25 Août 2026

MCP WordPress : connecter ChatGPT, Cursor et les assistants IA à WordPress

Le MCP permet à un assistant IA de ne plus seulement vous expliquer comment utiliser WordPress : il peut, avec les autorisations appropriées, consulter les données de votre site et déclencher de véritables actions. WordPress dispose désormais d’une architecture officielle pour cela, basée notamment sur l’Abilities API et le MCP Adapter.

Qu’est-ce que le MCP ?

MCP signifie Model Context Protocol. Il s’agit d’un standard open source conçu pour uniformiser les connexions entre les applications d’intelligence artificielle et des systèmes externes : API, bases de données, logiciels, fichiers, outils métier ou services en ligne.

On peut comparer le MCP à une sorte de port USB-C pour les applications IA. Plutôt que de développer une intégration entièrement différente pour ChatGPT, Claude, Cursor ou chaque nouvel assistant, un service peut proposer une interface commune que les applications compatibles MCP savent exploiter.

Le MCP fonctionne selon une architecture client-serveur. Une application comme ChatGPT ou Cursor se connecte à un serveur MCP. Celui-ci lui indique les informations et les fonctions qu’il met à sa disposition. L’assistant peut ensuite les utiliser lorsque cela est nécessaire pour répondre à une demande.

Tools, resources et prompts

Un serveur MCP peut principalement mettre à disposition trois types d’éléments.

  • Les tools sont des fonctions exécutables. Un outil peut par exemple rechercher des articles, appeler une API, modifier une donnée ou lancer un traitement.
  • Les resources permettent de fournir des informations au modèle, comme des fichiers, des données structurées ou certaines informations de configuration.
  • Les prompts sont des modèles de consignes ou de workflows qu’un serveur peut proposer au client MCP.

Le MCP n’est donc ni une intelligence artificielle ni un plugin WordPress. C’est avant tout un protocole permettant à une IA de communiquer de manière standardisée avec des outils externes.

Qu’est-ce que le MCP WordPress ?

Appliqué à WordPress, le MCP permet à un assistant comme ChatGPT, Cursor ou un autre client compatible de communiquer avec certaines fonctionnalités de votre site. Il peut ainsi ne plus seulement vous indiquer comment réaliser une opération dans WordPress, mais directement récupérer des informations ou déclencher une action lorsqu’elle lui est explicitement accessible.

Par exemple, selon les fonctionnalités disponibles, un assistant peut récupérer des informations sur le site, rechercher du contenu, créer un brouillon ou encore utiliser une fonction proposée par une extension.

Sur un WordPress auto-hébergé, cette architecture repose principalement sur deux éléments : l’Abilities API et le MCP Adapter. Il est important de comprendre leur rôle, car l’installation du MCP Adapter ne donne pas automatiquement à une IA un accès complet à votre administration WordPress.

L’Abilities API WordPress

L’Abilities API a été introduite dans WordPress 6.9. Elle permet à WordPress Core, à un plugin ou à un thème de déclarer de manière standardisée une fonctionnalité que d’autres composants peuvent ensuite découvrir et exécuter.

Une extension peut par exemple enregistrer une Ability permettant de récupérer une information, d’analyser le site, de créer un contenu ou d’exécuter une opération propre au plugin.

Chaque Ability peut également intégrer ses propres règles de permission. Une fonction existe donc indépendamment de MCP et peut ensuite être rendue accessible, ou non, à un assistant IA.

Le WordPress MCP Adapter

Le MCP Adapter sert de passerelle entre ces Abilities WordPress et le protocole MCP. Il transforme les fonctionnalités autorisées en éléments compréhensibles par un client MCP comme Cursor, Claude ou ChatGPT.

On peut résumer le fonctionnement de cette manière :

Abilities API = ce que WordPress sait faire.
MCP Adapter = la passerelle qui expose certaines de ces capacités en MCP.
ChatGPT ou un autre client = l’application qui peut les utiliser.

Le fonctionnement général ressemble donc à ceci :

Utilisateur → ChatGPT → serveur MCP → WordPress → Ability → réponse ou action.

Que peut-on faire avec un MCP WordPress ?

Les possibilités dépendent entièrement des Abilities et des outils réellement disponibles sur le site. Installer le MCP Adapter ne signifie donc pas que ChatGPT ou Cursor peut immédiatement tout faire dans WordPress.

Selon la configuration du site et les extensions installées, un assistant pourrait par exemple :

  • récupérer la version de WordPress ou certaines informations sur le site
  • chercher et analyser des contenus
  • créer ou modifier un article si une Ability adaptée est disponible
  • lancer un diagnostic fourni par une extension
  • utiliser une fonction métier développée spécifiquement dans un plugin
  • automatiser certaines opérations à partir d’une demande formulée en langage naturel

Le principe est donc assez sain : ce n’est pas parce qu’une fonctionnalité existe dans WordPress qu’elle est automatiquement accessible à un agent IA. Il faut qu’elle soit déclarée, exposée au MCP et que l’utilisateur connecté possède les permissions nécessaires.

Cette architecture présente aussi un intérêt important pour les développeurs de plugins. Une fonctionnalité peut être déclarée une seule fois dans WordPress, puis être exploitée par plusieurs clients MCP sans développer une intégration spécifique pour ChatGPT, puis une autre pour Cursor et ainsi de suite.

Le fonctionnement est un peu différent sur WordPress.com, qui dispose de sa propre infrastructure MCP déjà hébergée. Nous verrons plus loin qu’il est ainsi beaucoup plus simple de connecter WordPress.com à ChatGPT qu’un WordPress auto-hébergé.

Un hébergement Woocommerce performant

Le MCP peut aussi s’intégrer dans des scénarios d’automatisation plus complets avec n8n. Il devient alors possible de connecter WordPress à d’autres services, de déclencher des actions automatiquement et de faire intervenir une IA dans vos workflows. Si le sujet vous intéresse, j’ai également consacré un article complet à l’automatisation de WordPress avec n8n.

Comment installer le MCP Adapter sur un WordPress ?

Pour un site WordPress installé chez votre propre hébergeur, l’implémentation officielle est aujourd’hui le plugin MCP Adapter du projet WordPress. Son rôle est de rendre les Abilities du site accessibles à des clients compatibles MCP.

Les prérequis

Le MCP Adapter demande actuellement au minimum WordPress 6.9 et PHP 7.4. Certaines méthodes de connexion à distance nécessitent également Node.js.

Pour une installation en production, utilisez de préférence une version récente de WordPress et maintenez le MCP Adapter à jour. Le protocole MCP et son intégration dans WordPress évoluent encore rapidement.

Installer le MCP Adapter WordPress

Le MCP Adapter n’est pas disponible directement dans le catalogue des extensions WordPress. Vous ne le trouverez donc pas en recherchant « MCP Adapter » depuis Extensions → Ajouter une extension.

La méthode recommandée consiste à télécharger la dernière version depuis le dépôt GitHub officiel de WordPress, puis à installer le fichier ZIP manuellement depuis votre administration WordPress.

    1. Téléchargez la dernière version du MCP Adapter depuis GitHub.
    2. Dans WordPress, rendez-vous dans Extensions → Ajouter une extension.
    3. Cliquez sur Téléverser une extension.
    4. Sélectionnez le fichier ZIP téléchargé.
    5. Installez puis activez l’extension.

Le Github MCP Adapter de WordPress

Avec WP-CLI, vous pouvez également utiliser :

wp plugin install mcp-adapter --activate

Une autre possibilité consiste à installer directement le ZIP de la dernière version :

wp plugin install https://github.com/WordPress/mcp-adapter/releases/latest/download/mcp-adapter.zip --activate

Une fois activé, le plugin crée automatiquement un serveur MCP par défaut à une adresse de ce type :

https://votre-site.fr/wp-json/mcp/mcp-adapter-default-server

Le serveur fournit notamment des outils permettant à un agent de découvrir les Abilities disponibles, d’obtenir leurs informations et de les exécuter.

mcp-adapter-discover-abilities
mcp-adapter-get-ability-info
mcp-adapter-execute-ability

Ne soyez donc pas surpris si seulement quelques outils apparaissent après l’installation. Le MCP Adapter est avant tout une infrastructure. Le nombre d’actions réellement disponibles dépend des Abilities enregistrées par WordPress et vos extensions.

Attention aux anciens tutoriels

Certains guides disponibles sur Internet font encore référence à l’ancien projet Automattic/wordpress-mcp ou à d’anciens endpoints. Pour une nouvelle installation, mieux vaut privilégier le projet officiel WordPress/mcp-adapter et son endpoint actuel.

Comment connecter le MCP WordPress à ChatGPT ?

ChatGPT peut utiliser des intégrations basées sur MCP. La difficulté de la configuration dépend cependant fortement du type de site WordPress que vous utilisez. Pour WordPress.com, la connexion est aujourd’hui particulièrement simple. Pour un WordPress auto-hébergé, la mise en place reste plus technique.

Comment connecter un WordPress à ChatGPT avec MCP ?

Sur un WordPress auto-hébergé, le MCP Adapter officiel permet bien de transformer le site en serveur MCP et d’exposer les fonctionnalités disponibles à des clients compatibles.

La connexion fonctionne notamment avec les outils capables d’utiliser l’authentification WordPress par identifiant et mot de passe d’application. Le point de blocage apparaît avec ChatGPT : son système de connexion à un serveur MCP personnalisé ne permet pas de renseigner directement ces identifiants WordPress et attend plutôt une authentification OAuth, ou éventuellement un serveur sans authentification.

mot de passe application wordpress
Le mot de passe d’application se gère dans le compte utilisateur.

En pratique, installer uniquement le MCP Adapter ne suffit donc pas pour relier directement un WordPress auto-hébergé à ChatGPT. Il faut ajouter une couche intermédiaire compatible OAuth, par exemple via une passerelle ou une solution WordPress dédiée, qui authentifie ChatGPT puis transmet les requêtes au serveur MCP du site.

Le fonctionnement devient alors : ChatGPT → OAuth → passerelle MCP → MCP Adapter → WordPress. La partie MCP côté WordPress est donc opérationnelle, mais la simplicité de la connexion avec ChatGPT dépend surtout de la méthode d’authentification mise en place.

Une solution plus simple avec Agent Abilities for MCP

Si vous souhaitez connecter directement un WordPress à ChatGPT sans mettre en place vous-même une passerelle OAuth, une extension tierce comme Agent Abilities for MCP simplifie fortement l’installation. Elle s’appuie sur l’Abilities API de WordPress et le MCP Adapter officiel, tout en ajoutant une authentification OAuth compatible avec les clients MCP distants comme ChatGPT.

Après installation, il suffit d’activer les fonctionnalités que vous souhaitez rendre accessibles à l’IA, de copier l’URL MCP fournie par l’extension, puis de l’ajouter dans ChatGPT en mode développeur. Une page d’autorisation WordPress s’ouvre alors pour valider la connexion. L’extension permet également de limiter les actions disponibles et de conserver un historique des opérations réalisées par l’agent.

plugin agent abilities MCP WordPress

Connecter WordPress.com à ChatGPT

WordPress.com dispose de sa propre infrastructure MCP. Vous n’avez donc pas besoin d’installer le MCP Adapter, de configurer Node.js ou de créer manuellement un proxy entre WordPress et ChatGPT.

Commencez par ouvrir les préférences de votre compte WordPress.com et activez l’accès AI and MCP. Vous pouvez autoriser MCP pour l’ensemble de vos sites ou uniquement pour certains sites.

WordPress.com permet également de contrôler les catégories d’outils accessibles aux agents externes. Pour commencer, il est préférable de limiter les autorisations aux actions dont vous avez réellement besoin.

Dans ChatGPT :

      1. ouvrez la section consacrée aux applications ou intégrations ;
      2. recherchez WordPress.com ;
      3. ajoutez l’intégration WordPress.com ;
      4. connectez-vous avec votre compte WordPress.com ;
      5. autorisez ChatGPT à accéder aux sites souhaités.

Une fois la connexion terminée, vous pouvez utiliser WordPress.com directement dans une conversation et formuler vos demandes en langage naturel.

L’adresse du serveur MCP WordPress.com

Lorsque vous passez par l’intégration officielle avec ChatGPT, vous n’avez normalement pas besoin d’indiquer manuellement l’URL du serveur. WordPress.com propose néanmoins son propre endpoint MCP pour les clients compatibles :

https://public-api.wordpress.com/wpcom/v2/mcp/v1

L’authentification est alors réalisée avec OAuth, ce qui évite de transmettre directement un mot de passe WordPress à l’assistant.

Comment connecter WordPress à Cursor avec MCP ?

Cursor est particulièrement adapté au MCP WordPress. Il permet de déclarer ses propres serveurs MCP et de travailler aussi bien avec un WordPress local qu’avec un site distant.

Pour un développeur, une agence ou un utilisateur un peu technique, il s’agit actuellement de l’une des manières les plus pratiques d’expérimenter avec le MCP Adapter officiel.

