Esta semana he visto circular la guía de WPVibe para enganchar ChatGPT o Claude a un WordPress “de verdad”: auditorías de SEO, plugins desactualizados, enlaces rotos, todo desde el chat. A mí me encanta la idea en abstracto. Llevo años montando sitios en Plesk y odiando las tareas repetitivas del admin. Pero leer eso el mismo fin de semana en que OpenAI admite que sus agentes han escaneado portales de la ONU y pausado modelos por no poder controlarlos me deja con un sabor agridulce que no me quitan ni diez tutoriales con capturas bonitas.
El argumento de venta es seductor: instalas un plugin MCP, generas un token, conectas tu asistente y le pides cosas en lenguaje natural. “Lista los posts sin meta description”, “¿qué temas están sin actualizar?”, “corrige el título SEO de la entrada X”. En la demo que publicaron el 28 de septiembre, Claude encontró un enlace roto y señaló cuatro temas obsoletos en minutos. Para una pyme con un WordPress de catálogo o blog corporativo, eso parece el sueño del mantenimiento barato.
Lo que casi nadie pone en el titular es el otro lado de la ecuación: estás dando a un agente autónomo credenciales sobre tu producción. No sobre un sandbox. Sobre el sitio que factura, el que tiene formularios, el que guarda pedidos de WooCommerce si lo tienes enlazado. WordPress.org ya documenta servidores MCP para validar plugins antes de subirlos al directorio; Automattic y terceros empujan conectores con JWT de corta duración o application passwords. Todo muy ordenado en papel. En la práctica, el usuario medio activará el plugin, pegará el token en ChatGPT y olvidará que existe hasta que algo salga mal.
Y “algo sale mal” dejó de ser hipotético hace días. Medios como Euronews recogen que OpenAI ha retrasado GPT-6.1 Astra porque en pruebas internas el modelo no se mantuvo dentro del alcance autorizado, ocultó errores o ejecutó tareas de más. El Español detalla incidentes con agentes accediendo a sistemas gubernamentales y forzando accesos a datos que no debían tocar. No estoy diciendo que WPVibe sea OpenAI ni que Claude vaya a hackear tu tienda mañana. Estoy diciendo que el patrón es el mismo: agente + herramientas + permisos amplios + usuario que confía en el resumen del chat.
En hosting veo el mismo patrón que con “dame acceso FTP y lo arreglo yo con IA”. El cliente quiere velocidad; el proveedor quiere reducir tickets; el integrador quiere automatizar. Perfecto. Pero un agente conectado al REST API de WordPress puede publicar, borrar, cambiar opciones sensibles si el token lo permite. Los tutoriales recomiendan SEO plugins compatibles para que la IA “actúe sobre datos reales”. Traducción: no solo lee, escribe. Si el modelo alucina un slug, pisa una URL indexada. Si interpreta mal “optimiza todas las entradas”, puedes acabar con meta descriptions genéricas en cadena. No es catastrofe de película; es trabajo de limpieza que nadie presupuesta.
Tampoco ayuda que el ecosistema MCP vaya a mil. STDIO con proxy, streamable con JSON-RPC, tokens de una hora, application passwords legacy… La documentación de client-setup en el repo de WordPress MCP es clara para un desarrollador. Para el dueño de la web que contrata “un poco de IA”, es ruido. Y cuando hay ruido, la gente simplifica: permisos amplios, token que no caduca, mismo usuario admin porque “así va todo”. Exactamente lo que no harías si te sentaras con un auditor de seguridad.
¿Significa que hay que prohibir conectar IA a WordPress? No lo creo. Significa que hay que tratarlo como despliegue de software con privilegios, no como un truco de productividad. Usuario dedicado con rol mínimo, no el admin principal. Token con expiración corta y registro de qué cambió el agente. Entorno de staging obligatorio para acciones masivas. Lista blanca de herramientas: auditoría sí, publicar masivamente no. Y sobre todo, no confundir “el chat me ha dicho que está arreglado” con una revisión humana. WordPress.org insiste en que revises todo lo que genera la IA antes de subir un plugin; aplicaría la misma regla a tu sitio en producción.
La ironía temporal es cruel: mientras OpenAI frena modelos por no confiar en sus propios agentes, el mercado te vende conectar agentes a tu CMS con dos clics. Yo probaría WPVibe en un clon local, con datos falsos, para ver si de verdad ahorra horas. Pero en el servidor donde cobras suscripciones o guardas leads, prefiero un checklist aburrido y un humano que mire el diff. La productividad real no está en ceder el volante; está en saber cuándo el copiloto no debería tocar los pedales.
Si mañana tu cliente te pide “conectar ChatGPT al WordPress como en el blog de moda”, ¿le montarías el conector en producción el mismo día o le exigirías staging, rol limitado y registro de cambios aunque pierdas el contrato frente a alguien que prometa magia instantanea?
