WordPress 开发者可能都有过这样的经历:让 AI 修一个表单 bug,几秒后收到一段 PHP 代码和自信满满的说明。真正的工作这才开始——打开文件管理器、找到对应文件、粘贴代码、刷新页面,然后得到一个 fatal error。再截图发回去、得到修订版、再试一次。一小时后终于修好。
\n
Novamira 想解决的就是这个问题。这是一个免费、开源的 WordPress 插件,让 AI 助手直接连接到你的 WordPress 站点,自主检查、运行代码并应用修改。
\n

\n
把 WordPress 变成 MCP 服务器
\n
Novamira 是一个自托管插件,核心功能是将你的 WordPress 站点暴露为 MCP(Model Context Protocol)服务器。
\n
接入方式很简单——用 Claude Code、Claude Desktop、Cursor、Codex、Windsurf、VS Code 或 Gemini CLI 等客户端直接连接你的站点,AI 就能获得真实的操作能力:
\n
- \n
- 执行 PHP,WordPress 环境完整加载
- 查询和修改数据库
- 读写文件
- 运行 WP-CLI 命令
- 构建 Gutenberg 页面
- 上传插件或主题
\n
\n
\n
\n
\n
\n
\n
数据流直接从 AI 客户端到你自己的站点,不经过 Novamira 官方服务器,但 AI 读取到的内容仍由你选用的 AI 服务商处理。Novamira 侧没有计量限制,用量取决于你自己的 AI 订阅方案。
\n
AI 终于能”看见”真实站点再写代码
\n
有了直接访问权,AI 可以在真正动手前先检查站点的实际情况:查看已安装的插件、阅读主题注册方式、用真实运行环境测试自己写的 PHP、捕获错误并在同一对话内修复。
\n
这覆盖了大量日常场景:调试破损的结算流程、批量编辑几百篇文章、对接第三方接口、运行数据迁移。这些任务用一句话就能描述,但人工做起来往往耗费整个下午。
\n

Novamira 还内置了 Skills 功能——以 Markdown 格式保存在 WordPress 中的简短操作手册,用于向任何接入的 AI 传达站点的规范和重复性工作流程。
\n
底层基于 WordPress 6.9 引入的 Abilities API 构建,因此最低要求为 WordPress 6.9 + PHP 8.0。
\n
免费版功能完整,Pro 版解决两个实际问题
\n
免费版已包含完整的访问层,不限站点数量:
\n
- \n
- PHP 执行
- 数据库读写
- 文件操作
- WP-CLI 支持
- Gutenberg 构建
- 文件上传
- Skills 功能
\n
\n
\n
\n
\n
\n
\n
\n
Pro 版是可选增值订阅,针对两个痛点: 一是记忆。 Pro 能在会话之间保留项目的规范、品牌细节和过往决策,避免每次新对话都要重新解释上下文。
\n
二是专业化。 Pro 内置了 37 个主流建站工具和插件的专业知识库,包括 Elementor、Bricks、Divi、WooCommerce、ACF、Gravity Forms 及主流 SEO 插件。这些产品的数据结构往往最容易被 AI 搞乱,专业知识库的价值在此凸显。
\n
安全是核心门槛:生产环境请务必谨慎
\n
完整访问是 Novamira 的核心价值,也是最大风险。一个能以管理员身份执行 PHP 的 AI,能像修复问题一样高效地破坏问题,数据库变更也没有撤销按钮。
\n
开发团队在安全页面毫不讳言地指出了这一点:
\n
- \n
- AI 能力默认关闭
- 只有管理员能发起连接
- 新 PHP 文件限制在受监控的沙盒目录,带崩溃恢复机制
- 文档明确说明沙盒存在边界,直接 PHP 执行可绕过
\n
\n
\n
\n
\n
官方建议与经验判断一致:在本地或 staging 环境使用,事先做好备份,审查 AI 生成的内容,生产环境保持能力关闭,通过正常发布流程部署。 Novamira 面向已理解完整编程访问意味着什么的专业人士,并默认你具备相应判断力。
\n
延伸阅读
\n
- \n
- Novamira 官方页面
- 开发者谈安全设计
\n
\n