AI Sparkup

최신 AI 쉽게 깊게 따라잡기⚡

WordPress MCP 튜토리얼 – Claude·ChatGPT에서 최소 권한으로 사이트 운영 연결하기

MCP(Model Context Protocol)로 WordPress를 연결하면 AI 어시스턴트가 글 초안 작성, 게시물 검색, 미디어 업로드처럼 CMS 작업을 도구 호출로 수행할 수 있다. 편하지만 쓰기 권한은 실제 공개 상태와 사이트 설정을 바꾼다. 처음에는 읽기 전용으로 연결하고, 발행은 사람 승인 단계를 거치게 설계해야 한다.

연결 경로를 고른다

경로적합한 경우확인할 점
WordPress MCP AdapterAbilities API 기반으로 표준 정렬을 원할 때WordPress 6.9+, 원격 프록시와 Application Password 설정 필요
MCP 플러그인CLI 없이 빠르게 PoC를 만들 때노출 도구 수, 유지보수 주체, 플러그인별 권한 모델 확인

공식 adapter는 WordPress에 등록된 능력(abilities)을 MCP 도구로 노출한다. 플러그인 방식은 설치는 쉽지만 게시물·사용자·설정 도구를 한꺼번에 열 수 있으므로, “도구가 많다”를 장점으로만 보면 안 된다.

안전한 최소 구성

  1. 운영 관리자 계정을 공유하지 말고 전용 WordPress 사용자를 만든다.
  2. 첫 연결은 게시물 읽기·초안 생성처럼 필요한 capability만 허용한다.
  3. Application Password 또는 플러그인 토큰을 별도로 발급해 비밀 저장소에 보관한다.
  4. publish, 사용자 관리, 플러그인·설정 변경은 기본 비활성화하고 감사 로그를 남긴다.
  5. 운영 사이트에 앞서 staging 사이트에서 새 도구와 토큰 범위를 검증한다.

권장 운영 흐름

콘텐츠 팀에는 검색 → 초안 생성 → 미리보기 → 승인 → 발행 흐름이 적합하다. 에이전트는 기존 게시물과 카테고리를 읽고 초안을 draft로 만들며, 사람은 링크·이미지 저작권·SEO 메타데이터를 검토한다. 크롤링한 외부 문서가 도구 호출을 유도할 수 있으므로, 외부 텍스트를 읽는 세션과 쓰기 가능한 MCP 세션을 분리하는 편이 안전하다.

관련 문서

참고 자료



AI Sparkup 구독하기

최신 게시물 요약과 더 심층적인 정보를 이메일로 받아 보세요! (무료)