Qué es AI Connectors de WordPress y por qué no es solo otro plugin de IA

Persona revisando en un ordenador la configuración de varios proveedores de IA en el panel de una web.

Hasta ahora, añadir inteligencia artificial a WordPress solía implicar instalar un plugin, conseguir una clave API de OpenAI, Google, Anthropic u otro proveedor y guardarla en los ajustes de ese plugin. Si instalabas otra herramienta de IA, era fácil acabar repitiendo el proceso.

WordPress 7.0 cambia esa forma de trabajar. El núcleo incorpora una infraestructura común para que los plugins puedan comunicarse con servicios de inteligencia artificial sin que cada desarrollador tenga que construir su propia integración. Una de sus piezas más visibles es AI Connectors, la nueva pantalla desde la que se gestionan las conexiones con los proveedores de IA.

Esto no significa que WordPress 7.0 venga con un ChatGPT incorporado ni que empiece a generar contenidos por su cuenta. Lo que incorpora es la base técnica para que distintas funciones de IA puedan compartir una forma común de conectarse con servicios externos.

Para una empresa que gestiona su web con WordPress, el cambio importa porque puede reducir la dispersión de claves y configuraciones. También obliga a prestar más atención a qué plugins tienen acceso a la IA, qué datos envían fuera de la web y quién controla el gasto asociado.

Qué ha cambiado con WordPress 7.0

La novedad no es una función concreta para escribir entradas, generar imágenes o contestar clientes. WordPress ha añadido varias piezas de infraestructura sobre las que los desarrolladores pueden construir esas funciones.

Una de ellas es WP AI Client, una interfaz común para comunicarse con modelos generativos. Un plugin puede indicar qué necesita y WordPress se encarga de dirigir la petición hacia un modelo adecuado entre los proveedores configurados en el sitio. El desarrollador ya no necesita programar de manera independiente la conexión con cada proveedor compatible.

A su lado está la Connectors API, encargada de registrar y gestionar las conexiones con servicios externos. Su primera aplicación está centrada en proveedores de IA y es la que sustenta la nueva pantalla de Conectores del administrador.

WordPress 7.0 también amplía la Abilities API, introducida en WordPress 6.9. Esta API permite registrar acciones que WordPress sabe realizar de una manera estandarizada y con sus correspondientes controles de permisos. En 7.0 se añade además una parte para JavaScript orientada a utilizar esas capacidades desde interfaces y aplicaciones.

Son piezas bastante técnicas, pero la idea para una empresa es más sencilla: WordPress empieza a disponer de una infraestructura común sobre la que los plugins pueden construir funciones de IA.

Eso también permite separar dos decisiones que antes solían venir juntas: qué función quieres incorporar a la web y qué proveedor de IA quieres utilizar para ejecutarla.

Qué es exactamente la pantalla de AI Connectors

Dónde está y qué se ve

En WordPress 7.0 encontrarás la nueva pantalla en Ajustes → Conectores.

pantalla de AI Connectors

Los conectores registrados aparecen en forma de tarjetas. WordPress incluye tres conectores destacados para Anthropic, Google y OpenAI, aunque los proveedores propiamente dichos no están integrados directamente en el núcleo. WordPress mantiene plugins oficiales para esos proveedores y terceros pueden desarrollar otros.

La distinción tiene sentido. El núcleo aporta una base relativamente estable y cada proveedor puede evolucionar mediante su propio plugin sin obligar a WordPress a incorporar directamente todas sus particularidades.

Qué hace un conector y qué no hace

Un conector representa la conexión entre tu WordPress y un servicio externo.

En el caso de los proveedores de IA, puede encargarse de la configuración necesaria para autenticar las peticiones, normalmente mediante una clave API. WordPress admite que esa clave proceda de una variable de entorno, una constante de PHP o la base de datos, siguiendo ese orden de prioridad.

Configurar OpenAI, Google o Anthropic en esta pantalla no añade por sí solo un botón para escribir artículos ni convierte WordPress en un asistente de IA.

Hace falta un plugin o una función que utilice esa conexión.

Por ejemplo, un desarrollador podría crear una herramienta que genere un resumen de una entrada. Esa herramienta utilizaría el AI Client para pedir el resumen y la infraestructura de WordPress se ocuparía de trabajar con el proveedor configurado. El plugin que crea el resumen no necesita montar su propia pantalla para pedirte otra vez la clave API.

Esta separación entre conexión y funcionalidad es probablemente el cambio más interesante de AI Connectors.

Cómo funciona por dentro sin entrar en código

AI Client: una interfaz común

Antes, un plugin podía programarse específicamente para OpenAI y otro para Google. Cada uno tenía que resolver autenticación, peticiones, respuestas y diferencias entre proveedores.

WP AI Client introduce una capa común.

