Crescita
Sviluppo
Consulenza
Shopify
Migrazioni
Tutta la nostra esperienza
Qui trovi la gallery completa dei nostri progetti: e-commerce e siti web progettati con un approccio UX/UI e CRO. Per ogni lavoro, dal concept allo sviluppo, puntiamo a ridurre le frizioni nel percorso utente e a rendere misurabile l’impatto dopo il lancio.
Ecommerce

Progetti ecommerce: sviluppo e CRO. Obiettivi, interventi e risultati misurati dopo il lancio.

Web design
Progetti di web design: struttura, contenuti e CTA pensati per guidare l’utente e ridurre le frizioni. Per ogni progetto: scelte UX/UI e impatto misurato.

Collegare WordPress a Claude via MCP in 30 minuti: la procedura che usiamo per ogni nuovo sito

Guida operativa al setup di un connettore MCP su WordPress tramite il plugin AI Engine. Pre-requisiti, configurazione, test, schema replicabile per N siti. La procedura che usiamo internamente per ogni nuovo sito del network o nuovo cliente.

Tabella dei Contenuti

Trenta minuti, davvero. Ma solo dopo il primo

Il primo setup di un connettore MCP su WordPress costa mezza giornata: ci si perde tra plugin, formati di autenticazione, file di configurazione di Claude Desktop, riavvi che apparentemente non sortiscono effetto. Dal secondo in poi, sapendo cosa fare e dove farlo, si scende a trenta minuti netti. Dal quarto o quinto, è copia-incolla mirato e in dieci minuti il sito è collegato.

Questo articolo è la procedura che usiamo internamente per ogni nuovo sito WordPress del network o per un nuovo cliente che vuole sperimentare l’AI agentica sul proprio CMS. Non è teoria: è quello che oggi gira su sei siti diversi, tutti collegati con lo stesso schema. Tempo di esecuzione, sapendolo già fare: una buona pausa caffè più dieci minuti.

Vediamo i passi nell’ordine in cui vanno eseguiti, con le trappole che vale la pena anticipare prima di incontrarle.

Prerequisiti (10 minuti di verifica prima di iniziare)

Quattro cose vanno controllate prima di mettere mano alla configurazione. Se manca anche solo una, il setup si blocca in modo poco diagnosticabile e si finisce per perdere un’ora a cercare il problema sbagliato.

  • WordPress aggiornato all’ultima versione (5.9 minimo, idealmente 6.x). Versioni più vecchie possono avere problemi con le REST API custom esposte dal plugin.
  • HTTPS attivo e certificato valido sul dominio. Non è negoziabile: il connettore Claude non parla con endpoint http puri, e non bypassa errori di certificato.
  • Permalink “post name” (o comunque non “predefinito”). Le rotte REST devono essere accessibili in modo pulito.
  • Claude Desktop installato sulla macchina che farà da client (il plugin Claude integrato del browser non basta per i connettori MCP custom). Versione recente.

Tempo: 10 minuti se tutto è a posto, 30-60 minuti se uno di questi punti richiede intervento (es. forzare HTTPS dove ancora non c’è).

Step 1 — Installare il plugin AI Engine su WordPress

Il plugin che usiamo è AI Engine di Jordy Meow (presente nel repository WordPress ufficiale). Nella versione gratuita espone già un endpoint MCP funzionante, con autenticazione Bearer. La versione Pro aggiunge configurazioni più fini, ma non è necessaria per il setup base.

  1. Da WordPress admin: Plugin → Aggiungi nuovo, cerca “AI Engine”, installa, attiva.
  2. Vai in AI Engine → Settings. Nella tab Models imposta almeno una chiave API di un provider (Anthropic, OpenAI, Google): serve perché il plugin generi internamente i suoi token e per testare la connessione. Non sarà il modello che useremo dall’esterno, ma il plugin deve essere “vivo” per esporre l’endpoint.
  3. Nella tab MCP (o Connectors, a seconda della versione del plugin): attiva l’endpoint MCP. Il plugin genera un URL del tipo https://TUO-SITO/wp-json/mwai/v1/mcp e un Bearer token dedicato. Copia entrambi in un posto sicuro: ti serviranno tra due minuti.

Trappola tipica: alcune installazioni WordPress con plugin di sicurezza (es. Wordfence) bloccano le chiamate REST API esterne per default. Se il test della connessione al primo prompt restituisce 403, è quasi sempre questo. Soluzione: nelle eccezioni di Wordfence aggiungere l’IP del proprio macchina o le rotte /wp-json/mwai/*.

Step 2 — Configurare il client Claude Desktop

Il file di configurazione di Claude Desktop è in ~/Library/Application Support/Claude/claude_desktop_config.json (su Mac) o nel percorso equivalente Windows/Linux. Se non esiste, va creato. La struttura è semplice: una entry per ogni connettore MCP attivo.

Per un sito WordPress collegato con AI Engine, l’entry da aggiungere è:

{
  "mcpServers": {
    "NOME-DEL-SITO": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://TUO-SITO/wp-json/mwai/v1/mcp",
        "--header",
        "Authorization:${AUTH_TOKEN}"
      ],
      "env": {
        "AUTH_TOKEN": "Bearer IL-TUO-BEARER-TOKEN-QUI"
      }
    }
  }
}

Tre punti di attenzione:

  • “NOME-DEL-SITO”: il nome che vedrai dentro Claude per riferirti al connettore. Conviene un nome breve e parlante (kom-online, non il-mio-sito-aziendale-2026). Sarà la radice dei nomi degli strumenti esposti (es. mcp__kom-online__wp_get_posts).
  • Prefisso “Bearer “: il token va sempre prefissato con la stringa Bearer (con lo spazio). Dimenticarlo è l’errore più comune e si manifesta con un secco 401 al primo prompt.
  • JSON valido: il file è un JSON unico. Se hai già altri connettori configurati, la nuova entry va aggiunta dentro l’oggetto mcpServers esistente, con la virgola al punto giusto. Una virgola dimenticata e Claude Desktop al riavvio non carica nessun connettore — non solo quello nuovo.

Step 3 — Riavviare Claude Desktop e verificare

Chiudi completamente Claude Desktop (non basta minimizzare: serve quit dal menu, su Mac). Riavvia. All’apertura, nella sezione strumenti del menu trovi il nuovo connettore.

Test rapido: apri una conversazione, scrivi un prompt del tipo “elenca gli ultimi 5 articoli del sito NOME-DEL-SITO con titolo e data”. Se tutto è a posto, Claude usa lo strumento wp_get_posts del connettore, restituisce la lista. Tempo netto: meno di un minuto.

Se invece riceve un errore: nella maggior parte dei casi è uno di questi tre.

  • 401 Unauthorized: token sbagliato o mancato prefisso Bearer. Ricontrolla il file di config.
  • 403 Forbidden: plugin di sicurezza che blocca la rotta. Aggiungi l’eccezione.
  • 404 Not Found: permalink non configurati correttamente o URL endpoint sbagliato. Vai nelle impostazioni del plugin e controlla l’URL esatto.

Una volta che il test elenca correttamente gli articoli, il setup è funzionante. Tutto il resto (creazione articoli, aggiornamento meta tag, lettura categorie, gestione media) è già disponibile con gli stessi permessi.

Step 4 — Definire i permessi reali del connettore

Questo è il punto che molti tutorial saltano e che fa la differenza tra un setup giocattolo e un setup professionale. AI Engine, per default, espone all’esterno un set di funzioni piuttosto ampio: lettura, scrittura, gestione di post, pagine, categorie, tag, media, utenti.

Nelle impostazioni del plugin, vale la pena restringere esplicitamente cosa il connettore può fare. Per un setup SEO sano:

  • Lettura: sempre attiva. Niente rischi.
  • Creazione contenuti: attiva, ma solo in stato draft. Il modello può creare bozze, non pubblicare direttamente. Verifica nelle impostazioni del plugin se è possibile vincolare il default a post_status: "draft".
  • Modifica contenuti esistenti: attiva con conferma esplicita per ogni operazione (non in autonomia).
  • Cancellazione: disabilitata per default. Va attivata solo se serve davvero, e con audit log esplicito.
  • Gestione utenti, permessi, ruoli, plugin: sempre disabilitata. Il modello non deve mai poter creare utenti né modificare permessi, anche se la API tecnicamente lo consente.

Definire questi permessi in modo esplicito, prima di iniziare a usare il connettore in produzione, è quello che separa un setup professionale da un setup pericoloso.

Step 5 — Replicare per N siti (la parte facile)

Una volta fatto il primo setup, replicare lo stesso schema su un secondo, terzo, quarto sito è banale. La procedura si riduce a:

  1. Installa AI Engine sul nuovo sito (2 minuti).
  2. Genera URL endpoint + Bearer token (1 minuto).
  3. Apri claude_desktop_config.json, duplica l’entry esistente, cambia nome, URL, token (2 minuti).
  4. Riavvia Claude Desktop, testa (1 minuto).

Tempo totale per il secondo sito in poi: 10 minuti netti, di cui 6-7 sono di attesa per installazioni e riavvii. Sui siti del network (tre WordPress diversi più alcuni siti cliente) il pattern è esattamente questo: una configurazione base, ripetuta con minime varianti per ogni dominio.

Cosa farci una volta collegato

Il setup è la parte semplice. Il vero valore arriva da cosa si fa nella prima settimana di operatività. Un piano sano:

  • Giorno 1: audit di tutti i meta tag (title, description) e correzione delle anomalie su uno-due cluster di articoli. Si rompe il ghiaccio operativo.
  • Giorno 2-3: audit del grafo di internal linking, proposta di link mancanti, applicazione dopo review.
  • Giorno 4-5: refresh di articoli storici con buon traffico ma tono datato. Bozze proposte dal modello, validate prima della pubblicazione.
  • Giorno 6-7: definizione del workflow ricorrente (audit settimanale, monitoring, alert su nuovi articoli senza meta description).

Una settimana di lavoro AI-augmented produce, su un sito di medie dimensioni, un risultato che con metodologie tradizionali richiederebbe due o tre mesi. Non perché un consulente sia lento, ma perché ci sono operazioni che a mano, su scala, non sono economicamente sostenibili.

Limiti onesti

Tre cose che vale la pena dire chiaramente prima del setup:

  1. AI Engine non è l’unico plugin MCP per WordPress. Ne stanno uscendo altri. Quello che gira bene oggi è AI Engine, ma il panorama si evolve in fretta. La procedura concettuale resta la stessa (endpoint REST + Bearer + config Claude Desktop), cambia il vendor del plugin.
  2. I server MCP self-hosted hanno performance dipendenti dal tuo hosting. Se il sito WordPress è su un hosting condiviso di fascia bassa, i prompt complessi che richiedono molte chiamate API al CMS possono andare in timeout. Su un hosting decente non è un problema. Su un hosting di fascia alta (managed WordPress, cloud dedicato) il limite operativo è quello della API Claude, non del CMS.
  3. La logica di sicurezza la imposti tu. Il plugin offre gli strumenti, ma la decisione di quali permessi concedere, quali workflow rendere autonomi e quali sotto approvazione, è una scelta strategica che il plugin non fa al tuo posto. È esattamente quello che separa un setup professionale da un esperimento.

Replicabile, documentabile, scalabile

La cosa che rende questa procedura un asset operativo, e non un esperimento individuale, è che è standardizzabile. Una volta scritta come SOP interna, può essere eseguita da chiunque del team tecnico in una mezza giornata di lavoro, su qualunque sito WordPress di un cliente.

È esattamente quello che facciamo noi: ogni nuovo cliente che vuole esplorare l’AI agentica sul proprio sito riceve il setup in giornata, e dal giorno dopo è pronto a usare Claude come consulente interno con accesso al suo CMS — sotto la governance che decide insieme.

La barriera tecnica al setup di un connettore MCP WordPress è quasi sempre più bassa di quanto sembri. La barriera vera, quella che fa la differenza, è organizzativa: decidere chi può fare cosa, con che governance, su che dati.

Per il quadro strategico — chi decide cosa, con che processo, con che frequenza — il framework di maturità MCP a tre livelli è la mappa di riferimento.