WP Agent Bridge
Le plugin qui laisse un agent IA ecrire dans WordPress avec un filet : chaque ecriture est precedee d’un snapshot, chaque erreur est reversible, et le mode READONLY protege le site par defaut.
Six garanties, un seul plugin
Snapshot + rollback
Chaque ecriture sur posts, postmeta, options, terms, term_taxonomy, term_relationships est capturee. Un operation_id permet d’annuler operation par operation.
Mode APPLY / READONLY
Le mode READONLY bloque toute ecriture. Le mode APPLY ouvre une fenetre temporelle de 15 a 240 minutes. Le site repasse en lecture seule des que la fenetre se ferme.
Dry-run systematique
Chaque ability d’ecriture accepte dry_run=true. Le dry-run retourne un diff et un confirmation_token. Aucune ecriture n’a lieu avant le dry_run=false avec le token.
Verification loopback
Apres chaque ecriture, le plugin verifie que le site repond en HTTP 200. Si le site est casse, l’operation est annulee et le snapshot restaure automatiquement.
Allow-list d’options
Seules 37 options WordPress sont modifiables. Les options sensibles (cles API, mots de passe, configuration SSL) sont exclues par construction.
Audit SEO, GEO et securite
Audit technique SEO, optimisation pour moteurs generatifs (ChatGPT, Perplexity, Google AI Overviews), et audit de securite – integres, sans plugin supplementaire.
Le trajet d’un appel
Equivalent textuel : Un appel MCP suit sept etapes. 1) Le client MCP envoie une requete. 2) Elle arrive sur la route bearer dediee /wp-json/wp-agent-bridge/mcp. 3) Le serveur verifie le mode (READONLY ou APPLY) et l’ouverture de la fenetre d’ecriture. 4) Un snapshot de la ligne concernee est pris avant toute modification – c’est le filet de securite. 5) L’ecriture est executee. 6) Une verification loopback confirme que le site repond en HTTP 200. 7) La response renvoie un operation_id qui permet le rollback. Rien n’est ecrit avant d’avoir ete sauvegarde.
Deux modes, un interrupteur
Equivalent textuel : Par defaut, le plugin est en mode READONLY : les familles Lecture, Options, SEO et Diagnostic sont disponibles, mais Ecriture, Medias et Snapshots sont verrouillees. Au passage en mode APPLY (survol ou focus sur l’interrupteur), toutes les familles deviennent actives. La fenetre APPLY a une duree limitee (15 a 240 minutes) et le site repasse automatiquement en READONLY a l’expiration.
Reversible ou non
Couvert par le rollback
posts
postmeta
options
terms
term_taxonomy
term_relationships
Hors perimetre
Tables d’extensions
Commandes HPOS
Tables de paiement
Equivalent textuel : Le rollback couvre six tables du coeur WordPress : posts, postmeta, options, terms, term_taxonomy et term_relationships. Les tables propres aux extensions (notamment les commandes WooCommerce en mode HPOS et les tables de paiement) ne sont ni capturees ni reversibles. C’est un perimetre, pas un defaut.
Tarifs
Solo
- 1 site WordPress
- 58 abilities MCP
- Snapshot + rollback
- Mode APPLY / READONLY
- Audit SEO et securite
- Support par email
Studio
- 3 sites WordPress
- 58 abilities MCP par site
- Snapshot + rollback
- Audit GEO / AEO (IA)
- Allow-list d’options etendue
- Support prioritaire
Agence
- Sites illimites
- 58 abilities MCP par site
- Snapshot + rollback
- Audits SEO, GEO et securite
- Fenetre APPLY jusqu’a 240 min
- Support dedie
Comment ca marche
L’agent envoie une requete MCP
Un agent IA (Claude, GPT, Devin, ou tout client MCP) envoie une requete sur la route bearer dediee /wp-json/wp-agent-bridge/mcp. Le plugin verifie le mode et l’ouverture de la fenetre APPLY.
Snapshot avant ecriture
Avant toute modification, un snapshot de la ligne concernee est pris. C’est le filet de securite : rien n’est ecrit avant d’avoir ete sauvegarde.
Ecriture + verification loopback
L’ecriture est executee, puis le plugin verifie que le site repond en HTTP 200. Si le site est casse, l’operation est annulee et le snapshot restaure automatiquement.
Rollback disponible
Chaque operation renvoie un operation_id. A tout moment, vous pouvez annuler une operation precise via wpab-rollback-operation.
Questions frequentes
Qu’est-ce qu’un snapshot ?
Un snapshot est une copie de la ligne de base de donnees avant modification. Il est pris automatiquement avant chaque ecriture et permet de restaurer l’etat exact d’une ligne si l’ecriture echoue ou doit etre annulee.
Le plugin peut-il casser mon site ?
Non. Apres chaque ecriture, le plugin verifie que le site repond en HTTP 200. Si le site est casse, l’operation est annulee et le snapshot restaure. Le mode READONLY bloque toute ecriture par defaut.
Peut-on annuler une ecriture ?
Oui. Chaque ecriture renvoie un operation_id. L’ability wpab-rollback-operation restaure l’etat exact d’avant l’operation, ligne par ligne.
Quelles tables sont reversibles ?
Six tables du coeur WordPress : posts, postmeta, options, terms, term_taxonomy et term_relationships. Les tables propres aux extensions (WooCommerce HPOS, tables de paiement) ne sont ni capturees ni reversibles.
Faut-il des acces FTP ou SSH ?
Non. Tout passe par l’API REST de WordPress sur la route bearer dediee. Aucun acces FTP, SSH, ni wp-admin n’est requis. L’authentification se fait par bearer token.
Pret a laisser un agent IA ecrire dans WordPress ?
Version 1.9.2 – 58 abilities, snapshot + rollback, mode APPLY / READONLY avec fenetre d’ecriture.