Enable Abilities for MCP es mi primer plugin publicado en el repositorio oficial de WordPress — y hoy marca un hito personal. En este post quiero contarte qué hace, por qué lo construí, y cómo puedes usarlo para que asistentes de IA como Claude interactúen directamente con tu sitio WordPress.
El Contexto: WordPress + IA ya es una realidad
El 20 de marzo de 2026, The Next Web publicó que WordPress.com (la plataforma hosted de Automattic) habilitó capacidades de escritura para agentes de IA a través del Model Context Protocol (MCP). Esto permite que herramientas como Claude y ChatGPT puedan crear, modificar y gestionar contenido directamente en sitios WordPress.com.
La noticia es emocionante, pero tiene un detalle importante: esas capacidades son exclusivas de WordPress.com (planes pagos de Automattic). Para los que usamos WordPress.org (self-hosted) — que somos la gran mayoría de los desarrolladores — necesitamos una alternativa.
Ahí es donde entra Enable Abilities for MCP.
¿Qué es Enable Abilities for MCP?
Es un plugin que extiende la Abilities API de WordPress 6.9+ registrando un conjunto completo de 32 abilities de gestión de contenido, organizadas en 7 categorías, y proporciona un panel de administración para activar o desactivar cada una individualmente.
En otras palabras: le das a tu WordPress self-hosted las mismas capacidades (y más) que WordPress.com ofrece a través de MCP, pero con control total sobre tu infraestructura.
Requisito Fundamental: El MCP Adapter
Para que el plugin funcione, necesitas el MCP Adapter — el puente oficial que conecta la Abilities API de WordPress con el protocolo MCP. Este adaptador es desarrollado por el equipo de WordPress y está disponible en GitHub:
👉 WordPress MCP Adapter — GitHub Releases
El MCP Adapter se encarga de:
- Transformar las WordPress Abilities en herramientas compatibles con MCP
- Gestionar el transporte REST API para la comunicación
- Manejar la autenticación y permisos
- Proporcionar observabilidad y métricas
Sin el MCP Adapter instalado, el plugin no puede exponer las abilities a los agentes de IA. El plugin detecta automáticamente si el adaptador está instalado y muestra un aviso con enlace de descarga si no lo encuentra.
Las 32 Abilities de Enable Abilities for MCP
El plugin organiza las abilities en 7 categorías con control granular:
🔵 Core de WordPress (3 abilities)
Abilities nativas del core que se exponen al MCP:
- Información del Sitio — nombre, URL, descripción, idioma, versión de WP
- Información del Usuario — datos del usuario autenticado actual
- Información del Entorno — versión PHP, servidor de BD, tipo de entorno
📖 Lectura — Solo Consulta (8 abilities)
Las más seguras. Solo consultan datos, no modifican nada:
- Obtener posts con filtros (estado, categoría, tag, búsqueda)
- Obtener detalle completo de un post por ID
- Listar categorías, etiquetas, páginas
- Obtener comentarios con filtros
- Listar medios de la biblioteca
- Obtener usuarios del sitio
✏️ Escritura — Crear y Modificar (9 abilities) ⚠️
Requieren permisos apropiados del usuario MCP:
- Crear, actualizar y eliminar posts
- Crear categorías y etiquetas
- Crear páginas
- Moderar y responder comentarios
- Subir imágenes desde URLs externas (con auto-asignación como imagen destacada)
🔍 SEO — Rank Math (2 abilities)
Integración directa con Rank Math SEO:
- Obtener metadata — título SEO, descripción, keywords, robots, Open Graph, Twitter Card, schema, breadcrumb, cornerstone y score SEO
- Actualizar metadata — focus keyword, título, descripción, canonical URL, robots, Open Graph, Twitter Card, breadcrumb, schema snippet, cornerstone y pillar content
🔧 Utilidad (2 abilities)
- Buscar y Reemplazar — en el contenido de posts
- Estadísticas del Sitio — resumen con totales de posts, páginas, categorías, tags, comentarios y usuarios
🗂️ Custom Post Types — Lectura CPT (3 abilities)
Soporte completo de consulta para tipos de contenido personalizados:
- Listar Post Types — todos los CPTs registrados con su configuración, features y taxonomías asociadas
- Obtener Items CPT — lista de items de un CPT específico con filtros, búsqueda y soporte de taxonomy query
- Obtener Item CPT — detalle completo de un item de CPT incluyendo todos los meta fields, taxonomías y contenido
🗂️ Custom Post Types — Escritura CPT (5 abilities) ⚠️
Gestión completa de Custom Post Types con IA:
- Crear Item CPT — crea un nuevo item en un CPT; el contenido es opcional ya que algunos CPTs almacenan datos en campos personalizados
- Actualizar Item CPT — actualización parcial de items existentes; solo se modifican los campos proporcionados
- Eliminar Item CPT — mueve a papelera por defecto o eliminación permanente con force_delete
- Obtener Taxonomías CPT — recupera todas las taxonomías asociadas a un CPT incluyendo sus términos
- Asignar Términos CPT — asigna términos de taxonomía a un item de CPT; puede reemplazar o añadir términos
Tutorial: Cómo Instalar y Configurar Enable Abilities for MCP
Paso 1: Requisitos Previos
- WordPress 6.9 o superior (incluye la Abilities API)
- PHP 8.0 o superior
- MCP Adapter instalado y activado
Paso 2: Instalar el Plugin
- En tu dashboard de WordPress, ve a Plugins → Añadir nuevo
- Busca “Enable Abilities for MCP”
- Haz clic en Instalar ahora y luego Activar
Paso 3: Configurar Abilities
Ve a Ajustes → WP Abilities. Verás el panel de control completo:

Desde aquí puedes:
- Ver el contador de abilities activas (32/32 por defecto)
- Activar o desactivar todas las abilities con un clic
- Controlar cada ability individualmente por categoría
Paso 4: Generar API Key
Para conexiones externas (Claude Desktop, Cursor, etc.), genera una API Key desde la sección dedicada:

La API Key se almacena como hash SHA-256 con validación timing-safe. Puedes regenerarla o revocarla en cualquier momento.
Paso 5: Conectar con Claude Desktop
El plugin te muestra directamente el ejemplo de configuración para Claude Desktop. Copia el JSON y agrégalo a tu archivo claude_desktop_config.json:
{
"mcpServers": {
"my-wordpress-site": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"https://tu-sitio.com/wp-json/mcp/mcp-adapter-default-server",
"--header",
"Authorization: Bearer TU-API-KEY"
]
}
}
}
Paso 6: Gestionar Permisos por Categoría
Cada categoría tiene su propio control. Por ejemplo, las abilities de lectura son seguras para exponer:

Las abilities de escritura requieren más precaución y respetan los capabilities de WordPress:

Y si usas Rank Math, puedes habilitar la gestión SEO directamente desde la IA:

Seguridad: Un Pilar Fundamental
La seguridad fue prioridad absoluta en el desarrollo del plugin:
- Capability checks por operación — cada ability verifica que el usuario MCP tenga los permisos apropiados
- Validación per-post — las operaciones de edición/eliminación verifican permisos sobre el post específico
- Input sanitization — todas las entradas se sanitizan y validan
- Sin exposición de emails — la lista de usuarios muestra
user_loginen vez deuser_email - Sin SVG en uploads — prevenido por vector de XSS
- Sin paths del servidor — las respuestas API nunca exponen rutas del filesystem
- WPCS compliant — cumple al 100% con WordPress Coding Standards 3.x
- API Key hasheada — almacenada como SHA-256 con validación timing-safe
WordPress.com vs WordPress.org: La Comparación
| Característica | WordPress.com (MCP nativo) | WordPress.org + Enable Abilities |
|---|---|---|
| Operaciones de escritura | 19 operaciones | 32 abilities (7 categorías) |
| Control granular | Per-operation toggles | Per-ability toggles + por categoría |
| SEO integrado | No mencionado | Rank Math completo (lectura + escritura) |
| Custom Post Types | No mencionado | Soporte completo (lectura + escritura + taxonomías) |
| Hosting | Solo WordPress.com (planes pagos) | Cualquier servidor (self-hosted) |
| Autenticación | OAuth 2.1 | Bearer token (API Key hasheada) |
| Multisite | N/A | Compatible (config por sitio) |
| Código abierto | Propietario | GPL v2+, código en WordPress.org |
| Precio | Requiere plan pago WP.com | Gratis |
¿Qué Sigue?
Este es solo el comienzo. Algunas ideas para futuras versiones:
- Más abilities para WooCommerce
- Integración con más plugins SEO (Yoast)
- Logs de actividad de IA
- Integración con ACF (Advanced Custom Fields)
- Dashboard de métricas de uso de MCP
Instálalo Ahora
Si usas WordPress self-hosted y quieres darle a la IA acceso controlado a tu sitio, prueba el plugin:
👉 Enable Abilities for MCP en WordPress.org
👉 MCP Adapter (requisito) en GitHub
¿Tienes preguntas, ideas o feedback? Déjame un comentario abajo, visita mi portafolio completo o encuéntrame en LinkedIn.
