Blog
WordPress beheren met AI: houd zelf de controle
Je vraagt je AI-assistent om één titel aan te passen. Het voorstel leest beter, maar er staat ineens ook een belofte in die je nooit hebt gedaan. Precies daarom wil je de tekst zien vóór je website verandert.
WordPress beheren met AI kan handig zijn voor tekstwerk. De risico’s verdwijnen er niet door. Beperk wat de koppeling mag doen, controleer elk voorstel en houd technisch onderhoud apart geregeld. Een zin als “vraag altijd mijn toestemming” in je chat is minder sterk dan een koppeling die zonder goedkeuring niet kan schrijven.

Je prompt is geen toegangsrecht
“Verwijder niets” is een opdracht aan het model. Een account zonder verwijderrecht is een beperking die WordPress zelf afdwingt. Dat verschil telt als een assistent een opdracht verkeerd begrijpt of misleidende tekst op een pagina tegenkomt.
WordPress MCP regelt hoe een assistent beschikbare functies kan aanroepen. Welke functies dat zijn, bepaalt de gekozen koppeling. Geef je toegang tot tekstvoorstellen, dan is dat iets anders dan toegang tot plugin-installatie of bestanden. Vergelijk dus de bevoegdheden, niet alleen de lijst ondersteunde AI-apps.
Die belangstelling is inmiddels zichtbaar. Syed Balkhi meldde op 16 september 2026 dat WPVibe de grens van 30.000 actieve installaties was gepasseerd. Dat is een opgave van de maker, geen telling van unieke gebruikers of bewijs van veiligheid. Het zegt vooral waarom deze keuze nu bij meer website-eigenaren op tafel ligt.
Goedkeuring moet een echte stop zijn
Wij vinden dat een AI die alleen tekst hoeft te verbeteren, niet ook plugins moet kunnen installeren. Die beperking kost gemak, maar maakt de gevolgen van een verkeerde opdracht kleiner. Ook de beveiligingshandleiding van WordPress begint bij risico’s verkleinen en toegang beperken, niet bij een belofte dat een systeem onaantastbaar is.
Bij Beheer je WP zet de publieke connector een wijziging van de titel of inhoud van een conceptbericht als voorstel klaar. Dat is bewust beperkt: een bestaande gepubliceerde pagina aanpassen is niet dezelfde ondersteunde route. Je beoordeelt het voorstel in WordPress, via Gereedschap → Beheer je WP voorstellen. De knoppen heten “Niet doen” en “Goedkeuren en uitvoeren”. Je assistent krijgt via deze connector geen goedkeuringsknop.
Voor uitvoering wordt gecontroleerd of de oorspronkelijke tekst nog overeenkomt met het voorstel. Een wijziging die ondertussen door iemand anders is gemaakt, mag niet stil worden overschreven. De veiligheid van Beheer je WP beschrijft ook de grenzen: de publieke connector heeft geen tool om plugins te installeren, bestanden te bewerken of berichten te verwijderen.
Een overtuigende tekst kan nog steeds fout zijn
Daar zit meteen het zwakke punt van ons eigen verhaal. Een goedkeuringsscherm voorkomt niet dat je gedachteloos op akkoord klikt. Het controleert evenmin of een levertijd, prijs of garantie in de nieuwe tekst klopt. Die controle blijft bij jou.
Vergelijk daarom de inhoud, niet alleen de spelling. Zijn bedragen hetzelfde gebleven? Heeft de assistent een voorbehoud geschrapt? Staat er een bron voor een nieuwe feitelijke bewering? Een soepel geschreven alinea kan juist een onjuiste belofte minder opvallend maken.
Houd daarnaast rekening met gegevens die de assistent nodig heeft om te antwoorden. Plak geen klantdossiers of wachtwoorden in een opdracht. Bekijk welke informatie via de connector loopt en welke voorwaarden je eigen AI-aanbieder hanteert. In onze privacyverklaring staat wat Beheer je WP bewaart en waarvoor.
Terugdraaien is geen volledige backup
Een herstelpunt voor een tekstwijziging is nuttig wanneer de nieuwe tekst toch niet bevalt. Het is geen kopie van je hele website, database en uploads. Bij Beheer je WP geldt voor het terugdraaien van wijzigingen een termijn van zeven dagen; de voorwaarden staan op de veiligheidspagina.
Voor een kapotte plugin-update of een gehackte website heb je een andere herstelvoorziening nodig. Regel backups en controleer wie ze kan terugzetten. Een AI-abonnement neemt die technische taken niet over.
Test één voorstel dat je bewust weigert
Begin op een oefensite met een conceptbericht. Geef bijvoorbeeld deze opdracht:
Lees het conceptbericht [titel]. Stel alleen een duidelijkere titel voor. Verander geen feiten of toezeggingen.
Open het voorstel en kies bewust “Niet doen”. Controleer daarna in WordPress of het concept nog dezelfde titel en inhoud heeft. Zo controleer je de weigerstap voordat je een echte wijziging goedkeurt. De uitleg over voorstellen goedkeuren laat zien waar je het scherm vindt.
Geeft een koppeling later toegang tot meer functies, beoordeel die bevoegdheden opnieuw. Een geslaagde proef met één titel zegt niets over de gevolgen van bestanden bewerken of plugins installeren.