WordPressの管理画面にログインして、記事を書いて、カテゴリを設定して、下書き保存して……。この一連の作業を、AIに自然言語で指示するだけで実行できたら便利だと思いませんか。
MCP(Model Context Protocol)を使えば、Codex AppなどのAIエージェントからWordPressの投稿取得・作成・更新といった操作が可能になります。
この記事では、WordPressプラグイン「AI Engine」を使ってMCPサーバーを立ち上げ、OpenAIのCodex Appから接続するまでの最短手順を解説します。プラグインのインストールからCodex Appでの動作確認まで、検証サイトで安全に試せる範囲に絞りました。
mcp-adapter方式やOpenClawへの接続など、さらに踏み込んだ内容はnoteで扱っています。まずはこの記事で「WordPressをAIから触れる」感覚をつかんでみてください。
WordPress MCPとは
MCP(Model Context Protocol)は、AIエージェントと外部ツールを安全に接続するためのオープンな標準プロトコルです。Anthropicが提唱し、現在はさまざまなサービスやツールが対応を進めています。
WordPress MCPは、このプロトコルを使ってWordPressサイトをAIエージェントの操作対象にする仕組みです。具体的には、WordPressにMCPサーバーの役割を持たせ、AIエージェント(MCPクライアント)からHTTP経由で投稿の取得・作成・更新などを実行します。
WordPress MCPでできること
- 投稿・固定ページの一覧取得、検索、内容の確認
- 下書き投稿の作成・更新
- カテゴリやタグの取得・設定
- メディアライブラリの確認
- サイト情報やユーザー情報の取得
- WooCommerceの商品操作(プラグイン構成による)
AIに「最新の下書き一覧を見せて」「このタイトルで投稿を下書き保存して」と指示するだけで、管理画面を開かずに操作が完了します。
まずは検証サイトで試す
WordPress MCPは便利ですが、AIエージェントに投稿の作成・更新権限を与えることになります。意図しない投稿の公開や上書きを防ぐために、最初は検証サイトで動作確認することをおすすめします。
ローカル環境(Herdやdbnginなど)や、テスト用のサブドメインで試すのが安全です。本番サイトへの導入は、挙動を十分に確認してからにしましょう。
WordPress MCPを実現する2つの方式
WordPressをMCPサーバー化するプラグインは、主に2つの方式があります。
- AI Engine方式
Meow Appsが開発する「AI Engine」プラグインのMCP機能を使う方法です。プラグイン1つで完結し、HTTPエンドポイントとBearer Tokenによる認証を提供します。投稿操作に加えて、メタフィールドの直接操作やAI画像生成・画像解析の機能も備えています。
- mcp-adapter + Enable Abilities for MCP方式
WordPress公式の「mcp-adapter」とサードパーティの「Enable Abilities for MCP」を組み合わせる方法です。操作単位がAIに渡しやすく整理されており、カスタム投稿タイプの管理にも対応しやすい構成です。
この記事ではプラグイン1つでMCPサーバーが立ち上がり、Codex Appとの接続が最短で完了するためです。
mcp-adapter方式との詳しい比較や、OpenClawへの接続手順はnoteで扱っています。
AI Engineのインストールと初期設定
まず、検証用のWordPressサイトにAI Engineをインストールします。
AI Engineのインストール
- WordPress管理画面にログイン
- 「プラグイン」→「新規プラグインを追加」を開く
- 検索欄に「AI Engine」と入力
- 「AI Engine – The Chatbot, AI Framework & MCP for WordPress」が表示されるので「今すぐインストール」をクリック
- インストール完了後「有効化」をクリック
AI Engineは無料版でMCP機能を利用できます。有料のPro版はAdvanced MCP Toolsなどの追加機能がありますが、今回の手順では不要です。
MCP機能の有効化
AI Engineをインストールしたら、MCP機能を有効にします。
- 管理画面の「Meow Apps」→「Settings(設定)」を開く
- 「MCP」タブに切り替える
- 「Enabled(有効化)」にチェックを入れる
無記名トークン(Bearer Token)の設定
MCP接続の認証に使うトークンを設定します。このトークンはパスワードと同等の重要情報なので、推測されにくいランダム文字列を使ってください。
ターミナルで以下のコマンドを実行すると、24文字のランダム文字列を生成できます。
openssl rand -base64 32 | tr -d "=+/" | cut -c1-24
生成した文字列を、AI Engine MCP設定画面の「Bearer Token(無記名トークン)」欄に貼り付けて保存します。
豆知識:Bearer Tokenは「この文字列を持っている人だけを通す」ための合言葉のようなものです。AI EngineのMCP URLに含める形式では、Codex Appが接続時にそのトークンを使って認証します。つまり、URLそのものが認証情報を含むため、スクリーンショットや記事内の例では必ずダミー文字列に置き換えてください。
注意:このトークンは絶対に公開しないでください。GitHubのリポジトリやブログ記事にそのまま載せると、第三者にWordPressを操作される危険があります。
MCP Featuresの確認
同じMCP設定画面の「MCP Features」セクションで、提供する機能を選択できます。
- 「WordPress」にチェック — 投稿・ページ・カテゴリ・タグ・メディアなどの標準操作が有効になる
- 「Dynamic REST」にチェック(任意) — REST APIエンドポイントへの柔軟なアクセスが追加される
まずは「WordPress」だけにチェックを入れておけば、基本的な投稿操作が可能です。
MCP URLの確認
MCP設定画面の下部に、接続用のURLが表示されます。以下のような形式です。
https://example.com/wp-json/mcp/v1/xxxxxxxxxxxxxxxx
末尾のランダム文字列はBearer Tokenを含むURLです。このURLを次のステップでCodex Appに登録します。
「If you prefer, you can also include the bearer token directly in the URL」の下に表示されるURLをそのまま使う方法が最も手軽です。
Codex AppにMCPサーバーを登録する手順
AI Engine側の準備ができたら、Codex App(OpenAI)にMCPサーバーとして登録します。
Codex AppのMCP設定画面を開く
- Codex Appを開く
- 「設定」→「MCP」→「サーバー」を開く
- 「サーバーを追加する」をクリック
サーバー情報の入力
- サーバー名に任意の名前を入力(例:
my-wordpress-mcp) - タイプは「ストリーミング可能なHTTP」を選択
- URL欄にAI Engineが表示したMCP URLを貼り付ける
- 保存する
URLにBearer Tokenが含まれる形式を使う場合、ヘッダーに認証情報を別途設定する必要はありません。URL欄にそのまま貼り付けるだけで接続できます。
接続確認と基本操作
登録が完了したら、Codex Appのチャットから接続を確認します。
接続確認のプロンプト例
Codex Appのチャットに以下のように入力してみてください。
my-wordpress-mcpというMCPが使えるか確認してもらえますか?
Codex Appがサイト名やWordPressのバージョンなどを返してくれれば、接続は成功です。
投稿一覧の取得
読み取り系の操作から試してみましょう。
WordPressの最新の投稿を5件、タイトルとステータス付きで教えてください。
AIがMCPを通じてWordPressの投稿データを取得し、一覧を表示してくれます。
サイト統計の確認
このWordPressサイトの投稿数、固定ページ数、カテゴリ数を教えてください。
このようなサイト全体の情報取得も、管理画面を開かずにチャットだけで完了します。
とりあえず読み取り確認まで
この記事では、投稿の作成・更新といった書き込み操作には踏み込みません。理由は以下の通りです。
- 検証サイトであっても、意図しない投稿が公開される可能性がある
- 投稿作成・更新はAI Engine側のWordPress権限設計を理解してから行うべき
- まずは「読み取り確認」で接続とデータ取得の動作を把握するのが先
投稿作成・更新・メディア管理といった実務操作については、noteで検証コマンドと注意点をまとめています。
セキュリティ上の注意点
WordPress MCPは便利ですが、外部からWordPressを操作する入口を開くことになります。以下の点に注意してください。
Bearer Tokenの管理
- トークンは推測されにくいランダム文字列にする(上記のopensslコマンドを推奨)
- トークンをGitリポジトリやブログ記事にそのまま含めない
- 漏洩の可能性がある場合は、AI Engine設定画面から即座に再生成する
検証サイトでの運用
- 本番サイトにいきなり導入しない。必ず検証用のサイトで挙動を確認する
- 検証が終わったら、使わない間はMCP機能を無効化しておく
