虎鯨網站助理 Vibe(orca-wp-vibe)讓支援 MCP 的 AI 客戶端,在你授權的範圍內查詢與維護 WordPress 內容。你可以請 AI 建立文章草稿、更新 SEO、維護 WooCommerce 商品,最後再確認是否發布。
這篇教學從第一次連線開始,說明 IP 白名單、AI 功能開關與日常內容操作流程。若後台還看不到 IP 白名單設定,請先請網站管理者更新外掛。本文不表示你的網站已完成安裝或連線設定。
一、安裝 Vibe 前,先確認網站與帳號權限
Vibe 使用 WordPress Abilities API 定義網站可執行的功能,再由官方 MCP Adapter 提供給 AI 客戶端。網站需要 WordPress 6.9 以上;版本依據可查閱 WordPress Abilities API 官方文件。
| 項目 | 準備內容 |
|---|---|
| WordPress 與 PHP | WordPress 6.9 以上;Vibe 本身要求 PHP 7.4 以上,其他相依外掛可能要求更高版本。 |
| 網站連線 | 使用 HTTPS,固定網址設定使用文章名稱等非「純文字」格式。 |
| 必要外掛 | 啟用虎鯨網站助理 Vibe,以及官方 WordPress MCP Adapter。 |
| AI 客戶端 | 需支援 MCP,且能使用本站的 HTTP 連線與驗證方式。 |
| 選用外掛 | 商品需 WooCommerce;多語內容需 WPML;醫師卡需 Orca Doctor Card;其他整合功能依站台啟用的外掛而定。 |
安裝位置與後台入口
- 在 WordPress「外掛 → 安裝外掛 → 上傳外掛」安裝虎鯨提供的 Vibe 安裝包並啟用。
- 至 WordPress MCP Adapter 官方 Releases取得可安裝的外掛壓縮檔,完成安裝並啟用。
- 若站台已安裝支援「AI助手」分類的 orca-admin,進入「虎鯨管理中心 → AI助手 → 虎鯨 Vibe」。沒有相容管理中心時,左側會保留獨立「虎鯨 Vibe」選單。
- 在 Vibe 頁面確認狀態資訊與 MCP endpoint;若顯示相依外掛未啟用,先處理該項提示。
請為 AI 建立獨立的 WordPress 帳號,依工作內容授予編輯或商品管理權限。一般內容工作不要直接共用管理員帳號。涉及 Elementor Custom Code、轉址等管理功能時,才由具備相應權限的人員操作。
二、設定 MCP 連線,先用唯讀查詢測試
建立專用的應用程式密碼
- 使用預定給 AI 連線的帳號,進入「使用者 → 個人資料」。
- 找到「應用程式密碼(Application Passwords)」,以裝置或用途命名,例如「內容助理工作站」。
- 建立後妥善保存密碼;每位使用者或每台裝置各用一組,日後才能單獨撤銷。
- 把帳號與應用程式密碼填入客戶端的安全連線設定,不要貼進教學文章、公開網址或分享給不相關的人。
複製 Vibe 的專用 endpoint
從 Vibe 後台「連線說明」複製實際網址。一般格式如下,請把網域替換為你管理的網站:
https://example.com/wp-json/orca-wp-vibe/v1/mcp
驗證使用 WordPress 帳號搭配 Application Password。若客戶端支援以 JSON 設定 HTTP MCP 與自訂標頭,可參考下列格式;這是連線資料示意,不是所有 AI 軟體都能原樣匯入的通用設定檔。各客戶端的欄位名稱與儲存位置可能不同。
{
"mcpServers": {
"orca-wp-vibe": {
"type": "http",
"url": "https://example.com/wp-json/orca-wp-vibe/v1/mcp",
"headers": {
"Authorization": "Basic <base64(使用者名稱:Application Password)>"
}
}
}
}
Basic 後面的內容是「使用者名稱:Application Password」的 Base64 編碼;它不是加密保護,應視為密碼保管。如果客戶端有帳號、密碼輸入欄位,就依該客戶端流程設定。無法直接使用遠端 HTTP 的客戶端,需另外配置相容的 MCP 代理。
分清楚後台測試與外部連線測試
Vibe 的「測試 tools discovery」會檢查已註冊並啟用的工具;「測試唯讀能力」會執行 get-site-info。這兩項屬於後台本機檢查,成功不代表外部 AI 已連得進來。完成客戶端設定後,再給 AI 這段指令:
請連線到我的 WordPress 網站,先取得網站資訊與可用工具清單。
這次只做查詢,不要新增、修改或發布任何內容。
三、設定 IP 白名單與 AI 功能開關
只允許指定來源使用 Vibe
在 Vibe 設定頁找到「IP 白名單」,填入MCP 客戶端的實際對外 IP,再勾選「只允許白名單 IP 使用 Orca MCP 與 Vibe 工具」並儲存。功能預設關閉,不會因更新外掛而自動限制既有連線。
- 每行一筆,可填 IPv4、IPv6 或 CIDR 網段,最多 100 筆。
- 啟用時不能留白;格式有誤會拒絕整次儲存並保留舊設定。
- 「目前後台來源 IP」只代表你現在的瀏覽器。AI 雲端服務、VPN 或代理伺服器的出口可能不同。
- IP 符合白名單後,仍須通過帳號與 WordPress 權限驗證。
- 即使清單填錯,也能回到 WordPress 後台修改;這項功能不會封鎖一般前台或後台登入。
