Saltar al contenido Saltar a la navegación

Conecta asistentes de IA a tu sitio WordPress con el servidor MCP de SEOPress

Desde la versión 10.3, SEOPress incluye un servidor MCP integrado. MCP (Model Context Protocol) es el estándar abierto que utilizan los asistentes de IA para comunicarse con herramientas externas. Una vez conectado tu sitio, Claude, ChatGPT, Cursor o cualquier otro cliente MCP puede leer y gestionar tus datos SEO directamente desde una conversación: títulos, meta descripciones, directivas robots, metadatos sociales, análisis de contenido, redirecciones, datos estructurados y más.

El servidor MCP viene incluido en SEOPress Free. SEOPress PRO añade sus propias herramientas. No hay ningún plugin adicional que instalar, ningún servicio de terceros de por medio y ninguna clave de API que pagar: el cliente de IA habla directamente con tu sitio.

Qué puedes hacer con él

Algunas peticiones que puedes escribir en tu cliente de IA una vez conectado el sitio:

  • «Lista las páginas que no tienen meta descripción y redacta una para cada una.»
  • «¿Qué entradas están en noindex? Dime si alguna parece un error.»
  • «Ejecuta el análisis de contenido de la entrada 123 para la palabra clave «seo wordpress» y dime qué hay que corregir.»
  • «Reescribe los títulos SEO de mis 10 últimas entradas para que no superen los 60 caracteres.»
  • «Crea una redirección 301 de /pagina-antigua/ a /pagina-nueva/.» (SEOPress PRO)
  • «Ejecuta la auditoría técnica del sitio y resume los problemas por prioridad.» (SEOPress PRO)

El asistente elige por sí mismo las herramientas adecuadas. Tú mantienes el control de lo que puede hacer, como se explica más abajo.

Requisitos

  • SEOPress 10.3 o superior (SEOPress PRO 10.3 o superior para las herramientas PRO).
  • WordPress 6.9 o superior. El servidor MCP se basa en la API Abilities de WordPress, incluida en WordPress 6.9.
  • Un sitio servido por HTTPS. Los clientes que funcionan en la nube (claude.ai, ChatGPT) necesitan una dirección HTTPS pública para llegar a tu sitio.
  • Una cuenta de usuario de WordPress con los permisos correspondientes a lo que quieres que haga el asistente.

Los sitios locales (localhost, 127.0.0.1, *.localhost) funcionan sin HTTPS con los clientes instalados en tu propio equipo: Claude Code, la aplicación de escritorio de Claude y Cursor. claude.ai y ChatGPT funcionan en sus propios servidores y no pueden ver un sitio local.

Paso 1: activa el servidor MCP

El servidor MCP está desactivado por defecto. No se expone nada hasta que lo activas.

  1. Ve a SEO > Avanzado, pestaña Avanzado.
  2. En la sección API Abilities, activa Exponer las abilities a agentes de IA y herramientas externas.
  3. Haz clic en Guardar cambios.
  4. Abre la pestaña MCP de la misma página.

La pestaña MCP reúne todo lo que necesitas: el estado de la conexión, las comprobaciones de disponibilidad, la URL del servidor MCP, las instrucciones para cada cliente, los clientes conectados y la lista de herramientas.

La URL de tu servidor MCP tiene este aspecto:

https://example.com/wp-json/seopress/mcp/v1

Si tus enlaces permanentes están en «Simple», la URL usa la forma con parámetro de consulta (https://example.com/?rest_route=/seopress/mcp/v1). También funciona: cópiala exactamente como la muestra la pestaña MCP.

Paso 2: conecta tu cliente de IA

Todos los clientes inician sesión mediante OAuth. Pegas la URL, tu navegador abre tu propio sitio, accedes a WordPress y apruebas la conexión. No hay ninguna contraseña ni clave de API que crear o copiar.

Claude (claude.ai, aplicación de escritorio, Claude Code)

claude.ai y la aplicación de escritorio

  1. Abre Settings > Connectors y después Add custom connector.
  2. Pega la URL de tu servidor MCP. Deja vacíos todos los demás campos.
  3. Tu navegador se redirige a tu sitio. Accede a WordPress si es necesario y aprueba la conexión.

Claude Code

Ejecuta el comando que muestra la pestaña MCP. Tiene este aspecto:

claude mcp add --transport http --scope user SEOPress "https://example.com/wp-json/seopress/mcp/v1"

Después ejecuta /mcp en Claude Code para iniciar sesión.

ChatGPT

  1. En ChatGPT, abre la pantalla de ajustes que lista tus conectores (Settings > Integrations > Plugins > Add en la aplicación) y elige Add MCP server. Los servidores MCP personalizados requieren activar el modo desarrollador en ChatGPT.
  2. Ponle un nombre, elige el tipo Streamable HTTP y pega la URL de tu servidor MCP. Deja vacíos los campos de token (bearer token) y de cabeceras.
  3. Haz clic en Authenticate junto al servidor, accede a tu sitio y aprueba la conexión.

Cursor

  1. Abre o crea el archivo .cursor/mcp.json (solo este proyecto) o ~/.cursor/mcp.json (todos los proyectos).
  2. Añade el servidor SEOPress. Si el archivo ya contiene un objeto mcpServers, añade la entrada SEOPress dentro de él:
{
    "mcpServers": {
        "SEOPress": {
            "type": "http",
            "url": "https://example.com/wp-json/seopress/mcp/v1"
        }
    }
}
  1. Reinicia Cursor, abre Settings > Customize > MCPs, haz clic en Authenticate junto a SEOPress y aprueba la conexión.

Otros clientes MCP

Cualquier cliente compatible con el transporte Streamable HTTP puede conectarse. Si es compatible con OAuth, dale la URL del servidor MCP y encontrará por sí mismo la página de inicio de sesión.

En caso contrario, puedes autenticarte con una contraseña de aplicación de WordPress, enviada en una cabecera Authorization de tipo Basic:

{
    "mcpServers": {
        "SEOPress": {
            "type": "http",
            "url": "https://example.com/wp-json/seopress/mcp/v1",
            "headers": {
                "Authorization": "Basic BASE64_OF_USERNAME_COLON_APPLICATION_PASSWORD"
            }
        }
    }
}

En un sitio donde OAuth no puede funcionar, la pestaña MCP ofrece directamente este método: crea la contraseña de aplicación por ti y la inserta en la configuración que debes copiar. La contraseña se muestra una sola vez y SEOPress nunca la almacena.

La pantalla de aprobación: solo lectura, o lectura y modificación

Cuando un cliente se conecta mediante OAuth, tu sitio muestra una pantalla de aprobación. Indica qué cliente hace la solicitud, en nombre de qué cuenta de WordPress actuará y la lista de herramientas que obtendrá. A continuación eliges lo que la conexión puede hacer:

  • Lectura y modificación: todas las herramientas están disponibles.
  • Solo lectura: solo se sirven las herramientas que leen datos. Las herramientas que modifican datos no se muestran a esta conexión, y se rechazan si el cliente pide una por su nombre.

Haz clic en Permitir esta conexión para terminar, o en Rechazar para cancelar.

El cliente elige su propio nombre al registrarse y nada permite verificarlo. Aprueba únicamente una conexión que acabes de iniciar tú.

Paso 3: comprueba que funciona

Pregunta a tu asistente qué herramientas tiene. Debería listar las que aparecen en la sección Herramientas expuestas de la pestaña MCP.

Si no aparece nada, abre el panel Diagnóstico en la parte superior de la pestaña MCP y haz clic en Ejecutar las comprobaciones. Cada línea que no esté en verde indica qué hay que cambiar en tu sitio.

Herramientas disponibles

Los nombres de las herramientas llevan el prefijo seopress__. Por ejemplo, la ability seopress/get-post-title-description se sirve como la herramienta seopress__get-post-title-description.

SEOPress Free

Herramienta Qué hace Acceso Quién puede usarla
get-post-title-description Lee el título SEO y la meta descripción personalizados de una entrada Solo lectura Usuarios que pueden editar la entrada
update-post-title-description Define o vacía el título SEO y la meta descripción de una entrada Puede modificar datos Usuarios que pueden editar la entrada
get-post-robots-settings Lee las directivas robots de una entrada (noindex, nofollow, URL canónica, categoría principal, etc.) Solo lectura Usuarios que pueden editar la entrada
update-post-robots-settings Actualiza las directivas robots de una entrada Puede modificar datos Usuarios que pueden editar la entrada
get-post-social-settings Lee los metadatos de Facebook/Open Graph y X/Twitter de una entrada Solo lectura Usuarios que pueden editar la entrada
update-post-social-settings Actualiza los metadatos de Facebook/Open Graph y X/Twitter de una entrada Puede modificar datos Usuarios que pueden editar la entrada
analyze-post-content Ejecuta el análisis de contenido de una entrada y devuelve la puntuación, las comprobaciones y las recomendaciones Solo lectura Usuarios que pueden editar la entrada
list-posts-missing-metadata Lista las entradas sin título SEO y/o sin meta descripción personalizados Solo lectura Usuarios que pueden editar entradas
list-posts-by-content-score Lista las entradas con el veredicto de su último análisis de contenido Solo lectura Usuarios que pueden editar entradas
list-posts-noindexed Lista las entradas con una directiva noindex explícita Solo lectura Usuarios que pueden editar entradas
get-global-titles-settings Lee las plantillas globales de títulos y meta descripciones Solo lectura Usuarios que pueden gestionar los ajustes de Títulos y metas
get-sitemap-settings Lee la configuración de los sitemaps XML y HTML Solo lectura Usuarios que pueden gestionar los ajustes de Sitemap XML / HTML
get-instant-indexing-settings Lee la configuración de la Indexación instantánea y el registro de envíos. Las claves de API nunca se devuelven Solo lectura Usuarios que pueden gestionar los ajustes de Indexación instantánea
get-global-social-settings Lee el Knowledge Graph y los ajustes sociales por defecto Solo lectura Usuarios que pueden gestionar los ajustes de Redes sociales

SEOPress PRO

Herramienta Qué hace Acceso Quién puede usarla
list-redirections Lista las redirecciones y los errores 404 detectados, con paginación, búsqueda y filtros Solo lectura Usuarios que pueden leer las redirecciones
get-redirection Lee una redirección Solo lectura Usuarios que pueden leer las redirecciones
create-redirection Crea una redirección de una URL de origen a una URL de destino Puede modificar datos Usuarios que pueden publicar redirecciones
update-redirection Actualiza una redirección existente Puede modificar datos Usuarios que pueden editar la redirección
delete-redirection Elimina una redirección de forma permanente Puede modificar datos Usuarios que pueden eliminar la redirección
get-post-schemas Lee los datos estructurados manuales (schema.org) de una entrada Solo lectura Usuarios que pueden editar la entrada
update-post-schemas Reemplaza los datos estructurados manuales de una entrada Puede modificar datos Usuarios que pueden editar la entrada
update-target-keywords Actualiza las palabras clave objetivo de una entrada Puede modificar datos Usuarios que pueden editar la entrada
generate-seo-title Genera una sugerencia de título SEO con IA. La sugerencia no se guarda Solo lectura Usuarios que pueden editar la entrada
generate-meta-description Genera una sugerencia de meta descripción con IA. La sugerencia no se guarda Solo lectura Usuarios que pueden editar la entrada
generate-alt-text Genera un texto alternativo y una leyenda para una imagen con IA. La sugerencia no se guarda Solo lectura Usuarios que pueden editar la imagen
upload-image Descarga una imagen desde una URL y la añade a la biblioteca de medios Puede modificar datos Usuarios que pueden subir archivos
get-technical-audit Ejecuta las comprobaciones técnicas globales del sitio y devuelve una lista de control estructurada Solo lectura Usuarios que pueden gestionar las herramientas de auditoría de SEOPress PRO

Los ajustes y las herramientas de auditoría están reservados por defecto a los administradores. Las tres herramientas generate-* utilizan el proveedor de IA configurado en SEOPress PRO.

Seguridad y permisos

El servidor MCP está diseñado para que conectar un cliente de IA nunca le dé más poder del que tú ya tienes.

