Il est 23 h, un plugin vient de casser votre page d’accueil et vous n’avez pas le courage d’ouvrir le tableau de bord. Vous tapez simplement, dans une fenetre de discussion : « desactive le dernier plugin installe et republie l’article de ce matin ». Quelques secondes plus tard, c’est fait. Ce n’est plus de la science-fiction : un serveur MCP WordPress permet a un assistant comme Claude de piloter directement votre site.
Un serveur MCP WordPress est un pont qui expose les actions de votre site (creer un article, gerer les plugins, lire les medias) au protocole MCP (Model Context Protocol), afin qu’un agent IA comme Claude puisse les executer en langage naturel. Ce guide pratique montre, etape par etape, comment le connecter a un site WordPress reel en production, et surtout comment le securiser.
Qu’est-ce qu’un serveur MCP, concretement
Le Model Context Protocol est un standard ouvert qui normalise la facon dont un modele d’IA dialogue avec des outils externes. Plutot que d’ecrire une integration sur mesure pour chaque application, on expose un « serveur » qui declare des outils (des fonctions) et des ressources (des donnees). L’agent IA les decouvre et les appelle tout seul. Pour aller plus loin sur le protocole lui-meme, voyez notre guide sur le standard MCP pour les agents IA.
Applique a WordPress, le serveur MCP traduit vos intentions (« liste les articles en brouillon », « mets a jour ce champ ») en appels a l’API REST de WordPress ou a WP-CLI. Claude ne « devine » rien : il utilise des outils precis que vous avez autorises.
Pourquoi connecter Claude a WordPress
L’interet n’est pas le gadget, c’est le gain de temps sur les taches repetitives :
- Rediger, relire et publier des articles sans quitter votre editeur.
- Auditer les plugins actifs et reperer ceux qui ralentissent le site.
- Corriger en masse des liens casses ou des metadonnees SEO.
- Retrouver rapidement un contenu (« quels articles parlent d’erreur 500 ? »).
C’est le prolongement naturel du WordPress agentique : au lieu de cliquer, vous deleguez. Si vous decouvrez l’outil cote IA, notre article sur le fonctionnement de Claude Code pose les bases.
Prerequis avant de commencer
- Un site WordPress a jour, avec l’API REST active (elle l’est par defaut).
- Un compte administrateur et la possibilite de creer un mot de passe d’application (Utilisateurs, Profil, Mots de passe d’application).
- Claude Desktop ou Claude Code installe. Si ce n’est pas fait, suivez notre guide d’installation de Claude Code.
- Node.js 18+ pour executer le serveur MCP en local.
Installer le serveur MCP WordPress, pas a pas
La voie la plus simple aujourd’hui est le plugin officiel maintenu par Automattic, complete par un petit serveur MCP cote client. Commencez par generer un mot de passe d’application dans WordPress, puis conservez-le precieusement.
Cote machine locale, declarez le serveur MCP dans la configuration de Claude. Sous Claude Desktop, editez le fichier de configuration :
{
"mcpServers": {
"wordpress": {
"command": "npx",
"args": ["-y", "@automattic/mcp-wordpress-remote"],
"env": {
"WP_API_URL": "https://votre-site.com",
"WP_API_USERNAME": "admin",
"WP_API_PASSWORD": "xxxx xxxx xxxx xxxx xxxx xxxx"
}
}
}
}
Redemarrez Claude. Le serveur « wordpress » doit apparaitre dans la liste des connecteurs. Testez la connexion avec une commande sans risque :
Liste-moi les 5 derniers articles publies avec leur statut.
Si Claude renvoie la liste, le pont fonctionne. En cas d’erreur 401, verifiez le mot de passe d’application et l’URL. En cas d’erreur 403, un pare-feu ou un plugin de securite bloque probablement l’API REST.
Piloter le contenu depuis Claude
Une fois connecte, vous pilotez la redaction en langage naturel. Quelques exemples reels :
Cree un brouillon intitule "Sauvegarde WordPress en 2026",
avec une introduction de 3 paragraphes et une meta description.
Trouve l'article sur l'erreur 500 et ajoute une FAQ de 3 questions a la fin.
Claude prepare la modification, vous la validez, puis il l’applique via l’API. Gardez le reflexe de publier en brouillon d’abord : l’agent peut se tromper de ton ou de longueur, la relecture humaine reste indispensable.
Gerer plugins et maintenance via l’agent
Au-dela du contenu, le serveur MCP peut exposer des actions d’administration si vous les autorisez : lister les plugins, reperer les mises a jour en attente, activer ou desactiver une extension. C’est precieux lors d’un incident, quand vous n’avez pas d’acces facile au tableau de bord WordPress. Limitez toutefois ces droits au strict necessaire : un agent qui peut desactiver un plugin peut aussi casser un site.
Securiser l’acces MCP, l’etape que tout le monde oublie
Donner a une IA les cles de votre site impose des garde-fous stricts :
- Mot de passe d’application dedie, jamais votre mot de passe principal, revocable en un clic.
- Compte a droits limites : creez un utilisateur « editeur IA » plutot que d’exposer un administrateur complet.
- HTTPS obligatoire : les identifiants transitent a chaque appel.
- Validation humaine des actions destructrices (suppression, changement de role, modification de plugin).
- Journalisation : gardez une trace des actions de l’agent pour pouvoir revenir en arriere.
Un site pilote par IA reste un site expose. Si le pire arrive, notre guide pour nettoyer un WordPress pirate detaille la marche a suivre.
Limites actuelles et alternatives
En 2026, l’ecosysteme MCP pour WordPress est jeune. Les serveurs evoluent vite, la couverture des actions varie d’un projet a l’autre, et certaines operations complexes passent encore mieux par WP-CLI. Trois alternatives selon votre besoin :
- WordPress Playground + MCP pour tester sans risque sur un bac a sable, comme nous l’expliquons dans notre guide dedie au serveur MCP Playground.
- WP-CLI pour les operations en masse et les scripts reproductibles.
- API REST directe si vous developpez votre propre integration.
Votre premier workflow complet en cinq minutes
Pour bien saisir la valeur du serveur MCP WordPress, deroulons un scenario reel de bout en bout : publier un article de veille a partir de simples notes.
- Verifier la connexion : « Confirme que tu es bien connecte a mon WordPress et donne-moi le nombre total d’articles publies. »
- Creer le brouillon : « A partir de ces notes, redige un brouillon de 700 mots, ton pedagogique, avec un titre optimise et une meta description. »
- Controler le SEO : « Verifie que le mot cle principal apparait dans le titre, le premier paragraphe et une intertitre. »
- Ajouter le maillage : « Propose deux liens internes vers des articles existants qui traitent de sujets proches. »
- Relire puis publier : vous validez le rendu, puis « Passe l’article en publie et donne-moi l’URL finale. »
Ce qui prenait une demi-heure de va-et-vient dans l’editeur se fait en une conversation. La cle reste la meme : l’agent propose, vous decidez.
Combiner MCP et WP-CLI pour les taches lourdes
Le serveur MCP brille pour les actions unitaires et le contenu. Pour les operations en masse, WP-CLI reste plus robuste, et les deux se completent tres bien. Vous pouvez demander a Claude de generer la commande, que vous executez ensuite sur le serveur :
# Regenerer les miniatures apres un changement de theme
wp media regenerate --yes
# Trouver les articles sans image a la une
wp post list --post_type=post --meta_key=_thumbnail_id --meta_compare=NOT EXISTS
L’agent explique chaque commande avant que vous la lanciez. C’est une facon sure de profiter de la puissance de WP-CLI sans memoriser sa syntaxe, tout en gardant la main sur l’execution.
Trois cas d’usage qui changent le quotidien
Le diagnostic express. Lors d’un ralentissement, demandez a l’agent la liste des plugins actifs, leur date de derniere mise a jour et les extensions en double. Vous obtenez en quelques secondes une cartographie qui prendrait plusieurs minutes a compiler manuellement.
La maintenance editoriale. « Liste les articles de plus de deux ans qui n’ont pas de meta description » : l’agent parcourt le contenu et vous rend une liste actionnable, prete a etre corrigee en lot.
La reprise apres incident. Quand l’interface d’administration devient inaccessible, le pont MCP offre une voie de secours pour desactiver un plugin fautif ou republier un contenu, a condition d’avoir prevu les droits en amont.
FAQ : serveur MCP WordPress
Faut-il savoir coder pour connecter Claude a WordPress ?
Non pour une configuration de base : generer un mot de passe d’application et coller un bloc de configuration suffit. Coder devient utile si vous voulez exposer des actions personnalisees.
Le serveur MCP fonctionne-t-il avec d’autres IA que Claude ?
Oui. MCP est un standard ouvert. Tout client compatible (Claude, Cursor et d’autres) peut se connecter au meme serveur WordPress.
Est-ce dangereux pour mon site ?
Le risque vient des droits accordes, pas du protocole. Avec un compte a droits limites, un mot de passe d’application revocable et une validation humaine des actions sensibles, l’exposition reste maitrisee.
Puis-je l’utiliser sur un site en production ?
Oui, a condition de commencer par des actions en lecture, de publier en brouillon et de journaliser. Beaucoup preferent tester d’abord sur une copie de preproduction.
Quelle difference avec un simple plugin ChatGPT ?
Un plugin de chat repond aux visiteurs. Un serveur MCP donne a votre assistant la capacite d’agir sur le site : creer, modifier, administrer. Ce sont deux usages distincts.
Commentaires (0)
Laisser un commentaire
Les commentaires sont modérés. Questions WordPress, cybersécurité ou dev web bienvenues.