Connecter Cursor à un WordPress distant

Dans cet exemple, le MCP Adapter est déjà installé et activé sur votre WordPress. Cursor va utiliser un proxy local chargé de communiquer avec l’endpoint MCP du site.

Pour l’authentification, vous pouvez utiliser un mot de passe d’application WordPress. Je vous conseille de créer un utilisateur dédié au MCP avec uniquement les droits nécessaires, plutôt que d’utiliser votre compte administrateur principal.

Depuis le profil de cet utilisateur WordPress, créez ensuite un nouveau mot de passe d’application.

Dans Cursor, la configuration d’un serveur MCP peut être ajoutée dans un fichier mcp.json. Voici un exemple :

{
  "mcpServers": {
    "wordpress": {
      "command": "npx",
      "args": [
        "-y",
        "@automattic/mcp-wordpress-remote@latest"
      ],
      "env": {
        "WP_API_URL": "https://votre-site.fr/wp-json/mcp/mcp-adapter-default-server",
        "WP_API_USERNAME": "utilisateur-mcp",
        "WP_API_PASSWORD": "xxxx xxxx xxxx xxxx xxxx xxxx",
        "OAUTH_ENABLED": "false"
      }
    }
  }
}

Remplacez évidemment l’adresse du site, le nom d’utilisateur et le mot de passe par vos propres informations.

Cette méthode utilise npx. Node.js doit donc être installé sur votre ordinateur.

Un exemple dans mon éditeur Cursor

Une fois le serveur MCP chargé dans Cursor, vous pouvez tester la connexion avec une demande simple :

Récupère les informations disponibles sur mon site WordPress via le serveur MCP.

Cursor peut vous demander l’autorisation d’utiliser le serveur ou d’exécuter certains tools. Les fonctionnalités auxquelles il aura accès dépendront toujours des Abilities disponibles sur WordPress et des permissions de l’utilisateur connecté.

Éviter de stocker son mot de passe dans le fichier

L’exemple précédent affiche volontairement un faux mot de passe pour rendre la configuration plus facile à comprendre. Sur une véritable installation, il vaut mieux éviter de stocker un mot de passe d’application directement dans un fichier susceptible d’être envoyé sur Git.

Vous pouvez utiliser une variable d’environnement et adapter votre configuration de cette façon :

{
  "mcpServers": {
    "wordpress": {
      "command": "npx",
      "args": [
        "-y",
        "@automattic/mcp-wordpress-remote@latest"
      ],
      "env": {
        "WP_API_URL": "https://votre-site.fr/wp-json/mcp/mcp-adapter-default-server",
        "WP_API_USERNAME": "utilisateur-mcp",
        "WP_API_PASSWORD": "${env:WP_MCP_PASSWORD}",
        "OAUTH_ENABLED": "false"
      }
    }
  }
}

Il suffit ensuite de définir la variable WP_MCP_PASSWORD sur votre ordinateur.

Connecter Cursor à un WordPress local

Si WordPress est installé directement sur votre ordinateur, il existe une méthode encore plus intéressante. Le MCP Adapter peut fonctionner avec WP-CLI et communiquer avec Cursor localement.

Une configuration peut par exemple ressembler à ceci :

{
  "mcpServers": {
    "wordpress-local": {
      "command": "wp",
      "args": [
        "--path=/chemin/vers/wordpress",
        "mcp-adapter",
        "serve",
        "--server=mcp-adapter-default-server",
        "--user=utilisateur-mcp"
      ]
    }
  }
}

Il faut remplacer /chemin/vers/wordpress par le chemin réel de votre installation.

Cette méthode est particulièrement intéressante pour les développeurs puisqu’elle permet de tester ses propres Abilities, un plugin ou une intégration MCP sans exposer le serveur sur Internet.

Sécurité, permissions et limites du MCP WordPress

Connecter une IA à WordPress n’a rien à voir avec lui copier le texte d’un article pour obtenir un résumé. Dès qu’un serveur MCP expose des outils d’écriture, l’assistant peut potentiellement modifier des données réelles. La sécurité doit donc être pensée dès l’installation.

Utiliser le principe du moindre privilège

Avec le MCP Adapter officiel, il n’existe pas d’interface permettant d’activer ou de désactiver facilement chaque Ability depuis l’administration WordPress. Le contrôle se fait surtout via les permissions WordPress et, pour une gestion plus fine, directement dans le code.