- AI Engineの「MCP Features」で不要な機能のチェックを外し、権限を最小限にする
AI Engineの脆弱性情報について
AI Engineプラグインでは、過去にMCP機能を経由した権限昇格の脆弱性(CVE付与済み)が報告されています。Dev ToolsおよびMCPモジュールを有効にしている場合に影響がありました。
現在は修正済みですが、プラグインは常に最新版に更新してください。WordPress本体やPHP、その他プラグインも含め、セキュリティアップデートを放置しないことが基本です。
この記事で扱わなかった内容
この記事はAI Engine + Codex Appの最短接続に絞りました。以下の内容は扱っていません。
- OpenClawへのMCP登録
OpenClawでWordPress MCPを使うには、
openclaw mcp setでMCPサーバーを登録し、openclaw gateway restartで反映する手順が必要です。- mcp-adapter + Enable Abilities for MCP方式
WordPress公式のmcp-adapterを使う方式は、Application Passwordの生成やGenerate Credentialsなど、AI Engine方式とは異なる認証フローがあります。
- 投稿作成・更新・メディア操作の実務手順
下書き作成、既存記事の更新、メディアアップロードなど、書き込み操作の詳細は検証コマンドとあわせてまとめています。
- 2方式の比較と使い分け
AI Engine方式はメタフィールドの直接操作やAI画像生成に強く、mcp-adapter方式は記事管理AIに渡す操作単位が整理されています。用途別の選び方も含め、詳しくはnoteで解説しています。
詳しくは、noteの WordPress MCP実践マニュアル:Codex / OpenClaw接続と2方式比較【AI Engine / mcp-adapter 完全対応】 で詳しく解説しています。
よくある質問
- AI Engineは無料で使えますか?
はい。AI Engineの無料版でMCP機能は利用できます。Pro版はAdvanced MCP Tools、AI Forms、Embeddingsなどの追加機能がありますが、この記事の手順では不要です。
- ローカル環境(localhost)でも動きますか?
動きます。Codex Appから
http://localhost:xxxxのMCPエンドポイントを登録すれば、ローカルのWordPress検証環境にも接続できます。ただし、ローカル環境でSSLを有効化している場合は、証明書検証で接続に失敗することがあります。その場合はMCPサーバー設定に"env": {"NODE_TLS_REJECT_UNAUTHORIZED": "0"}を追加すると回避できることがあります。- Claude DesktopやClaude Codeでも使えますか?
はい。AI EngineのMCPエンドポイントはHTTP(Streamable HTTP)として公開されるため、MCPに対応したクライアントであれば接続可能です。Claude Desktopでの設定方法もAI Engine公式ドキュメントに記載されています。
- 本番サイトに使っても大丈夫ですか?
まず検証サイトで十分にテストし、権限設計やトークン管理を理解してから導入を検討してください。
- MCP接続中にWordPressの管理画面から操作しても問題ありませんか?
問題ありません。MCP経由の操作もREST APIを通じたリクエストなので、管理画面からの操作と競合することは基本的にありません。ただし、同じ投稿を同時に編集すると後から保存した方が上書きされます。
まとめ
この記事では、AI Engineプラグインを使ってWordPressをMCPサーバー化し、Codex Appから接続する最短手順を解説しました。
手順を振り返ります。
- AI Engineをインストール・有効化
- MCP機能を有効にし、Bearer Tokenを設定
- 表示されたMCP URLをCodex AppのMCPサーバーに登録
- チャットから接続確認と読み取り操作を実行
プラグイン1つとCodex Appの設定だけで、AIエージェントからWordPressの情報を取得できる状態が作れます。記事管理の効率化や、AI主導のコンテンツワークフローの入口として試してみてください。
投稿作成・更新の実務操作や、mcp-adapter方式との比較、OpenClawへの接続まで含めた完全版は、noteの WordPress MCP実践マニュアル:Codex / OpenClaw接続と2方式比較【AI Engine / mcp-adapter 完全対応】 で扱っています。この記事で接続の感覚をつかんだら、次のステップとして検討してみてください。


Comment