Token导航 LogoToken导航TokenDH.com
Simple Wp MCP Adapter Oauth logo
安全风控未说明官方级别未说明来源级核验

Simple Wp MCP Adapter Oauth

MCP Server

为WordPress MCP适配器添加OAuth 2.1授权服务器支持,使其成为MCP访问的OAuth授权服务器。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
PHP安全开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

IronLady

提供方

IronLady

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

简单WP MCP适配器OAuth

为WordPress MCP适配器添加OAuth 2.1授权服务器支持。

动机

WordPress MCP适配器本身并不涵盖需要严格OAuth 2.1流程的AI客户端。

此插件通过将现有的WordPress站点转换为MCP访问的OAuth授权服务器来填补这一空白,重用:

  • 现有的WordPress登录(wp-login.php)用于身份验证
  • WordPress托管的授权决策同意流

需求

  • WordPress 6.8+
  • PHP 7.4+
  • OpenSSL扩展
  • WordPress MCP适配器插件

特性

  • OAuth使用同意流授权端点
  • OAuth令牌端点
  • 授权码流的PKCE支持(S256)
  • 动态客户端注册端点
  • OAuth发现端点
  • JWKS端点

安装(开发)

  1. composer install.
  2. 在WordPress管理中激活插件。

如何使用OAuthTransport

默认情况下,此插件会注册 SimpleWpMcpAdapterOAuth\OAuthTransport 通过过滤作为MCP传输 mcp_adapter_default_server_config.

如果你想注册一个服务器 OAuthTransport 明确地,您可以执行以下操作:

add_action(
	'mcp_adapter_init',
	function ( $adapter ) {
		$adapter->create_server(
			'alpha-server',
			'alpha',
			'mcp',
			'Alpha MCP Server',
			'Central MCP server for Alpha',
			'1.0.0',
			array( \SimpleWpMcpAdapterOAuth\OAuthTransport::class ),
			null,
			null,
			array( 'alpha/get-posts' ),
			array(),
			array()
		);
	}
);

激活后,您的MCP服务器将公开:

  • OAuth保护的资源元数据: /.well-known/oauth-protected-resource
  • OAuth授权服务器元数据: /.well-known/oauth-authorization-server
  • OAuth令牌端点: /token

所有OAuth端点

假设:

  • 命名空间: {namespace}
  • MCP路线: {server_route}
  • REST前缀: /wp-json

终点:

  • GET /wp-json/{namespace}/{server_route} (MCP服务器端点)
  • GET /wp-json/{namespace}/{server_route}/.well-known/oauth-protected-resource
  • GET /wp-json/{namespace}/{server_route}/.well-known/oauth-authorization-server
  • GET /wp-json/{namespace}/{server_route}/.well-known/jwks.json
  • POST /wp-json/{namespace}/{server_route}/token
  • POST /wp-json/{namespace}/{server_route}/register
  • GET /wp-json/{namespace}/{server_route}/register/{client_id}
  • PUT /wp-json/{namespace}/{server_route}/register/{client_id}
  • DELETE /wp-json/{namespace}/{server_route}/register/{client_id}
  • GET|POST /wp-admin/admin-post.php?action=simple_mcp_oauth_authorize

目录标签

目录标签

PHP安全开发工具本地部署OAuth2.1授权服务器WordPress插件MCP适配器PKCE

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP