Token导航 LogoToken导航TokenDH.com
Wp MCP Audit logo
数据服务未说明官方级别未说明来源级核验

Wp MCP Audit

MCP Server

通过MCP协议实现WordPress/WooCommerce的远程诊断与修复,无需SSH访问。

工具数

30

提示词数

0

GitHub Stars

0

资源数

0
PHP数据分析ClaudeClaude DesktopClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

OBSTechnologies

提供方

OBSTechnologies

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

WP MCP审计

通过MCP(模型上下文协议)进行远程WordPress/WooCommerce诊断和修复。不需要SSH。

AI Client (Claude Desktop / Cursor)
    |  MCP Protocol (stdio)
    |
MCP Server (Node.js)
    |  HTTPS REST API (Basic Auth)
    |
WordPress Plugin
    |  Runs checks, reads files, queries DB, applies fixes
    |
Client's WordPress Site

安装 WordPress插件 在客户网站上。通过连接 MCP服务器 来自任何AI客户端。运行诊断程序、阅读插件/主题源代码、查询数据库和应用修复程序——所有这些都是对话式的。

快速开始

1.安装WordPress插件

上传 wp-mcp-audit/ 给你的客户 wp-content/plugins/ 目录并激活它。

要求: PHP 7.4+,WordPress 5.8+

该插件创建了一个“审计员”角色,并在激活时注册自定义功能。管理员自动获得所有功能。

2.创建应用程序密码

在客户端的WordPress管理中,转到 用户>个人资料>应用程序密码.创建API访问的密码。

3.配置MCP服务器

创建 ~/.wp-audit/sites.json:

{
  "sites": [
    {
      "id": "client-acme",
      "label": "ACME Corp Website",
      "url": "https://acme.example.com",
      "username": "audit-user",
      "application_password": "xxxx xxxx xxxx xxxx",
      "features": ["woocommerce"]
    }
  ]
}

4.添加到克劳德桌面

添加到您的Claude桌面配置(~/Library/Application Support/Claude/claude_desktop_config.json):

{
  "mcpServers": {
    "wp-audit": {
      "command": "npx",
      "args": ["-y", "mcp-server-wp-audit"],
      "env": {
        "WP_AUDIT_SITES_CONFIG": "~/.wp-audit/sites.json"
      }
    }
  }
}

或者从本地构建运行:

{
  "mcpServers": {
    "wp-audit": {
      "command": "node",
      "args": ["/path/to/mcp-server-wp-audit/dist/bin/wp-audit-mcp.js"],
      "env": {
        "WP_AUDIT_SITES_CONFIG": "~/.wp-audit/sites.json"
      }
    }
  }
}

5.开始审核

在Claude Desktop中,尝试:

“在客户端acme上运行完整诊断”
“客户acme有哪些关键问题?”
“清理客户端acme上过期的瞬态”
“阅读woocommerce的主插件文件并检查是否有任何问题”
“显示与缓存相关的wp_options行”
“修补我的孩子主题中的functions.php以修复损坏的过滤器”

______________________________________________________________________

项目结构

wordpress-mcp-audit/
├── wp-mcp-audit/                 # WordPress Plugin (PHP)
│   ├── wp-mcp-audit.php          # Plugin bootstrap
│   ├── uninstall.php             # Cleanup on uninstall
│   ├── includes/
│   │   ├── class-autoloader.php  # PSR-4 autoloader (no Composer needed)
│   │   └── class-plugin.php      # Plugin singleton
│   └── src/
│       ├── Api/                  # REST controllers (6 files)
│       ├── Checks/               # 48 diagnostic checks (9 categories)
│       ├── Fixes/                # 12 fix classes
│       ├── Security/             # API keys, rate limiter, audit log
│       ├── Admin/                # WP admin settings pages
│       ├── Abilities/            # Roles & capabilities
│       └── Registry/             # Check & fix registries
│
└── mcp-server-wp-audit/          # MCP Server (Node.js/TypeScript)
    ├── bin/wp-audit-mcp.ts       # CLI entry point
    └── src/
        ├── index.ts              # Server init, tool registration
        ├── config/               # Multi-site config, types
        ├── client/               # REST API client
        ├── tools/                # 30 MCP tools
        ├── resources/            # Known conflicts, recommended settings
        └── prompts/              # Guided audit workflow

______________________________________________________________________

REST API端点

命名空间: wp-mcp-audit/v1

诊断和站点信息

方法端点权限描述
得到/diagnosticsread运行所有48个检查
得到/diagnostics/summaryread严重性计数
得到/diagnostics/{category}read对一个类别进行检查
得到/diagnostics/{category}/{check_id}read运行一次检查
得到/site-inforeadWordPress网站概述
得到/site-info/environmentread服务器环境

修复

方法端点权限描述
得到/fixesfix_safe列出可用修复程序
职位/fixes/{fix_id}/previewfix_safe试运行修复程序
职位/fixes/{fix_id}/applyfix_safe\*应用修复程序
职位/fixes/{fix_id}/rollbackfix_safe回滚修复

\*需要风险修复 wp_mcp_audit_fix_risky.

文件访问

方法端点权限描述
得到/files/pluginsread列出已安装的插件
得到/files/themesread列出已安装的主题
得到/files/plugins/{slug}read列出插件中的文件
得到/files/themes/{slug}read列出主题中的文件
职位/files/readread读取插件/主题文件
职位/files/writefix_risky写入文件(带备份)
职位/files/patchfix_risky在文件中搜索和替换(带备份)
职位/files/rollbackfix_risky从备份还原文件

数据库

方法端点权限描述
得到/database/tablesread列出所有带尺寸的表格
得到/database/tables/{table}/schemaread显示表列和索引
得到/database/tables/{table}/sampleread预览表中的行
职位/database/querymanage运行只读SQL查询(仅限SELECT)
职位/database/executefix_risky运行写SQL查询(插入/更新/删除)
职位/database/options/getread阅读特定的WP选项
职位/database/options/searchread按名称模式搜索选项

所有权限都以前缀 wp_mcp_audit_ (例如。, read = wp_mcp_audit_read).

______________________________________________________________________

MCP工具

MCP服务器中有30个可用工具:

诊断

工具说明
run_diagnostics在网站上运行所有检查
run_category_diagnostics对特定类别运行检查
diagnostics_summary获取严重性计数
compare_diagnostics比较两个站点之间的诊断
check_plugin_conflicts检查已知的插件冲突

修复

工具说明
list_fixes列出可用修复程序
preview_fix试运行修复程序
apply_fix应用修复(确认有风险)
rollback_fix回滚以前应用的修复程序

站点信息

工具说明
site_infoWordPress网站概述
environment_info服务器环境详细信息
check_recommended_settings将网站与推荐设置进行比较

文件访问

工具说明
list_plugin_files列出插件或浏览插件中的文件
list_theme_files列出主题或浏览主题中的文件
read_file读取插件或主题文件的源代码
write_file将新内容写入文件(自动备份)
patch_file在文件中搜索和替换(进行有针对性编辑的最安全方法)
rollback_file从备份还原文件

数据库

工具说明
db_query运行只读SQL查询(SELECT/SHOW/DESCRIBE)
db_execute运行写SQL查询(插入/更新/删除,需要确认)
db_tables列出所有具有大小的表,或显示特定表的架构
db_table_sample预览数据库表中的行
db_options阅读或搜索WordPress选项

多站点

工具说明
list_sites列出已配置的站点
add_site在配置中添加新站点
batch_diagnostics跨多个站点运行诊断

WooCommerce

工具说明
wc_healthWooCommerce健康状况摘要
wc_order_issuesWooCommerce订单问题

报告

工具说明
generate_report生成格式化的审计报告
export_report将报告导出为JSON或markdown格式

______________________________________________________________________

诊断检查(48)

类别检查检查的内容
核心6WP版本、待定更新、cron运行状况、调试设置、常量、文件系统
插件5冲突、过时版本、漏洞、已知冲突、非活动插件
主题3WP兼容性,父主题,直接修改
PHP程序5PHP版本、错误报告、扩展、限制、错误日志
数据库5表完整性、大小、孤立数据、自动加载膨胀、表引擎
服务器5Web服务器、SSL、.htaccess、磁盘空间、内存
安全6文件权限、用户枚举、XML-RPC、登录安全、salts、wp-config
WooCommerce8状态、模板、网关、发货、API、数据库版本、调度程序、日志
演出5对象缓存、页面缓存、排队资产、查询计数、瞬态

每次检查都会返回一个标准化的结果:

{
  "id": "wp-version",
  "category": "core",
  "label": "WordPress Version",
  "status": "warning",
  "severity": 7,
  "description": "WordPress 6.4 is installed but 6.7 is available.",
  "details": { "current": "6.4.3", "latest": "6.7.1" },
  "fix": { "id": "manual-update", "type": "manual" },
  "timestamp": "2026-02-08T12:00:00+00:00"
}

状态值: good, warning, critical, info 严重程度:1(低)至10(严重)

______________________________________________________________________

修复(12)

自动修复(安全、可逆)

修复说明
flush-cache刷新对象缓存、页面缓存、重写规则
toggle-plugin启用/禁用插件
update-option安全更新WordPress选项
optimize-tables在数据库表上运行OPTIMIZE TABLE
clean-transients删除过期的瞬态
reschedule-cron修复卡住/过期的cron事件
wc-recountWooCommerce:重新计算条款和订单统计数据
wc-clear-sessions清除过期的WooCommerce会话

手册(仅说明)

修复说明
manual-update逐步更新说明
manual-serverPHP升级、文件权限、SSL说明

有风险(需要确认)

修复说明
delete-inactive-plugins从文件系统中删除非活动插件
delete-orphaned-tables删除孤立的数据库表

所有自动修复程序都会在中创建备份 wp_options (前缀 _wp_mcp_audit_backup_,24小时到期)并支持回滚。

______________________________________________________________________

安全

认证

  • WordPress应用程序密码 (HTTPS基本身份验证)-主要身份验证方法
  • 自定义API密钥 通过 X-WP-Audit-Key header-可选,在WP-admin中管理

API键的前缀为 wmca_,通过哈希存储 wp_hash_password(),并支持细粒度权限(read, fix_safe, fix_risky, manage).

授权

具有专门“审计员”角色的定制功能:

能力描述审核员角色
wp_mcp_audit_read运行诊断程序,查看站点信息
wp_mcp_audit_fix_safe应用自动修复
wp_mcp_audit_fix_risky应用有风险的修复
wp_mcp_audit_manage管理API密钥,设置

管理员在插件激活时获得所有四种功能。

速率限制

基于传输,根据API密钥或IP地址:

  • 阅读: 60个请求/分钟(可配置)
  • 写道: 10个请求/分钟(可配置)
  • 退货 429 Too Many Requests 随着 Retry-After 超过标题时

审计日志

所有API访问都记录到自定义数据库表中({prefix}mcp_audit_log)与:

  • 时间戳、用户ID、API密钥标签
  • 端点、HTTP方法、IP地址
  • 请求参数、响应状态

30天后通过WP Cron自动清理日志(可在设置中配置)。

______________________________________________________________________

WP管理页面

激活后,在下面找到这些 工具 在WordPress管理中:

  • WP MCP审计 -启用/禁用API,配置速率限制,设置日志保留期
  • API密钥 -使用per-key权限生成、查看和吊销API密钥

______________________________________________________________________

发展

MCP服务器

cd mcp-server-wp-audit
npm install
npm run build    # Compile TypeScript
npm run dev      # Watch mode
npm start        # Run the server

需要Node.js 18+。

WordPress插件

无需构建步骤。该插件包含自己的PSR-4自动加载器,在客户端站点上无需Composer即可工作。

对于使用Composer自动加载的开发:

cd wp-mcp-audit
composer install

______________________________________________________________________

多站点管理

MCP服务器支持从单个配置管理多个WordPress站点。网站存储在 ~/.wp-audit/sites.json 默认情况下(可通过配置 WP_AUDIT_SITES_CONFIG 有人)。

{
  "sites": [
    {
      "id": "client-acme",
      "label": "ACME Corp Website",
      "url": "https://acme.example.com",
      "username": "audit-user",
      "application_password": "xxxx xxxx xxxx xxxx",
      "api_key": "wmca_optional_api_key",
      "features": ["woocommerce"]
    },
    {
      "id": "client-beta",
      "label": "Beta Store",
      "url": "https://beta.example.com",
      "username": "audit-user",
      "application_password": "yyyy yyyy yyyy yyyy",
      "features": ["woocommerce"]
    }
  ]
}

使用 batch_diagnostics 一次在所有站点上运行检查,或 compare_diagnostics 并排比较两个站点。

______________________________________________________________________

卸载

当通过WordPress管理员删除插件时, uninstall.php 将:

  • 放下 {prefix}mcp_audit_log 桌子
  • 删除全部 _wp_mcp_audit_* 选项(备份、设置、API密钥)
  • 从所有角色中删除审核员角色和所有自定义功能

______________________________________________________________________

许可证

  • WordPress插件:GPL-2.0或更高版本
  • MCP服务器:MIT

______________________________________________________________________

由...建造 OBS技术

目录标签

目录标签

PHP数据分析Claude本地部署WordPress插件远程诊断自动修复WooCommerce支持数据库管理

支持客户端

Claude DesktopClaudeCursor

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

30

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP