# WordPress ve WooCommerce MCP: sitenizi bir yapay zekâ asistanına bağlamak

> WordPress artık işlevlerini bir yapay zekâ asistanına açabiliyor: Abilities API sitenin neler yapabildiğini tanımlar, resmî MCP Adapter bunu MCP protokolüne çevirir, WooCommerce de ürünleri ve siparişleri için ikisine dayanır. Bu yapı hâlâ yeni ve hızla değişiyor. Sitenizde sınırlı yetkilerle kuruyor, eklentileriniz için eksik olan abilities’leri yazıyorum.

- Source canonique : [https://allaux.fr/tr/wordpress-woocommerce/mcp](https://allaux.fr/tr/wordpress-woocommerce/mcp)
- Langue : TR
- Dernière mise à jour : 2026-09-30

## Kısa cevap

> WordPress çekirdeğinde bir MCP sunucusu yok. 2026 sonu itibarıyla resmî yol, Abilities API (WordPress 6.9’dan beri çekirdekte) ile WordPress ekibinin sürdürdüğü, hâlâ 0.x sürümündeki MCP Adapter eklentisidir. WooCommerce, MCP entegrasyonunu Ayarlar, Gelişmiş, Özellikler altında açar; hâlâ geliştiriciler için bir önizleme olarak sunulur. Kullanılacak sunucu adapter’ınkidir: /wp-json/mcp/mcp-adapter-default-server. WooCommerce’e özgü eski uç nokta kullanımdan kaldırıldı; Automattic’in eski wordpress-mcp deposu da Ocak 2026’da arşivlendi.

## WordPress veya WooCommerce’i yapay zekâya bağlamak mı istiyorsunuz?

- **İhtiyacımı formla anlatmak** — WordPress ve WooCommerce sürümleri, barındırma, kullanılan asistan, devredilecek işler: kişisel olarak dönüş yapıyorum. ([/contact](/contact))

## Parçalar nasıl birbirine oturuyor

Abilities API bir kayıt defteridir: her eklenti burada “abilities”, yani tipli girdileri, tipli çıktıları ve WordPress yetkilerine dayalı bir izin denetimi olan adlandırılmış işlemler tanımlar. Mayıs 2026’da çıkan WordPress 7.0 bu temeli JavaScript tarafında tamamladı.

MCP Adapter ise bir yapay zekâ ajanının neyi görebileceğine ve çağırabileceğine karar verir. Bir ability ancak meta verilerinde bunu belirtirse MCP üzerinden açılır. Adapter uzak bir site için HTTP ile, yerel bir ortam için WP-CLI aracılığıyla STDIO ile çalışır.

WooCommerce 10.9 sürümünden beri ürünler ve siparişler için kendi standart abilities’lerini yayımlıyor. Sık yapılan bir yanlış anlama: adapter’ın ortak sunucusunda asistan her ability için ayrı bir araç görmez; abilities’leri keşfetmek, açıklamalarını okumak ve çalıştırmak için üç genel araç görür.

## Pratikte neler takılıyor

Tek başına kurulduğunda adapter çoğu zaman hiçbir şey yapmıyormuş gibi görünür: çekirdeğin abilities’leri az sayıdadır ve salt okunurdur. Bir asistanın mağazanızda gerçekten çalışabilmesi için bir eklentinin sağladığı ya da siteniz için yazılmış yazma abilities’leri gerekir. Onlarcasını ekleyen topluluk eklentileri var, ama her biri ele geçirilmiş bir jetonun yapabileceklerini genişletir.

Kimlik doğrulama genellikle bir WordPress uygulama parolasıyla yapılır. Klasik tuzak, bunu bir yönetici hesabında oluşturmaktır: asistan o hesabın bütün yetkilerini devralır. Rolü yalnızca gerekenle sınırlı, ayrı bir kullanıcı risk düzeyini tamamen değiştirir.

## WordPress ve WooCommerce üzerindeki çalışmam

- **Adapter ve WooCommerce MCP kurulumu** — Kurulum, özelliğin açılması, uç noktanın kontrolü, MCP istemcinizin (Claude, ChatGPT, n8n) HTTP ile ya da testler için WP-CLI üzerinden yerel olarak bağlanması.
- **Ayrı kullanıcı, en az yetki** — Asistana özel hesap ve rol, her kullanım için ayrı uygulama parolası, zorunlu HTTPS ve canlı ortamda güvenli aktarımın asla devre dışı bırakılmaması.
- **Eklentileriniz için özel abilities** — İş fonksiyonlarınız (teklif, tedarikçi stoku, sadakat, rezervasyon) için giriş ve çıkış şemaları ile WordPress yetki kontrolleri içeren abilities tanımları.
- **Mevcut kurulumun denetimi** — Kurulu MCP eklentilerinin, gerçekten açılan abilities’lerin, kullanılan hesapların ve günlüklerin incelenmesi; riske göre sıralanmış düzeltme listesiyle.

## Bir kurulumun adımları

1. **Araçtan değil, işlerden başlamak** — Asistanın bakması veya değiştirmesi gerekenleri listeleriz: bekleyen siparişler, görseli olmayan ürünler, düşük stoklar, güncellenecek içerikler.
2. **Ön koşulları kontrol etmek** — WordPress, WooCommerce ve PHP sürümleri, eklenti uyumluluğu, HTTPS ve barındırma firmanızın uygulama parolalarına izin verip vermediği.
3. **Bir kopya üzerinde kurmak** — İlk denemeler test ortamında yapılır: adapter ve WooCommerce entegrasyonu sürümden sürüme hâlâ değişiyor.
4. **Yalnızca gerekeni açmak** — Yalnızca işe yarayan abilities MCP için herkese açık işaretlenir, her biri bir yetki kontrolüyle; hassas işlemler kapsam dışında kalır veya onaya bağlanır.
5. **Bağlamak ve doğrulamak** — MCP istemcisinin bağlanması, ardından asistanın doğru veriyi okuduğunu teyit etmek için yanıtı bilinen kontrol soruları.
6. **İptal yolunu belgelemek** — Erişimi bir dakikada kesmek için hangi uygulama parolasını sileceğinizi ve hangi hesabı devre dışı bırakacağınızı bilirsiniz.

## Denediniz ama hiçbir şey yanıt vermiyor mu?

- **Kurduklarınızı bana gönderin** — Etkin MCP eklentilerini ve asistanınızın gösterdiği mesajı yazın: nerede takıldığını söyleyeyim. ([/contact](/contact))

## Bu konuda neden yardımcı olabilirim

MCP sunucularını gerçekten geliştiriyorum. Okuduğunuz bu site, yazdığım bir MCP sunucusuyla yönetiliyor: API’sinin her işlemi bir araca dönüşür, her jetonun belirli kapsamları vardır (sayfa okuma, yazma, yayınlama) ve bir güvenlik önlemi, fazla zayıf bir sayfayı daha çağrı yapılmadan göndermeyi reddeder. PrestaShop’ta ise sınırlı yetkili anahtarlar, işlem günlüğü ve değişiklikleri geri alma özelliği olan bir MCP modülü geliştirdim; ayrıntılar PrestaShop MCP sayfasında.

WordPress’te de aynı disiplini uyguluyorum: her gerçek ihtiyaç için bir araç, en az yetki ve asistanın yaptıklarının izlenebilirliği. Kod tarafında bir ability yazmak, uzun süredir yaptığım klasik eklenti geliştirmedir; bkz. özel WooCommerce eklentisi.

## Yapılmaması gerekenler

> Bir asistan için yönetici uygulama parolasını yeniden kullanmayın, yerel bir bilgisayar dışında güvensiz aktarıma izin vermeyin ve bugün arşivlenmiş bir uç noktayı veya eklentiyi öneren 2026 öncesi eğitimlere karşı dikkatli olun.

## İlgili sayfalar

- **Bir mağaza için MCP sunucusu** — Genel yaklaşım: hangi araçlar, hangi yetkilerle açılır ve çağrıların izi nasıl tutulur. ([/expertises/serveur-mcp-boutique-pilotable](/expertises/serveur-mcp-boutique-pilotable))
- **PrestaShop MCP** — Resmî modül, özel modül ve modülleriniz için araçlar. ([/prestashop/mcp](/prestashop/mcp))
- **Shopify MCP** — Shopify’ın hazır sunduğu ve inşa edilmesi gerekenler. ([/shopify/mcp](/shopify/mcp))
- **Ajan tabanlı ticaret** — ACP, UCP ve ajanların yaptığı satın almalar: Fransa’da gerçekte neler mevcut. ([/guides/commerce-agentique](/guides/commerce-agentique))

## WooCommerce’inize bağlı bir yapay zekâ asistanı, kapıyı açık bırakmadan

- **Talebimi göndermek** — Kurulum, özel abilities veya mevcut bir kurulumun denetimi: sitenizi iletişim formunda anlatın. ([/contact](/contact))

## FAQ

### WordPress için resmî bir MCP sunucusu var mı?

Çekirdekte yok. Resmî köprü, WordPress ekibinin sürdürdüğü ve Abilities API ile tanımlanan abilities’leri MCP üzerinden açan MCP Adapter eklentisidir. Hâlâ 0.x sürümünde olduğu için değişebilir.

### WooCommerce’in yerleşik bir MCP’si var mı?

Evet, WooCommerce 10.3’ten beri, gelişmiş özelliklerden açılan bir geliştirici önizlemesi olarak. 10.9’dan beri WooCommerce, adapter sunucusu üzerinden sunulan ürün ve sipariş abilities’leri sağlıyor.

### WordPress 6.9 veya üstü gerekli mi?

Kesinlikle önerilir, çünkü Abilities API orada çekirdeğin parçasıdır. Daha eski bir sürümde kurulum geçici çözümlere dayanır; o durumda önce sitenin bir kopyası üzerinde WordPress’i güncellemenizi öneririm.

### Barındırma firmam uygulama parolalarını engelliyor: ne yapmalı?

Bazı güvenlik duvarları veya yapılandırmalar REST API kimlik doğrulamasını kapatır. Önce nedenini buluruz; duruma göre yapılandırmayı düzeltir ya da MCP istemcinizin desteklediği başka bir kimlik doğrulama yöntemine geçeriz.

### Asistan sipariş veya iade oluşturabilir mi?

Ancak bir ability buna izin veriyorsa ve kullanılan hesabın yetkisi varsa. Finansal işlemleri asistanın kapsamı dışında ya da açık bir insan onayının arkasında tutmanızı öneririm.
