Projeler ve ajans desteği için müsait · Hızlı yanıt, işi yapan kişiden

WordPress ve WooCommerce MCP: sitenizi bir yapay zekâ asistanına bağlamak

WordPress artık işlevlerini bir yapay zekâ asistanına açabiliyor: Abilities API sitenin neler yapabildiğini tanımlar, resmî MCP Adapter bunu MCP protokolüne çevirir, WooCommerce de ürünleri ve siparişleri için ikisine dayanır. Bu yapı hâlâ yeni ve hızla değişiyor. Sitenizde sınırlı yetkilerle kuruyor, eklentileriniz için eksik olan abilities’leri yazıyorum.

Sorunumu anlatayım Mesaj gönderin

Bir g?venlik kalkan? ?zerinden ma?aza sunucusuna ba?lanan sohbet paneli.

WordPress veya WooCommerce’i yapay zekâya bağlamak mı istiyorsunuz?

Parçalar nasıl birbirine oturuyor

Abilities API bir kayıt defteridir: her eklenti burada “abilities”, yani tipli girdileri, tipli çıktıları ve WordPress yetkilerine dayalı bir izin denetimi olan adlandırılmış işlemler tanımlar. Mayıs 2026’da çıkan WordPress 7.0 bu temeli JavaScript tarafında tamamladı.

MCP Adapter ise bir yapay zekâ ajanının neyi görebileceğine ve çağırabileceğine karar verir. Bir ability ancak meta verilerinde bunu belirtirse MCP üzerinden açılır. Adapter uzak bir site için HTTP ile, yerel bir ortam için WP-CLI aracılığıyla STDIO ile çalışır.

WooCommerce 10.9 sürümünden beri ürünler ve siparişler için kendi standart abilities’lerini yayımlıyor. Sık yapılan bir yanlış anlama: adapter’ın ortak sunucusunda asistan her ability için ayrı bir araç görmez; abilities’leri keşfetmek, açıklamalarını okumak ve çalıştırmak için üç genel araç görür.

Pratikte neler takılıyor

Tek başına kurulduğunda adapter çoğu zaman hiçbir şey yapmıyormuş gibi görünür: çekirdeğin abilities’leri az sayıdadır ve salt okunurdur. Bir asistanın mağazanızda gerçekten çalışabilmesi için bir eklentinin sağladığı ya da siteniz için yazılmış yazma abilities’leri gerekir. Onlarcasını ekleyen topluluk eklentileri var, ama her biri ele geçirilmiş bir jetonun yapabileceklerini genişletir.

Kimlik doğrulama genellikle bir WordPress uygulama parolasıyla yapılır. Klasik tuzak, bunu bir yönetici hesabında oluşturmaktır: asistan o hesabın bütün yetkilerini devralır. Rolü yalnızca gerekenle sınırlı, ayrı bir kullanıcı risk düzeyini tamamen değiştirir.

WordPress ve WooCommerce üzerindeki çalışmam

  • Adapter ve WooCommerce MCP kurulumu

    Kurulum, özelliğin açılması, uç noktanın kontrolü, MCP istemcinizin (Claude, ChatGPT, n8n) HTTP ile ya da testler için WP-CLI üzerinden yerel olarak bağlanması.

  • Ayrı kullanıcı, en az yetki

    Asistana özel hesap ve rol, her kullanım için ayrı uygulama parolası, zorunlu HTTPS ve canlı ortamda güvenli aktarımın asla devre dışı bırakılmaması.

  • Eklentileriniz için özel abilities

    İş fonksiyonlarınız (teklif, tedarikçi stoku, sadakat, rezervasyon) için giriş ve çıkış şemaları ile WordPress yetki kontrolleri içeren abilities tanımları.

  • Mevcut kurulumun denetimi

    Kurulu MCP eklentilerinin, gerçekten açılan abilities’lerin, kullanılan hesapların ve günlüklerin incelenmesi; riske göre sıralanmış düzeltme listesiyle.

Bir kurulumun adımları

  1. Araçtan değil, işlerden başlamak

    Asistanın bakması veya değiştirmesi gerekenleri listeleriz: bekleyen siparişler, görseli olmayan ürünler, düşük stoklar, güncellenecek içerikler.

  2. Ön koşulları kontrol etmek

    WordPress, WooCommerce ve PHP sürümleri, eklenti uyumluluğu, HTTPS ve barındırma firmanızın uygulama parolalarına izin verip vermediği.

  3. Bir kopya üzerinde kurmak

    İlk denemeler test ortamında yapılır: adapter ve WooCommerce entegrasyonu sürümden sürüme hâlâ değişiyor.

  4. Yalnızca gerekeni açmak

    Yalnızca işe yarayan abilities MCP için herkese açık işaretlenir, her biri bir yetki kontrolüyle; hassas işlemler kapsam dışında kalır veya onaya bağlanır.

  5. Bağlamak ve doğrulamak

    MCP istemcisinin bağlanması, ardından asistanın doğru veriyi okuduğunu teyit etmek için yanıtı bilinen kontrol soruları.

  6. İptal yolunu belgelemek

    Erişimi bir dakikada kesmek için hangi uygulama parolasını sileceğinizi ve hangi hesabı devre dışı bırakacağınızı bilirsiniz.

Denediniz ama hiçbir şey yanıt vermiyor mu?

Bu konuda neden yardımcı olabilirim

MCP sunucularını gerçekten geliştiriyorum. Okuduğunuz bu site, yazdığım bir MCP sunucusuyla yönetiliyor: API’sinin her işlemi bir araca dönüşür, her jetonun belirli kapsamları vardır (sayfa okuma, yazma, yayınlama) ve bir güvenlik önlemi, fazla zayıf bir sayfayı daha çağrı yapılmadan göndermeyi reddeder. PrestaShop’ta ise sınırlı yetkili anahtarlar, işlem günlüğü ve değişiklikleri geri alma özelliği olan bir MCP modülü geliştirdim; ayrıntılar PrestaShop MCP sayfasında.

WordPress’te de aynı disiplini uyguluyorum: her gerçek ihtiyaç için bir araç, en az yetki ve asistanın yaptıklarının izlenebilirliği. Kod tarafında bir ability yazmak, uzun süredir yaptığım klasik eklenti geliştirmedir; bkz. özel WooCommerce eklentisi.

İlgili sayfalar

WooCommerce’inize bağlı bir yapay zekâ asistanı, kapıyı açık bırakmadan

İhtiyacınızı bir dakikada anlatın

Size bir anket daha değil, doğrudan bir tahmin sunabilmem için birkaç hedefli soru.

objectif
integration
existant (facultatif)
echeance (facultatif)
Size dönebilmem için en az bir e-posta veya telefon numarası belirtin.

Size dönebilmem için en az bir e-posta veya telefon numarası belirtin.

Sıkça sorulan sorular

WordPress için resmî bir MCP sunucusu var mı?
Çekirdekte yok. Resmî köprü, WordPress ekibinin sürdürdüğü ve Abilities API ile tanımlanan abilities’leri MCP üzerinden açan MCP Adapter eklentisidir. Hâlâ 0.x sürümünde olduğu için değişebilir.
WooCommerce’in yerleşik bir MCP’si var mı?
Evet, WooCommerce 10.3’ten beri, gelişmiş özelliklerden açılan bir geliştirici önizlemesi olarak. 10.9’dan beri WooCommerce, adapter sunucusu üzerinden sunulan ürün ve sipariş abilities’leri sağlıyor.
WordPress 6.9 veya üstü gerekli mi?
Kesinlikle önerilir, çünkü Abilities API orada çekirdeğin parçasıdır. Daha eski bir sürümde kurulum geçici çözümlere dayanır; o durumda önce sitenin bir kopyası üzerinde WordPress’i güncellemenizi öneririm.
Barındırma firmam uygulama parolalarını engelliyor: ne yapmalı?
Bazı güvenlik duvarları veya yapılandırmalar REST API kimlik doğrulamasını kapatır. Önce nedenini buluruz; duruma göre yapılandırmayı düzeltir ya da MCP istemcinizin desteklediği başka bir kimlik doğrulama yöntemine geçeriz.
Asistan sipariş veya iade oluşturabilir mi?
Ancak bir ability buna izin veriyorsa ve kullanılan hesabın yetkisi varsa. Finansal işlemleri asistanın kapsamı dışında ya da açık bir insan onayının arkasında tutmanızı öneririm.