SitePilot MCP για WordPress
Ο coding agent δουλεύει στο WordPress. Το site κρατά την τελική απόφαση.
Ξεκίνα με ανάγνωση, οργάνωσε περιορισμένες αλλαγές, ζήτησε ανθρώπινη έγκριση για ευαίσθητες ενέργειες και κράτησε τα στοιχεία που χρειάζονται για επαναφορά.
Χωρίς αυθαίρετη PHP, SQL, shell, WP-CLI, secrets ή πρόσβαση στο filesystem.
- 01Αίτημα agent
sitepilot-inspect-site - 02Έλεγχοι WordPress
scope · capability · risk · approval · version
- 03Περιορισμένο αποτέλεσμα
site:read
Έλεγχοι που παραμένουν στο WordPress
- Πρώτα ανάγνωσηΟι νέοι remote clients καταχωρούνται με ανώτατο όριο site:read.
- Ανθρώπινη έγκρισηΟι ευαίσθητες αλλαγές περιμένουν έγκριση με λήξη και δέσμευση στο hash.
- Τυποποιημένες ενέργειεςΟ server δίνει συγκεκριμένο πίνακα ενεργειών, όχι γενικό runtime.
- Καταγραφή επαναφοράςΟι υποστηριζόμενες αλλαγές κρατούν snapshots και σειρά αντισταθμίσεων.
Απόδειξη γρήγορης σύνδεσης
Δύο εντολές. Μία επανεκκίνηση. Ένας περιορισμένος έλεγχος.
Χρησιμοποίησε ένα WordPress site με ενεργό SitePilot. Το credential μένει έξω από το project configuration.
Γρήγορη σύνδεση1. Εξουσιοδότηση προφίλ μόνο για ανάγνωση
npx -y sitepilot-mcp@0.1.6 login --url https://your-site.example --scopes site:read --profile my-site2. Ρύθμιση του Cursor
npx -y sitepilot-mcp@0.1.6 init --client cursor --profile my-siteΚάνε reload το Cursor μία φορά.
Κάλεσε μία φορά το sitepilot-inspect-site και επιβεβαίωσε site:read.
Περιορισμένος κύκλος εργασίας
Το μοντέλο προτείνει. Το WordPress αποφασίζει.
- 01
Έλεγχος
Ανάγνωση του site και του builder μέσω Tier 0 εργαλείων.
Scope credential και WordPress capability
- 02
Σχεδιασμός
Η αλλαγή γίνεται τυποποιημένο change set με έκδοση και diff.
Schema ενέργειας και risk tier
- 03
Έγκριση
Οι Tier 2 και Tier 3 εργασίες περιμένουν ανθρώπινη απόφαση.
Έγκριση με λήξη και δέσμευση στο hash
- 04
Εκτέλεση
Scope, capability, έγκριση και έκδοση ελέγχονται ξανά.
Επιβολή από τον server
- 05
Επικύρωση ή επαναφορά
Το αποτέλεσμα καταγράφεται και κρατά τις υποστηριζόμενες αντισταθμίσεις.
Snapshot και σειρά επαναφοράς
Σημερινά όρια
Κατανοεί τους builders και δείχνει καθαρά τα κενά.
Η υποστήριξη δηλώνεται ανά surface. Η επιθεώρηση δεν σημαίνει πάντα κατασκευή ή εγγραφή.
| Surface | Σημερινό όριο |
|---|---|
| Gutenberg | Έλεγχος, staged αλλαγές, έγκριση δημοσίευσης και επαναφορά. |
| Elementor 3 | Έλεγχος classic document, κατασκευή, περιορισμένες αλλαγές, έγκριση και επαναφορά. |
| Elementor 4 mixed | Έλεγχος ανά region και γνωστές typed-setting ενημερώσεις μόνο. |
| Enfold ALB | Calibrated έλεγχος και περιορισμένες αλλαγές. Τα nested globals δεν υποστηρίζονται. |
| WooCommerce | Ελεγχόμενες λειτουργίες προϊόντων, stock, τιμών και παραγγελιών. |
Όριο ασφάλειας
Η γενική πρόσβαση στον server δεν ανήκει στο προϊόν.
Αν μια ενέργεια δεν υπάρχει στον περιορισμένο πίνακα, ο agent δεν μπορεί να τη ζητήσει μέσω SitePilot.
Το SitePilot προσφέρει
- Τυποποιημένο έλεγχο
- Τυποποιημένα change plans
- Εκτέλεση ανά risk tier
- Εγκρίσεις και audit records
- Υποστηριζόμενες επαναφορές
Το SitePilot αρνείται
- Αυθαίρετη PHP ή JavaScript
- Αυθαίρετη SQL
- Shell ή WP-CLI
- Server secrets ή wp-config.php
- Αυθαίρετη πρόσβαση στο filesystem
Τα όρια είναι μέρος του συμβολαίου
Η περιορισμένη πρόσβαση αφήνει ορισμένες εργασίες έξω από το SitePilot.
- Δεν υποστηρίζονται Elementor 4 atomic construction, structural edits και Global Classes ή Variables writes.
- Τα μη βαθμονομημένα nested Enfold globals αλλάζουν από administrator μέσα στο Enfold.
- Visual regression baselines και whole-site durable builds απαιτούν το προαιρετικό cloud control plane.
- Το HTML και CSS compilation είναι best effort και δεν εγγυάται pixel similarity.
Ερωτήσεις πριν από τη σύνδεση
Οι σύντομες απαντήσεις είναι σκόπιμα συντηρητικές.
Δίνει το SitePilot πλήρη πρόσβαση στο WordPress;
Όχι. Κάθε αίτημα πρέπει να ταιριάζει με καταχωρημένη typed operation, scope, WordPress capability, risk rule και την απαιτούμενη έγκριση.
Μπορεί μια read-only σύνδεση να αλλάξει περιεχόμενο;
Όχι. Το site:read επιτρέπει περιορισμένη επιθεώρηση και δεν δίνει εκτέλεση αλλαγών.
Πού αποθηκεύονται τα credentials;
Ο npm adapter κρατά το τοπικό προφίλ έξω από το project configuration. Το WordPress κρατά και επιβάλλει το server-side grant.
Μπορεί να αλλάξει κάθε Elementor 4 document;
Όχι. Τα mixed pages υποστηρίζουν έλεγχο ανά region και γνωστές typed-setting ενημερώσεις σε υπάρχοντα atomic elements.
Είναι απαραίτητο το cloud service;
Όχι για το one-site control surface. Το plugin και ο npm adapter παρέχουν αυτή τη λειτουργία.
Released artifacts
Δημόσιος adapter, versioned plugin, καταγεγραμμένο parity.
Το npm artifact χτίζεται από το δημόσιο mirror με provenance και συγκρίνεται χωριστά με το authoritative product source.
- npm adapter
- 0.1.6
- WordPress plugin
- 0.4.10
- Δημόσιο source mirror
- GitHub