 能力桥>设置>OpenAI ChatGPT MCP
- 生成ChatGPT MCP客户端凭据
- 复制内置WordPress
/mcp端点 - 加上那个
/mcpChatGPT开发人员模式下的端点 - 使用ChatGPT特定的客户端凭据使用PKCE完成OAuth
WordPress仍然是两个流程中工具的执行和授权层。
安全
Abilities Bridge提供全面的安全控制:
- 权限控制 -所有写入功能都需要明确同意
- 7门能力系统 -对能力执行的精细控制
- 孤立记忆 -存储在数据库中的内存数据有大小限制(总共50MB,每个文件1MB)
- 完成日志记录 -为了提高透明度,所有操作都记录在活动日志中
- Nonce验证 -AJAX请求受WordPress nonce保护
- 能力检查 -仅限具有以下条件的用户
manage_options可以使用AI功能 - 令牌加密 -使用AES-256-CBC加密的OAuth令牌
- 输入清理 -所有用户输入都经过适当的消毒和逃逸
测试
该插件包括针对OAuth安全性的全面自动化测试:
运行测试
# Install test dependencies
php composer.phar install
# Run all tests
vendor/bin/phpunit
# Run with detailed output
vendor/bin/phpunit --testdox
# Run with code coverage
vendor/bin/phpunit --coverage-html coverage/测试覆盖率
- 啊… 令牌加密 -AES-256-CBC加密/解密
- 啊… 令牌验证 -到期、范围、时间安全比较
- 啊… 客户管理 -凭证生成、哈希、吊销
- 啊… 格式验证 -OAuth令牌格式合规性(RFC 6749、RFC 7636)
- 啊… 安全测试 -错误处理、边缘情况、攻击预防
有关详细的测试文档,请参阅 tests/README.md.
发展
项目结构
abilities-bridge/
├── admin/ # Admin interface files
│ ├── css/ # Admin styles
│ ├── js/ # Admin JavaScript
│ ├── partials/ # Admin template files
│ └── class-*.php # Admin page classes
├── assets/ # Plugin assets and templates
├── includes/ # Core plugin classes
│ ├── class-*.php # Core functionality
│ └── OAuth classes # MCP OAuth implementation
├── abilities-bridge.php # Main plugin file
├── readme.txt # WordPress.org readme
├── uninstall.php # Uninstall cleanup
└── LICENSE # GPL v2 license代码规范
此插件遵循WordPress编码标准:
- PHP_CodeSniffer与WordPress规则集
- 适当的消毒和逃生
- 国际化就绪
- 安全最佳实践
贡献
欢迎投稿!拜托:
- 分叉存储库
- 创建要素分支(
git checkout -b feature/amazing-feature) - 提交您的更改(
git commit -m 'Add some amazing feature') - 推到分支(
git push origin feature/amazing-feature) - 打开拉取请求
请确保您的代码遵循WordPress编码标准。
隐私和数据处理
此插件将数据发送到您选择的人工智能提供商“Anthropic的Claude API(https://api.anthropic.com)或OpenAI的API(https://api.openai.com)当你与AI交互时:
- 聊天消息和对话历史记录
- 内存内容
- 能力执行请求
只有当您主动使用聊天界面或MCP工具时,才会发送数据。不进行背景数据收集。
请审阅 Anthropic的隐私政策 和 OpenAI的隐私政策.
支持
- 网站: AIsystem.Com
- 问题: 支持
许可证
此插件根据GPL v2或更高版本获得许可。
This program is free software; you can redistribute it and/or modify
it under the terms of the GNU General Public License as published by
the Free Software Foundation; either version 2 of the License, or
(at your option) any later version.
This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
GNU General Public License for more details.学分
内置:
更新日志
看 更改日志.md 版本历史。
MCP配置文件
Abilities Bridge现在将远程MCP设置分为两个特定于提供商的流:
人类MCP
- 直接使用WordPress托管的MCP端点
- 将面向Anthropic的OAuth凭据与ChatGPT凭据分开
- 适用于克劳德桌面等Anthropic MCP客户端
OpenAI ChatGPT MCP
- 直接使用WordPress托管的MCP端点
- 暴露内置的HTTPS WordPress
/mcpChatGPT开发人员模式的端点 - 将OAuth、工具发现和工具执行保留在WordPress中
- 使用自己的客户端凭据和设置选项卡,以避免与Anthropic MCP混淆
