اگه از کپیپیست بین تبهای مختلف و رفتوآمد مدام به وردپرس خسته شدی، جواب این دردسر یه افزونه به اسم WPVibe هست. این افزونه سایت وردپرسیت رو به یک سرور MCP (Model Context Protocol) تبدیل میکنه و بهت اجازه میده مستقیماً از داخل چت با هوش مصنوعی (کلود، چتجیپیتی، کرسر، ویندسرف، هر چی که باشه) روی سایت زندهت کار کنی. یعنی دیگه لازم نیست چیزی رو جایی بنویسی و بعد ببری جای دیگه پیستش کنی؛ فقط میگی چی میخوای، و همون کار روی سایتت اتفاق میافته. از ویرایش امن قالب گرفته تا تولید محتوا و مدیریت افزونهها.
مطالب صفحه
پروتکل MCP دقیقاً چیه و چرا اینقدر مهمه
MCP یه پروتکل هست که اولین بار آنتروپیک معرفیش کرد و الان تقریباً کل صنعت هوش مصنوعی داره ازش استفاده میکنه. کارکردش اینه که به دستیارهای هوش مصنوعی اجازه میده ابزارهای سرویسهای مختلف رو کشف کنن و از یک رابط استاندارد فراخوانیشون کنن. WPVibe دقیقاً همین ایده رو برای وردپرس پیاده کرده؛ یعنی تقریباً هر کاری که تو وردپرس معنا داره، از مدیریت محتوا و آپلود رسانه گرفته تا مرور فایلهای قالب، دسترسی به REST API و حتی قابلیتهای افزونهها، رو به شکل ابزار MCP در اختیار هوش مصنوعی میذاره.
کافیه افزونه رو نصب کنی، یکبار سایتت رو وصل کنی، و از اون به بعد هر کلاینت سازگار با MCP میتونه دستیار وردپرسیت باشه. پشت صحنه، WPVibe مسئولیت احراز هویت رو به عهده میگیره، اطلاعات ورود رو با رمزنگاری AES-256-GCM محافظت میکنه و درخواستهای ابزار هوش مصنوعی رو به REST API وردپرس منتقل میکنه. سایت، داده و انتخاب ابزار هوش مصنوعی هم همیشه دست خودت باقی میمونه.
اتصال کلود، چتجیپیتی و بقیه ابزارها به وردپرس
از بین همه گزینهها، اتصال کلود شاید سادهترین مسیر باشه؛ چه از کلود دسکتاپ استفاده کنی، چه نسخه وب، چه Claude Code تو ترمینال. بعد از اتصال، کافیه از کلود بخوای یه پست بلاگ پیشنویس کنه، مقالهای رو زمانبندی کنه، دستهبندیها رو دوباره بچینه یا تنظیمات سایت رو تغییر بده؛ کلود از طریق پل MCP سایتت رو میبینه و بهجای اینکه فقط پیشنهاد بده، مستقیماً اقدام میکنه. کل فرآیند اتصال هم حدود سی ثانیه طول میکشه: افزونه رو نصب میکنی، پنل مدیریتش رو باز میکنی، تأیید میکنی و آدرس سرور MCP رو به بخش کانکتورهای کلود اضافه میکنی.
چتجیپیتی هم دقیقاً همین قصه رو داره، فقط اینبار بهعنوان یک اتصال واقعی بین دو سیستم، نه یه رپر ساده روی API کی. هم نسخه وب و هم دسکتاپ چتجیپیتی از سرورهای MCP پشتیبانی میکنن، پس با اضافهکردن آدرس سرور WPVibe میتونی ازش بخوای یه گوگل داک رو به پست بلاگ تبدیل کنه، مشتریانی که یه فایل خاص رو دانلود کردن پیدا و برچسبگذاری کنه، یا یه تقویم محتوایی رو دستهجمعی منتشر کنه. تو این میان چتجیپیتی بخش زبان و استراتژی رو انجام میده و WPVibe پشت صحنه فراخوانیهای REST API رو مدیریت میکنه. جالبه که WPVibe بهعنوان یه کانکتور رسمی تو دایرکتوری اپهای چتجیپیتی هم لیست شده.