Sur un site en production, le plus important est donc de créer un utilisateur WordPress dédié au MCP et de lui attribuer uniquement les droits nécessaires. Même si une Ability est exposée par le serveur MCP, elle doit encore respecter les permissions définies côté WordPress avant de pouvoir être exécutée.

Pour limiter les risques, mieux vaut donc :

  • éviter d’utiliser votre compte administrateur principal
  • attribuer au compte MCP uniquement le rôle et les permissions nécessaires
  • privilégier les actions en lecture seule lorsque c’est possible
  • conserver une validation humaine avant les opérations sensibles, comme une modification ou une suppression
  • révoquer les identifiants dès que la connexion MCP n’est plus utilisée

Si vous développez vos propres Abilities, vous pouvez aller plus loin en choisissant précisément lesquelles doivent être exposées au MCP. Des extensions tierces peuvent également ajouter une interface graphique pour gérer plus facilement ces autorisations.

Protéger les identifiants

Un mot de passe d’application WordPress doit être considéré comme un véritable secret. Ne le placez pas dans un dépôt Git public et ne le partagez pas dans une documentation ou une capture d’écran.

Lorsqu’une authentification OAuth est disponible, elle constitue généralement une solution plus propre puisqu’elle permet de gérer l’autorisation sans communiquer directement un mot de passe à l’application cliente.

Le MCP ne supprime pas les erreurs de l’IA

Le protocole MCP standardise la communication, mais il ne rend pas le modèle infaillible. Un assistant peut encore mal interpréter une demande, appeler le mauvais outil ou effectuer une action qui ne correspond pas exactement à ce que vous souhaitiez.

Il faut également tenir compte des risques de prompt injection. Une information analysée par l’IA pourrait contenir des instructions malveillantes destinées à influencer son comportement.

Pour les opérations importantes, conserver une validation humaine reste donc une très bonne pratique.

Un écosystème qui évolue rapidement

MCP est encore une technologie jeune. La spécification évolue régulièrement, tout comme le MCP Adapter, les clients et les différentes méthodes d’authentification.

Un tutoriel publié quelques mois auparavant peut donc déjà mentionner un ancien endpoint, un ancien plugin ou une méthode qui n’est plus recommandée.

Il est particulièrement important de distinguer le MCP Adapter officiel pour WordPress auto-hébergé, le serveur MCP géré par WordPress.com et les anciens projets WordPress MCP encore présents dans certains tutoriels.

Et le MCP avec WooCommerce ?

Le MCP ne se limite pas aux articles et aux pages WordPress. WooCommerce s’appuie également sur l’Abilities API et l’infrastructure MCP de WordPress pour rendre certaines opérations accessibles aux agents IA.

WooCommerce peut notamment exposer des capacités autour des produits et des commandes. Il devient donc possible d’imaginer des demandes comme :

      • « Trouve les produits actuellement en rupture de stock. »
      • « Recherche les informations concernant cette commande. »
      • « Prépare un nouveau produit à partir de ces informations. »
      • « Affiche-moi les commandes qui nécessitent une action. »

Les possibilités réelles dépendent là encore des Abilities installées et activées.

La sécurité est d’autant plus importante sur WooCommerce, puisque les outils peuvent manipuler des commandes et potentiellement des données clients. Il est donc préférable de limiter strictement les droits de l’utilisateur MCP et de conserver une validation humaine pour les opérations sensibles.

Conclusion : le MCP ouvre WordPress aux assistants et agents IA

Le véritable intérêt du MCP WordPress n’est pas simplement de pouvoir « discuter avec son site ». Il apporte surtout une architecture commune permettant à WordPress, à ses thèmes et à ses extensions de décrire des fonctionnalités que différents assistants IA peuvent ensuite découvrir et utiliser.

L’Abilities API définit les capacités, le MCP Adapter les rend accessibles au protocole MCP et les permissions WordPress déterminent ce que l’utilisateur connecté est réellement autorisé à exécuter.

Pour débuter, deux approches sont aujourd’hui particulièrement intéressantes : WordPress.com avec ChatGPT pour une connexion simple et accessible, ou un WordPress auto-hébergé avec le MCP Adapter et Cursor pour disposer de davantage de possibilités techniques.

Avec l’arrivée progressive de nouvelles Abilities dans WordPress, WooCommerce et les extensions de l’écosystème, le MCP pourrait surtout devenir une couche commune permettant aux agents IA de travailler avec WordPress sans nécessiter une intégration spécifique pour chaque assistant.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *