Comment ca marche

Comment ca marche

WP Agent Bridge expose 53 abilities via le protocole MCP. Chaque appel suit un trajet precis, du client MCP jusqu’a la confirmation, avec un filet de securite a chaque etape.

Le trajet d’un appel

Trajet d’un appel MCP vers WordPress Scheme anime : un point lumineux parcourt sept etapes – Client MCP, Route bearer, Controle mode/fenetre, Snapshot, Ecriture, Verification loopback, Confirmation. Client MCP Route bearer Mode / fenetre Snapshot Ecriture Loopback Confirmation

Les sept etapes en detail

1. Client MCP

L’agent IA (Claude, GPT, Devin, ou tout client MCP) envoie une requete JSON-RPC au serveur. La requete contient le nom de l’ability (ex: wpab/update-post) et ses arguments.

2. Route bearer

La requete arrive sur l’endpoint dedie /wp-json/wp-agent-bridge/mcp. Le serveur verifie le token bearer (ex: wpab_****). Sans token valide, la requete est rejetee avec une erreur 401.

3. Controle mode et fenetre

Le plugin verifie le mode courant (READONLY ou APPLY) et l’etat de la fenetre d’ecriture. En READONLY, toute ability d’ecriture est refusee. En APPLY, la fenetre doit etre ouverte (15 a 240 minutes).

4. Snapshot

Avant toute ecriture, un snapshot de la ligne concernee est capture dans six tables : posts, postmeta, options, terms, term_taxonomy, term_relationships. C’est le filet de securite.

5. Ecriture

L’ecriture est executee sur la base de donnees. Si l’ecriture echoue, le snapshot permet un rollback automatique. Si elle reussit, un operation_id est genere.

6. Verification loopback

Apres l’ecriture, le plugin verifie que le site repond en HTTP 200. Si le site est casse (erreur 500, page blanche, fatal PHP), l’operation est annulee et le site restaure depuis le snapshot.

7. Confirmation

La response renvoie ok: true, l’operation_id, et le resultat de la verification. L’agent peut alors enchaner l’operation suivante ou demander un rollback si le resultat ne convient pas.

Deux modes, un interrupteur

Interrupteur READONLY / APPLY et familles d’abilities En mode READONLY (par defaut), les familles d’ecriture sont grisees avec un cadenas. Au survol ou au focus, l’interrupteur bascule en APPLY et les familles d’ecriture reprennent la couleur d’accent. READONLY APPLY Lecture Ecriture Taxonomies Medias Options SEO Diagnostic Snapshots [LOCK] [LOCK] [LOCK]

Equivalent textuel : En mode READONLY, les familles Lecture, Options, SEO et Diagnostic sont disponibles. Les familles Ecriture, Medias et Snapshots sont verrouillees. Au passage en APPLY, toutes les familles deviennent actives. La fenetre APPLY dure 15 a 240 minutes, puis le site repasse en READONLY.

Workflow type

  1. L’agent ouvre la fenetre APPLY (wpab/open-apply-window).
  2. Pour chaque ecriture : dry_run (dry_run=true) puis apply (dry_run=false + confirmation_token).
  3. Chaque ecriture genere un operation_id et un snapshot.
  4. Si un probleme survient : wpab/rollback-operation avec l’operation_id.
  5. A la fin : wpab/close-apply-window pour revenir en READONLY.