نکته مهم اینه که WPVibe به هیچ ارائهدهنده خاصی وابسته نیست؛ کرسر، ویندسرف، OpenCode، Claude Code و هر ایجنت دیگهای که MCP رو پشتیبانی کنه، از همون آدرس سرور استفاده میکنه. یعنی وقتی ابزارت رو عوض میکنی، مجبور نیستی یکپارچهسازی رو از نو بسازی. برای توسعهدهندهها این یعنی کرسر میتونه فایلهای قالب رو با پیشنهادهای آگاه از کانتکست ویرایش کنه و ویندسرف میتونه قالبهای جدید رو از صفر بسازه؛ برای آژانسها و تولیدکنندههای محتوا هم یعنی هر ابزاری که برای برندت بهتر مینویسه، میتونه مستقیماً از همین پل محتوا رو روی سایت منتشر کنه.
مدیریت محتوا، بدون سر زدن به wp-admin
با MCP میتونی پست بسازی، صفحهها رو بهروز کنی، رسانه آپلود کنی و دستهبندیها و برچسبها رو مدیریت کنی، همه از دل یه مکالمه ساده. مثلاً به کلود میگی یه پیشنویس درباره آخرین محصولت بنویسه، از چتجیپیتی میخوای صفحه دربارهما رو آپدیت کنه، یا از کرسر میخوای دستهبندیهای بلاگت رو دوباره بچینه. هوش مصنوعی فراخوانیهای REST API رو انجام میده و تو اصلاً لازم نیست سر بزنی به wp-admin.
سازگاری با Abilities API و افزونههای نصبشدهت
وردپرس نسخه ۶.۹ یه قابلیت به اسم Abilities API معرفی کرد؛ راهی که افزونهها میتونن عملیاتهای خودتوصیفگرشون رو اعلام کنن تا دستیارهای هوش مصنوعی بتونن کشفشون کنن و اجرا کنن. WPVibe بهطور کامل از این یکپارچهسازی پشتیبانی میکنه. هوش مصنوعیت میتونه کشف کنه کدوم افزونههای نصبشده چه قابلیتی ارائه میدن، طرحواره ورودیشون رو بررسی کنه و مستقیماً از دل یه مکالمه طبیعی اجراشون کنه. اگه افزونهای قابلیتهاش رو ثبت کرده باشه (مثل WPForms، SeedProd و چند افزونه دیگه که دارن این استاندارد رو میپذیرن)، دستیارت میتونه بدون هیچ یکپارچهسازی سفارشی باهاش تعامل کنه.
کار با ووکامرس، المنتور، بریکس و بقیه افزونههات
WPVibe با همون افزونههایی کار میکنه که همین الان روی سایتت فعالن. برای ووکامرس، هوش مصنوعی میتونه فروشگاه رو بررسی کنه، محصولات رو مدیریت کنه و قیمت، موجودی و توضیحات رو دستهجمعی ویرایش کنه؛ یعنی ویرایش پنجاه صفحه محصول دیگه به معنای پنجاه بار مراجعه به wp-admin نیست. سازندههای صفحه هم پشتیبانی اختصاصی دارن؛ المنتور، بریکس، بریکدنس، بیور بیلدر و دیوی هرکدوم از طریق پایپلاین ذخیرهسازی خودشون نوشته میشن، پس نتیجه نهایی دقیقاً مثل اینه که خودت داخل همون سازنده صفحه کار کرده باشی. گوتنبرگ، کدنس، جنریتپرس (شامل GP Premium Elements) و سیدپرود هم با مهارتهای داخلی از قبل پوشش داده شدن. بقیه افزونهها هم از طریق REST API خودشون یا Abilities API وردپرس کار میکنن و فیلدهای سفارشی، از جمله فیلدهای ACF که در واقع همون متادیتای پست هستن، درست خونده و نوشته میشن، حتی روی نوع پستهای سفارشی.
ویرایش امن فایلهای قالب
یکی از قابلیتهایی که واقعاً حس امنیت خاطر میده، ویرایش فایلهای قالبه. WPVibe اجازه میده کلاینت MCPت فایلهای قالب رو مرور و ویرایش کنه، بدون اینکه ریسکی برای سایت زندهت ایجاد بشه. هوش مصنوعی میتونه فایلها رو فهرست کنه، تو محتواشون جستوجو کنه، ساختار کد رو تحلیل کنه و تغییرات رو از طریق یه وورکفلوی قالب پیشنویس اعمال کنه. این پیشنویس، قالب فعال وردپرست رو داخل یه محیط ایزوله (sandbox) کلون میکنه، تغییرات رو همونجا اعمال میکنه و یه آدرس پیشنمایش میده تا نتیجه رو قبل از انتشار ببینی. یعنی سایت زندهت تا وقتی که خودت صریحاً تأیید و منتشر نکنی، دستنخورده میمونه. هر عملیات فایل هم از مسیر بررسیهای سطح دسترسی وردپرس، محدودسازی مسیر مختص همون قالب پیشنویس و اعتبارسنجی سینتکس PHP قبل از ذخیره عبور میکنه.
اجرای دستورات مدیریتی شبیه WP-CLI
میتونی دستورات مدیریتی وردپرس رو از طریق کلاینت MCP اجرا کنی. فعالسازی افزونهها، تعویض قالبها، بهروزرسانی تنظیمات، پاکسازی کش، کوئری گرفتن از پایگاه داده، اجرای جستوجو و جایگزینی آگاه از داده سریالایزشده با حالت آزمایشی (dry run)، و مواردی از این دست، همه از طریق دیسپچ بومی PHP و یه فهرست مجاز امنیتمحور انجام میشه. چون همه اینها از طریق PHP شبیهسازی میشه، حتی روی هاستهای اشتراکی بدون دسترسی شل یا SSH هم کار میکنه؛ یعنی هوش مصنوعیت یه سطح مدیریتی مولد از وردپرس در اختیار داره، بدون ریسکهای اجرای دستورات خام.
تأییدیههای قابل مشاهده و لاگ حسابرسی
WPVibe سایتت رو به روی همه باز نمیذاره. دسترسی از طریق سیستم رمزنگاریشده Application Passwords خود وردپرس انجام میشه که با یه کلیک قابل لغوئه. وقتی هوش مصنوعیت درخواست عملیات مخربی میده (مثل حذف کاربر، تغییر پایگاه داده یا حذف نصب یه افزونه)، WPVibe کار رو متوقف میکنه و یه پنل تأیید تو چت نشون میده که شامل عملیات دقیق، یه پیشنمایش آزمایشی و دکمههای تأیید یا رده. هیچ اتفاق برگشتناپذیری بدون تأیید تو رخ نمیده. هر اقدام حساس هم تو یه لاگ تأیید فقط افزوده (append only) تو wp-admin ثبت میشه، همراه با همون پیشنمایشی که دیدی و نتیجه نهایی. پستها بهطور پیشفرض تو حالت پیشنویس ذخیره میشن، حذفها میرن به سطل زباله و انتشار قالب هم یه نسخه پشتیبان نگه میداره تا در صورت نیاز بتونی برگردی.
اعلانهای هوشمند MCP تو پیشخوان وردپرس
هر تغییری که هوش مصنوعیت روی MCP اعمال کنه، یه اعلان هوشمند تو مرورگرت راه میاندازه که لینک مستقیم به مشاهده یا ویرایش محتوای بهروزشده داره. این اعلان میدونه که تو تو پیشخوان وردپرسی یا تو بخش نمایشی سایت، و بر همین اساس لینک رو تطبیق میده، پس روند کارت هیچوقت مختل نمیشه حتی وقتی هوش مصنوعی تو پسزمینه کار میکنه.
تأیید هویت یککلیکی برای اتصال به سرور MCP
اتصال سایت وردپرسی به یه سرور MCP باید کاری چند ثانیهای باشه. نه نیاز به تایپ دستی رمز عبور اپلیکیشن، نه کپیکردن کلید API بین تبها؛ فقط آدرس سایتت رو وارد میکنی، روی لینک تأییدی که تو پیشخوان وردپرس ظاهر میشه کلیک میکنی و اتصال رو تأیید میکنی. اطلاعات ورود با AES-256-GCM رمزنگاری میشه و روی سرورهای WPVibe که میزبانی Cloudflare دارن ذخیره میشه. همین، یه کلیک و تموم.
WPVibe برای هر نوع کاربر
چه بلاگر باشی، چه توسعهدهنده قالب وردپرس، چه مدیر آژانسی که چند سایت مشتری رو اداره میکنه، WPVibe از طریق هر کلاینت MCP که همین الان استفاده میکنی کار میکنه. بلاگرها و تولیدکنندههای محتوا میتونن پست بنویسن و منتشر کنن، رسانهها رو مدیریت کنن، دستهبندیها و برچسبها رو سازماندهی کنن و تنظیمات سایت رو از طریق مکالمه با کلود، چتجیپیتی یا هر دستیار سازگار با MCP بهروز کنن. توسعهدهندهها و طراحها میتونن فایلهای قالب رو با یه وورکفلوی امن پیشنویس، پیشنمایش، انتشار مرور و ویرایش کنن، یا مستقیماً از کرسر، Claude Code یا کلاینت مورد علاقهشون قالبهای کلاسیک رو از صفر بسازن. آژانسها و مدیران سایت هم میتونن هر سایت مشتری رو وصل کنن، از یه پنل واحد روی همهشون بهروزرسانی اجرا کنن، از Abilities API برای کار با افزونههای نصبشده استفاده کنن و حالت وایتلیبل (که تو همه پلنها رایگانه) رو فعال کنن تا مشتریان یه wp-admin تمیز ببینن در حالی که خودت سایت رو از طریق هوش مصنوعی مدیریت میکنی.
فهرست کامل قابلیتهای WPVibe
| قابلیت | توضیح کوتاه |
|---|---|
| اتصال یککلیکی | ذخیره رمزگذاریشده اطلاعات ورود با AES-256 و ورود با لینک جادویی OAuth |
| مدیریت محتوا | پست، صفحه، رسانه، دستهبندی و برچسب از طریق مکالمه، با ویرایش دقیق در متن، متادیتا و تنظیمات |
| بهروزرسانی گروهی | آپدیت افزونه، قالب و هسته وردپرس روی همه سایتهای متصل از یه پنل |
| مدیریت ووکامرس | بررسی فروشگاه و ویرایش دستهجمعی محصولات، قیمت، موجودی و توضیحات |
| یکپارچگی سازنده صفحه | المنتور، بریکس، بریکدنس، بیور بیلدر و دیوی |
| تأیید انسانی | پیشنمایش آزمایشی همراه با لاگ تأیید append only تو wp-admin |
| دسترسی کامل به API | REST API و Abilities API وردپرس، شامل نوع پستهای سفارشی و مسیرهای افزونه |
| دستورات شبه WP-CLI | مدیریت افزونه، قالب، کاربر، نظر، تنظیمات و پایگاه داده بدون نیاز به شل |
| ویرایش قالب | پیشنویس، پیشنمایش، انتشار، عملیات فایل ایزولهشده و اعتبارسنجی سینتکس PHP |
| آپلود رسانه | از آدرس اینترنتی و جستوجوی عکس استوک Unsplash |
| سازگاری کلاینت | کلود دسکتاپ، کلود وب، Claude Code، چتجیپیتی، کرسر، ویندسرف، OpenCode و هر ایجنت سازگار با MCP |
سرویس شخص ثالث، حریم خصوصی و کتابخانههای استفادهشده
این افزونه به سرویس WPVibe در آدرس wpvibe.ai متصل میشه تا درخواستها رو بین دستیار هوش مصنوعی و سایت وردپرسیت روی پروتکل MCP منتقل کنه. وقتی سایتت رو وصل میکنی، یه رمز عبور اپلیکیشن وردپرسی ساخته میشه و با AES-256-GCM روی سرورهای WPVibe که میزبانی Cloudflare دارن رمزنگاری میشه. تمام ارتباط بین افزونه و سرویس MCP از طریق HTTPS انجام میشه و هیچ دادهای فراتر از اونچه برای انتقال درخواستهای MCP لازمه، جمعآوری یا با شخص ثالثی به اشتراک گذاشته نمیشه؛ محتوای تو روی سرور وردپرسی خودت باقی میمونه.
نکته جالب اینه که تو صفحه تأیید هویت خود WPVibe، اگه REST API سایتت با یه صفحه فایروال یا بدون پاسخ روبهرو بشه، افزونه فقط وضعیت HTTP، نوع پاسخ (صفحه یا JSON) و در صورت شناسایی، نام فایروال امنیتی رو گزارش میده، بدون اینکه محتوای صفحه گزارش بشه؛ در صورت تأیید موفق هم هیچ چیزی گزارش نمیشه. از نظر فنی، WPVibe از دو کتابخانه شخص ثالث استفاده میکنه: Alpine.js برای لایه تعاملپذیری قالبهای کلاسیک تولیدشده با هوش مصنوعی، و svg-sanitize برای پاکسازی فایلهای SVG قبل از افزودنشون به قالب یا کتابخانه رسانه.
![]()