Comment ca marche
WP Agent Bridge expose 53 abilities via le protocole MCP. Chaque appel suit un trajet precis, du client MCP jusqu’a la confirmation, avec un filet de securite a chaque etape.
Le trajet d’un appel
Les sept etapes en detail
1. Client MCP
L’agent IA (Claude, GPT, Devin, ou tout client MCP) envoie une requete JSON-RPC au serveur. La requete contient le nom de l’ability (ex: wpab/update-post) et ses arguments.
2. Route bearer
La requete arrive sur l’endpoint dedie /wp-json/wp-agent-bridge/mcp. Le serveur verifie le token bearer (ex: wpab_****). Sans token valide, la requete est rejetee avec une erreur 401.
3. Controle mode et fenetre
Le plugin verifie le mode courant (READONLY ou APPLY) et l’etat de la fenetre d’ecriture. En READONLY, toute ability d’ecriture est refusee. En APPLY, la fenetre doit etre ouverte (15 a 240 minutes).
4. Snapshot
Avant toute ecriture, un snapshot de la ligne concernee est capture dans six tables : posts, postmeta, options, terms, term_taxonomy, term_relationships. C’est le filet de securite.
5. Ecriture
L’ecriture est executee sur la base de donnees. Si l’ecriture echoue, le snapshot permet un rollback automatique. Si elle reussit, un operation_id est genere.
6. Verification loopback
Apres l’ecriture, le plugin verifie que le site repond en HTTP 200. Si le site est casse (erreur 500, page blanche, fatal PHP), l’operation est annulee et le site restaure depuis le snapshot.
7. Confirmation
La response renvoie ok: true, l’operation_id, et le resultat de la verification. L’agent peut alors enchaner l’operation suivante ou demander un rollback si le resultat ne convient pas.
Deux modes, un interrupteur
Equivalent textuel : En mode READONLY, les familles Lecture, Options, SEO et Diagnostic sont disponibles. Les familles Ecriture, Medias et Snapshots sont verrouillees. Au passage en APPLY, toutes les familles deviennent actives. La fenetre APPLY dure 15 a 240 minutes, puis le site repasse en READONLY.
Workflow type
- L’agent ouvre la fenetre APPLY (
wpab/open-apply-window). - Pour chaque ecriture : dry_run (
dry_run=true) puis apply (dry_run=false+confirmation_token). - Chaque ecriture genere un
operation_idet un snapshot. - Si un probleme survient :
wpab/rollback-operationavec l’operation_id. - A la fin :
wpab/close-apply-windowpour revenir en READONLY.