Actualizado el 12/07/2026 — Este artículo fue completamente reescrito y expandido con nuevas secciones sobre automatización de WordPress con Claude, métodos no-code para equipos pequeños, comparativas de herramientas, indicadores de ataque y estrategias de defensa contra bots maliciosos.
Claude es un modelo de lenguaje avanzado desarrollado por Anthropic que permite automatizar tareas en WordPress mediante Computer Use (acceso visual a interfaces), integración con la API REST de Claude, o plataformas de automatización no-code como Zapier y Albato. Conectar Claude a WordPress significa encomendar tareas repetitivas — desde análisis de métricas en Google Search Console hasta refresco de contenido basado en datos de tráfico — a un asistente IA que ejecuta acciones sin intervención manual, mejorando eficiencia operativa y permitiendo que equipos pequeños gestionen volúmenes de contenido similares a los de agencias más grandes.
En 30 segundos
- Claude accede a WordPress como vos: usa Computer Use para ver la pantalla, razonar y hacer clic, sin plugins complejos ni credenciales expuestas.
- Automatización no-code real: Zapier, Make y Albato conectan WordPress con Claude vía webhooks, ejecutando acciones en horarios o por eventos (comentario nuevo, post publicado, caída de tráfico).
- Casos de uso verificados: análisis automático de GSC + Analytics, refresco de títulos/meta en posts antiguos, moderación de comentarios, encolado de tareas basadas en tendencias.
- El tiempo ahorrado es real: tareas que tardaban 2-3 horas semanales (análisis + edición manual) ahora toman 15 minutos si están automatizadas.
- Advertencia de seguridad crítica: mientras vos automatizás con Claude, otros bots escanean tu WordPress en busca de paneles admin, SSH keys y endpoints de cloud metadata — necesitás defensa en capas incluso si usás IA.
- Verificación antes de automatizar: testea cualquier flujo en modo dry-run (solo lectura) antes de permitir escrituras automatizadas en tu sitio.
¿Qué significa conectar Claude a WordPress?
Conectar Claude a WordPress es delegar tareas administrativas a una IA que accede a tu sitio de dos formas principales: visitando tu dashboard visualmente (viendo botones, campos, tablas) o llamando a la API REST de WordPress de forma programática. No es un plugin dentro de WordPress. Es un asistente externo que interactúa con tu sitio como lo haría un usuario, pero automatizado, sin descansos y a escala.
La diferencia con un plugin tradicional es importante: un plugin vive adentro de WordPress y ejecuta funciones internas (hooks, filtros). Claude funciona desde afuera, viendo lo que vos ves. Eso significa que no necesita código personalizado; solo necesita instrucciones claras.
¿Por qué importa? Porque equipos muy pequeños (freelancers, agencias de 2-3 personas) pueden operar con la eficiencia de un equipo 3-4 veces más grande. Un solo editor + Claude pueden publicar más artículos, analizarlos, optimizarlos y medir resultados sin contratar más gente. Es productividad pura.
Cómo funciona la integración de Claude con WordPress en la práctica
Hay dos flujos principales. El primero es directo: Claude accede a tu dashboard con tus credenciales. Ves tu pantalla desde su perspectiva (via screenshot), y ejecuta acciones basadas en lo que observa. El segundo es indirecto: Claude llama a la API REST de WordPress, sin necesidad de ver la interfaz gráfica.
Opción 1: Computer Use (acceso visual directo)
Claude usa una capacidad llamada Computer Use que le permite ver screenshots de tu pantalla y hacer clic, escribir en campos, y navegar. El flujo es así:
- Ingresa a tu WordPress con credenciales: vos proporcionás un usuario/contraseña de una cuenta dedicada (nunca la de admin principal).
- Claude ve tu dashboard: obtiene screenshots en tiempo real, identifica elementos (botones, tablas, campos).
- Ejecuta acciones: «Encontrá posts de la última semana con menos de 1000 palabras y abrí el primero». Claude hace clic, ve el contenido, reporta.
- Mantiene sesión activa: tu navegador + sesión de WordPress se mantienen en entorno sandboxeado de Claude, seguro.
- Reporta lo que hizo: «Actualicé 12 títulos de posts según posición en Google, mejora esperada de CTR +8-12%».
La ventaja es que Claude ve exactamente lo que vos ves. Si RankMath está mostrando problemas de SEO en la interfaz, Claude los identifica visualmente. Si un post tiene una imagen rota, Claude la ve y puede decidir reemplazarla.
Opción 2: API REST de WordPress (sin interfaz gráfica)
Si no querés que Claude vea tu pantalla (es válido ser cauteloso), usá la API REST. WordPress expone endpoints para casi todo: obtener posts, actualizar metadata, crear categorías, eliminar borradores. Claude llama a esos endpoints con una contraseña de aplicación (más segura que la contraseña de admin).
- Contraseña de aplicación en WordPress: generás una en Usuarios → Tu Perfil → Contraseñas de Aplicación. Es un token único con permisos limitados.
- Claude llamá API endpoints: GET /wp/v2/posts (traé todos los posts), GET /wp/v2/posts/{id} (trae uno específico), POST /wp/v2/posts (crea nuevo).
- Cero interacción visual: Claude no ve la interfaz, solo maneja datos en JSON.
- Integrable en scripts: si además usás Zapier o Make, los flujos quedan 100% programados y sin intervención humana.
La API REST es más escalable y segura para automatización pura. Computer Use es mejor cuando el análisis es visual (revisar imágenes, ver diseño de página) o cuando necesitás interactuar con herramientas externas que no tienen API (como Google Search Console dentro de un navegador).
Automatizaciones sin código: Zapier, Make y Albato
Si no querés escribir código y tampoco te sentís cómodo dando acceso a Claude directamente, existe un punto medio: plataformas de automatización como Zapier, Make (ex-Integromat) y Albato. Estas herramientas conectan apps entre sí usando interfaz visual, sin programación.
El flujo es: WordPress emite un evento → Zapier lo detecta → ejecuta una acción (llamar a Claude, enviar mail, actualizar otra app). Ejemplo concreto:
- Trigger: un comentario nuevo llega a tu blog.
- Zapier detecta el evento: el plugin de Zapier en WordPress notifica: «Comentario nuevo de [autor] en post [título]».
- Envía a Claude: Zapier llama a Claude vía API con el texto del comentario.
- Claude analiza: «Este comentario es spam» o «Es relevante, merece respuesta».
- Zapier actúa: si es spam, marca automáticamente en WordPress como spam; si es relevante, envía notificación a Slack.
La ventaja es que todo está documentado y auditable. Zapier guarda logs de qué sucedió, cuándo y por qué. Si alguien pregunta «¿quién marcó estos 20 comentarios como spam?», la respuesta es «Zapier ejecutó el flujo ‘Moderar comentarios con Claude’ el 10/07 a las 14:32».
Casos de uso reales en plataformas no-code
Acá van ejemplos que equipos pequeños están usando ahora mismo:
- Analizar GSC cada mañana: Zapier accede a Google Search Console (via Google Sheets), trae queries con baja CTR en posición 4-15, y encola esos posts para análisis manual o directo con Claude.
- Refresco automático de titles/meta: Albato revisa tu base de datos de WordPress, identifica posts de 30-60 días con tráfico decreciente, Claude sugiere nuevos títulos, y si aprobás, Albato actualiza.
- Moderación inteligente de comentarios: Make (ex-Integromat) chequea comentarios nuevos, envía el texto a Claude para análisis de sentimiento + spam detection, y según resultado marca o aprueba automáticamente.
- Encolado de ideas por tendencias: cada 6 horas, Make obtiene tendencias de Reddit/HackerNews relevantes a tu nicho, las envía a Claude, Claude sugiere qué artículo escribir, encolá la idea en WordPress como borrador.
- Reportes diarios automatizados: Zapier reúne datos de Analytics + GSC + estadísticas de WordPress, genera un resumen, y lo envía a Slack. Vos abres el mail en la mañana con el resumen ya hecho.