以下是文件示範位址,請勿直接當成你的白名單:
203.0.113.10
198.51.100.0/24
2001:db8::/32
若網站使用 Cloudflare 或反向代理,請先由主機管理者設定可信代理並還原訪客 IP。Vibe 以伺服器的 REMOTE_ADDR 判定,不直接信任客戶端送來的轉送標頭;不要把 Cloudflare 共用代理網段當成 AI 客戶端白名單。主機設定可參考 Cloudflare 還原訪客 IP 文件。
啟用後,分別從允許與未允許的實際出口測試。若你的自動化工作透過 CLI 或排程直接執行 Vibe 能力,也要留意:開啟白名單時,沒有來源 IP 的呼叫會被拒絕。
依需要開啟 AI 功能
| 後台分組 | 預設與操作方式 |
|---|---|
| 查詢與讀取 | 預設開啟。用於查詢網站、文章、商品與其他內容。 |
| 編輯內容 | 預設開啟。可建立草稿、更新內文與欄位;更新已發布資料可能立即反映在前台。 |
| 發布與進階操作 | 預設關閉。管理員勾選儲存後,真正發布或進階寫入仍需要 confirm=true。 |
首次使用時,可以先只保留查詢功能。熟悉後再逐項開放編輯及發布。不要把「可編輯」理解成「一定只會存草稿」;更新既有已發布文章時,原發布狀態會保留。
四、日常使用:先查詢、預覽,再寫入與回讀
實際操作時,把「目標內容、允許修改的範圍、是否發布」說清楚,比只說「幫我優化網站」更容易得到可核對的結果。
文章、頁面與自訂內容類型
請先查詢網站的內容類型與指定文章,列出目前標題、摘要及分類。
根據我提供的資料整理新版內容,先用 dry_run 預覽修改前後差異。
先不要發布;我確認後,再更新指定 ID,完成後回讀資料。
陌生的自訂內容類型,先用 list-post-types 查欄位結構與權限。文章草稿可用 create-draft 建立,SEO 使用 update-seo 維護。若需要額外的 Schema,請先看站台既有設定,再參考自訂 Schema 結構化資料教學,避免覆蓋原有資料。
WooCommerce 商品與 WPML 多語內容
商品可依「查詢商品 → 建立草稿 → 補齊價格、庫存、分類與圖片 → 預覽 → 確認上架」處理。變體的庫存維護與新建變體是不同功能,不要假設所有 WooCommerce 操作都已開放;一般後台編輯方式可參考產品編輯教學。
多語內容先查詢 WPML 啟用語言與既有翻譯,再建立新語言內容並連結翻譯群組。Vibe 的語言工具不會自行產生譯文,也不會自動複製所有圖片、分類、ACF 或商品商務資料;網站編輯流程可參考WPML 多語網站教學。
Elementor Pro Custom Code
若網站提供 Elementor Pro Custom Code,Vibe 可透過原生功能管理 CSS、JavaScript 或 HTML。這類操作可能改變前台,須由具備管理權限的人員確認程式碼與顯示條件,先預覽後執行。一般內容編輯人員不需要為了寫文章而開放這項功能。
完成寫入後,請要求 AI 回報內容 ID、實際修改項目與回讀結果,再開啟公開頁面檢查。若讀回資料已更新,但前台仍是舊版,再處理該頁面或 CDN 快取。
其他外掛的 Vibe 擴充操作另有專篇:若要建立、更新或發布醫師資料,請參考Orca Doctor Card × Vibe 醫師卡上架教學。
五、常見問題與連線排除
| 遇到的情況 | 先檢查這些項目 |
|---|---|
| 401/403 或連不上 | 核對 endpoint、使用者名稱、應用程式密碼、帳號權限與 IP 白名單;有代理時再確認來源 IP 還原設定。 |
| 工具清單沒有預期功能 | 確認相關外掛可用、Vibe 的功能開關已啟用,再重新整理客戶端工具清單。 |
| 可以查詢但不能發布 | 確認發布工具已開啟、帳號具備發布權限,且正式操作帶有 confirm=true。 |
| 後台測試成功,外部 AI 仍失敗 | 後台測試不等於外部連線測試,請檢查客戶端驗證方式、出口 IP 與網站防火牆。 |
| 資料已更新,前台沒有變 | 先回讀指定 ID 確認資料,再檢查實際頁面與快取。 |
| 要撤銷某台 AI 裝置 | 到對應使用者的個人資料刪除該組應用程式密碼;要停止某項功能,可取消 Vibe 功能開關。 |
常見問題 FAQ
安裝 Vibe 後,就能直接在 WordPress 後台跟 AI 對話嗎?
Vibe 提供網站操作工具,需由支援 MCP 的 AI 客戶端連入;它本身不是後台聊天視窗。請先啟用 MCP Adapter、建立專用帳號與應用程式密碼,再依客戶端支援方式設定連線。客戶端功能與可用登入方式仍以該產品為準。
IP 白名單填錯,會把自己鎖在 WordPress 後台外嗎?
不會。這項限制保護 Orca MCP 與 Vibe 工具,不影響 WordPress 登入及 Vibe 設定頁。管理員仍可進入後台修正清單或關閉限制;外部 AI 平台的出口 IP 可能與目前瀏覽器不同,請先核對實際連線來源。
為什麼可以查詢,卻不能發布內容?
請先確認 Vibe 後台已開啟對應的發布工具,且連線帳號具備該內容類型的發布權限。正式發布還需要 confirm=true;如果只是 dry_run 預覽,系統不會實際發布。完成後請回讀狀態並檢查公開頁。
需要協助確認相容版本、安裝或設定,請聯絡虎鯨服務窗口 [email protected]。其他操作方式可回到虎鯨 WordPress 外掛教學分類查閱。



