PR
AI

WordPressをAI Engine MCPでCodexに接続する手順【AIエージェントから記事を操作】

AI

WordPressの管理画面にログインして、記事を書いて、カテゴリを設定して、下書き保存して……。この一連の作業を、AIに自然言語で指示するだけで実行できたら便利だと思いませんか。

MCP(Model Context Protocol)を使えば、Codex AppなどのAIエージェントからWordPressの投稿取得・作成・更新といった操作が可能になります。

この記事では、WordPressプラグイン「AI Engine」を使ってMCPサーバーを立ち上げ、OpenAIのCodex Appから接続するまでの最短手順を解説します。プラグインのインストールからCodex Appでの動作確認まで、検証サイトで安全に試せる範囲に絞りました。

mcp-adapter方式やOpenClawへの接続など、さらに踏み込んだ内容はnoteで扱っています。まずはこの記事で「WordPressをAIから触れる」感覚をつかんでみてください。

WordPress MCPとは

MCP(Model Context Protocol)は、AIエージェントと外部ツールを安全に接続するためのオープンな標準プロトコルです。Anthropicが提唱し、現在はさまざまなサービスやツールが対応を進めています。

WordPress MCPは、このプロトコルを使ってWordPressサイトをAIエージェントの操作対象にする仕組みです。具体的には、WordPressにMCPサーバーの役割を持たせ、AIエージェント(MCPクライアント)からHTTP経由で投稿の取得・作成・更新などを実行します。

WordPress MCPでできること

  • 投稿・固定ページの一覧取得、検索、内容の確認
  • 下書き投稿の作成・更新
  • カテゴリやタグの取得・設定
  • メディアライブラリの確認
  • サイト情報やユーザー情報の取得
  • WooCommerceの商品操作(プラグイン構成による)

AIに「最新の下書き一覧を見せて」「このタイトルで投稿を下書き保存して」と指示するだけで、管理画面を開かずに操作が完了します。

まずは検証サイトで試す

WordPress MCPは便利ですが、AIエージェントに投稿の作成・更新権限を与えることになります。意図しない投稿の公開や上書きを防ぐために、最初は検証サイトで動作確認することをおすすめします。

ローカル環境(Herdやdbnginなど)や、テスト用のサブドメインで試すのが安全です。本番サイトへの導入は、挙動を十分に確認してからにしましょう。

WordPress MCPを実現する2つの方式

WordPressをMCPサーバー化するプラグインは、主に2つの方式があります。

AI Engine方式

Meow Appsが開発する「AI Engine」プラグインのMCP機能を使う方法です。プラグイン1つで完結し、HTTPエンドポイントとBearer Tokenによる認証を提供します。投稿操作に加えて、メタフィールドの直接操作やAI画像生成・画像解析の機能も備えています。

mcp-adapter + Enable Abilities for MCP方式

WordPress公式の「mcp-adapter」とサードパーティの「Enable Abilities for MCP」を組み合わせる方法です。操作単位がAIに渡しやすく整理されており、カスタム投稿タイプの管理にも対応しやすい構成です。

この記事ではプラグイン1つでMCPサーバーが立ち上がり、Codex Appとの接続が最短で完了するためです。

mcp-adapter方式との詳しい比較や、OpenClawへの接続手順はnoteで扱っています。

AI Engineのインストールと初期設定

まず、検証用のWordPressサイトにAI Engineをインストールします。

AI Engineのインストール

  1. WordPress管理画面にログイン
  2. 「プラグイン」→「新規プラグインを追加」を開く
  3. 検索欄に「AI Engine」と入力
  4. 「AI Engine – The Chatbot, AI Framework & MCP for WordPress」が表示されるので「今すぐインストール」をクリック
  5. インストール完了後「有効化」をクリック

AI Engineは無料版でMCP機能を利用できます。有料のPro版はAdvanced MCP Toolsなどの追加機能がありますが、今回の手順では不要です。

MCP機能の有効化

AI Engineをインストールしたら、MCP機能を有効にします。

  1. 管理画面の「Meow Apps」→「Settings(設定)」を開く
  2. 「MCP」タブに切り替える
  3. 「Enabled(有効化)」にチェックを入れる

無記名トークン(Bearer Token)の設定

MCP接続の認証に使うトークンを設定します。このトークンはパスワードと同等の重要情報なので、推測されにくいランダム文字列を使ってください。

ターミナルで以下のコマンドを実行すると、24文字のランダム文字列を生成できます。

openssl rand -base64 32 | tr -d "=+/" | cut -c1-24

生成した文字列を、AI Engine MCP設定画面の「Bearer Token(無記名トークン)」欄に貼り付けて保存します。

豆知識:Bearer Tokenは「この文字列を持っている人だけを通す」ための合言葉のようなものです。AI EngineのMCP URLに含める形式では、Codex Appが接続時にそのトークンを使って認証します。つまり、URLそのものが認証情報を含むため、スクリーンショットや記事内の例では必ずダミー文字列に置き換えてください。

注意:このトークンは絶対に公開しないでください。GitHubのリポジトリやブログ記事にそのまま載せると、第三者にWordPressを操作される危険があります。

MCP Featuresの確認

同じMCP設定画面の「MCP Features」セクションで、提供する機能を選択できます。

  • 「WordPress」にチェック — 投稿・ページ・カテゴリ・タグ・メディアなどの標準操作が有効になる
  • 「Dynamic REST」にチェック(任意) — REST APIエンドポイントへの柔軟なアクセスが追加される

まずは「WordPress」だけにチェックを入れておけば、基本的な投稿操作が可能です。

MCP URLの確認

MCP設定画面の下部に、接続用のURLが表示されます。以下のような形式です。

https://example.com/wp-json/mcp/v1/xxxxxxxxxxxxxxxx

末尾のランダム文字列はBearer Tokenを含むURLです。このURLを次のステップでCodex Appに登録します。

「If you prefer, you can also include the bearer token directly in the URL」の下に表示されるURLをそのまま使う方法が最も手軽です。

Codex AppにMCPサーバーを登録する手順

AI Engine側の準備ができたら、Codex App(OpenAI)にMCPサーバーとして登録します。

Codex AppのMCP設定画面を開く

  1. Codex Appを開く
  2. 「設定」→「MCP」→「サーバー」を開く
  3. 「サーバーを追加する」をクリック

サーバー情報の入力

  1. サーバー名に任意の名前を入力(例:my-wordpress-mcp)
  2. タイプは「ストリーミング可能なHTTP」を選択
  3. URL欄にAI Engineが表示したMCP URLを貼り付ける
  4. 保存する

URLにBearer Tokenが含まれる形式を使う場合、ヘッダーに認証情報を別途設定する必要はありません。URL欄にそのまま貼り付けるだけで接続できます。

接続確認と基本操作

登録が完了したら、Codex Appのチャットから接続を確認します。

接続確認のプロンプト例

Codex Appのチャットに以下のように入力してみてください。

my-wordpress-mcpというMCPが使えるか確認してもらえますか?

Codex Appがサイト名やWordPressのバージョンなどを返してくれれば、接続は成功です。

投稿一覧の取得

読み取り系の操作から試してみましょう。

WordPressの最新の投稿を5件、タイトルとステータス付きで教えてください。

AIがMCPを通じてWordPressの投稿データを取得し、一覧を表示してくれます。

サイト統計の確認

このWordPressサイトの投稿数、固定ページ数、カテゴリ数を教えてください。

このようなサイト全体の情報取得も、管理画面を開かずにチャットだけで完了します。

とりあえず読み取り確認まで

この記事では、投稿の作成・更新といった書き込み操作には踏み込みません。理由は以下の通りです。

  • 検証サイトであっても、意図しない投稿が公開される可能性がある
  • 投稿作成・更新はAI Engine側のWordPress権限設計を理解してから行うべき
  • まずは「読み取り確認」で接続とデータ取得の動作を把握するのが先

投稿作成・更新・メディア管理といった実務操作については、noteで検証コマンドと注意点をまとめています。

セキュリティ上の注意点

WordPress MCPは便利ですが、外部からWordPressを操作する入口を開くことになります。以下の点に注意してください。

Bearer Tokenの管理

  • トークンは推測されにくいランダム文字列にする(上記のopensslコマンドを推奨)
  • トークンをGitリポジトリやブログ記事にそのまま含めない
  • 漏洩の可能性がある場合は、AI Engine設定画面から即座に再生成する

検証サイトでの運用

  • 本番サイトにいきなり導入しない。必ず検証用のサイトで挙動を確認する
  • 検証が終わったら、使わない間はMCP機能を無効化しておく
  • AI Engineの「MCP Features」で不要な機能のチェックを外し、権限を最小限にする

