El MCP en WordPress representa la transformación tecnológica más profunda del CMS desde la llegada de Gutenberg. Con la consolidación de la Abilities API (introducida en la versión 6.9) y la adopción del estándar Model Context Protocol, WordPress ha dejado de ser una herramienta de gestión manual para evolucionar hacia un sistema operativo programable mediante lenguaje natural.
En este artículo analizamos qué es MCP, cómo funciona su integración con WordPress, qué se puede hacer hoy de forma práctica y qué implica todo esto para el futuro del desarrollo web..
¿Qué es el Model Context Protocol (MCP) y por qué revoluciona WordPress?
El MCP (Model Context Protocol) es un protocolo abierto desarrollado por Anthropic que estandariza la forma en que los asistentes de IA se comunican con sistemas externos. En lugar de generar texto genérico sobre lo que un sistema podría hacer, MCP permite que la IA descubra las capacidades reales de una aplicación y las ejecute directamente. Es la diferencia entre que un asistente te diga «podrías crear un post con la REST API» y que directamente lo cree por ti.
WordPress ha adoptado este estándar a través de dos piezas fundamentales: la Abilities API, integrada en el core desde la versión 6.9, y el MCP Adapter, un paquete oficial que traduce las abilities registradas en WordPress a herramientas MCP que cualquier cliente de IA puede descubrir e invocar. La combinación de ambas convierte a WordPress en un sistema cuyas funcionalidades son legibles por máquinas, descubribles en tiempo de ejecución y ejecutables con control de permisos.
Cómo funciona la arquitectura: Abilities API + MCP Adapter
Para que la integración WordPress MCP funcione, el ecosistema se apoya en dos pilares tecnológicos fundamentales:
Abilities API: El registro central de capacidades del CMS
Integrada en el core desde finales de 2025, la Abilities API permite que cualquier plugin o tema declare sus funcionalidades (crear posts, moderar comentarios, etc.) bajo un esquema tipado que incluye:
- Esquema de entrada: Qué datos necesita la acción.
- Callback de ejecución: La función lógica que realiza la tarea.
- Callback de permisos: La capa de seguridad que valida quién puede hacer qué.
MCP Adapter: Conectando Claude y ChatGPT con tu base de datos
El MCP Adapter toma las capacidades registradas en la Abilities API y las expone en el formato que el protocolo MCP exige: tools (acciones), resources (datos) y prompts (contexto). Gracias a esto, un desarrollador en su terminal puede pedirle a la IA que audite los últimos 10 artículos y la IA sabrá exactamente qué herramientas invocar para hacerlo.
Qué se puede hacer hoy con MCP en WordPress
La teoría suena bien, pero lo importante es lo que se puede hacer de forma práctica. Con plugins como Enable Abilities for MCP, que registra 24 abilities organizadas en cinco categorías, un desarrollador puede conectar Claude Code a su instalación local de WordPress y empezar a trabajar con el sitio de forma conversacional en cuestión de minutos.
Las operaciones de lectura permiten consultar posts con filtros por estado, categoría o etiqueta, obtener detalles de un post específico incluyendo metadatos SEO y imagen destacada, listar categorías, etiquetas, páginas, comentarios, medios y usuarios. Las operaciones de escritura van un paso más allá: crear, actualizar y eliminar posts, crear categorías y etiquetas, crear páginas, moderar y responder comentarios, o subir imágenes desde URLs externas a la biblioteca de medios.
Para quienes trabajan con Rank Math, el plugin incluso expone abilities específicas para consultar y actualizar metadatos SEO completos: título, descripción, focus keyword, robots, Open Graph y más.
El resultado práctico es que tareas que normalmente requieren abrir el panel de administración, navegar entre secciones, rellenar formularios y guardar cambios se reducen a una instrucción en lenguaje natural. «Crea un borrador con este título y este contenido, asígnale la categoría Desarrollo y pon como imagen destacada esta URL.» Claude lo ejecuta en segundos.
Métodos de conexión para desarrolladores: STDIO vs. HTTP
El MCP Adapter soporta dos métodos de transporte. El primero es STDIO, que funciona a través de WP-CLI y está pensado para entornos de desarrollo local. Es el más directo: el cliente de IA lanza el servidor MCP como un proceso local y se comunica directamente con WordPress sin necesidad de exponer nada a internet. Es ideal para desarrolladores que trabajan con WordPress Studio, wp-env o entornos similares donde WP-CLI está accesible de forma nativa.
El segundo es HTTP, que utiliza un proxy remoto y autenticación mediante Application Passwords u OAuth. Esta opción es la más práctica para entornos como Local by Flywheel en Windows, donde WP-CLI no está accesible fuera de su shell propia, y para cualquier instalación de WordPress accesible por red. El proxy de Automattic (@automattic/mcp-wordpress-remote) se encarga de traducir las llamadas MCP a peticiones HTTP estándar contra la REST API de WordPress.
Elegir entre uno y otro depende del entorno, no de las capacidades. Ambos transportes exponen exactamente las mismas abilities. La diferencia está en cómo se establece la conexión y dónde se gestiona la autenticación.
El impacto real en el flujo de trabajo de desarrollo
La integración de mcp en wordpress no solo facilita la creación de posts, cambia la productividad al permitir que el desarrollador opere sobre el sitio sin abandonar su entorno de código (Claude Code, Cursor o Terminal).
En Doowebs, hemos identificado cuatro áreas clave donde esta tecnología elimina la fricción operativa:
- AI Engine (Meow Apps): Acceso a más de 30 herramientas para análisis de tráfico y generación dinámica de imágenes.
- Eficiencia en Entornos de Código: Los desarrolladores pueden consultar el estado del sitio, verificar taxonomías o auditar metadatos SEO directamente desde la terminal, eliminando la necesidad de alternar constantemente con el panel de administración de WordPress.
- Automatización de QA y Staging: Capacidad para generar contenido de prueba estructurado, crear usuarios de test y verificar configuraciones críticas de forma masiva mediante una sola instrucción en lenguaje natural.
- Auditoría SEO Proactiva: Verificación instantánea de la integridad de los metadatos (títulos, descripciones, etiquetas robots) en todas las páginas antes de un lanzamiento, reduciendo el error humano en las checklists manuales.
- Ecosistema de Integraciones de Terceros: El potencial de MCP se extiende más allá del core de WordPress a través de conectores especializados:
- WooCommerce: Gestión avanzada de productos, pedidos y sincronización de stock.
- Gravity Forms: Administración de formularios y entradas mediante servidores MCP dedicados.
Seguridad: el aspecto que no se puede ignorar
Cuando un cliente MCP se conecta a WordPress, actúa como un usuario autenticado con permisos reales. Esto significa que la seguridad no es un detalle secundario, sino el aspecto más crítico de toda la implementación. Cada ability registrada incluye un permission_callback que verifica las capacidades del usuario antes de ejecutar cualquier acción. Si el usuario conectado no tiene permisos para publicar posts, la IA tampoco los tendrá.
El modelo de exposición es explícito por diseño: ninguna ability se expone vía MCP a menos que esté marcada específicamente como pública (meta.mcp.public = true). Esto evita que se expongan funcionalidades por accidente. La recomendación para cualquier entorno de producción es clara: empezar con abilities de solo lectura, usar roles de WordPress con el mínimo privilegio necesario, y tratar cada conexión MCP con el mismo rigor que aplicarías a un acceso API convencional.
Para entornos de desarrollo local, el riesgo es menor pero no inexistente. La buena práctica es trabajar con sitios de prueba, mantener desactivadas las abilities de escritura hasta que se hayan validado, y nunca conectar MCP a un sitio de producción sin haber probado exhaustivamente el flujo en staging.
Lo que viene: WordPress 7.0 y el futuro de la IA en el CMS
El ritmo de evolución es significativo. La Abilities API, que llegó como novedad en WordPress 6.9 en diciembre de 2025, ya está recibiendo su extensión al lado del cliente en WordPress 7.0, previsto para abril de 2026. Esta nueva capa JavaScript permitirá que las abilities funcionen también en el navegador, abriendo la puerta a la integración con agentes de IA basados en extensiones de Chrome y con el estándar emergente WebMCP.
WordPress.com ya ha lanzado su conector oficial con Claude, que permite conectar sitios de la plataforma con un par de clics y sin configuración técnica. Para WordPress autoalojado, el equipo de desarrollo está trabajando en una solución OAuth que simplifique la autenticación para conexiones remotas. Y la comunidad está proponiendo integrar el WP AI Client directamente en el core de WordPress 7.0, lo que proporcionaría una API unificada y agnóstica de proveedor para que cualquier plugin pueda interactuar con modelos de IA.
El ecosistema de plugins MCP está creciendo a un ritmo que recuerda a los primeros años de la REST API. Cada semana aparecen nuevas integraciones, y los desarrolladores de plugins más establecidos están adoptando la Abilities API como estándar para exponer las funcionalidades de sus productos a clientes de IA.
Un cambio de paradigma, no una moda pasajera
La integración de MCP en WordPress no es una tendencia pasajera; es la infraestructura que definirá la productividad digital en los próximos años. En Doowebs, ya utilizamos estas herramientas para optimizar los tiempos de desarrollo, validar configuraciones SEO críticas y automatizar el mantenimiento de grandes ecosistemas WordPress.
Lo que antes requería navegar por decenas de menús, hoy se resuelve con una instrucción precisa en lenguaje natural. Si buscas escalar tu proyecto con las últimas innovaciones en IA y WordPress, en Doowebs tenemos la experiencia técnica para hacerlo realidad.
¿Quieres llevar tu desarrollo web al siguiente nivel con MCP? Hablemos de tu estrategia.