mcp-dir > サイト・CMS > WordPress 自作MCP(REST API+Googleログイン)

WP自

WordPress 自作MCP(REST API+Googleログイン)

自作(REST API) 当社が運用中 当社確認2026/09/22

Googleでログインした人だけが、決めたカテゴリの記事を下書き・更新できる当社の仕組み。研修生の記事作成に運用中。

当社の解説記事があります:同じ方式(Google認証で自作)のGA4の記事 ▸

3つの答えはじめての人が最初に知りたいこと

誰が作った?当社が自作・運用(土台はBSDのOSS) AIは何ができる?読み書き(登録・更新もAIができる) 始めやすさは?かんたん:URLを登録するだけ(作る側は技術者) 料金は?公表なし

使ってみて当社の所感

当社が実際に接続して動かした所感運用中。書き込みを許すMCPを安全に使うには「誰が・どのアカウントで・どの範囲まで」をサーバー側で全部決めてしまうのが効く、という実例。つまずきは2つ。①前段のWAF(Cloud Armor)が画像のバイナリを攻撃と誤認して止めた→メディア投稿の入口だけ例外ルールを足した。②再デプロイのたびに使う人は再ログインが要る。公式MCP(WordPress.com/MCP Adapter)で足りるなら自作は不要で、ここまで絞りたいときの選択肢。

公式資料・リンク当社確認(2026/09/22)

「当社確認」は当社が実際に接続して動かした日付、「公式資料で確認」は公式リポジトリ・ドキュメント・公開情報の記載を確認した日付です。リンクは毎週月曜に点検しています。

技術的な詳細提供元・認証・権限・接続・料金・安全性

公式MCPを使わず、WordPress標準のREST APIとアプリケーションパスワードを自作のMCPサーバーで包んだ形。Googleログインで「誰か」を確かめ、その人のWordPressアカウント(投稿者)として、決めた1カテゴリの記事だけを下書き・更新・画像追加できる。当社ブログで研修生の記事作成に運用中。

提供当社が自作(Go・Cloud Run)。公開OSSの gtm-mcp-server(BSD 3-Clause)を土台に、GA4・Search Console の自作MCPと同じ認証部品を使い回している 認証Googleログイン(OAuth 2.1・PKCE)。WordPressのパスワードはAI側に入れない。アプリケーションパスワードはサーバーの中だけに置く 権限読み書き。ただし投稿者ロール+1カテゴリ固定+「公開」は承認待ち(pending)に落とす設定で範囲を絞る。本編の記事はこのサーバーから触れない 接続★☆☆ 使う人はURL登録とGoogleログインだけ(claude.ai のカスタムコネクタ)。作る側は★★★ できること自分のアカウント確認/自分の記事一覧/記事の取得/下書き作成/更新/画像アップロード(公開URLか Googleドライブの共有リンクから) 制限ログイン状態はメモリ保持=再デプロイで全員ログアウト、1インスタンス限定。画像はチャットに貼っても渡せず、URLで渡す
安全性の見方✓提供元当社が自作・運用(土台はBSDのOSS)✓認証Googleログイン(OAuth 2.1)。WPのパスワードはAI側に渡さない△権限読み書き。投稿者ロール・1カテゴリ・公開は承認待ち、に制限✓稼働場所当社の Cloud Run。1インスタンス運用✓個人情報含みにくい扱うのは記事本文と画像のみ。使う人のGoogleメールはアカウント対応表に使う読み方と対策 ▸

この欄が出る組み合わせレシピ2本

同じカテゴリの他の欄サイト・CMS ・ 5件

確認情報

安全に使うには

「安全性の見方」の ✓△▲ の意味と、接続前に確認する10項目をまとめています。

MCPは接続しても大丈夫? 判断基準を読む ▸

公式MCPが無い・チームに配れないなら

Cloud Run/AWS に自前のMCPサーバーを構築し、ChatGPT/Claude への接続から出力先の連携まで HALDATA が代行します。初回相談無料。

構築代行を見る

掲載内容の訂正・追加

事実と違う点や新しい情報があれば お問い合わせ から教えてください。掲載は無料です。