Kết Nối AI Agent Với WordPress Qua MCP: Hướng Dẫn A-Z Từ Cài Đặt Đến Prompt Mẫu

AI Agent kết nối WordPress qua giao thức MCP

Tuần này mình dành cả buổi tối nối Claude Code thẳng vào blog WordPress của mình, và thành thật mà nói: quay lại cách làm thủ công ngày xưa cảm giác như đi xe đạp lên dốc. Chỉ với một câu lệnh trong terminal, AI đã soạn draft bài viết, upload ảnh vào media library, thậm chí kiểm tra plugin nào đang bật. Trong bài này mình sẽ hướng dẫn bạn kết nối AI agent (Claude, ChatGPT, Cursor, Windsurf) với WordPress qua MCP theo từng bước, dùng plugin WPVibe miễn phí, kèm các prompt mẫu mình đã chạy thật và phần xử lý lỗi ở cuối bài.

MCP kết nối WordPress là gì và nó làm được gì?

AI Agent kết nối WordPress qua giao thức MCP

MCP (Model Context Protocol) là chuẩn mở cho phép AI assistant kết nối với các dịch vụ bên ngoài. Bạn có thể hình dung nó như một chiếc adapter universal: thay vì mỗi AI tool phải tích hợp riêng với từng nền tảng, tất cả cùng nói một ngôn ngữ chung. Với WordPress MCP, AI của bạn có thể viết draft bài, upload ảnh, quản lý category, xóa cache, bật tắt plugin — tất cả bằng một câu prompt tiếng Việt hay tiếng Anh, thông qua REST API sẵn có của WordPress nên không cần cài thêm hạ tầng gì phức tạp.

Bạn cần chuẩn bị gì trước khi bắt đầu?

Mình liệt kê sẵn để bạn kiểm tra trước, đừng đến bước giữa mới phát hiện thiếu:

  1. WordPress self-hosted phiên bản 6.9 trở lên — vì từ 6.9 trở đi WordPress có Abilities API cho phép plugin đăng ký “ability” để AI gọi tự động. WordPress 7.1 hiện tại là quá ổn.
  2. Site truy cập được từ internet — site chạy local sẽ không nối được trừ khi bạn expose qua tunnel kiểu ngrok hay Cloudflare Tunnel.
  3. HTTPS bắt buộc — Application Passwords của WordPress không hoạt động trên http://. Chưa có SSL thì làm SSL trước đã.
  4. Một tài khoản WPVibe miễn phí — bạn sẽ tạo trong lúc cài đặt.

Lưu ý: nếu site bạn đang dùng version cũ hơn 6.9, phần cài đặt MCP vẫn chạy được cho các tác vụ cơ bản qua REST API, nhưng sẽ không tận dụng được abilities của plugin như AIOSEO hay WPForms.

Cài đặt MCP lên website WordPress như thế nào?

Cách đơn giản nhất hiện nay là dùng WPVibe — miễn phí, chạy trên server hosted sẵn nên bạn không phải cấu hình hạ tầng gì cả. Bạn làm theo 3 bước sau là xong:

  1. Vào Plugins » Add New, gõ “Vibe AI” vào ô tìm kiếm, cài và kích hoạt plugin Vibe AI từ kho wordpress.org.
  2. Sau khi kích hoạt, vào menu Vibe AI » Vibe AI trong dashboard. Bạn sẽ thấy MCP server URL và hướng dẫn setup 3 bước ngay tại đó.
  3. Giữ nguyên tab này, đừng đóng — bạn cần URL ở bước tiếp theo.

Ngoài ra còn có WordPress MCP Adapter chính thức đi kèm Abilities API, nhưng cái đó viết cho developer, phải cấu hình tay từng phần. Với đa số chúng ta, WPVibe là lựa chọn hợp lý hơn. Plugin này còn mở khóa thêm WP-CLI commands và khả năng edit theme file từ xa nữa.

Kết nối AI tool với WordPress ra sao?

Server URL bạn cần thêm vào mọi AI client đều giống nhau: https://mcp.wpvibe.ai/mcp. Dưới đây là cách thêm vào từng nền tảng phổ biến.

Với Claude

Mình đề xuất bạn bắt đầu với Claude vì setup đơn giản nhất. Trên Free, Pro và Max plan: vào Customize » Connectors trên Claude.ai, bấm dấu +, chọn Add custom connector, dán URL phía trên vào. Điểm hay là thêm một lần trên web, nó tự sync xuống Claude Desktop, Claude Code và app di động luôn.

Với Claude Code trên terminal, chạy lệnh này:

claude mcp add --scope user wpvibe --transport http https://mcp.wpvibe.ai/mcp

Sau đó gõ /mcp, chọn wpvibe rồi chọn Authenticate.

Với ChatGPT

WPVibe đã có mặt trong ChatGPT App Marketplace nên cả tài khoản free lẫn trả phí đều nối được không cần copy URL. Bấm Apps ở sidebar, tìm “WPVibe”, bấm Connect và đăng nhập tài khoản WPVibe. ChatGPT sẽ tự chèn @WPVibe đầu mỗi tin nhắn — bạn cứ để nguyên khi thao tác với WordPress, còn prompt nào không liên quan thì backspace xóa đi.

Với Cursor và Windsurf

Cursor thêm MCP server qua file JSON. Vào Settings » MCP, bấm Add new global MCP server, thêm đoạn sau vào mcp.json rồi restart Cursor:

{
  "mcpServers": {
    "wpvibe": {
      "url": "https://mcp.wpvibe.ai/mcp"
    }
  }
}

Với Windsurf, mở panel Cascade, bấm icon Plugins (hình mảnh ghép), tìm WPVibe và bấm Enable. Nếu muốn cấu hình tay thì edit ~/.codeium/windsurf/mcp_config.json với đoạn tương tự như trên.

Lưu ý quan trọng: Windsurf dùng key serverUrl chứ không phải url. Gõ nhầm key này sẽ im lặng không báo lỗi gì cả mà kết nối cứ fail — mình mất gần nửa tiếng mới tìm ra nguyên nhân lần đầu.

Ủy quyền cho website của bạn

Sau khi thêm URL vào AI client, quay lại Vibe AI » Vibe AI trong dashboard WordPress. Ở bước 3 có sẵn một prompt copy-paste với URL site của bạn điền sẵn. Dán prompt đó vào khung chat AI, AI sẽ gọi WPVibe và trả về một link ủy quyền — bấm vào là xong. Bạn không phải thấy hay copy mật khẩu nào cả, WordPress và WPVibe tự xử lý credentials trong nền.

Kết nối xong thì mình có thể làm gì với AI?

Đây là vài prompt mình đã chạy thật trên site test. Bạn chỉ cần gõ câu tự nhiên, AI tự gọi REST API và API của plugin để thực thi.

Viết draft bài viết

Gõ: “Create a draft WordPress post titled ‘How to Start a Blog’ with an intro paragraph explaining why blogging is still worth it.” AI sẽ lưu bài ở chế độ draft và trả về link vào wp-admin để sửa. Mình thích chỗ này: không có gì lên sóng cho đến khi bạn tự bấm publish — an toàn cho người hay gõ lệnh lúc nửa đêm.

Upload ảnh vào media library

Gõ: “Upload this image to my WordPress media library: [dán URL ảnh công khai]. Set the alt text to ‘…’.” WPVibe sẽ kiểm tra URL nguồn, tải ảnh về và gắn alt text đúng như bạn yêu cầu. Upload file local từ máy cũng được nhưng sẽ sinh thêm một bước upload link trung gian.

Quản lý WooCommerce, SEO và form

WooCommerce 10.9 đã có MCP support gốc: “Draft a new product called ‘Summer T-Shirt’ with a short description and a price of $29.95.” — AI tạo product draft, query đơn hàng, đổi trạng thái đơn, thêm note. Nếu bạn dùng AIOSEO, thử: “Find all posts missing meta descriptions and write and apply them in one go.” — AI rà toàn bộ bài viết thiếu meta description rồi viết và áp dụng luôn trong một lượt. Với WPForms: “Create a contact form with name, email, and a message field.” (nhớ bật write access trong WPForms » Tools trước).

Mẹo nhỏ: bạn cứ hỏi trực tiếp “What can you do on my WordPress site?” — WPVibe tự phát hiện mọi ability mà plugin đã cài đăng ký, nên câu trả lời luôn cập nhật đúng với site của bạn.

Dùng WordPress MCP có an toàn không?

Đây là câu hỏi mình được hỏi nhiều nhất, và lý do mình ban đầu cũng chần chừ chưa dám nối vào site chính. Cơ chế bảo mật như sau: WordPress quản lý kết nối bằng Application Passwords — tính năng tạo mật khẩu riêng cho từng tool ngoài, và AI chỉ có đúng quyền hạn của user bạn dùng để kết nối. Vì vậy mình khuyến nghị mạnh: tạo một user riêng vai trò Editor để nối, đừng dùng tài khoản admin chính. Nếu chỉ là Editor thì AI chỉ làm được những gì Editor làm được, kể cả nó “tò mò” đi nữa.

WPVibe mã hóa application password trước khi lưu, dùng key riêng cho từng site, server đặt trên Cloudflare, mọi kết nối đều encrypted. Nội dung hội thoại không lưu trên WPVibe — nó nằm trong AI client của bạn. Phía WordPress, post mới luôn lưu draft và lệnh xóa đi thùng rác thay vì xóa vĩnh viễn. Muốn thu hồi quyền bất cứ lúc nào, vào Users » Profile, cuộn xuống mục Application Passwords và xóa.

Gặp lỗi kết nối thì xử lý thế nào?

Bước nối AI client là chỗ hay vấp nhất. Mình tổng hợp các lỗi phổ biến và cách xử lý:

  1. WPVibe không xuất hiện trong danh sách MCP của client — restart AI client sau khi lưu config. MCP server chỉ load khi khởi động lại.
  2. Cursor/Windsurf fail không rõ lý do — kiểm tra key trong JSON: Windsurf dùng serverUrl, không phải url. Lỗi này không hiện thông báo gì cả.
  3. Application Password không xác thực được — site phải chạy HTTPS. Application passwords không hoạt động trên http://.
  4. AI client không thấy được site — site phải public trên internet. Site local muốn test thì expose qua tunnel.
  5. Authorization cứ fail hoài — kiểm tra lại MCP server URL chính xác từng chữ: https://mcp.wpvibe.ai/mcp.

Kết luận: có nên nối AI agent vào WordPress không?

Theo mình: có, nhưng làm đúng cách. Đây là hướng đi rõ ràng của cả hệ sinh thái — Abilities API có trong core, WooCommerce hỗ trợ MCP gốc, các plugin lớn đều đang đăng ký ability. Sau một tuần dùng, phần việc lặp lại như viết meta description cho hàng trăm bài cũ, upload ảnh, kiểm tra plugin mình đẩy hết cho AI và chỉ review lại kết quả. Hai điều bạn nhớ kỹ: dùng user hạn chế quyền thay vì admin, và luôn để AI làm draft thay vì tự publish. Làm vậy thì bạn có được hết phần tốc độ mà không đánh đổi sự kiểm soát. Nếu bạn đã từng dùng AI local để theo dõi tin WordPress thì combo này càng đáng thử — một cái đọc tin, một cái viết bài luôn trong cùng một luồng. Muốn tìm hiểu sâu hơn về protocol, bạn có thể đọc thêm MCP 2.0 là gìcách Cloudflare phát hiện và chặn MCP traffic trái phép.

Thanh Tùng

Mình là Thanh Tùng. Bạn bè gọi mình là "bác sĩ máy tính" vì hễ máy nào có vấn đề là mình muốn mò vào xem sao. Mình viết hướng dẫn theo cách mà mình mong người khác đã viết cho mình ngày xưa — từng bước rõ ràng, không bỏ sót, và nói luôn cái gì hay bị lỗi. Ngoài giờ làm mình chơi guitar, nuôi mèo, và có một con VPS riêng dành riêng cho việc cài thử đủ thứ linh tinh.

Xem tất cả bài viết →

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *