让 AI 帮你打理 WordPress:Easy MCP AI 插件上手与踩坑
前言
每次发文章都要登后台、新建、排版、挂分类标签,流程不复杂但重复。MCP(Model Context Protocol)兴起后,我想试试让 AI 直接发博客,找了一圈选中 Easy MCP AI。这篇文章记录它的用法和我实际踩到的坑。
功能介绍
Easy MCP AI 把 WordPress 变成一个 MCP 服务器,支持 MCP 的 AI 客户端连上后,可以直接在对话里操作站点。不依赖 Node.js,不用额外跑代理,装上插件、生成 token 即可使用。
MCP 端点格式:
https://你的站点/wp-json/easy-mcp-ai/v1/mcp
请求头: Authorization: Bearer 你的token
插件暴露 242 个工具,分三类:
- 96 核心工具:文章、页面、媒体、用户、评论、菜单、分类法、自定义文章类型、meta、修订、Gutenberg 区块、模板、站点设置、插件主题、全文搜索等。
- 92 插件集成工具:WooCommerce(46 个)、ACF、The Events Calendar、BuddyPress,以及 Yoast / Rank Math / AIOSEO / SEOPress / Slim SEO / The SEO Framework 六个 SEO 插件的元数据读写。
- 54 数据集成工具:GA4、Search Console、Semrush、SE Ranking、DataforSEO、Ahrefs(Ahrefs Domain Rating 不需要 API key)。
可以对 AI 说"写一篇 500 字的健康饮食博文,存草稿"、"今天 WooCommerce 订单和总营收多少"、"我首页排名的关键词有哪些,点击量多少"这类需求,插件会翻译成对应的 REST 调用执行。
连接方式
两种方式:
- OAuth 2.0/2.1:插件自带完整 OAuth 授权服务器,支持 PKCE、refresh-token 轮换、动态客户端注册(RFC 7591)。Claude Desktop 这类支持 OAuth 的客户端,点一下、勾权限即可接上。
- Bearer Token:适合自动化或不支持 OAuth 的客户端。后台建 token,可按单个工具粒度勾选权限,塞进请求头。
我用的是 Bearer Token,给 AI 一个限定好权限的 token 即可。插件官方列了 16 个支持的 AI 客户端:Manus、Claude(ai / Desktop / Code)、ChatGPT、Gemini CLI、Cursor、Windsurf、Cline、Roo Code、n8n、GitHub Copilot、Google Antigravity、LibreChat、Pydantic AI、Zed,加上任何支持 MCP over HTTP 的客户端(LangChain、CrewAI、Dify、Trae IDE 等)。完整清单见官方集成页。
实测
这篇文章就是通过 Easy MCP AI 写入并发布的。流程是:在 AI 客户端说"帮我写篇介绍 Easy MCP AI 的文章发博客",AI 调 wp_list_posts、wp_search 了解博客风格,再 wp_create_post 写入,wp_create_term 建标签挂上。全程不需要登后台。
踩坑记录
wp_create_tag 返回空
给文章挂新标签,第一反应调 wp_create_tag,结果返回空数组 [],标签也没建出来,疑似插件 bug。改用更底层的 wp_create_term 解决:
wp_create_term({
name: "wp2shell",
slug: "wp2shell",
taxonomy: "post_tag"
})
返回 { id, name, slug, ... } 才算建好。建分类同理,taxonomy 改 "category",可传 parent 指定父级。
工具返回空不等于成功
很多写类工具(create / update / delete)成功时也可能返回 []。写操作完成后,一定用对应的 list / get 工具验证一遍:建完标签 wp_list_tags 确认,改完文章 wp_get_post 确认。
wp_list_users 返回空
wp_list_users 在本站点直接返回空。需要用户信息时改用 wp_get_user(id),或从 wp_get_post_full 返回的 author 字段读取。
安全
把站点交给 AI 操作需要谨慎,这个插件在安全上做了几层:
- Bearer token 用 SHA-256 哈希存储,原文不落库;
- 每个 token 单独配权限,可以给一个 AI 只读、另一个全权;
- 每次工具调用走 WordPress capability 检查,token 有效也不代表能为所欲为;
- 默认 60 请求/分钟速率限制,可调;
- 完整审计日志:记录哪个 token、传什么参数、返回什么、客户端 IP,后台 Audit Log 页可搜索;
- 可选 IP 白名单。
比较实用的是 Change History(变更历史):每个 MCP 写操作带前后快照,配 wp_history_list、wp_history_get、wp_history_diff 三个工具,可以直接问 AI"上周这文章被改了什么"。AI 改坏了能查能 diff,这对放开权限给 AI 很关键。
总结
装之前建议把 WordPress 升到 6.9+(能自动发现 Abilities API,新插件零配置接入),token 按最小可用原则给,别一上来就全权。Easy MCP AI 把"用 AI 管博客"变成了实际可用的操作,坑是有,都能绕过去。有 bug 在评论讨论一下,谢谢
。
「摸鱼小窝」 (blog.aistu.cn)版权所有,引用、转载时必须标明原文出处!







加载中