WordPress MCP Adapter nu officieel plug-in: AI-assistenten koppelen aan je site
De WordPress MCP Adapter staat nu in de plug-inmap van WordPress.org. Wat de plug-in doet, wat er verandert in versie 0.7.0 en waar je als site-eigenaar op let.
De WordPress MCP Adapter is sinds versie 0.7.0 te vinden in de officiële plug-inmap van WordPress.org. Die versie verscheen op 2 oktober 2026 en is volgens de releasenotes op GitHub de eerste release die in de map is gepubliceerd. Met de plug-in kunnen AI-assistenten functies van je WordPress-site ontdekken en gebruiken. Search Engine Journal en andere vakmedia schreven er rond 8 oktober over. Gebruik je WordPress voor je bedrijfswebsite of webshop, dan is het goed om te weten wat dit is en wat het (nog) niet is.
Wat doet de MCP Adapter?
MCP staat voor Model Context Protocol, een standaard waarmee AI-assistenten gegevens en acties van andere systemen kunnen gebruiken. De MCP Adapter is de brug tussen die standaard en WordPress. Volgens de omschrijving van de plug-in koppelt hij de Abilities API van WordPress aan het MCP-protocol.
De Abilities API kwam met WordPress 6.9 in de kern. Elke "ability" beschrijft één handeling die een site kan uitvoeren, zoals een label, een omschrijving, de invoer en uitvoer, een rechtencontrole en de code zelf. WordPress registreert zelf maar drie abilities, en die zijn alleen-lezen: informatie over de site, over de gebruiker en over de omgeving. Plug-ins kunnen er zelf meer toevoegen. De adapter maakt die abilities bereikbaar voor AI-clients.
Belangrijk om te weten: de adapter voegt zelf geen AI-functies toe. Hij regelt de communicatie, de rechten en de foutafhandeling. Wat een AI-assistent kan doen, hangt dus af van welke abilities jouw site beschikbaar stelt en wie ze mag uitvoeren. Eerder schreven we al over ChatGPT en WebMCP-sitetools, een ander voorbeeld van websites die zich openstellen voor AI-agents.
Wat is nieuw in versie 0.7.0?
Volgens de releasenotes op GitHub bevat versie 0.7.0 onder meer:
- ondersteuning voor de MCP-revisie van 28 juli 2026, met sessieloze ontdekking van de server;
- nog steeds ondersteuning voor oudere clients die de protocolversies van 2025 of 2024 gebruiken;
- een fix zodat de standaardabilities ook worden geregistreerd als een andere plug-in de Abilities API eerder start;
- strengere controle: onderdelen die in geen enkele ondersteunde revisie geldig zijn, worden geweigerd in plaats van stilzwijgend gerepareerd.
Het is een release met brekende wijzigingen. De migratiegids op GitHub noemt dat aangepaste transportlagen en clients die ongeldige protocolvelden sturen, kunnen stuklopen. Gebruik je een plug-in of maatwerk dat de adapter als gebundelde bibliotheek meelevert, dan is dat nu verouderd. Het advies is om de adapter als plug-in te installeren. Staan de plug-in en een gebundelde kopie allebei op de site, dan geeft WordPress een melding in het beheerscherm.
Volgens een bespreking van InstaWP is voor de plug-in WordPress 6.9 of nieuwer nodig. Die bron noemt ook PHP 7.4 als minimum. De releasenotes zelf noemen geen minimale versies, dus controleer dit op de pagina van de plug-in. De adapter heeft nog geen versie 1.0, dus er kan nog het nodige veranderen.
Waarom is dit relevant voor ondernemers?
Voor veel ondernemers klinkt dit technisch, en dat is het ook. Toch zie je waar het naartoe gaat. Wie WordPress gebruikt, kan op termijn een AI-assistent laten meewerken aan taken op de eigen site, zoals het ophalen van gegevens of het aanpassen van instellingen. Welke taken dat zijn, hangt af van de plug-ins die abilities aanbieden. De adapter zelf is vooral de infrastructuur.
Dat maakt de plug-in nu vooral interessant voor ontwikkelaars en bureaus. Een gewone site-eigenaar hoeft niets te installeren en mist niets als hij dat niet doet.
Let op de rechten en de beveiliging
De rechten komen uit WordPress zelf. Elke ability heeft een rechtencontrole. Volgens een analyse die we raadpleegden, wordt een verzoek geweigerd als zo'n controle een fout geeft. Het risico zit bij een controle die ten onrechte "toegestaan" teruggeeft, want dat wordt niet gelogd. Een andere analyse benadrukt dat de Abilities API geen veiligheidsgarantie is: het is een beschrijving van acties met rechtencontroles eraan. De veiligheid hangt af van welke abilities bestaan en wie ze mag uitvoeren.
Over de standaardinstelling spreken de bronnen elkaar tegen. Volgens de releasenotes worden abilities met de markering meta.public: true via de standaardserver aangeboden, tenzij een plug-in zich expliciet afmeldt. Een reviewer beweert juist dat een verse installatie bijna niets blootstelt. Wij konden dat niet zelf vaststellen. Test het daarom eerst op een testomgeving voordat je op een van beide beschrijvingen vertrouwt. De adapter levert geen staging, back-ups of herstelopties mee, dus die regel je zelf.
Wat kun je nu doen?
- Heb je een gewone bedrijfswebsite en geen ontwikkelaar die met AI-koppelingen werkt: niets. Houd WordPress en je plug-ins wel bijgewerkt. Zie ons artikel over WordPress 7.1.3 en de zeven beveiligingslekken.
- Laat je een bureau of ontwikkelaar aan je site werken, vraag dan of de adapter wordt gebruikt en welke abilities openstaan.
- Test nieuwe koppelingen altijd eerst op een kopie van je site.
Wil je een WordPress-site die goed is opgezet en blijft bijgewerkt, kijk dan naar website laten maken of onderhoud en beheer van je website.
Bronnen: Search Engine Journal, GitHub: release v0.7.0, GitHub: migratiegids v0.7.0, MCP Adapter op WordPress.org en InstaWP: review van de adapter.
Klaar voor een professionele website?
Wij maken een razendsnelle website op maat, 100% jouw eigendom.
Website laten maken