El desenvolupament d'aquesta versió ha costat 1.100 euros. El cost acumulat per a aquest any és de 5.200 euros. El cost acumulat des de la primera versió és de 5.200 euros, però el cost per a tu és només la llicència de 30€.
Nova versió 2.1.x del plugin MCP Content Manager Premium per WordPress i WooCommerce.
Versions de la branca
2.1.0
Neteja de Llocs Hackejats — Diagnòstic
- Nou: Avaluació de seguretat unificada amb puntuació ponderada 0-100 en 6 categories (mcm/security-assessment).
- Nou: Verificació d'integritat de fitxers del core de WordPress contra checksums oficials de wordpress.org (mcm/verify-core-integrity).
- Nou: Escaneig de TOTS els fitxers i directoris del root amb classificació de risc (alt/mitjà/baix) — no només fitxers PHP.
- Nou: Fitxers d'alt risc en el root (.php, .exe, .js, .sh) marcats per revisió de l'administrador amb opció d'inspeccionar contingut.
- Nou: Fitxers de baix risc en el root (.ini, .log, .txt, .html) identificats com configuracions de servidor probablement inofensives.
- Nou: Escaneig de wp-content/ en cerca de patrons de malware — eval/base64, backdoors, PHP en uploads (mcm/scan-content-malware).
- Nou: Escaneig de base de dades en cerca d'injeccions — scripts, iframes, spam ocult, pharma hack, administradors fraudulents (mcm/scan-database-malware).
- Nou: Verificació de plugins instal·lats contra l'API de Plugins de WordPress.org (mcm/verify-plugins).
- Nou: Anàlisi de .htaccess en cerca de redireccions malicioses, SEO cloaking, injeccions auto_prepend (mcm/check-htaccess).
- Nou: Escaneig i classificació de tots els directoris de wp-content — caché, legítims, desconeguts (mcm/scan-content-dirs).
- Nou: Whitelists configurables de dominis de confiança per classificació de scripts/iframes (admin + filtres).
Neteja de Llocs Hackejats — Remediació
- Nou: Buidar tots els directoris de caché coneguts i renombrar fitxers drop-in de caché per regeneració neta (mcm/clear-cache).
- Nou: Substituir tots els fitxers del core amb versions netes de wordpress.org i eliminar fitxers injectats (mcm/clean-core).
- Nou: Regenerar les 8 security salts en wp-config.php i auditar user_roles (mcm/regenerate-salts).
- Nou: Generar informe complet de neteja de seguretat com a borrador privat (mcm/generate-cleanup-report).
- Nou: Snapshot del Time Machine creat automàticament abans de qualsevol operació destructiva de neteja.
Abilities Genèriques
- Nou: Eliminar usuaris de WordPress amb reasignació de contingut (mcm/delete-user).
- Nou: Desprogramar esdeveniments cron per nom de hook (mcm/unschedule-cron).
- Nou: Eliminar opcions de WordPress amb llista de bloqueig protegida (mcm/delete-option).
Interfície d'Administració
- Nou: Pestanya de Seguretat amb whitelists configurables de dominis de confiança per iframes/scripts.
- Nou: Dominis integrats mostrats amb badge, dominis afegits per l'usuari amb botó d'eliminar.
- Nou: Targeta "Com connectar el teu assistent d'IA" a la pestanya OAuth amb URL del servidor MCP i instruccions pas a pas.
OAuth — Compatibilitat amb Gemini CLI
- Fix: El camp
resourcedel OAuth Protected Resource Metadata ara retorna la URL de l'endpoint del servidor MCP segons RFC 9728, en lloc dehome_url(). Gemini CLI valida això de forma estricta. - Fix: El Registre Dinàmic de Clients ara accepta URIs de redirecció
http://localhostsegons RFC 8252 (OAuth per Aplicacions Natives), permetent que eines CLI com Gemini CLI completin el flux OAuth. - Dev: Afegit filtre
mcm_oauth_resource_urlper a llocs amb rutes personalitzades de l'adaptador MCP.
Seguretat
- Important: Totes les abilities de diagnòstic són 100% de només lectura — no es modifiquen fitxers ni dades.
- Important: Totes les abilities destructives requereixen confirmació explícita de l'administrador a través de l'agent d'IA.
- Important: Els hallazgos a la base de dades NUNCA es netegen automàticament — l'administrador revisa cada hallazgo amb enllaços d'edició.
- Important: L'agent avisa sobre el requisit de backup complet abans de qualsevol procediment de neteja.
2.1.1
OAuth — Compatibilitat amb Gemini CLI
- Fix: El camp
resourcedel OAuth Protected Resource Metadata ara retorna la URL de l'endpoint del servidor MCP segons RFC 9728, en lloc dehome_url(). Gemini CLI valida això de forma estricta. - Fix: El Registre Dinàmic de Clients ara accepta URIs de redirecció
http://localhostsegons RFC 8252 (OAuth per Aplicacions Natives), permetent que eines CLI com Gemini CLI completin el flux OAuth. - Dev: Afegit filtre
mcm_oauth_resource_urlper a llocs amb rutes personalitzades de l'adaptador MCP.
OAuth — WAF Proxy
- Nou: OAuth discovery enrutada a través del proxy api.joseconti.com per evitar bloquejos WAF (SiteGround). Desactivable mitjançant la constant
MCM_OAUTH_PROXY_URL. - Nou: Tots els fluxos OAuth (discovery, DCR, intercanvi de token, refresh) passen pel proxy per a validació de llicència. El tràfic MCP va directe al lloc.
- Dev: Afegit filtre
mcm_oauth_proxy_urlper a enrutament personalitzat del proxy.
OAuth — compatibilitat amb nginx
- Fix: Fitxers estàtics
.well-known/oauth-protected-resourcei.well-known/oauth-authorization-servercreats automàticament per a hosts amb proxies inversos nginx (SiteGround, Cloudways) que bloquegen les peticions.well-known/abans d'arribar a WordPress. - Fix:
.well-known/.htaccessenruta les peticions de metadades OAuth a través de WordPress en hosts Apache per a headers correctes deContent-Typei CORS. - Fix: Els fitxers només es scriuen a disc quan el contingut canvia (
write_file_if_changed), evitant I/O innecessari en cada càrrega de pàgina.
Pots adquirir la llicència de MCP Content Manager Premium a la pàgina del producte.


