Le WordPress d'aujourd'hui, décodé pour les développeurs

Elementor

Piloter Elementor par la conversation : l’agent IA et le protocole MCP

Angie et la bêta MCP d'Elementor permettent de bâtir des pages par la conversation. Fonctionnement vérifié, permissions, brouillons, risques et précautions.

Par WordPress Développement • 30 septembre 2026 • 6 min de lecture • Aucun commentaire
Piloter Elementor par la conversation : l'agent IA et le protocole MCP

Qui tient le clavier quand vous dites à un outil « refais cette section en deux colonnes asymétriques » ? Depuis la mi-septembre 2026, il y a deux réponses possibles chez Elementor : Angie, un agent installé sur le site, ou un outil externe comme Claude Code, branché par le protocole MCP. Ce quatrième article de la série « IA et constructeurs de pages » détaille ce qui est documenté, ce qui ne l’est pas, et les précautions à prendre. Il ne traite pas de l’API Abilities du cœur de WordPress.

Deux chemins, un même objectif

Angie est une extension publiée sur WordPress.org, lancée publiquement le 16 septembre 2025. Sa fiche la décrit comme un agent qui connaît l’architecture du site, les extensions et la configuration d’Elementor, et qui agit en réponse à des consignes. Elle demande WordPress 6.9 ou plus récent et PHP 7.4 ou plus récent. Elementor décrit un fonctionnement en étapes : consigne, plan (avec questions de clarification), connexion au contexte du site, exécution dans un espace isolé, puis itérations.

Le MCP d’Elementor, en bêta depuis le 15 septembre 2026, est l’autre chemin. Le Model Context Protocol est un standard ouvert, publié par Anthropic en novembre 2024, qui permet à un outil d’intelligence artificielle d’appeler des fonctions exposées par un service. Elementor indique exposer ses capacités via les capacités d’IA de WordPress, et cite comme clients compatibles Claude Code, Claude Desktop, Codex et Cursor, ou tout autre outil compatible MCP. Pour l’utiliser, le site doit passer par le canal de versions bêta d’Elementor et activer l’éditeur atomique.

Angie elle-même sait se servir de MCP : son kit de développement permet à une extension tierce d’enregistrer un serveur MCP exécuté dans le navigateur sous forme de module JavaScript, sans serveur PHP dédié.

Connexion et permissions

L'essentiel à retenir : La bêta MCP est réservée aux administrateurs avec une connexion propre à chaque site et des contenus créés en brouillon ; Angie et le MCP sont deux choses distinctes mais complémentaires pour les fonctions avancées ; Le mode Super Admin d'Angie donne accès au code PHP et à la base et ne doit pas être activé à la légère

La procédure décrite par Elementor : dans l’administration, menu Elementor puis Elementor MCP, activer l’accès, choisir l’outil client, cocher la case de reconnaissance, générer la consigne de connexion, puis la coller dans l’outil. Elementor crée automatiquement un mot de passe d’application. L’accès est limité aux administrateurs, la connexion est propre à chaque site, plusieurs connexions sont possibles, et les conflits d’édition simultanée entre l’éditeur et l’outil externe sont détectés.

Conséquence pratique : le mot de passe d’application est celui d’un compte administrateur. Il ouvre donc tout ce que ce compte peut faire dans l’interface d’administration. Vous pouvez l’inventorier et le révoquer en ligne de commande :

wp user application-password list 1
wp user application-password delete 1 <uuid>

Le premier nombre est l’identifiant de l’utilisateur ; le <uuid> provient de la liste. WordPress ne propose les mots de passe d’application que sur une connexion sécurisée, hors environnement local : prévoyez donc le HTTPS avant de tester.

Ce que l’on peut faire, et ce qui reste hors de portée

Selon Elementor, six fonctions touchent à la structure des pages et n’exigent pas Angie : construire des pages et des mises en page atomiques, modifier des pages existantes, utiliser le système de conception (classes et variables), ajuster les points de rupture, créer des parties de thème (en-têtes, pieds de page, archives, fenêtres surgissantes), et connecter des éléments à des champs dynamiques. Trois autres requièrent Angie : widgets et expériences d’administration personnalisés, gestion et débogage des contenus en masse, et accès aux capacités d’autres extensions (WooCommerce, Yoast, WPForms, Jetpack, ACF).

Limites documentées : l’édition de pages existantes ne vaut que pour celles construites avec des éléments atomiques ; la prise en charge des mises en page V3 est annoncée comme à venir. Tout ce que le MCP crée est enregistré en brouillon ; rien n’est publié seul.

Ce que je n’ai pas pu vérifier : la liste exhaustive des outils exposés, leurs noms et leurs paramètres. Elle n’est pas publiée dans les pages que j’ai pu lire ; ne comptez pas dessus dans un cahier des charges sans l’avoir inspectée depuis votre client.

Risques et garde-fous

  1. Travaillez d’abord sur un environnement de préproduction, puisque la bêta suppose le canal de versions bêta.
  2. Sauvegardez avant chaque session, même si le résultat arrive en brouillon : une modification d’une page existante, elle, touche la page.
  3. Révoquez le mot de passe d’application à la fin d’une mission, surtout pour un prestataire.
  4. Méfiez-vous du mode Super Admin d’Angie. Elementor le décrit comme facultatif, désactivé par défaut, avec accès en lecture et écriture au code PHP, aux fichiers et à la base, et des plans présentés pour validation. Sur un site de production, ce niveau de pouvoir appelle une sauvegarde récente et une relecture de chaque plan.
  5. Le mode Test d’Angie isole les éléments nouveaux jusqu’à leur publication manuelle : utilisez-le.

Un agent n’est pas dangereux parce qu’il se trompe, mais parce qu’il se trompe avec vos droits.

Autre garde-fou : l’agence Webgate, dans le retour d’expérience publié par Elementor, cite des limites utiles. Les agents ne pouvaient pas juger seuls le rendu visuel, et l’éditeur visuel restait plus rapide pour les micro-ajustements.

Quand ne pas s’en servir

N’y recourez pas sur un site en V3 que vous ne migrez pas, sur un site de production sans sauvegarde ni préproduction, ou pour des contenus soumis à validation juridique. Évitez aussi de confier une connexion à un sous-traitant dont vous ne maîtrisez pas les outils : un mot de passe d’application est un accès d’administrateur. Enfin, pour un réglage isolé, l’éditeur reste plus direct.

Conclusion

La conversation avec Elementor est désormais réelle, mais encadrée : administrateurs seulement, connexion par site, brouillons par défaut, et une bêta qui suppose l’éditeur atomique. Traitez la connexion comme un accès d’administrateur, travaillez en préproduction et révoquez ce qui n’a plus lieu d’être. La présentation officielle se trouve sur la page MCP d’Elementor.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Partager :

À propos de l'auteur

WordPress Développement

Développeur WordPress, passionné par Elementor, le FSE et l’automatisation par IA.

Voir tous ses articles

Dans la même veine

À lire aussi