El plugin describe la tarea que necesita realizar y WordPress gestiona la comunicación con un modelo compatible del proveedor configurado. El sistema normaliza además las respuestas para que los desarrolladores no tengan que tratar cada servicio como una integración completamente distinta.

Eso no significa que todos los modelos sean equivalentes ni que puedas cambiar siempre de proveedor sin consecuencias. Los modelos tienen capacidades, precios y comportamientos diferentes, y una función concreta puede exigir determinadas características.

Lo que desaparece es buena parte de la conexión específica que antes tenía que resolver cada plugin.

Connectors API: un lugar común para las credenciales

La Connectors API se ocupa de registrar las conexiones y proporcionar una forma común de configurarlas.

Para los proveedores que utilizan una clave API, WordPress puede gestionar esa credencial desde la pantalla de Conectores. Los plugins que trabajan mediante AI Client no necesitan pedir y almacenar otra copia de la clave para realizar sus funciones.

Hay un detalle de seguridad que conviene conocer. La documentación de WordPress 7.0 indica que las claves guardadas en la base de datos aparecen ocultas en la interfaz, pero no están cifradas en la propia base de datos. WordPress permite utilizar variables de entorno o constantes de PHP como alternativas, y el cifrado de las claves almacenadas en base de datos está siendo estudiado por el proyecto.

En una web corporativa donde las credenciales y el acceso al servidor requieren un control especial, este detalle merece formar parte de la decisión técnica sobre dónde guardar las claves.

Abilities y MCP son otra parte de la historia

La Abilities API permite describir funciones de WordPress de una manera estandarizada, incluyendo sus permisos. Esto abre la puerta a sistemas capaces de descubrir qué acciones están disponibles y utilizarlas en flujos más complejos.

Existe además un MCP Adapter oficial que traduce esas capacidades al Model Context Protocol (MCP), de modo que clientes compatibles puedan descubrirlas y utilizarlas. Puede servir, por ejemplo, para construir una integración en la que un asistente externo interactúe con determinadas funciones de WordPress.

Conviene no mezclar ambas novedades: el MCP Adapter no está integrado en el núcleo de WordPress 7.0. A fecha de esta publicación continúa desarrollándose como proyecto separado del equipo de IA de WordPress.

Es además una capa bastante más avanzada que configurar un proveedor en AI Connectors. Si una empresa quiere permitir que un agente externo ejecute acciones en WordPress, entran en juego permisos, autenticación y límites que deberían definirse antes de conectarlo a una web en producción.

Si quieres entender mejor esos distintos niveles de acceso, en ArregloTuWeb ya hemos explicado los riesgos y usos de la IA dentro de WordPress para una pyme.

Qué ventajas tiene AI Connectors para una empresa

Menos claves repartidas entre plugins

La ventaja más inmediata es administrativa.

Si varios plugins compatibles utilizan el AI Client, la conexión con el proveedor deja de depender de una configuración distinta en cada uno. WordPress proporciona una infraestructura común para gestionar las credenciales.

Esto facilita saber dónde está configurada la conexión y evita tener varias copias de una misma clave repartidas por diferentes pantallas.

También simplifica algunos cambios de proveedor. El AI Client está diseñado para trabajar de forma independiente del proveedor y permite seleccionar modelos según las capacidades que necesita una función. Aun así, cambiar de proveedor no debe entenderse como una sustitución automática en todos los casos: un plugin puede necesitar características que no ofrecen todos los modelos.

Una base más ordenada para controlar el uso

Centralizar las conexiones también facilita establecer una política interna.

Una empresa puede decidir qué proveedor quiere utilizar, quién gestiona sus credenciales y qué plugins están autorizados para hacer peticiones. El equipo de contenidos puede utilizar una función de IA dentro del editor sin necesitar acceso a la clave API que hay detrás.

Esto resulta especialmente útil cuando la web deja de tener una única función de IA y empiezan a aparecer varias: generación de contenidos, clasificación, procesamiento de imágenes o automatizaciones.

Si estás en esa fase, conviene revisar primero qué usos de IA tienen sentido en una web WordPress y qué riesgos introducen antes de instalar herramientas porque lleven una etiqueta de «IA».

Qué riesgos conviene controlar

Un sistema común también concentra el acceso

La centralización resuelve parte del desorden, pero no elimina la necesidad de confiar en los plugins instalados.

Un plugin diseñado para trabajar con AI Client puede enviar peticiones al proveedor configurado sin tener que conocer directamente su clave. De hecho, ese es uno de los objetivos de la arquitectura: que los desarrolladores de funciones no tengan que gestionar las credenciales.

Por eso la pregunta deja de ser únicamente «¿a qué plugin le he dado mi clave?». También hay que preguntarse qué plugins pueden utilizar la infraestructura de IA y para qué.

Esto afecta al coste. Una función mal planteada, demasiado frecuente o utilizada por más usuarios de los previstos puede generar consumo en la cuenta del proveedor. Los límites de gasto y las alertas disponibles deberían configurarse también en la cuenta del servicio de IA cuando el proveedor los ofrezca.

Los datos salen de WordPress

Cuando una función envía un prompt a un modelo externo, la información necesaria para procesar esa petición sale de tu instalación de WordPress y llega al proveedor correspondiente.

Puede ser algo inocuo, como el texto público de una entrada que quieres resumir. El escenario cambia si la petición contiene datos de formularios, información de clientes, documentos internos o contenido confidencial.

No es correcto asumir que esos datos estarán necesariamente «fuera de la UE» en todos los casos, porque depende del proveedor, del servicio contratado y de su configuración. Lo que sí debes comprobar es qué información se transmite, dónde se procesa, cuánto tiempo se conserva y qué condiciones contractuales se aplican.

Para una empresa sujeta al RGPD, conectar un proveedor de IA no debería reducirse a pegar una API key. Si hay datos personales de por medio, toca revisar el tratamiento antes de activar la función.

Buenas prácticas para usar AI Connectors en una empresa

Limita quién puede configurar proveedores

La configuración de las conexiones debería quedar en manos de usuarios de confianza con permisos administrativos.

Una persona que redacta entradas no necesita conocer ni modificar la API key para utilizar una función concreta de IA. De hecho, separar el uso diario de la configuración técnica es una de las ventajas de disponer de esta infraestructura común.

También conviene revisar el número de cuentas con privilegios elevados. Si varias personas trabajan en la web, nuestra guía sobre IA en WordPress para pymes explica por qué los permisos y accesos forman parte del riesgo cuando se añaden automatizaciones o agentes.

Revisa los plugins que utilizan IA

Que WordPress proporcione una API oficial no convierte automáticamente en fiable a cualquier plugin que la utilice.

Antes de incorporar uno a una web de empresa, revisa quién lo mantiene, cuándo se ha actualizado, qué permisos necesita y qué hace con la información que procesa. Si utiliza la infraestructura estándar de WordPress, comprueba también qué funciones activa y qué proveedor necesita.

Merece la pena repetir esa revisión de forma periódica. Un plugin que dejó de utilizarse hace seis meses no debería conservarse por si acaso, y menos aún si tiene capacidad para realizar peticiones externas.

Controla gasto y datos en dos sitios

AI Connectors centraliza la conexión dentro de WordPress, pero la cuenta del proveedor sigue siendo importante.

Revisa allí las opciones disponibles para controlar consumo, facturación y acceso a las claves. Si una credencial deja de ser necesaria, revócala. Si sospechas que se ha expuesto, sustitúyela.

Dentro de la empresa también debería estar claro qué información puede enviarse a una herramienta de IA. El equipo no necesita un manual de cincuenta páginas: unas normas concretas sobre datos de clientes, documentos confidenciales y contenido que requiere revisión pueden evitar bastantes problemas.

Mantén WordPress y los plugins al día

La nueva infraestructura de IA no sustituye las medidas normales de mantenimiento. WordPress, los plugins de proveedores y las extensiones que utilizan AI Client siguen siendo software que debe mantenerse y revisarse.

Si tu instalación lleva tiempo acumulando plugins y configuraciones, añadir IA encima sin revisar antes el estado de la web puede complicar el diagnóstico cuando aparezca un fallo.

La misma lógica se aplica a la visibilidad en buscadores con IA: añadir una herramienta nueva no compensa una web desordenada. En la guía sobre cómo preparar WordPress para las búsquedas con IA explicamos qué parte depende del contenido y de la estructura de la web, y no de instalar otra extensión.

AI Connectors no convierte WordPress en un producto de IA

Ese matiz ayuda a entender todo el cambio.

WordPress 7.0 no incluye modelos propios de OpenAI, Google o Anthropic. Tampoco empieza a generar contenidos automáticamente al actualizar. Incorpora una infraestructura para que los plugins puedan trabajar con servicios de IA mediante mecanismos comunes.

Para una pyme, esto puede acabar siendo más útil que añadir otra función llamativa al editor. Si los desarrolladores adoptan esta infraestructura, habrá menos necesidad de repetir conexiones y más posibilidades de controlar de forma coherente qué proveedor utiliza una web.

Pero centralizar también obliga a tratar esa conexión como parte de la configuración técnica del sitio. Hay que decidir quién puede modificarla, qué plugins la utilizan, qué datos salen hacia cada proveedor y cómo se controla el gasto.

Si ya estás incorporando varias funciones de IA y no tienes claro qué plugins, permisos y conexiones están interviniendo, una revisión técnica puede servir para ordenar la instalación antes de seguir añadiendo herramientas. Puedes consultar los servicios de ArregloTuWeb o plantearnos el caso desde la página de contacto.

Autor/a:

Deja el primer comentario

Contenidos relacionados