WordPress MCP Server

192 tools. 51 can modify or destroy data without limits.

8 destructive tools with no built-in limits. Policy required.

Last updated:

51 can modify or destroy data
141 read-only
192 tools total

Community server · catalogue entry checked 29/06/2026

How to control WordPress MCP Server ↓

What WordPress MCP Server exposes to your agents

Read (141) Write / Execute (43) Destructive / Financial (8)
Critical Risk

The most dangerous WordPress MCP Server tools

51 of WordPress MCP Server's 192 tools can modify, destroy, or commit something on every call — and an agent calls them with no built-in limits.

How to control WordPress MCP Server

PolicyLayer is an MCP gateway — it sits between your AI agents and WordPress MCP Server, and nothing reaches the server without passing your rules. These are the rules we recommend:

Deny destructive operations
{
  "admin_delete_app_password": {
    "deny_if": [
      {
        "conditions": [],
        "on_deny": "Blocked by default. Requires approval."
      }
    ]
  }
}

Destructive tools should never be available to autonomous agents without human approval.

Rate limit write operations
{
  "acf_update_options": {
    "limits": [
      {
        "counter": "acf_update_options_per_hour",
        "window": "hour",
        "max": 30,
        "scope": "grant"
      }
    ]
  }
}

Prevents bulk unintended modifications from agents caught in loops.

Cap read operations
{
  "a11y_check_color_contrast": {
    "limits": [
      {
        "counter": "a11y_check_color_contrast_per_minute",
        "window": "minute",
        "max": 60,
        "scope": "grant"
      }
    ]
  }
}

Controls API costs and prevents retry loops from exhausting upstream rate limits.

  1. Create a free account and register WordPress MCP Server — nothing to install.
  2. Add these rules — paste them, or build them visually. Tune the limits to your setup.
  3. Point your MCP client (Claude, Cursor, anything) at your gateway URL.
ENFORCE POLICY ON WORDPRESS →

Instant setup, no code required.

All 192 WordPress MCP Server tools

WRITE 39 tools
Write acf_update_options Aktualisiert ACF Options Page Felder (ACF Pro Feature) Write acf_update_post_fields Aktualisiert ACF Custom Fields eines Posts/einer Seite Write acf_update_user_fields Aktualisiert ACF Custom Fields eines Benutzers Write admin_create_app_password Erstellt ein neues Application Password für API-Zugriff Write admin_create_user Erstellt einen neuen WordPress-Benutzer Write admin_update_option Aktualisiert eine WordPress Option (erfordert Admin-Rechte) Write admin_update_user Aktualisiert einen WordPress-Benutzer Write cf7_update_form Aktualisiert ein CF7-Formular Write comment_create Erstellt einen neuen Kommentar Write comment_moderate_bulk Moderiert mehrere Kommentare auf einmal Write comment_reply Antwortet auf einen bestehenden Kommentar Write comment_update Aktualisiert einen bestehenden Kommentar Write design_generate_css_variables Generiert CSS Custom Properties aus den Theme-Einstellungen Write elementor_generate_container Generiert einen modernen Elementor Container (Flexbox-basiert) Write elementor_generate_section Generiert eine komplette Elementor Section mit Columns und Widgets Write elementor_generate_widget Generiert eine Elementor Widget-Datenstruktur Write forms_generate_css Generiert CSS-Vorlagen für Formular-Styling Write gutenberg_generate_block Generiert den HTML-Code für einen Gutenberg Block basierend auf dem Block-Typ und Attributen Write image_bulk_update_alt Aktualisiert Alt-Text für mehrere Bilder Write image_edit Bearbeitet ein Bild (Zuschneiden, Drehen, Spiegeln) - nutzt WordPress Image Editor API Write image_set_focal_point Setzt den Fokuspunkt eines Bildes (für Smart Cropping) Write image_update_meta Aktualisiert Alt-Text, Titel, Beschreibung eines Bildes Write jwt_set_token Setzt einen JWT Token manuell für die Session Write ml_duplicate_for_translation Erstellt eine Kopie eines Posts als Übersetzungsvorlage Write polylang_link_translations Verknüpft Posts als Übersetzungen voneinander Write polylang_set_post_language Setzt die Sprache eines Posts Write revision_restore Stellt eine ältere Revision als aktuelle Version wieder her Write seo_generate_schema Generiert Schema.org Structured Data für verschiedene Typen Write seo_update_rankmath_meta Aktualisiert RankMath SEO Meta-Daten eines Posts Write seo_update_yoast_meta Aktualisiert Yoast SEO Meta-Daten eines Posts Write woo_create_coupon Erstellt einen neuen WooCommerce Gutschein Write woo_create_product Erstellt ein neues WooCommerce Produkt Write woo_update_order_status Aktualisiert den Status einer Bestellung Write woo_update_product Aktualisiert ein bestehendes WooCommerce Produkt Write wp_create_page Erstellt eine neue WordPress-Seite Write wp_create_post Erstellt einen neuen WordPress-Beitrag Write wp_update_page Aktualisiert eine bestehende WordPress-Seite Write wp_update_post Aktualisiert einen bestehenden WordPress-Beitrag Write wpml_create_translation Erstellt eine Übersetzung für einen Post
READ 141 tools
Read a11y_check_color_contrast Analysiert die verwendeten Farben auf WCAG-Konformität Read a11y_check_forms Prüft Formulare auf Labels, ARIA-Attribute und Accessibility Read a11y_check_images Prüft alle Bilder auf Alt-Texte und Accessibility Read a11y_check_links Prüft alle Links auf Accessibility (leere Links, generische Texte, etc.) Read a11y_check_page_structure Prüft die Accessibility-Struktur einer Seite (Heading-Hierarchie, Landmarks, etc.) Read a11y_generate_report Erstellt einen vollständigen Accessibility-Report für eine Seite Read acf_bulk_get_fields Ruft ACF Felder für mehrere Posts ab Read acf_get_field_group Ruft Details einer Field Group ab, inklusive aller Felder Read acf_get_flexible_layouts Ruft alle Layouts eines Flexible Content Feldes ab Read acf_get_options Ruft ACF Options Page Felder ab (ACF Pro Feature) Read acf_get_post_fields Ruft alle ACF Custom Fields eines Posts/einer Seite ab Read acf_get_repeater_rows Ruft alle Zeilen eines Repeater-Feldes ab Read acf_get_term_fields Ruft ACF Custom Fields eines Terms (Kategorie, Tag, etc.) ab Read acf_get_user_fields Ruft ACF Custom Fields eines Benutzers ab Read acf_list_field_groups Listet alle ACF Field Groups auf Read acf_list_field_types Zeigt alle verfügbaren ACF Feldtypen mit Beschreibung Read admin_export_content Bereitet WordPress-Content für Export vor (Posts, Pages, etc.) Read admin_flush_cache Leert WordPress Object Cache (falls verfügbar via REST) Read admin_get_option Ruft eine einzelne WordPress Option aus der wp_options Tabelle ab Read admin_get_permalink_structure Ruft die aktuelle Permalink-Struktur ab Read admin_get_settings Ruft WordPress Site-Einstellungen ab (Titel, Beschreibung, Zeitzone, etc.) Read admin_get_user Ruft detaillierte Informationen zu einem Benutzer ab Read admin_list_app_passwords Listet alle Application Passwords für einen Benutzer auf Read admin_list_roles Listet alle WordPress-Benutzerrollen mit Capabilities auf Read admin_list_settings Listet alle über REST API verfügbaren WordPress Settings auf Read admin_list_users Listet alle WordPress-Benutzer mit Rollen und Details auf Read admin_maintenance_mode Aktiviert/Deaktiviert den WordPress Wartungsmodus Read admin_site_health Prüft den WordPress Site Health Status (Security, Performance) Read admin_system_info Ruft WordPress System-Informationen ab Read auth_status Zeigt den aktuellen Authentifizierungsstatus und -methode Read cf7_get_form Ruft Details eines CF7-Formulars ab Read cf7_list_forms Listet alle Contact Form 7 Formulare auf Read comment_get Ruft Details eines einzelnen Kommentars ab Read comment_get_pending_count Zählt Kommentare nach Status Read comment_list Listet Kommentare mit verschiedenen Filtern auf Read design_analyze_page_layout Analysiert das UI/UX Layout einer Seite (Struktur, Hierarchie, Abstände) Read design_export_tokens Exportiert alle Design Tokens (Farben, Fonts, Spacing) in verschiedenen Formaten Read design_get_color_palette Extrahiert die Theme-Farbpalette aus den Global Styles Read design_get_custom_css Holt das benutzerdefinierte CSS aus dem Customizer Read design_get_customizer_settings Holt die Theme Customizer Einstellungen (Site Identity, Colors, etc.) Read design_get_responsive_settings Holt alle Responsive/Breakpoint-Einstellungen aus Theme und Elementor Read design_get_spacing Holt die Spacing/Abstands-Skala des Themes Read design_get_theme_json Holt die komplette theme.json Konfiguration mit Farben, Typografie, Spacing und Layout-Einstellungen Read design_get_typography Holt alle Typografie-Einstellungen: Schriftfamilien, Größen, Gewichte Read elementor_analyze_structure Analysiert die Elementor-Seitenstruktur und gibt eine Übersicht aller Container, Sections und Widgets Read elementor_common_widgets Zeigt Beispielkonfigurationen für häufig verwendete Elementor Widgets Read elementor_get_breakpoints Holt die Responsive Breakpoints (Mobile, Tablet, etc.) Read elementor_get_global_colors Holt die globalen Elementor-Farben (Primary, Secondary, Text, Accent) Read elementor_get_global_fonts Holt die globalen Elementor-Schriftarten (Primary, Secondary, Text, Accent) Read elementor_get_global_settings Holt die globalen Elementor-Einstellungen (Farben, Fonts, Breakpoints) Read elementor_get_page_data Holt die komplette Elementor-Datenstruktur einer Seite inklusive aller Widgets und Einstellungen Read elementor_get_widget Holt die Details eines spezifischen Elementor-Widgets anhand seiner ID Read elementor_list_global_widgets Listet alle globalen/wiederverwendbaren Elementor Widgets auf Read elementor_list_kits Listet alle Elementor Kits (Design Presets) auf Read elementor_list_theme_builder_templates Listet alle Theme Builder Templates (Header, Footer, Single, Archive) Read elementor_list_widgets Listet alle Widgets einer Elementor-Seite mit ihren IDs und Einstellungen auf Read forms_detect_plugin Erkennt welches Formular-Plugin installiert ist Read forms_get_stats Ruft Statistiken für Formular-Einreichungen ab Read gf_get_entries Ruft Einträge eines Gravity Forms Formulars ab Read gf_get_form Ruft Details eines Gravity Forms Formulars ab Read gf_list_forms Listet alle Gravity Forms Formulare auf Read gutenberg_get_global_styles Holt die globalen Styles (theme.json Einstellungen) Read gutenberg_list_block_types Zeigt alle verfügbaren Gutenberg Block-Typen an Read gutenberg_list_reusable_blocks Zeigt alle wiederverwendbaren Gutenberg-Blocks an Read gutenberg_list_template_parts Zeigt alle Template Parts an (Header, Footer, etc.) Read gutenberg_list_templates Zeigt alle Block-Templates an (Full Site Editing) Read gutenberg_parse_blocks Analysiert den HTML-Content eines Posts und extrahiert die Gutenberg Block-Struktur Read image_analyze_optimization Analysiert Bilder auf Optimierungspotential Read image_find_missing_alt Findet alle Bilder ohne Alt-Text Read image_find_unused Findet Bilder die in keinem Post/Seite verwendet werden Read image_get_details Ruft detaillierte Informationen zu einem Bild ab Read image_list_sizes Listet alle in WordPress registrierten Bildgrößen auf Read jwt_check_plugin Prüft ob ein JWT Authentication Plugin installiert ist Read jwt_refresh Erneuert den aktuellen JWT Token Read jwt_token_info Zeigt Informationen zum aktuellen JWT Token Read jwt_validate Validiert einen JWT Token Read ml_detect_plugin Erkennt welches Multilingual-Plugin installiert ist Read ml_list_untranslated Findet Posts/Seiten ohne Übersetzung in einer bestimmten Sprache Read ml_translation_status Zeigt Übersetzungsfortschritt für alle Sprachen Read nav_get_menu_items Holt alle Items eines Navigationsmenüs mit Hierarchie Read nav_list_menus Listet alle WordPress Navigationsmenüs mit ihren Positionen auf Read nf_list_forms Listet alle Ninja Forms Formulare auf Read pattern_get_pattern Holt ein spezifisches Block Pattern mit dem kompletten HTML Read pattern_list_block_patterns Listet alle verfügbaren Gutenberg Block Patterns (vorgefertigte Layouts) Read perf_analyze_content Analysiert den Content auf Performance-Probleme (Bildgrößen, Embeds, etc.) Read perf_analyze_plugins Zeigt aktive Plugins und ihren potentiellen Performance-Impact Read perf_check_images Analysiert Bilder auf Größe, Format und Lazy-Loading Read polylang_get_post_language Ruft die Sprache eines Posts und seine Übersetzungen ab Read polylang_list_languages Listet alle konfigurierten Polylang-Sprachen auf Read rest_api_get_function_details Holt detaillierte Metadaten für einen spezifischen REST API Endpoint, inklusive aller Parameter und ihrer Type Read rest_api_list_functions Entdeckt alle verfügbaren WordPress REST API Endpoints. Zeigt alle Namespaces und Routes mit ihren unterstützt Read rest_api_list_post_types Zeigt alle registrierten Post Types mit REST API Support Read rest_api_list_taxonomies Zeigt alle registrierten Taxonomien mit REST API Support Read rest_api_search Durchsucht alle WordPress-Inhalte (Posts, Pages, Terms, etc.) Read revision_compare Vergleicht zwei Revisionen und zeigt Unterschiede Read revision_get Ruft den vollständigen Inhalt einer spezifischen Revision ab Read revision_list Listet alle Revisionen eines Posts/einer Seite auf Read seo_analyze_content Analysiert Content auf SEO-Faktoren (Keyword-Dichte, Lesbarkeit, etc.) Read seo_bulk_analyze Analysiert mehrere Posts auf SEO-Probleme Read seo_get_post_meta Ruft SEO Meta-Tags eines Posts/einer Seite ab (Yoast, RankMath, oder Standard) Read seo_get_schema_from_post Extrahiert vorhandene Schema.org Daten aus einem Post Read seo_get_sitemap_info Ruft Informationen über die XML-Sitemap ab Read seo_preview_social Zeigt Vorschau für Social Media Shares (Facebook, Twitter, LinkedIn) Read translatepress_get_settings Ruft TranslatePress Konfiguration ab Read ux_analyze_cta Findet und analysiert CTAs auf einer Seite Read ux_analyze_readability Berechnet Lesbarkeits-Metriken (Flesch, durchschnittliche Satzlänge, etc.) Read ux_mobile_friendliness Analysiert den Content auf Mobile-Optimierung Read woo_get_order Ruft Details einer einzelnen Bestellung ab Read woo_get_product Ruft Details eines einzelnen Produkts ab Read woo_get_sales_report Ruft Verkaufsstatistiken ab Read woo_get_shop_settings Ruft allgemeine Shop-Einstellungen ab Read woo_get_top_sellers Ruft die meistverkauften Produkte ab Read woo_list_categories Listet alle Produktkategorien auf Read woo_list_coupons Listet alle WooCommerce Gutscheine/Coupons auf Read woo_list_customers Listet WooCommerce Kunden auf Read woo_list_orders Listet WooCommerce Bestellungen auf Read woo_list_payment_gateways Listet alle konfigurierten Zahlungsmethoden auf Read woo_list_products Listet WooCommerce Produkte mit Filtern auf Read woo_list_shipping_zones Listet alle Versandzonen und deren Methoden auf Read woo_list_variations Listet alle Varianten eines variablen Produkts auf Read wp_get_current_user Zeigt Informationen über den aktuell authentifizierten Benutzer Read wp_get_media Holt Details zu einer einzelnen Mediendatei inklusive aller Bildgrößen Read wp_get_page Holt eine einzelne Seite mit vollständigem Inhalt Read wp_get_post Holt einen einzelnen Post mit vollständigem Inhalt Read wp_get_site_info Holt allgemeine Informationen über die WordPress-Installation Read wp_list_categories Holt alle WordPress-Kategorien Read wp_list_media Holt eine Liste aller Mediendateien Read wp_list_menus Zeigt alle WordPress-Navigationsmenüs an (benötigt Menus REST API Plugin) Read wp_list_pages Holt eine Liste aller WordPress-Seiten Read wp_list_plugins Zeigt alle installierten WordPress-Plugins an Read wp_list_posts Holt eine Liste aller WordPress-Beiträge mit optionalen Filtern Read wp_list_sidebars Zeigt alle registrierten Widget-Bereiche (Sidebars) an Read wp_list_tags Holt alle WordPress-Tags Read wp_list_themes Zeigt alle installierten WordPress-Themes an Read wp_list_users Zeigt alle WordPress-Benutzer an (erfordert entsprechende Berechtigung) Read wp_list_widgets Zeigt alle aktiven Widgets in den Sidebars an Read wpforms_get_entries Ruft Formular-Einträge ab Read wpforms_list_forms Listet alle WPForms Formulare auf Read wpml_get_post_translations Ruft alle Übersetzungen eines Posts ab Read wpml_get_string_translations Ruft registrierte String-Übersetzungen ab Read wpml_list_languages Listet alle konfigurierten WPML-Sprachen auf

Related servers

Other MCP servers with similar tools — same risk classification, starter policies for each.

Questions about WordPress MCP Server

Can an AI agent delete data through the WordPress MCP Server MCP server? +

Yes. The WordPress MCP Server server exposes 8 destructive tools including admin_delete_app_password, admin_delete_user, comment_delete. These permanently remove resources with no undo. PolicyLayer blocks destructive tools by default so they never reach the upstream server.

How do I prevent bulk modifications through WordPress MCP Server? +

The WordPress MCP Server server has 39 write tools including acf_update_options, acf_update_post_fields, acf_update_user_fields. Set a rate limit in your policy -- for example, 10 calls per hour prevents an agent from making more than 10 modifications per hour. PolicyLayer enforces this at the gateway, before calls reach WordPress MCP Server.

How many tools does the WordPress MCP Server MCP server expose? +

192 tools across 4 categories: Destructive, Execute, Read, Write. 141 are read-only. 51 can modify, create, or delete data.

How do I enforce a policy on WordPress MCP Server? +

Register the WordPress MCP Server MCP server in PolicyLayer, apply the suggested rules above (adjust the limits to your use case), and point your AI client at the PolicyLayer proxy URL instead of the server directly. Your agents keep the same tools; PolicyLayer evaluates every call against policy before it executes. Nothing to install, live in minutes.

Enforce policy on every WordPress MCP Server tool call.

Deterministic rules across all 192 WordPress MCP Server tools. Per-identity grants. Full audit log. Live in minutes. Nothing to install.

Instant setup, no code required.

192 WordPress MCP Server tools catalogued and risk-classified — across an index of 46,500+ MCP servers.

// WHERE THIS COMES FROM

These policies come from WordPress MCP Server's registry record.

The record behind this page: verified identity, auth posture, risk grade, every tool classified, recommended policy — re-checked continuously.

Teams ship this data inside their own products. See what a licence covers →

// GET IN TOUCH

Have a question or want to learn more? Send us a message.

Message sent.

We'll get back to you soon.