Page de contrôle du serveur MCP

Page de contrôle

Cette page a été écrite par Claude Code, sans passer par l’éditeur.

Elle sert de preuve de fonctionnement au serveur MCP installé sur ce site. Titre, contenu, mise en forme et publication : tout est arrivé par un appel réseau au plugin.

Ce que la machine a vu au moment de l’écriture

Ces valeurs ne sont pas recopiées à la main. Elles ont été lues sur le serveur juste avant la création de la page.

Date de création5 septembre 2026 à 17:55 (heure du serveur)
WordPress7.1
PHP8.4.22 en fpm-fcgi
Thème actifTwenty Twenty-Five 1.5
Plugin MCPPont de Pierre Vibecoding MCP 1.1.0
Point d’entréehttps://lepontdepierre.fr/index.php/wp-json/lpdp/v1/mcp
Identifiant de la page8, attribué par WordPress à la création

Les quatre familles d’outils disponibles

Vingt-quatre outils au total. Les trois premières familles suffisent au travail courant, la quatrième donne un accès complet au serveur.

1Contenu

Lister, lire, créer, modifier et supprimer pages, articles et types de contenu personnalisés.

  • list_content
  • get_content
  • create_content
  • update_content
  • delete_content

2Réglages

CSS additionnel, métadonnées d’articles et options WordPress, hors options de sécurité du plugin.

  • update_custom_css
  • get_post_meta
  • update_post_meta
  • get_option
  • update_option

3Recherche et médias

Chercher dans les fichiers et dans la base, téléverser une image en plusieurs morceaux puis l’inscrire à la médiathèque.

  • grep_content
  • db_search
  • media_chunk
  • media_register

4Exécution de code

Écrire des fichiers de plugin, installer une extension, lancer du PHP ou du SQL. Désactivables d’un clic dans les réglages.

  • write_plugin_file
  • install_plugin_zip
  • set_plugin_active
  • run_php
  • db_query

Comment cette page est arrivée là

Quatre appels réseau, aucun accès FTP, aucune connexion à l’administration.

  1. Lecture de l’état du site Un appel à run_php renvoie version de WordPress, version de PHP, thème actif et liste des extensions.
  2. Envoi du contenu Le HTML part encodé en base64, préfixé par BASE64:. Cela évite que le pare-feu applicatif ou le sur-échappement de WordPress abîment le balisage.
  3. Création de la page L’outil create_content insère la page et renvoie son identifiant, son adresse publique et son lien d’édition.
  4. Vérification L’adresse publique est rechargée pour confirmer le code 200, la présence du balisage et l’absence d’erreur PHP.

Page de test, supprimable sans conséquence. Elle ne sert qu’à vérifier la chaîne complète, de la machine locale jusqu’à la base de données. Rien d’autre sur le site n’en dépend.

Un mot sur la sécurité. Cette installation est configurée en mode bac à sable : ni double authentification, ni restriction par adresse IP. La clé API est donc la seule barrière devant les outils de la famille 4. Elle est à régénérer depuis les réglages du plugin le jour où ce site cesse d’être un terrain d’essai.