MCP(Model Context Protocol)로 WordPress를 연결하면 AI 어시스턴트가 글 초안 작성, 게시물 검색, 미디어 업로드처럼 CMS 작업을 도구 호출로 수행할 수 있다. 편하지만 쓰기 권한은 실제 공개 상태와 사이트 설정을 바꾼다. 처음에는 읽기 전용으로 연결하고, 발행은 사람 승인 단계를 거치게 설계해야 한다.
연결 경로를 고른다
| 경로 | 적합한 경우 | 확인할 점 |
|---|---|---|
| WordPress MCP Adapter | Abilities API 기반으로 표준 정렬을 원할 때 | WordPress 6.9+, 원격 프록시와 Application Password 설정 필요 |
| MCP 플러그인 | CLI 없이 빠르게 PoC를 만들 때 | 노출 도구 수, 유지보수 주체, 플러그인별 권한 모델 확인 |
공식 adapter는 WordPress에 등록된 능력(abilities)을 MCP 도구로 노출한다. 플러그인 방식은 설치는 쉽지만 게시물·사용자·설정 도구를 한꺼번에 열 수 있으므로, “도구가 많다”를 장점으로만 보면 안 된다.
안전한 최소 구성
- 운영 관리자 계정을 공유하지 말고 전용 WordPress 사용자를 만든다.
- 첫 연결은 게시물 읽기·초안 생성처럼 필요한 capability만 허용한다.
- Application Password 또는 플러그인 토큰을 별도로 발급해 비밀 저장소에 보관한다.
publish, 사용자 관리, 플러그인·설정 변경은 기본 비활성화하고 감사 로그를 남긴다.- 운영 사이트에 앞서 staging 사이트에서 새 도구와 토큰 범위를 검증한다.
권장 운영 흐름
콘텐츠 팀에는 검색 → 초안 생성 → 미리보기 → 승인 → 발행 흐름이 적합하다. 에이전트는 기존 게시물과 카테고리를 읽고 초안을 draft로 만들며, 사람은 링크·이미지 저작권·SEO 메타데이터를 검토한다. 크롤링한 외부 문서가 도구 호출을 유도할 수 있으므로, 외부 텍스트를 읽는 세션과 쓰기 가능한 MCP 세션을 분리하는 편이 안전하다.
관련 문서
- mcp-v2 — 세션 없는 HTTP 기반 MCP 서버 구조
- mcp-tutorial-claude-chatgpt-custom-server — Claude·ChatGPT에 커스텀 MCP 서버 연결하기
- ai-agent-security-tips-prompt-injection-3-hops — 도구 호출을 노리는 간접 프롬프트 인젝션
참고 자료
- How to Connect Claude or ChatGPT to WordPress With MCP (Step by Step) — Themeisle (2026-08)