Pinch to Post - Manage WordPress sites through WP Pinch MCP server

🦞 聊天即管理 WordPress,38+ 智能工具集

通过 WP Pinch MCP 服务器或 REST API 管理 WordPress 站点,支持 38+ 核心能力与自动化治理任务

收藏
12.6k
安装
4.8k
版本
5.2.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Pinch to Post 是 WP Pinch 生态系统的 MCP 技能,允许 AI 助手通过多种连接方式管理 WordPress 站点:

1. MCP 优先模式(推荐):使用 wp-pinch/* 命名空间的 38+ 类型化工具,涵盖内容管理(发布/编辑/删除文章)、媒体库、分类法、用户权限、评论审核、设置选项、插件主题开关、站点健康检查、数据导出、Webhook 配置等。

2. REST API 降级:当 MCP 不可用时,使用 WordPress 原生 REST API + 应用密码(Application Passwords)进行基本操作。

3. Chat API:支持交互式对话端点。

特色功能

  • PinchDrop:快速捕获草稿,支持极简模式(Quick Drop)和完整 AI 扩展
  • Ghost Writer:分析作者风格,复活废弃草稿并续写
  • Molt:一键将文章重组为 10 种格式(社交文案、FAQ、邮件摘要、元描述等)
  • 知识图谱与内容发现:what-do-i-know 自然语言查询、project-assembly 多文整合、spaced-resurfacing 旧文提醒
  • Governance 治理系统:8 项自动化任务(内容新鲜度、SEO 健康、失效链接、安全扫描、Draft Necromancer 等)

显著优点

  • 权限感知:每项能力都有 capability checks,防止越权操作(如禁止分配管理员角色)
  • 审计日志:所有操作可追溯
  • 安全设计:仅通过环境变量配置凭证,支持应用密码而非主密码
  • WooCommerce 支持:产品列表与订单管理
  • Webhook 实时通知:文章状态变更、评论、用户注册、治理发现等事件

潜在缺点与局限性

  • 依赖插件:必须在 WordPress 站点安装 WP Pinch 插件
  • 功能开关限制:Ghost Writer 和 Molt 需要手动启用 feature flag
  • 写入配额:站点可配置每日写入上限,超限时返回 429 错误
  • 选项白名单:仅能修改允许的设置项,核心安全选项被锁定
  • 多站点管理复杂:需通过不同工作区或环境变量切换站点

适合人群

  • 内容创作者:希望从聊天界面直接管理博客、批量处理内容
  • 站点管理员:需要自动化治理、安全扫描、健康监控
  • 营销团队:利用 Molt 快速生成多平台内容变体
  • WooCommerce 商家:订单管理与产品更新

常规风险

  • 凭证泄露风险:Web Clipper bookmarklet URL 包含捕获令牌,需像密码一样保护
  • 批量操作风险:bulk-edit-posts 可批量删除,需用户确认
  • Cron 保护误删:核心 WordPress 定时任务受保护,但自定义任务需谨慎
  • 429 配额耗尽:自动化脚本可能触发日写入上限,需实现退避重试

安全解读

核心用法

Pinch to Post 是一款通过 WP Pinch 插件将 WordPress 网站管理能力直接赋予 AI 助手的强大技能。它并非简单的 API 调用工具,而是一套完整的站点运营系统:用户可以在聊天界面直接完成文章创建、编辑、管理评论、上传媒体、设定分类标签、更改站点设置,甚至执行自动化的站点健康巡检(治理任务)。

该技能支持三种连接方式:优先使用安全可靠的 MCP 协议(提供 38+ 核心工具),备选方案包括标准 REST API 和专属聊天 API,确保高可用性。除了常规管理,它还提供了包括 Ghost Writer(分析作者语气续写弃稿)和 Molt(一键将文章变成 10 种格式分发)在内的高阶智能创作工具,以及 PinchDrop 笔记快速捕获功能。

显著优点

技能的安全设计堪称典范,遵循“安全优先”的理念:强制要求创建文章顺序为“草稿”后“发布”,严禁使用管理员密码而改用权限受限的应用密码,设置选项操作全部基于白名单机制,敏感操作及核心定时任务链接均受黑名单保护。所有改动均有审计日志记录,用户数据如邮箱等实施严格的隐私脱敏。

技能不包含任何可执行代码,是完全透明的 Markdown 声明式文档,零依赖项,杜绝了供应链攻击风险。高达 51 个内嵌代码块仅供格式示例,不可自动执行。

潜在缺点或局限性

作为一个依赖服务端插件的技能,其可用性完全绑定在 WP Pinch 插件安装和 WordPress 站点是否在线。其 MCP 模式下提供的强大治理任务(如 SEO 健康扫描、死链监测)依赖插件端服务器资源。同时,虽然技能本身安全性极高,但“T3”级别的来源身份(个人开发者维护)意味着安全更新响应速度依赖于社区和作者个人,在使用高级进阶特性(如 Ghost Writer 和 Molt)时需要留意插件功能标志是否开启。

适合的目标群体

该技能极度适合以下用户群体:需要频繁移动撰写或远程管理 WordPress 博客的自媒体与内容创作者;希望实现自动化长尾内容洗稿、多平台分发的运营人员;个体创业者或小型电商使用者管理 WooCommerce 产品与订单;追求解放生产力、希望告别后台反复登录、用对话实现操控的专业博主和极客用户。

使用风险

运行该技能最大风险来自配置而非技能本身。如环境变量 WP_SITE_URL 设置错误可能误连至他人站点,使用 REST API 降级模式时若未用应用密码而暴露主密码会导致撞库风险。长期过度依赖“每日写作限额”或后台治理任务会增加站点的 HTTP 请求数量,极端情况下可能触发商家主机的资源限制。因此,强烈建议用户始终以 MCP 方式连接并配置好应用密码,让这套智能管家在安全护栏内发挥最大价值。

Pinch to Post - Manage WordPress sites through WP Pinch MCP server 内容

手动下载zip · 5.5 kB
SKILL.mdtext/markdown
请选择文件