AI Engineの脆弱性情報について

AI Engineプラグインでは、過去にMCP機能を経由した権限昇格の脆弱性(CVE付与済み)が報告されています。Dev ToolsおよびMCPモジュールを有効にしている場合に影響がありました。

現在は修正済みですが、プラグインは常に最新版に更新してください。WordPress本体やPHP、その他プラグインも含め、セキュリティアップデートを放置しないことが基本です。

この記事で扱わなかった内容

この記事はAI Engine + Codex Appの最短接続に絞りました。以下の内容は扱っていません。

OpenClawへのMCP登録

OpenClawでWordPress MCPを使うには、openclaw mcp set でMCPサーバーを登録し、openclaw gateway restart で反映する手順が必要です。

mcp-adapter + Enable Abilities for MCP方式

WordPress公式のmcp-adapterを使う方式は、Application Passwordの生成やGenerate Credentialsなど、AI Engine方式とは異なる認証フローがあります。

投稿作成・更新・メディア操作の実務手順

下書き作成、既存記事の更新、メディアアップロードなど、書き込み操作の詳細は検証コマンドとあわせてまとめています。

2方式の比較と使い分け

AI Engine方式はメタフィールドの直接操作やAI画像生成に強く、mcp-adapter方式は記事管理AIに渡す操作単位が整理されています。用途別の選び方も含め、詳しくはnoteで解説しています。

詳しくは、noteの WordPress MCP実践マニュアル:Codex / OpenClaw接続と2方式比較【AI Engine / mcp-adapter 完全対応】 で詳しく解説しています。

よくある質問

AI Engineは無料で使えますか?

はい。AI Engineの無料版でMCP機能は利用できます。Pro版はAdvanced MCP Tools、AI Forms、Embeddingsなどの追加機能がありますが、この記事の手順では不要です。

ローカル環境(localhost)でも動きますか?

動きます。Codex Appからhttp://localhost:xxxxのMCPエンドポイントを登録すれば、ローカルのWordPress検証環境にも接続できます。ただし、ローカル環境でSSLを有効化している場合は、証明書検証で接続に失敗することがあります。その場合はMCPサーバー設定に"env": {"NODE_TLS_REJECT_UNAUTHORIZED": "0"}を追加すると回避できることがあります。

Claude DesktopやClaude Codeでも使えますか?

はい。AI EngineのMCPエンドポイントはHTTP(Streamable HTTP)として公開されるため、MCPに対応したクライアントであれば接続可能です。Claude Desktopでの設定方法もAI Engine公式ドキュメントに記載されています。

本番サイトに使っても大丈夫ですか?

まず検証サイトで十分にテストし、権限設計やトークン管理を理解してから導入を検討してください。

MCP接続中にWordPressの管理画面から操作しても問題ありませんか?

問題ありません。MCP経由の操作もREST APIを通じたリクエストなので、管理画面からの操作と競合することは基本的にありません。ただし、同じ投稿を同時に編集すると後から保存した方が上書きされます。

まとめ

この記事では、AI Engineプラグインを使ってWordPressをMCPサーバー化し、Codex Appから接続する最短手順を解説しました。

手順を振り返ります。

  1. AI Engineをインストール・有効化
  2. MCP機能を有効にし、Bearer Tokenを設定
  3. 表示されたMCP URLをCodex AppのMCPサーバーに登録
  4. チャットから接続確認と読み取り操作を実行

プラグイン1つとCodex Appの設定だけで、AIエージェントからWordPressの情報を取得できる状態が作れます。記事管理の効率化や、AI主導のコンテンツワークフローの入口として試してみてください。

投稿作成・更新の実務操作や、mcp-adapter方式との比較、OpenClawへの接続まで含めた完全版は、noteの WordPress MCP実践マニュアル:Codex / OpenClaw接続と2方式比較【AI Engine / mcp-adapter 完全対応】 で扱っています。この記事で接続の感覚をつかんだら、次のステップとして検討してみてください。

この記事を書いた人
Naokazu Yokoo

エンジニア歴20年以上。現在はWeb / AI領域で活動中。
開発環境・サーバー環境ともに速度と効率性を追求しています。

Follow Naokazu Yokoo
Follow Naokazu Yokoo

Comment

タイトルとURLをコピーしました