Pinch to Post - Manage WordPress sites through WP Pinch MCP server

✨ 54个MCP工具,安全接管WordPress

通过MCP协议安全连接WordPress,54个工具实现内容管理、智能改写与自动治理,凭证隔离设计保障企业级安全

收藏
10.7k
安装
4.8k
版本
5.5.1
CLS 安全性认证2026-05-08
点击查看完整报告 >

使用说明

核心用法

Pinch to Post 是面向 WordPress 站点的 MCP(Model Context Protocol)内容管理工具集,通过 WP Pinch 插件将站点能力封装为 54 个结构化工具。用户仅需配置 WP_SITE_URL 环境变量,所有认证凭证由 MCP 服务器独立管理,实现「技能无密、服务器持密」的安全架构。

典型工作流

  • 内容创作create-post 默认草稿模式,确认后发布;molt 一键将单篇内容 repurposed 为 10 种格式(社媒、邮件、FAQ、线程等)
  • 知识管理what-do-i-know 自然语言查询带溯源 ID;knowledge-graph 构建站点内容图谱;spaced-resurfacing 识别沉睡内容
  • 自动治理:8 项每日巡检(内容新鲜度、SEO 健康、失效链接、安全扫描等),Tide Report 统一汇总 webhook
  • WooCommerce:订单管理、产品列表(需插件激活)

显著优点

安全架构领先:T-MD 纯文档型 Skill(无可执行代码)+ MCP 凭证分离 + WordPress 端多层防护(选项黑名单、角色升级阻止、PII 脱敏、每日写入预算)。通过 CLS-Certify S+ 认证(95 分)。

功能密度极高:54 个工具覆盖内容、媒体、分类、用户、评论、设置、插件、主题、分析、治理、电商六大领域,Ghost Writer 语音分析与 Draft Necromancer 等 AI 原生功能深度集成。

运维友好:审计日志全记录、kill switch 一键熔断、read-only 模式、429 + Retry-After 限速保护。

潜在局限

部署复杂度:需同时配置 WordPress 插件 + MCP 服务器 + OpenClaw 环境变量,三步 setup 对非技术用户有门槛。WP Pinch 插件本身的安全更新依赖用户主动维护。

生态锁定:MCP-only 设计(5.5.0 移除 REST fallback)意味着必须依赖 WP Pinch 插件,无法直接对接标准 WordPress REST API 或其他 MCP 实现。

Webhook 配置风险:可选的 WP_PINCH_API_TOKEN 若配置不当(如明文暴露),可能引入签名验证漏洞。

适合人群

  • 内容运营团队:需要批量管理、自动改写、跨平台分发的 WordPress 站点运营者
  • 技术博主/知识管理者:依赖双向链接、知识图谱、 spaced repetition 内容复习的深度用户
  • 电商运营:WooCommerce 商家需自动化订单处理与产品内容管理
  • 安全敏感型企业:对凭证隔离、审计合规、最小权限有硬性要求的组织

常规风险

| 风险项 | 说明 | 缓解措施 |
|--------|------|---------|
| MCP 服务器依赖 | Skill 本身无代码,安全完全依赖 WP Pinch 插件与 MCP 服务器实现 | 保持插件更新至最新版,审查 MCP 配置 |
| 权限边界模糊 | 用户可能为便利授予过高 WordPress 权限 | 强制使用「OpenClaw Agent」内置最小权限角色 |
| Webhook 令牌泄露 | 多用户环境下误将 API Token 提交版本控制 | 仅限 OpenClaw 环境变量存储,禁止硬编码 |
| 写入预算耗尽 | 每日上限触发 429 导致业务中断 | 监控 Tide Report,错峰安排批量操作 |

安全解读

核心用法

Pinch to Post 是一个面向 WordPress 站点的 MCP 工具聚合型 Skill,通过与 WP Pinch 插件配合,将 54 种 WordPress 管理能力封装为标准化的 MCP 工具调用。用户仅需配置 WP_SITE_URL 环境变量即可使用,认证凭证(Application Password)存储在 MCP 服务器配置中,Skill 本身不接触敏感信息。

核心功能模块包括:

  • 内容管理:文章增删改查、批量操作、修订版本恢复
  • Molt 内容再利用:一键将文章转换为 10 种格式(社交媒体、邮件摘要、FAQ、线程、元描述等)
  • Ghost Writer 智能写作:分析作者文风、找回废弃草稿并续写
  • PinchDrop 灵感捕获:快速记录想法并转为结构化草稿
  • Governance 自动治理:8 项日常巡检(内容新鲜度、SEO 健康、断链检测等)
  • WooCommerce 支持:产品管理、订单处理

显著优点

  • 架构安全:纯 Markdown Skill,无可执行代码;MCP-only 设计杜绝了原始 HTTP 调用和凭证泄露风险
  • 权限隔离:认证完全由 MCP 服务器处理,Skill 仅需非敏感的站点 URL;服务器端强制执行 WordPress 能力检查
  • 内置防护:选项黑名单(禁止触碰 auth keys、salts)、角色升级阻断、PII 自动脱敏、受保护 cron 钩子、每日写入预算
  • 审计完备:所有操作记录日志,支持一键禁用(kill switch)和只读模式
  • 功能深度:超越简单 CRUD,提供知识图谱、智能关联、内容健康报告等高阶工具

潜在局限

  • 外部依赖:必须自行安装并维护 WP Pinch WordPress 插件,Skill 无法独立运行
  • WordPress 专用:仅支持 WordPress 生态,不适用于其他 CMS
  • 功能解锁:Molt、Ghost Writer 等高级功能需在插件端启用
  • 成本考量:WP Pinch 插件可能存在商业授权或功能限制(文档未明确说明定价)

适合人群

  • WordPress 站长和内容创作者,希望用自然语言管理站点
  • 多站点运营者,需要统一的内容治理和自动化巡检
  • 内容营销团队,需要高效的内容再利用和多渠道分发
  • 对安全性有要求的用户,重视凭证隔离和审计追踪

常规风险

  • 插件安全:WP Pinch 插件作为实际执行层,其漏洞会影响整体安全;需保持更新
  • MCP 服务器配置:若 Application Password 泄露,攻击者可操作对应站点;需妥善保管 MCP 配置文件
  • 权限配置错误:为 MCP 配置的用户权限过高可能导致意外操作;建议使用 OpenClaw Agent 最小权限角色
  • Webhook 安全:若启用 webhook 功能,需验证签名(WP_PINCH_API_TOKEN)防止伪造通知

Pinch to Post - Manage WordPress sites through WP Pinch MCP server 内容

手动下载zip · 6.7 kB
SKILL.mdtext/markdown
请选择文件