MCP Adapter WordPress versi 0.7.0 resmi masuk direktori WordPress.org pada 7 Oktober 2026. Tim WordPress Core AI Team mengumumkan rilis itu lewat Make WordPress AI. Infrastruktur Model Context Protocol (MCP) sebelumnya kerap memakai salinan GitHub atau Composer; kini pengembang plugin dan pemilik situs punya satu jalur distribusi bersama untuk mengekspos kemampuan WordPress ke agen AI.
Jadi, pengumuman (The MCP Adapter Plugin is Now Available on WordPress.org) menegaskan plugin menjembatani Abilities API WordPress dengan spesifikasi MCP. Bukan chatbot atau antarmuka agen siap pakai. Status paket masih experimental; fokus tim adalah infrastruktur server sambil mengumpulkan masukan menuju rilis stabil v1.0.
Lantaran itu, untuk tim WordPress, agency, dan integrator automation, MCP Adapter WordPress relevan karena endpoint REST dan model permission mengikuti user login serta capability. Menginstal plugin tidak sama dengan membuka seluruh dashboard ke internet tanpa batas.
Plugin Canonical MCP Adapter WordPress, Bukan Core
Berikut makna canonical plugin: WordPress.org menjadi sumber terpusat untuk MCP Adapter. Plugin lain bisa mengandalkannya sebagai dependency tanpa menyalin fork versi berbeda di codebase masing-masing. Namun istilah canonical tidak berarti fitur MCP sudah masuk paket WordPress Core.

Pengumuman menjelaskan spesifikasi MCP masih bergerak cepat, termasuk pembaruan breaking baru-baru ini. Maka iterasi di plugin terpisah dengan siklus rilis sendiri lebih aman. Versi 0.7.0 menambahkan dukungan spesifikasi MCP stateless 2026-07-28, tetap melayani klien yang meminta versi protokol lebih lama, plus elicitation input untuk direct callable tools. Migrasi dari salinan GitHub lama tercatat di panduan migrasi 0.7.0 repositori WordPress/mcp-adapter.
Server Default: Endpoint dan Tiga Meta-Tool
Kemudian plugin membuat server MCP default dengan endpoint HTTP /wp-json/mcp/mcp-adapter-default-server. Klien MCP—IDE, asisten, atau agen otomasi—memanggil tiga meta-tool. Nama tool disanitasi dari identifier ability WordPress: mcp-adapter-discover-abilities, mcp-adapter-get-ability-info, dan mcp-adapter-execute-ability.
Pola discover → inspect schema → execute menjaga respons tools/list tetap kecil meski puluhan plugin mendaftarkan ability. Transport HTTP memakai protokol sesi MCP: handshake initialize, header Mcp-Session-Id, terminasi DELETE. Dokumentasi server default juga menyebut transport STDIO lewat WP-CLI untuk developer lokal.
URL endpoint terlihat publik. Tetapi alur autentikasi menolak pemanggilan tanpa user WordPress yang valid. Dokumentasi mencantumkan error User not authenticated dengan HTTP 401. Sebelum eksekusi, WordPress 6.9 memperkenalkan Abilities API sebagai registry terpusat untuk unit fungsi self-documenting. MCP Adapter menerjemahkan ability yang developer ekspos ke format tool, resource, atau prompt MCP; REST, role, dan current_user_can() tetap berlaku.
Exposure Eksplisit dan Lapis Permission
Menurut dokumentasi server default, ability tidak otomatis dapat diakses lewat server MCP. Exposure membutuhkan meta.public=true atau meta.mcp.public=true. Ability publik bisa keluar dari MCP lewat meta.mcp.public=false.
Meta-tool gateway default memerlukan capability read (bisa difilter). Eksekusi ability target tetap melewati pengecekan exposure MCP, keberadaan ability, dan permission_callback ability tersebut. Annotation MCP seperti readonly atau destructive hanya petunjuk ke klien AI, bukan pengganti authorization.
Walau input schema ability ada, itu bukan access control. Tim harus validasi dan sanitasi data agen seperti input API lain. Persempit output ability agar ID internal, metadata sensitif, atau konfigurasi rahasia tidak ikut ter-stream ke klien. Agen yang salah instruksi atau prompt injection tetap bisa memanggil ability yang user login memang punya hak akses; batas exposure dan role tetap pertahanan utama.
Kajian CodeF: perlakukan endpoint MCP remote seperti permukaan API produksi. Pakai HTTPS, kredensial yang bisa dicabut, least privilege pada ability ter-expose, dan audit log. Integrasi agen AI sebaiknya menjadi caller baru di model permission WordPress yang sudah ada, bukan bypass role.
Tanpa Client Bawaan dan Opsi Server Kustom
Sementara itu, Make WordPress AI secara eksplisit menyatakan MCP Adapter tidak menyertakan MCP client maupun UI agen end-to-end. Menginstal plugin tidak menambahkan sidebar chat, asisten publish otonom, atau dashboard ChatGPT bawaan. Tim masih perlu menghubungkan klien eksternal dan mengonfigurasi autentikasi.
Apabila developer ingin katalog tool eksplisit, mereka bisa membuat server kustom lewat hook mcp_adapter_init. Daftar ability tertentu bisa didaftarkan sebagai tool individual tanpa langkah discovery. Default server cocok untuk ekosistem ability dinamis; custom server cocok untuk agen editorial read-only atau surface area sempit.
Selanjutnya, persiapan konten situs untuk agen tetap terpisah dari wiring MCP. Panduan markdown feed WordPress untuk agen AI relevan untuk readability data. MCP Adapter mengatur eksekusi kemampuan setelah client terhubung.
Yang Perlu Dipantau Setelah Rilis
Meski plugin masih experimental, spesifikasi MCP dan rilis plugin canonical bisa berubah lebih cepat daripada siklus major WordPress Core. Tim yang mengevaluasi produksi sebaiknya uji di staging dengan user role realistis dan daftar ability minimal.
Sedangkan arsitektur headless atau API-first kerap sudah memetakan batas endpoint publik. Menambahkan MCP Adapter berarti menambah jalur machine-to-machine dengan aturan exposure tersendiri. Jalur itu tidak menggantikan audit REST yang sudah ada. Tim yang membandingkan stack monolith dengan backend terpisah bisa merujuk WordPress vs Laravel untuk konteks arsitektur—topik MCP independen dari CMS pilihan.
WordPress Core AI Team mengarahkan feedback ke issue GitHub repositori plugin. Akhirnya, pantau kestabilan v1.0, permintaan client bawaan, dan dampak pembaruan protokol MCP. Setelah itu, baca dokumentasi default MCP server sebagai acuan teknis untuk nama tool, sesi HTTP, dan filter konfigurasi—verifikasi ulang sebelum deploy production.