WordPress ve WooCommerce MCP: sitenizi bir yapay zekâ asistanına bağlamak
WordPress artık işlevlerini bir yapay zekâ asistanına açabiliyor: Abilities API sitenin neler yapabildiğini tanımlar, resmî MCP Adapter bunu MCP protokolüne çevirir, WooCommerce de ürünleri ve siparişleri için ikisine dayanır. Bu yapı hâlâ yeni ve hızla değişiyor. Sitenizde sınırlı yetkilerle kuruyor, eklentileriniz için eksik olan abilities’leri yazıyorum.
WordPress veya WooCommerce’i yapay zekâya bağlamak mı istiyorsunuz?
Parçalar nasıl birbirine oturuyor
Abilities API bir kayıt defteridir: her eklenti burada “abilities”, yani tipli girdileri, tipli çıktıları ve WordPress yetkilerine dayalı bir izin denetimi olan adlandırılmış işlemler tanımlar. Mayıs 2026’da çıkan WordPress 7.0 bu temeli JavaScript tarafında tamamladı.
MCP Adapter ise bir yapay zekâ ajanının neyi görebileceğine ve çağırabileceğine karar verir. Bir ability ancak meta verilerinde bunu belirtirse MCP üzerinden açılır. Adapter uzak bir site için HTTP ile, yerel bir ortam için WP-CLI aracılığıyla STDIO ile çalışır.
WooCommerce 10.9 sürümünden beri ürünler ve siparişler için kendi standart abilities’lerini yayımlıyor. Sık yapılan bir yanlış anlama: adapter’ın ortak sunucusunda asistan her ability için ayrı bir araç görmez; abilities’leri keşfetmek, açıklamalarını okumak ve çalıştırmak için üç genel araç görür.
Pratikte neler takılıyor
Tek başına kurulduğunda adapter çoğu zaman hiçbir şey yapmıyormuş gibi görünür: çekirdeğin abilities’leri az sayıdadır ve salt okunurdur. Bir asistanın mağazanızda gerçekten çalışabilmesi için bir eklentinin sağladığı ya da siteniz için yazılmış yazma abilities’leri gerekir. Onlarcasını ekleyen topluluk eklentileri var, ama her biri ele geçirilmiş bir jetonun yapabileceklerini genişletir.
Kimlik doğrulama genellikle bir WordPress uygulama parolasıyla yapılır. Klasik tuzak, bunu bir yönetici hesabında oluşturmaktır: asistan o hesabın bütün yetkilerini devralır. Rolü yalnızca gerekenle sınırlı, ayrı bir kullanıcı risk düzeyini tamamen değiştirir.
WordPress ve WooCommerce üzerindeki çalışmam
-
Adapter ve WooCommerce MCP kurulumu
Kurulum, özelliğin açılması, uç noktanın kontrolü, MCP istemcinizin (Claude, ChatGPT, n8n) HTTP ile ya da testler için WP-CLI üzerinden yerel olarak bağlanması.
-
Ayrı kullanıcı, en az yetki
Asistana özel hesap ve rol, her kullanım için ayrı uygulama parolası, zorunlu HTTPS ve canlı ortamda güvenli aktarımın asla devre dışı bırakılmaması.
-
Eklentileriniz için özel abilities
İş fonksiyonlarınız (teklif, tedarikçi stoku, sadakat, rezervasyon) için giriş ve çıkış şemaları ile WordPress yetki kontrolleri içeren abilities tanımları.
-
Mevcut kurulumun denetimi
Kurulu MCP eklentilerinin, gerçekten açılan abilities’lerin, kullanılan hesapların ve günlüklerin incelenmesi; riske göre sıralanmış düzeltme listesiyle.
Bir kurulumun adımları
-
Araçtan değil, işlerden başlamak
Asistanın bakması veya değiştirmesi gerekenleri listeleriz: bekleyen siparişler, görseli olmayan ürünler, düşük stoklar, güncellenecek içerikler.
-
Ön koşulları kontrol etmek
WordPress, WooCommerce ve PHP sürümleri, eklenti uyumluluğu, HTTPS ve barındırma firmanızın uygulama parolalarına izin verip vermediği.
-
Bir kopya üzerinde kurmak
İlk denemeler test ortamında yapılır: adapter ve WooCommerce entegrasyonu sürümden sürüme hâlâ değişiyor.
-
Yalnızca gerekeni açmak
Yalnızca işe yarayan abilities MCP için herkese açık işaretlenir, her biri bir yetki kontrolüyle; hassas işlemler kapsam dışında kalır veya onaya bağlanır.
-
Bağlamak ve doğrulamak
MCP istemcisinin bağlanması, ardından asistanın doğru veriyi okuduğunu teyit etmek için yanıtı bilinen kontrol soruları.
-
İptal yolunu belgelemek
Erişimi bir dakikada kesmek için hangi uygulama parolasını sileceğinizi ve hangi hesabı devre dışı bırakacağınızı bilirsiniz.
Denediniz ama hiçbir şey yanıt vermiyor mu?
Bu konuda neden yardımcı olabilirim
MCP sunucularını gerçekten geliştiriyorum. Okuduğunuz bu site, yazdığım bir MCP sunucusuyla yönetiliyor: API’sinin her işlemi bir araca dönüşür, her jetonun belirli kapsamları vardır (sayfa okuma, yazma, yayınlama) ve bir güvenlik önlemi, fazla zayıf bir sayfayı daha çağrı yapılmadan göndermeyi reddeder. PrestaShop’ta ise sınırlı yetkili anahtarlar, işlem günlüğü ve değişiklikleri geri alma özelliği olan bir MCP modülü geliştirdim; ayrıntılar PrestaShop MCP sayfasında.
WordPress’te de aynı disiplini uyguluyorum: her gerçek ihtiyaç için bir araç, en az yetki ve asistanın yaptıklarının izlenebilirliği. Kod tarafında bir ability yazmak, uzun süredir yaptığım klasik eklenti geliştirmedir; bkz. özel WooCommerce eklentisi.
İlgili sayfalar
-
Bir mağaza için MCP sunucusu
Genel yaklaşım: hangi araçlar, hangi yetkilerle açılır ve çağrıların izi nasıl tutulur.
-
PrestaShop MCP
Resmî modül, özel modül ve modülleriniz için araçlar.
-
Shopify MCP
Shopify’ın hazır sunduğu ve inşa edilmesi gerekenler.
-
Ajan tabanlı ticaret
ACP, UCP ve ajanların yaptığı satın almalar: Fransa’da gerçekte neler mevcut.
WooCommerce’inize bağlı bir yapay zekâ asistanı, kapıyı açık bırakmadan
İhtiyacınızı bir dakikada anlatın
Size bir anket daha değil, doğrudan bir tahmin sunabilmem için birkaç hedefli soru.