Właścicielka piekarni chce przed świętami zmienić godziny otwarcia, dodać dwa produkty i poprawić literówkę na stronie kontaktowej. Dziś oznacza to logowanie, szukanie właściwego ekranu albo e-mail do osoby, która zbudowała stronę. Z serwerem MCP może poprosić o to agenta AI. Ten przewodnik sprawdza, czy to dobry pomysł dla małej firmy bez działu marketingu i IT.
Czym jest MCP, w jednym akapicie
Model Context Protocol to otwarty standard, który pozwala aplikacji AI wywoływać narzędzia udostępnione przez inny system. Platforma do stron publikuje serwer MCP, a agent, na przykład Claude, ChatGPT czy Cursor, łączy się z nim i może czytać albo zmieniać treści przez narzędzia, które ten serwer udostępnia. Aktualna wersja protokołu nosi datę 28 lipca 2026 roku (MCP, versioning).
Specyfikacja jasno mówi, kto ma decydować. Ze względów bezpieczeństwa zawsze powinien być człowiek, który może odmówić wywołania narzędzia, a aplikacje powinny pokazywać, jakie narzędzia są udostępnione, i prosić o potwierdzenie (MCP specification, tools). Zapamiętaj to zdanie, bo reszta tekstu dotyczy tego, jak sprawić, by było prawdziwe w praktyce.
Co dziś oferują najważniejsze platformy
WordPress. Oficjalna wtyczka MCP Adapter jest w katalogu WordPress.org. Zamienia zarejestrowane na stronie możliwości (abilities) w narzędzia, które agent może znaleźć i uruchomić. Wymaga WordPressa 6.9 lub nowszego, a wersja 0.7.0 ukazała się 2 października 2026 roku (WordPress.org, MCP Adapter). Domyślnie żadna możliwość nie jest dostępna przez MCP, dopóki nie zostanie wprost oznaczona jako publiczna, a użytkownik musi być zalogowany i mieć odpowiednie uprawnienie (WordPress MCP Adapter, default server).
Webflow. Webflow prowadzi zdalny serwer MCP, z którym łączysz się przez OAuth. Agenci mogą tworzyć elementy, style i podstrony, zarządzać kolekcjami CMS i zasobami oraz czytać analitykę strony. Każdy agent działa w ramach Twoich uprawnień i ról w Webflow (Webflow, MCP server). Połączyć się mogą użytkownicy z każdą rolą poza Reviewer (Webflow Help, connect your AI tools).
Shopify. Serwery MCP Shopify służą różnym osobom. Dev MCP pomaga programistom przeszukiwać dokumentację i sprawdzać kod motywów i API (Shopify AI Toolkit). Serwery sklepowe pozwalają agentom zakupowym przeszukiwać katalog i obsługiwać koszyk (Shopify, Storefront MCP server). Żaden z nich nie jest ogólnym narzędziem, którym właściciel sklepu edytuje sklep na czacie.
Payload. Ten otwartoźródłowy CMS ma oficjalną wtyczkę MCP, która udostępnia wybrane kolekcje i ustawienia globalne przez HTTP, z filtrowaniem według reguł dostępu Payload i przełącznikami dla każdej kolekcji, które wyłączają narzędzia takie jak usuwanie (Payload, MCP plugin). Pasuje do strony zbudowanej przez programistę, który skonfiguruje to za Ciebie.
Kiedy to się opłaca
Połączenie MCP pomaga najbardziej, gdy jednocześnie spełnione są trzy warunki. Zmiany są częste i małe, na przykład godziny otwarcia, pozycje menu, wpisy na blogu czy opisy produktów. Platforma ma oficjalny serwer z uprawnieniami, które da się ograniczyć. A prosi właściciel, który wie, co ma być na stronie.
Wtedy agent usuwa to, co zabiera czas: szukanie właściwego ekranu i przypominanie sobie, jak działa edytor. Rozsądnym przykładem jest właściciel strony na Webflow, który raz w tygodniu publikuje wpis, albo WordPress, w którym udostępnione są tylko wpisy i strony.
Pomaga też przy zadaniach żmudnych do zrobienia ręcznie. Biblioteka poleceń Webflow wymienia optymalizację obrazów i zadania SEO (Webflow, MCP server). Przepisanie pięćdziesięciu tekstów alternatywnych do zdjęć to właśnie praca, którą chętniej się sprawdza niż wykonuje.
Zacznij od dostępu tylko do odczytu
Nie musisz wybierać między pełnym dostępem a żadnym. Najprostszy pierwszy krok to połączenie, które może tylko czytać. Zapytaj agenta, które podstrony nie mają opisu meta, które wpisy wspominają zeszłoroczne ceny albo które produkty nie mają zdjęcia. Dostajesz szybkiego asystenta, który zna całą stronę, a najgorszy wynik to błędna odpowiedź, którą możesz sprawdzić.
Na WordPressie oznacza to udostępnienie tylko możliwości odczytu treści. W Payload zostawiasz narzędzie wyszukiwania dla wybranych kolekcji i wyłączasz tworzenie, edycję i usuwanie (Payload, MCP plugin). W Webflow agent dostaje Twoją rolę, więc czystszym rozwiązaniem jest osobne konto z ograniczoną rolą (Webflow, MCP server). Po miesiącu użytecznych odpowiedzi będziesz wiedzieć, na które zadania zapisu warto pozwolić.
Kiedy się nie opłaca
Strona prawie się nie zmienia. Jeśli zmieniasz coś dwa razy w roku, konfiguracja i zabezpieczenie połączenia MCP zajmą więcej uwagi, niż zaoszczędzą.
Nikt nie zauważy błędu. Agent, który edytuje działającą stronę, może rozbić układ, usunąć informację prawną albo opublikować szkic. Jeśli nikt regularnie nie zagląda na stronę, taki błąd może wisieć tygodniami. Nasza kontrola strony z AI przed startem dotyczy też każdej edycji agenta.
Sklep przyjmuje płatności. W sklepie internetowym zła cena albo usunięty produkt kosztują prawdziwe pieniądze. Tu agent powinien przygotowywać zmiany, a publikować człowiek.
Platforma nie ma oficjalnego serwera. Dla wielu systemów istnieją serwery społecznościowe. Każdy z nich to kod uruchamiany z dostępem do Twojej strony, a wytyczne bezpieczeństwa MCP ostrzegają, że lokalne serwery bez izolacji i zgody mogą być drogą ataku (MCP, security best practices).
Ile to naprawdę kosztuje
Samo oprogramowanie bywa tanie albo darmowe. Wtyczka WordPress jest bezpłatna w katalogu WordPress.org, Dev MCP Shopify działa lokalnie bez uwierzytelniania, a wtyczka Payload jest częścią otwartego projektu (WordPress.org, MCP Adapter; Shopify AI Toolkit; Payload, MCP plugin). Nadal płacisz za narzędzie AI obsługujące MCP i za zwykły hosting albo plan platformy.
Prawdziwe koszty leżą gdzie indziej:
- Konfiguracja. Ktoś musi zdecydować, które możliwości albo kolekcje udostępnić, utworzyć ograniczonego użytkownika lub klucz i to przetestować.
- Czas na przegląd. Każda zmiana wymaga spojrzenia przed publikacją, przynajmniej w pierwszych miesiącach.
- Utrzymanie. Wtyczki, wersje protokołu i narzędzia AI się zmieniają. Sama wtyczka WordPress w ostatnim wydaniu zmieniła obsługiwane wersje MCP (WordPress.org, MCP Adapter).
- Odtworzenie. Potrzebujesz kopii zapasowych i sposobu, by szybko cofnąć złą edycję.
W firmie bez informatyka te godziny ważą więcej niż cena licencji.
Kto powinien to skonfigurować
Połączenie agenta trwa kilka minut. Decyzja, czego może dotykać, trwa dłużej i należy do właściciela, nawet jeśli przyciski klika ktoś inny. Zapisz, które podstrony albo kolekcje agent może zmieniać, które tylko czytać, a których nie może otwierać wcale.
Część techniczna zależy od platformy. W Webflow właściciel może połączyć się przez oficjalny konektor i autoryzować jedną stronę (Webflow Help, connect your AI tools).
W WordPressie bezpieczne udostępnienie możliwości wymaga dodania flagi przy ich rejestracji, a to praca dla programisty (WordPress developer blog, MCP Adapter). W Payload wtyczkę konfiguruje się w kodzie. Jeśli nie masz tych umiejętności w firmie, zaplanuj kilka godzin pomocy z zewnątrz i coroczny przegląd.
Dobrym testem gotowości jest pytanie: czy potrafisz w pięć minut odciąć agentowi dostęp? Jeśli nie wiesz, gdzie cofnąć klucz albo zgodę OAuth, zacznij od tego, a nie od pierwszego polecenia.
Ryzyka w prostych słowach
Polecenia ukryte w treści. Agent czyta tekst w trakcie pracy. Złośliwy komentarz, wpis w formularzu albo dokument mogą zawierać instrukcje, które mają nim pokierować. OWASP wymienia wstrzykiwanie poleceń (prompt injection) jako pierwsze ryzyko aplikacji opartych na modelach językowych (OWASP, LLM01 Prompt Injection).
Zbyt szeroki dostęp. Wytyczne bezpieczeństwa MCP opisują, jak tokeny z szerokim zakresem uprawnień zwiększają szkody po wycieku, i zalecają proszenie tylko o to, czego wymaga zadanie (MCP, security best practices).
Wiara w etykiety. Narzędzia mogą opisywać się jako bezpieczne albo tylko do odczytu. Specyfikacja mówi, że klienci muszą traktować takie opisy jako niezaufane, chyba że pochodzą z zaufanego serwera (MCP specification, tools).
Prosta decyzja
Powiedz „tak”, gdy zmieniasz treści co tydzień, korzystasz z platformy z oficjalnym serwerem, możesz ograniczyć to, czego dotyka agent, i przeglądasz zmiany przed publikacją. Powiedz „jeszcze nie”, gdy strona rzadko się zmienia, przyjmuje płatności bez etapu przeglądu albo wymagałaby serwera społecznościowego z pełnym dostępem.
Drugi tekst z tej serii zamienia to w konkretne ustawienia dla każdej platformy: zabezpieczenia agenta AI w CMS.
Jeśli chcesz drugiej opinii o swojej platformie albo pomocy przy ograniczonym połączeniu i rutynie przeglądu, to część naszej usługi strony internetowe i obecność cyfrowa.