Schritt 1: Companion-Plugin installieren (etwa 5 Minuten)
Installiere und aktiviere das Plugin wp-agent-companion auf deiner Seite, genauso wie du jedes andere WordPress-Plugin installierst. „Aktivieren“ bedeutet, dass du das Plugin im WordPress-Backend einschaltest, damit es arbeiten kann.
Dieses Companion-Plugin ist der Teil von WPAgently, der auf deiner Website läuft. Es stellt deinem Assistenten klar begrenzte Werkzeuge bereit. Eine *Ability* ist dabei einfach eine erlaubte Einzelaktion, zum Beispiel einen neuen Entwurf anlegen oder einen Beitrag prüfen.
Mit Free kannst du nach der Aktivierung direkt loslegen. Du brauchst kein Konto und keinen Lizenzschlüssel. Wenn du Paid gekauft hast, öffnest du Werkzeuge > WPAgently-Lizenz, fügst den Lizenzschlüssel aus Polar ein und klickst auf „Lizenz aktivieren“.
Power ist nicht im Companion enthalten und für diese Anleitung nicht nötig. Installiere es nicht „für alle Fälle“. Der normale Companion deckt Blogartikel, Seiten und Landingpages ab.
Öffne nach der Aktivierung WPAgently. Das Kontrollzentrum zeigt dir den Systemstatus und führt dich zu Agent verbinden. Prüfe trotzdem unter Einstellungen > Permalinks, ob „Einfach“ gewählt ist. Bei „Einfach“ funktioniert der hier verwendete Weg über /wp-json/ nicht. Auf einer neuen, noch nicht öffentlichen Website kannst du „Beitragsname“ wählen und speichern. Ist deine Website bereits öffentlich, ändere die Permalink-Struktur nicht ohne Weiterleitungsplan. Bitte dafür deine zuständige Person oder dein Hosting um Hilfe.
Ab WordPress 7.0 kannst du zusätzlich WPAgently > Chat und Vorschau nutzen. Richte dafür zuerst unter Einstellungen > Connectors deinen eigenen KI-Anbieter ein. Schreibende Vorschläge erscheinen dort immer zuerst als Plan. Du gibst sie einzeln frei.
Die vollständige Liste aller Fähigkeiten brauchst du am Anfang nicht. Sie steht in der Abilities-Referenz, wenn du später eine bestimmte Spezialfunktion suchst.
Geschafft ist dieser Schritt, wenn das Plugin als „Aktiv“ angezeigt wird und Werkzeuge > WPAgently-Lizenz den Status „Free aktiv“ oder „Bezahlt“ meldet. Mit Free prüfst du die Verbindung anschließend über die Leseaufgabe und den Testentwurf im Schnellstart. Mit der Paid-CLI prüfst du die Verbindung und einen Testentwurf unter Erste Workflows.
Schritt 2: Dedizierten Editor-Bot anlegen (etwa 3 Minuten)
Öffne WPAgently > Agent verbinden und klicke auf „Dedizierten Agent-Nutzer anlegen“. Das Plugin erstellt einen eigenen Redakteur mit zufälligem internem Login-Passwort. Diesen eigenen Benutzer nennen wir „Bot-User“. Der Assistent arbeitet über dieses separate Konto, nie über dein eigenes. So bleibt dein Login unberührt, und du kannst dem Bot jederzeit die Rechte entziehen, ohne dich selbst auszusperren.
Der Bot bekommt die Rolle Editor, niemals Administrator. Läuft dein WordPress-Backend auf Deutsch, heißt diese Rolle in der Oberfläche „Redakteur“ (der technische Name bleibt editor, genau den prüft WPAgently). Ein Admin-Konto in falschen Händen wäre der größtmögliche Schaden, deshalb verweigert WPAgently jede Arbeit, sobald der Bot Admin-Rechte trägt. Das ist Absicht und schützt dich.
Application Passwords setzen HTTPS voraus. Ein Application Password ist ein spezielles WordPress-Passwort nur für Programme und Werkzeuge, getrennt von deinem normalen Login, das du jederzeit wieder zurückziehen kannst.
Nur für eine lokale Testinstallation ohne https ergänzt du in wp-config.php:
define( 'WP_ENVIRONMENT_TYPE', 'local' );
Ohne HTTPS oder diese Zeile erscheint der Menüpunkt „Anwendungspasswörter“ im Profil nicht.
Mit Paid und der CLI folgst du unter WPAgently > Agent verbinden der Anleitung für deinen Assistenten. Für Claude Code und Codex steht dort ein kurzer Registrierungsbefehl. Für ChatGPT, Cursor und Visual Studio Code verwendest du die angezeigte MCP-URL. Der Assistent öffnet bei der ersten Verbindung die WordPress-Anmeldung. Dort wählst du den neuen Redakteur aus und bestätigst den Zugriff. Ein Passwort wird dabei nicht in eine Konfigurationsdatei geschrieben.
Mit Free wählst du deinen Assistenten aus und folgst der Empfehlung, die WordPress anzeigt. ChatGPT verbindet sich direkt per OAuth. Cursor und Visual Studio Code können diesen Browser-Weg ebenfalls direkt nutzen. Für Claude Code, Claude Desktop, Codex und weitere Assistenten bietet WordPress eine herunterladbare Verbindungsdatei an, wenn der jeweilige Client diesen Weg unterstützt.
Eine heruntergeladene Datei enthält ein separates Application Password. Das ist ein widerrufbarer Zugang nur für diese Verbindung. Das Plugin speichert dessen Klartext nicht. Die Datei darf nie in Git landen oder an andere Personen geschickt werden. Du kannst den Zugang später im Profil des Agent-Nutzers widerrufen.
Für die Paid-CLI brauchst du im empfohlenen Ablauf kein zusätzliches Application Password. Sie verbindet sich in Schritt 4 per Browser-OAuth. Dort wählst du genau diesen Redakteur aus und bestätigst den Zugriff. Nutze ein Application Password nur, wenn WPAgently > Agent verbinden es für deinen Assistenten ausdrücklich als Fallback anbietet.
Wenn du später mit Formularen arbeitest, schaltest du dafür Rechte getrennt frei. Antworten aus Formularen können personenbezogene Daten enthalten. Gib sie deshalb nie einfach pauschal für den Assistenten frei.
Der Schritt ist geschafft, wenn der neue Agent-Nutzer die Rolle Editor/Redakteur trägt und du entweder die OAuth-MCP-URL kopiert oder die Fallback-Konfiguration einmalig heruntergeladen hast.
Schritt 4: CLI per Browser verbinden (etwa 3 Minuten)
Dieser Browser-OAuth-Weg mit der WPAgently-CLI gehört zu Paid. Installiere zuerst die CLI wie in der CLI-Anleitung beschrieben. Mit Free verwendest du den Weg aus der Verbindungsanleitung.
Speichere zuerst nur die Basisadresse deiner Website in der Shell. Die Adresse enthält weder /wp-json noch einen abschließenden Slash:
export WP_AGENT_SITE="https://deine-domain.tld"
Starte danach die Anmeldung:
wp-agent login --site "$WP_AGENT_SITE"
Die CLI öffnet den Browser und wartet auf deine Freigabe. Melde dich dort in WordPress an, wähle den Redakteur aus der Verbindungsanleitung und bestätige den Zugriff. Danach kann die CLI die Verbindung auf deinem Rechner erneuern. Dein normales WordPress-Passwort und das Passwort des Redakteurs werden dafür nicht an die CLI übergeben oder dort gespeichert.
Falls sich kein Browser öffnet, zeigt wp-agent login --site "$WP_AGENT_SITE" --no-open eine Adresse, die du selbst im Browser öffnest. Mit wp-agent logout --site "$WP_AGENT_SITE" trennst du die Verbindung später wieder. --force verwendest du nur, wenn deine Website dauerhaft nicht erreichbar ist. Es entfernt dann nur den lokalen Eintrag.
Ein Application Password bleibt der technische Ausweichweg. Verwende ihn nur, wenn Browser-OAuth nicht möglich ist, und gib Zugangsdaten nie in einem gemeinsamen Terminal oder einer geteilten Datei ein. wp-agent init brauchst du für diese normale CLI-Anmeldung nicht. Für den anderen Weg reicht die Verbindungsdatei aus der Verbindungsanleitung.
Der Schritt ist geschafft, wenn wp-agent login die erfolgreiche Verbindung meldet. Ab dann erneuert die CLI ablaufende Tokens automatisch.
Schritt 6: Agent verbinden (etwa 4 Minuten)
Wähle nur einen der folgenden Wege. Mit Free folgst du der Empfehlung aus WordPress. Mit Paid kannst du zusätzlich die CLI mit Browser-OAuth wählen.
Wenn WordPress eine Verbindungsdatei anbietet
Öffne in WordPress WPAgently > Agent verbinden, wähle deinen Assistenten aus und lade die angebotene Datei herunter. Folge dann genau dem Hinweis, den WordPress für diesen Assistenten anzeigt.
Bei Claude Code legst du .mcp.json in deinem Projektordner ab und startest Claude Code neu. Bei Claude Desktop öffnest du die heruntergeladene .mcpb-Datei mit Claude Desktop und bestätigst die Erweiterung. Bei Codex fügst du den Inhalt von codex-mcp-wp-agent.toml in ~/.codex/config.toml oder in die .codex/config.toml eines vertrauenswürdigen Projekts ein. Die Codex-Konfiguration fragt vor schreibenden Aktionen nach.
Die heruntergeladene Datei enthält einen Zugang für deinen Agent-Nutzer. Behandle sie deshalb wie ein Passwort. Teile sie nicht per E-Mail, lege sie nicht öffentlich ab und speichere sie nicht in Git. Du kannst den Zugang später im WordPress-Profil des Agent-Nutzers widerrufen.
Nur Paid: CLI und Browser-OAuth
Wenn du Paid und die CLI verwendest, kannst du Claude Code ohne statisches WordPress-Passwort benutzerweit registrieren:
wp-agent init --agent claude --scope user --site "$WP_AGENT_SITE" --i-approve
Danach öffnest du in Claude Code /mcp und bestätigst die Freigabe im Browser. Dabei wird kein festes WordPress-Passwort in einer Konfigurationsdatei gespeichert.
Codex registrierst du auf demselben Weg:
wp-agent init --agent codex --scope user --site "$WP_AGENT_SITE" --i-approve
Starte anschließend den in der Ausgabe genannten Befehl codex mcp login <name> und bestätige die Freigabe im Browser. WPAgently überschreibt dabei keine abweichende vorhandene Konfiguration.
Weitere Clients
Für Cursor, Windsurf, Visual Studio Code, Gemini CLI, OpenCode, Cline, Roo Code, Kilo Code, Zed, GitHub Copilot, Amazon Q und Antigravity brauchst du für die erste Verbindung keine CLI. Wähle den Assistenten unter WPAgently > Agent verbinden aus und folge der dort angezeigten Anleitung. Je nach App bestätigst du den Zugriff im Browser oder importierst einmalig eine heruntergeladene Datei.
wp-agent init kann vergleichbare Dateien erzeugen, benötigt dafür aber bereits einen bewusst lokal eingerichteten Agent-Nutzer und ein Application Password. Das ist kein zusätzlicher Anmeldeweg. Für deine erste Verbindung ist die Anleitung in WordPress einfacher und sicherer.
ChatGPT ohne CLI
Am 6. September 2026 ist der Entwicklermodus laut der OpenAI-Dokumentation für Pro, Plus, Business, Enterprise und Education im Web verfügbar. Er stellt MCP-Werkzeuge zum Lesen und Schreiben bereit. Öffne in ChatGPT Einstellungen > Sicherheit und Anmeldung und aktiviere Entwicklermodus.
Öffne danach ChatGPT Plugins, wähle die Plus-Schaltfläche und erstelle eine App im Entwicklermodus mit der MCP-URL aus WPAgently > Agent verbinden. Wähle OAuth als Anmeldung und bestätige die WordPress-Freigabe im Browser. ChatGPT verbindet sich dann direkt mit deiner WordPress-Seite. Die in tools/list als manual_only markierten WPAgently-Aktionen bleiben trotzdem manuell.
Bestätige danach im jeweiligen Assistenten, dass tools/list die wp-agent-*-Tools zeigt. Mit Free ist das zusammen mit der Leseaufgabe aus dem Schnellstart deine Verbindungsprüfung. Mit der Paid-CLI hat wp-agent doctor den Server bereits geprüft.
Nur Paid: Skills installieren
Skills sind kurze Anleitungen für Claude Code oder Codex. Sie helfen deinem Assistenten, die geprüften WPAgently-Abläufe für Artikel, Landingpages und Fehlerberichte zu verwenden. Für die Verbindung selbst brauchst du sie nicht.
Das Skills-Bundle wp-agent-skills-<version>.zip enthält einen Installer. Er zeigt zuerst nur, was er tun würde. Erst der zweite Befehl installiert die Skills nach deiner Bestätigung:
unzip wp-agent-skills-<version>.zip -d wp-agent-skills-bundle
node wp-agent-skills-bundle/skills/install.mjs --agent both
node wp-agent-skills-bundle/skills/install.mjs --agent both --i-approve
Gleiche vorhandene Skills werden übersprungen. Abweichende lokale Fassungen bleiben erhalten, bis du sie bewusst mit --replace ersetzen lässt. Der Power-Skill wird nie automatisch installiert. Lasse ihn für normale WordPress-Arbeit weg. Für englische Skills ergänzt du bei beiden Befehlen --locale en.
Geschafft ist die Verbindung, wenn dein Assistent die wp-agent-*-Tools in tools/list zeigt. Mit Paid und installierten Skills sollte er zusätzlich die kopierten Skills kennen. Ab jetzt kannst du ihn bitten, einen echten Artikel oder eine Landing-Page zu bauen. Die gehärteten Schreibpfade prüfen ihre geänderten Werte im Hintergrund nach.