  • Desactivado por defecto. El endpoint rechaza todas las peticiones hasta que activas la exposición.
  • Tus propios permisos, nunca más. Una conexión actúa en nombre de la cuenta de WordPress que la aprobó. Cada llamada a una herramienta pasa por las mismas comprobaciones de permisos que la administración de WordPress. Un editor conectado por MCP no puede leer los ajustes de SEOPress reservados a los administradores, y un autor no puede editar las entradas de otra persona.
  • Conexiones de solo lectura. Se eligen en la pantalla de aprobación y el servidor las impone durante toda la vida de la conexión.
  • Solo herramientas de SEOPress. El servidor solo sirve las abilities de SEOPress. Las registradas por otros plugins quedan retenidas, salvo que decidas servirlas.
  • Control herramienta por herramienta. Puedes desactivar cualquier herramienta para todo el sitio.
  • Ningún secreto sale de tu sitio. Las claves de API almacenadas en los ajustes de SEOPress nunca se devuelven en una herramienta. Las contraseñas de aplicación creadas desde la pestaña MCP van de WordPress a tu navegador y SEOPress nunca las almacena ni las registra.
  • OAuth 2.1 estándar. El inicio de sesión utiliza PKCE, registro dinámico de clientes y tokens vinculados a la dirección de tu sitio. Los tokens de acceso duran una hora y se renuevan automáticamente. Una conexión que no se ha usado durante 30 días tiene que iniciar sesión de nuevo.
  • Revocable en cualquier momento. Un clic en la pestaña MCP corta el acceso de un cliente de inmediato.

Las herramientas que modifican datos guardan en tu sitio en producción, exactamente como si hubieras editado la entrada tú mismo. Pide a tu asistente que te muestre lo que piensa cambiar antes de hacerlo, y usa una conexión de solo lectura cuando solo necesites una auditoría.

Gestionar la conexión

Clientes conectados

La sección Clientes conectados de la pestaña MCP lista cada cliente que tiene un token para tu cuenta: su nombre, para qué fue aprobado (solo lectura, o lectura y modificación), cuándo se conectó y cuándo se usó por última vez. Haz clic en Revocar para cortarle el acceso. El efecto es inmediato.

Cada usuario solo ve y revoca sus propias conexiones. Una cuenta puede tener hasta 25 conexiones.

Si cambias la dirección de tu sitio, las conexiones emitidas para la dirección antigua se marcan como no válidas. Revócalas y conéctate de nuevo.

Elegir qué herramientas se sirven

La sección Herramientas expuestas lista cada herramienta con su nivel de acceso. Usa el interruptor Servida al final de una fila para desactivar una herramienta y después guarda. Una herramienta desactivada deja de mostrarse a todos los clientes y no se puede llamar, sean cuales sean los permisos del usuario.

Es útil para reservarte una herramienta sensible, por ejemplo delete-redirection.

Abilities de otros plugins

Otros plugins pueden registrar sus propias abilities en WordPress. Por defecto, el servidor MCP de SEOPress no las sirve, de modo que activar tus herramientas SEO nunca entregue por accidente a un cliente de IA las herramientas de otro plugin.

Para servirlas también, activa Servir también las abilities registradas por otros plugins en la sección Herramientas expuestas. Antes de que guardes, la pestaña MCP lista las herramientas que esto añadiría. Lee la lista: algunas pueden modificar o eliminar datos.

Solución de problemas

El panel Diagnóstico ejecuta nueve comprobaciones y te indica qué corregir en cada una de las que fallan.

Comprobación Si falla
API Abilities de WordPress Actualiza WordPress a la versión 6.9 o superior.
Abilities expuestas a clientes externos Activa Exponer las abilities a agentes de IA y herramientas externas en la pestaña Avanzado y guarda.
Ruta MCP registrada Otro plugin está eliminando rutas de la API REST de WordPress. Permite la ruta /seopress/mcp/v1.
Respuesta del endpoint MCP Un plugin de seguridad, un firewall o una CDN bloquea la petición, o tu alojamiento bloquea las peticiones de bucle local (loopback). Permite las peticiones POST a la URL del servidor MCP.
Contraseñas de aplicación Solo son necesarias para los clientes que no inician sesión mediante OAuth. WordPress solo las ofrece por HTTPS, y un plugin de seguridad puede desactivarlas.
HTTPS Instala un certificado TLS y cambia la dirección de WordPress y la dirección del sitio a https.
Enlaces permanentes Solo es un aviso: la URL funciona en su forma con parámetro de consulta. Elige cualquier estructura distinta de «Simple» para obtener una URL más corta.
OAuth para clientes de navegador OAuth necesita HTTPS (o un sitio local).
Documento de descubrimiento de OAuth Tu servidor no dirige las peticiones /.well-known/ a WordPress. Elige una estructura de enlaces permanentes distinta de «Simple». Si WordPress está instalado en un subdirectorio, añade una regla que le reenvíe las peticiones /.well-known/.

