Page de contrôle
Cette page a été écrite par Claude Code, sans passer par l’éditeur.
Elle sert de preuve de fonctionnement au serveur MCP installé sur ce site. Titre, contenu, mise en forme et publication : tout est arrivé par un appel réseau au plugin.
Ce que la machine a vu au moment de l’écriture
Ces valeurs ne sont pas recopiées à la main. Elles ont été lues sur le serveur juste avant la création de la page.
| Date de création | 5 septembre 2026 à 17:55 (heure du serveur) |
|---|---|
| WordPress | 7.1 |
| PHP | 8.4.22 en fpm-fcgi |
| Thème actif | Twenty Twenty-Five 1.5 |
| Plugin MCP | Pont de Pierre Vibecoding MCP 1.1.0 |
| Point d’entrée | https://lepontdepierre.fr/index.php/wp-json/lpdp/v1/mcp |
| Identifiant de la page | 8, attribué par WordPress à la création |
Les quatre familles d’outils disponibles
Vingt-quatre outils au total. Les trois premières familles suffisent au travail courant, la quatrième donne un accès complet au serveur.
1Contenu
Lister, lire, créer, modifier et supprimer pages, articles et types de contenu personnalisés.
- list_content
- get_content
- create_content
- update_content
- delete_content
2Réglages
CSS additionnel, métadonnées d’articles et options WordPress, hors options de sécurité du plugin.
- update_custom_css
- get_post_meta
- update_post_meta
- get_option
- update_option
3Recherche et médias
Chercher dans les fichiers et dans la base, téléverser une image en plusieurs morceaux puis l’inscrire à la médiathèque.
- grep_content
- db_search
- media_chunk
- media_register
4Exécution de code
Écrire des fichiers de plugin, installer une extension, lancer du PHP ou du SQL. Désactivables d’un clic dans les réglages.
- write_plugin_file
- install_plugin_zip
- set_plugin_active
- run_php
- db_query
Comment cette page est arrivée là
Quatre appels réseau, aucun accès FTP, aucune connexion à l’administration.
-
Lecture de l’état du site
Un appel à
run_phprenvoie version de WordPress, version de PHP, thème actif et liste des extensions. -
Envoi du contenu
Le HTML part encodé en base64, préfixé par
BASE64:. Cela évite que le pare-feu applicatif ou le sur-échappement de WordPress abîment le balisage. -
Création de la page
L’outil
create_contentinsère la page et renvoie son identifiant, son adresse publique et son lien d’édition. - Vérification L’adresse publique est rechargée pour confirmer le code 200, la présence du balisage et l’absence d’erreur PHP.
Page de test, supprimable sans conséquence. Elle ne sert qu’à vérifier la chaîne complète, de la machine locale jusqu’à la base de données. Rien d’autre sur le site n’en dépend.
Un mot sur la sécurité. Cette installation est configurée en mode bac à sable : ni double authentification, ni restriction par adresse IP. La clé API est donc la seule barrière devant les outils de la famille 4. Elle est à régénérer depuis les réglages du plugin le jour où ce site cesse d’être un terrain d’essai.