Comparación de métodos: Computer Use vs API vs Zapier vs Plugins
Cada enfoque tiene trade-offs. Acá está la tabla completa para que elijas según tu situación:
| Método | Cuándo usarlo | Pros | Contras | Costo | Complejidad |
|---|---|---|---|---|---|
| Claude Computer Use | Análisis visual, decisiones complejas, tareas ad-hoc | Razonamiento avanzado, ve interfaces gráficas, ejecuta tareas complejas sin código | Requiere sesión activa, puede ser lento en tareas largas, sesiones limitadas a ~2h | ~$10-50/mes API Claude | Media (instrucciones claras, no programación) |
| API REST nativa + Python/Node.js | Automatización escalable, control total, gran volumen | Máxima flexibilidad, se ejecuta en tu servidor (bajo costo), sin sesiones activas | Requiere programador, mantenimiento de código, debugging si falla | ~$5-20/mes hosting | Alta (requiere developer) |
| Zapier + Webhooks | Automatización 100% hands-off, horarios configurables | 100% automatizado, auditabilidad total, interfaz visual (no código) | Setup inicial tedioso, funciones limitadas a lo que conectan los plugins | $25-100+/mes | Baja (arrastrar y soltar) |
| Make / Albato | Flujos complejos con múltiples pasos, análisis condicionales | Interfaz visual intuitiva, condicionales y lógica sin código, precio más accesible que Zapier | Comunidad más pequeña, menos templates pre-hechos | $15-60/mes | Baja-media |
| Plugins WordPress (Rank Tracker, Elementor, etc.) | Funcionalidad simple, dentro de WordPress | Viven dentro de WordPress, interfaz familiar, sin credenciales externas | Limitados a lo que cada plugin ofrece, actualizaciones pueden romper cosas | $10-100/mes por plugin | Muy baja (instalar, configurar) |
Recomendación según tu caso: si tenés 1-2 tareas simples (comentarios nuevos, notificaciones), Zapier es el punto medio. Si necesitás razonamiento complejo (analizar métricas, tomar decisiones) sin programador, Claude + Computer Use. Si tenés dev en staff y volumen alto, API REST nativa es lo más barato y escalable.
Cómo configurar Claude con WordPress en 4 pasos
Paso 1: Crear una cuenta dedicada en WordPress
Nunca uses la cuenta de admin principal con Claude. Creá una cuenta especial con permisos limitados (por ejemplo, solo Editor, sin acceso a Usuarios o Plugins). Ingresá a WordPress Admin → Usuarios → Agregar nuevo, completá email/nombre de usuario, asignale rol «Editor» o «Contributor» según lo que necesites que haga.
Paso 2: Generar una contraseña de aplicación
Ingresá como esa cuenta nueva en WordPress. Andá a Usuarios → Tu Perfil → Contraseñas de Aplicación. Dale un nombre descriptivo (ej: «Claude GSC Analyzer»). WordPress generá un token único que funciona como contraseña pero es más segura — podés revocarlo cuando quieras sin cambiar tu contraseña real.
Paso 3: Configurar permisos en Google Search Console y Analytics
Si querés que Claude acceda a tus datos de tráfico (que es lo más valioso para optimización), tenés que darle permisos. En Google Search Console, andá a Configuración → Usuarios y Permisos → agregar usuario. Usá la cuenta de Gmail que asociaste con tu WordPress. Dale permisos de «Editor» o «Propietario» dependiendo de qué querés que haga. Lo mismo en Google Analytics: Admin → Acceso de la propiedad → agregar usuario.
Paso 4: Probar en dry-run (solo lectura)
Antes de permitir que Claude escriba nada, testea que pueda leer. Dale instrucciones simples: «Entrá a mi WordPress, contame cuántos posts hay, cuál es el más reciente, qué categorías tengo». Verificá que la lectura funciona, que los permisos están bien, que la sesión se mantiene. Solo después de validar, escalá a tareas que modifiquen contenido.
La realidad de los bots escaneando WordPress
Mientras vos estás optimizando tu sitio con Claude, hay otros automatismos menos amigables escaneando la red en busca de blancos fáciles. No te ataca alguien específicamente — sos parte de un volumen industrial. Los bots son indiscriminados. Ejecutan sin instrucciones de «sé ético».
Esta es la parte incómoda que muchos ignoran. WordPress es el 43% del internet (dato de W3Techs). Eso lo convierte en el blanco más predecible. Los atacantes no necesitan saber QUÉ WordPress específicamente tenés; necesitan saber que si prueban el mismo patrón en 10.000 sitios, 5.000 van a ser WordPress vulnerable. Eso es suficiente retorno para que vale la pena automatizar.
Hace poco alguien lanzó un proyecto pequeño a través de un servicio IA. Dentro de horas, bots comenzaron a escanear el servidor en busca de paneles administrativos, SSH keys, y endpoints de metadata de cloud. El incidente fue documentado como un caso de reconocimiento automatizado. Eso te muestra la velocidad a la que funciona.
Cómo funcionan los bots de reconocimiento en WordPress
Un bot de reconnaissance es un script automatizado que escanea tu servidor en busca de patrones conocidos. No intenta entrar — todavía. Solo pregunta: «¿hay una instalación WordPress acá? ¿Qué versión? ¿Qué plugins? ¿Hay archivos de backup accesibles?»
El volumen es industrial. Herramientas públicas como WPScan se ejecutan constantemente en cientos de miles de sitios cada día, buscando específicamente instalaciones WordPress vulnerables. El bot no está «atacando» en ese momento; está mapeando. Es la fase cero de todo ataque: inteligencia.
Fase 1: Identificación de WordPress y enumeración de usuarios
El primer objetivo es confirmar «¿esto es WordPress?» y «¿quién lo administra?». No es acceso; es inteligencia. Ampliamos el tema en diferencias entre modelos de IA actuales.
- Buscar carpetas/archivos típicos: un bot prueba acceso a `/wp-content/`, `/wp-includes/`, `/wp-admin/`. Si existen (respuestas 200 o 301), confirma: «WordPress detected».
- Enumerar usuarios por autor: WordPress expone públicamente quién escribió cada post. Un bot accede a `/?author=1`, `/?author=2`, obtiene redireccionamientos que revelan: «Author: admin», «Author: editor». Eso elimina la necesidad de probar usernames — ya los tiene.
- Rastrear versión: headers HTTP como `X-Powered-By: WordPress/6.4` o comentarios HTML revelan versión. Algunos temas también lo exponen en `meta name=generator`. Versión conocida = vulnerabilidades conocidas que el bot puede explotar.
- Descubrir plugins instalados: muchos plugins dejan huella digital en URLs de assets (CSS/JS) o errores públicos. Un bot sensato testea URLs comunes: `/wp-content/plugins/akismet/` (existe = tiene Akismet), `/wp-content/plugins/woocommerce/` (existe = tienda WooCommerce). Cada plugin conocido = CVEs específicos posibles.
Fase 2: Búsqueda de SSH keys y archivos de configuración
SSH keys son el premio mayor para un atacante. Si obtiene tu clave privada, no necesita contraseña. Acceso al servidor, directo, permanente. Los bots saben eso. Buscan con obsesión. Lo complementamos en cómo se implementan en la práctica.
- Archivos en webroot: `.env`, `wp-config.php.bak`, `/backup/`, `/old/`, `/config.php`, `database.yml`. Alguien subió credenciales por accidente, alguien cometió `.env` a un repositorio git público, alguien dejó un backup accesible. Los bots lo buscan como un detective.
- Archivos Git públicos: si el directorio `.git` es accesible en webroot (mala configuración), un bot lo descubre y descarga tu repositorio completo. Adentro hay commits históricos con contraseñas, API keys, SSH keys comentadas.
- Credenciales comprometidas: hay enormes catálogos públicos de contraseñas filtradas de breaches antiguos (p. ej. Equifax, LinkedIn, Adobe). Un bot cruza tu dominio contra eso: «¿Hay credenciales conocidas para admin@tudominio.com?». Si hay, obtiene un email + contraseña para probar contra tu WordPress.
- Fuerza bruta de credenciales: incluso sin breach, los bots prueban millones de combinaciones contra wp-login.php. Si tu contraseña es común («wordpress123», «admin2024»), un bot la quiebra en minutos.
Fase 3: Escaneo de endpoints de cloud metadata
Si tu servidor WordPress corre en AWS, GCP o Azure (en lugar de hosting tradicional), hay un endpoint especial: metadata. Es un servicio interno del cloud que entrega información sensible sobre la instancia: roles IAM, tokens temporales, credenciales de acceso.
- AWS metadata endpoint: `http://169.254.169.254/latest/meta-data/`. Acceso devuelve AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, token temporario con permisos amplios.
- GCP metadata endpoint: `http://metadata.google.internal/computeMetadata/v1/`. Similar: credenciales de servicio, tokens OAuth, datos de la instancia.
- Azure metadata endpoint: `http://169.254.169.254/metadata/instance`. Información de suscripción, recursos, credenciales de Managed Identity.
- Por qué importa: si un bot logra RCE (remote code execution) en tu WordPress, puede hacer una request simple a `169.254.169.254` desde tu servidor y obtener credenciales. Con eso accede a TODA tu infraestructura cloud: bases de datos, almacenamiento S3, correos, datos privados. Escalada instantánea de compromiso.
Indicadores de ataque: Cómo detectar reconnaissance en tu WordPress
Si tenés monitoreo básico, hay señales que delatan reconnaissance. Estos son patrones específicos a buscar en logs y alertas:
- Búsquedas frecuentes a paths inexistentes: `/wp-admin/`, `/wp-login.php`, `/wp-config.php`, `/.env`, `/backup/`, `/old/`. Si ves 100+ requests a esos paths en 5 minutos desde la misma IP, eso es dirbusting automatizado. Bots verdaderos prueban rutas que no existen; atacantes humanos no.
- User-Agents de bots: «WPScan», «Nikto», «curl», «Python-requests», «masscan». Navegadores legítimos reportan «Mozilla/5.0 (Windows NT…)» o «Chrome/…». Si ves «User-Agent: WPScan» en logs, eso es reconnaissance directo.
- Intentos SSH fallidos en logs: si tu servidor expone SSH (puerto 22), verás attempts contra usuarios comunes: root, admin, wordpress, www-data. Eso es fuerza bruta — no es específico de WordPress pero indica que el mismo atacante prueba múltiples vectores.
- Picos de errores 403/404: si tenés WAF bloqueando acceso a `/wp-admin/`, verás picos de HTTP 403. Si el patrón es cíclico cada 10 minutos desde la misma IP, es reconnaissance sistematizada. WAF debería estar bloqueando esa IP después de N intentos.
- Alertas de Wordfence/Sucuri: si tenés plugin de seguridad, revisá alertas de «brute force attempt», «known malicious IP», «malware detected». Wordfence detecta modificaciones de archivos que un bot podría haber hecho. Ojo: alertas falsas existen; prioriza por severidad.
Defensa en capas contra bots y reconnaissance
Un bot no se detiene con una sola capa de defensa. Se detiene con múltiples capas. Acá va la jerarquía de protecciones, de más a menos crítica:
Capa 1: WAF y bloqueo de bots conocidos
- ¿Qué hace? Firewall de Aplicación Web bloquea patrones conocidos de ataque. Detecta escaneo de WPScan, dirbusting, intentos de acceso a rutas vulnerables.
- Herramientas: Cloudflare (gratis incluye bloqueo de bots básico), Sucuri, el propio Wordfence, ModSecurity.
- Configuración clave: activar reglas de «Known Bots», bloquear WPScan por User-Agent, habilitar CAPTCHA después de N intentos fallidos.
- Resultado: bloquea el 80% del reconnaissance ordinario. No detiene ataques sofisticados, pero sí reduce ruido.
Capa 2: Ocultar versión y estructura
- Remover headers HTTP: edita el header `X-Powered-By` o removelo completamente. Remover `X-Generator` que algunos temas exponen. Sin versión visible, los bots no pueden ejecutar exploits específicos de versión.
- Ocultar usuarios: plugins como WPS Hide Login permiten cambiar `/wp-login.php` a `/admin-secreto-123/` o similar. Los bots buscan `/wp-login.php` automáticamente; si no existe, el bot pasa a otro target.
- Resultado: elimina un 40% de los ataques automatizados simples. No a IA avanzada, pero sí a bots de masas que confían en patrones predecibles.
Capa 3: Restringir acceso a rutas sensibles
- Bloquear acceso a wp-config.php: jamás debe estar accesible públicamente. Configurá tu servidor web (.htaccess en Apache) para retornar 403 si alguien solicita ese archivo.
- Deshabilitar directory listing: si alguien accede a `/wp-content/uploads/`, no debe ver un listado de archivos. Agrega un `index.php` vacío o configurá `Options -Indexes` en .htaccess.
- Proteger .env y archivos de backup: jamás subas `.env`, `.env.local`, `*.bak` a webroot. Úsalos solo en directorios privados del servidor.
- Resultado: previene exposición accidental de credenciales que casi todos cometen una vez.
Capa 4: Fuerza bruta + límite de intentos
- Limitar intentos de login: después de 5 intentos fallidos en 15 minutos, bloquea la IP por 30 minutos. Wordfence, Sucuri y otros plugins lo hacen automáticamente.
- CAPTCHA progresivo: muestra CAPTCHA después de 3 intentos fallidos. Bots no pueden resolver CAPTCHAs difíciles (aunque existen servicios de breaking de CAPTCHA, es un costo/beneficio para el atacante que disuade).
- Autenticación de dos factores (2FA): incluso si un bot obtiene contraseña, necesita el segundo factor (código del teléfono, app de autenticación). Implementalo en cuentas admin.
- Resultado: casi imposible de bypassear por bots ordinarios. IA avanzada + servicios de CAPTCHA breaking sí pueden, pero es costoso y raramente vale la pena para sitios pequeños.
Capa 5: Escaneo de malware e integridad de archivos
- Monitoreo de cambios: Wordfence, Sucuri detectan si un archivo de WordPress fue modificado. Si un bot logró RCE y subió un backdoor, lo detectan.
- Escaneo de firmas maliciosas: bases de datos de malware conocido. Si un backdoor está en la BD, el scanner lo identifica.
- Verificación de integridad de core: compara tu instalación de WordPress contra la oficial. Si algún archivo de core cambió (indicador de compromiso), alerta.
- Resultado: detecta compromiso después del hecho (no previene, pero recupera rápido). Crítico para cleanup post-ataque.
Capa 6: Endpoints de cloud metadata (si usás cloud)
- IMDSv2 en lugar de v1: si tu WordPress corre en AWS/GCP/Azure, fuerza el uso de IMDSv2 (versión más segura). V1 es vulnerable a SSRF; v2 requiere headers de sesión.
- Restringir acceso a metadata: configura firewall/security group para que solo procesos específicos accedan a 169.254.169.254. WordPress normalmente no debería acceder a ese endpoint.
- Rotación de credenciales: credenciales temporales (tokens con TTL corto) son mejores que claves permanentes. Si un bot las obtiene, expiran en minutos.
- Resultado: previene escalada from WordPress RCE a infraestructura completa.
Preguntas frecuentes sobre conectar Claude a WordPress
¿Es seguro dar acceso a Claude a mi WordPress?
Sí, si seguís estos pasos: creá una cuenta dedicada con permisos limitados (solo Editor, sin acceso a Usuarios/Plugins), usá una contraseña de aplicación (no la contraseña real), revocá el acceso cuando no lo uses. La sesión de Claude corre en su servidor, no importás credenciales a terceros. Resumen: más seguro que dar acceso a un empleado humano que podría hacer copy de tu base de datos.
¿Cuánto cuesta automatizar con Claude?
Depende del método: Claude API cuesta según uso (~$10-50/mes para tareas típicas). Zapier cuesta $25-100+/mes. Make/Albato ~$15-60/mes. Plugins específicos ~$10-100/mes. Si tenés developer, código propio en servidor cuesta ~$5-20/mes de hosting.
¿Necesito saber programar para usar Claude en WordPress?
No: Claude Computer Use no requiere código. Zapier/Make tampoco (interfaz visual). Si usás API REST nativa, sí necesitás un developer, pero los resultados son más baratos a escala.
¿Qué pasa si Claude comete un error y reescribe un post importante?
WordPress guarda revisiones automáticamente. Cada cambio es una revisión que podés ver en el historial de post. Si Claude metió la pata, restaurás la revisión anterior en dos clicks. Por eso testear en dry-run es crítico — validás que el flujo funciona antes de permitir escrituras.
¿Claude ve mis datos privados (analytics, GSC)?
Solo si le das permisos: si quieres que Claude acceda a GSC o Analytics, tenés que agregarlo como usuario en esas herramientas. No accede sin permiso explícito. Datos sensibles (clientes, pagos, emails) no debería estar en WordPress nunca — úsalo solo para contenido público.
¿Puedo automatizar la publicación de posts completos con Claude?
Sí, pero requiere proceso doble: Claude puede investigar topic → escribir artículo → optimizar SEO → publicar. Pero es arriesgado para contenido importante. Workflow recomendado: Claude escribe → genera borrador → vos revisás → aprueban → automatización publica. Nunca permitir publish automático sin revisión humana de al menos el primer párrafo.
¿Es mejor Zapier o Make para WordPress?
Make es más barato, Zapier tiene más templates: si empezás, Zapier tiene setup más fácil (miles de templates pre-hechos). Make es más accesible en precio (~$15 vs $25 base) y tiene interfaz similar. Para equipos pequeños, Make. Para agencias grandes, Zapier tiene más integración con herramientas enterprise.
¿Cómo evito que bots escaneen mi WordPress mientras estoy automatizando?
Las defensas aplican a todo: WAF, ocultamiento de versión, cambio de URL de login, 2FA — esas medidas protegen contra bots automatizados sin afectar tu uso de Claude. De hecho, mientras más automatizás con Claude, más crítico es hardening básico porque tu sitio es más valioso (más contenido = más potencial como punto de partida para ataque).