Otras situaciones habituales:

  • El cliente se conecta pero no lista ninguna herramienta. Revisa la sección Herramientas expuestas y los permisos de tu cuenta de WordPress.
  • La conexión se aprobó como solo lectura. En ese caso se rechaza cualquier herramienta de modificación. Elimina la conexión en tu cliente, conéctate de nuevo y elige Lectura y modificación.
  • No tienes permiso para usar una herramienta. Tu cuenta de WordPress no tiene el permiso que requiere esa herramienta.
  • El conector falla en el primer intento. Abre las dos direcciones listadas en Documentos de descubrimiento, dentro de la sección Clientes conectados. Ambas deben responder con JSON. Si no es así, un plugin de seguridad, una caché o una regla del servidor lo está impidiendo.
  • Una caché o una capa de seguridad delante del sitio. Excluye /wp-json/seopress/mcp/ y /.well-known/oauth-* de la caché de página, y no elimines la cabecera Authorization.

Para desarrolladores

El servidor implementa el transporte MCP Streamable HTTP en una única ruta REST (POST /wp-json/seopress/mcp/v1) y es compatible con las revisiones 2025-06-18, 2025-03-26 y 2024-11-05 del protocolo. Solo expone herramientas (ni recursos ni prompts).

Cada herramienta es una ability de WordPress registrada con wp_register_ability() en el espacio de nombres seopress. Los siguientes filtros permiten ajustar el comportamiento:

Filtro Función
seopress_abilities_api_rest_enabled Forzar la activación o desactivación de la exposición, diga lo que diga el ajuste.
seopress_mcp_read_only Forzar todas las conexiones a solo lectura.
seopress_mcp_disabled_abilities Desactivar abilities por su nombre.
seopress_mcp_served_abilities Última palabra sobre la lista de abilities servidas a los clientes.
seopress_mcp_exposed_namespaces Añadir espacios de nombres de abilities que servir además de seopress.
seopress_mcp_foreign_namespaces_enabled Servir, o no, las abilities de todos los demás plugins.
seopress_mcp_allowed_origins Orígenes autorizados a llegar al endpoint desde un navegador.
seopress_mcp_oauth_enabled Desactivar el servidor OAuth.
seopress_mcp_oauth_transport_is_secure Indicar al servidor OAuth que el sitio se sirve de forma segura, por ejemplo detrás de un proxy que termina el TLS.

Ejemplo: poner todas las conexiones MCP en solo lectura en un sitio en producción.

add_filter( 'seopress_mcp_read_only', '__return_true' );

Ejemplo: servir las abilities de tu propio plugin junto a las de SEOPress.

add_filter( 'seopress_mcp_exposed_namespaces', function ( $namespaces ) {
    $namespaces[] = 'my-plugin';

    return $namespaces;
} );

FAQ

¿El servidor MCP está disponible en SEOPress Free?
Sí. El servidor y 14 herramientas vienen incluidos en SEOPress Free. SEOPress PRO añade 13 herramientas (redirecciones, datos estructurados, palabras clave objetivo, generación con IA, subida de imágenes, auditoría técnica).

¿SEOPress envía mi contenido a un proveedor de IA?
No. SEOPress se limita a responder a las peticiones del cliente de IA que has conectado. Lo que tu cliente haga con las respuestas depende de ese cliente y de su proveedor.

¿Necesito una clave de API de OpenAI o Anthropic?
No. Utilizas la suscripción de tu cliente de IA. Solo las tres herramientas generate-* de SEOPress PRO dependen del proveedor de IA configurado en SEOPress PRO.

¿Pueden varios usuarios conectar su propio cliente?
Sí. Cada conexión está vinculada a la cuenta de WordPress que la aprobó y limitada a los permisos de esa cuenta.

¿Funciona en una red multisitio?
Cada sitio de la red tiene su propia URL de servidor MCP y su propio ajuste.

¿Cómo lo desactivo todo?
Desactiva Exponer las abilities a agentes de IA y herramientas externas y guarda. El endpoint y el servidor OAuth dejan de responder de inmediato.