Insights

WordPress-Abilities-API-Werkzeugwand

WordPress öffnet sich für KI: Was hinter der Abilities API steckt

KI-Werkzeuge für WordPress gab es bisher nur als Plugin-Wildwuchs: Jedes brachte seinen eigenen API-Schlüssel mit, seine eigene Logik und seine eigene Rechnung. Seit Ende 2025 baut WordPress das um und verankert mit der Abilities API eine gemeinsame Grundlage direkt im System. Sie entscheidet mit darüber, wie Ihre Website in den nächsten Jahren mit KI-Diensten zusammenarbeitet. Dieser Beitrag erklärt, was dahintersteckt, was heute schon funktioniert und worauf Sie als Betreiber achten sollten.

1. WordPress bekommt keine KI. Es bekommt Anschlüsse dafür.

Die wichtigste Nachricht zuerst, weil sie oft falsch verstanden wird: WordPress hat keine eigene künstliche Intelligenz eingebaut. Auf Ihrem Server denkt weiterhin niemand. Die Rechenarbeit bleibt bei Anbietern wie OpenAI, Google oder Anthropic.

Was WordPress stattdessen bekommen hat, sind genormte Anschlüsse. Man kann sich das wie die Elektroinstallation eines Hauses vorstellen: Die Steckdose erzeugt keinen Strom, aber sie sorgt dafür, dass jedes Gerät mit dem passenden Stecker sofort funktioniert. Vorher hätte jeder Handwerker seine eigenen Kabel quer durchs Haus gelegt.

Genau dieser Kabelsalat war bislang der Zustand bei KI-Plugins für WordPress. Jedes Plugin sprach auf eigene Faust mit einem KI-Anbieter, speicherte eigene Zugangsdaten und ließ sich von außen weder finden noch ansteuern. Die neue Infrastruktur räumt das auf.

2. Vom Besucher zum Bediener

Im Beitrag KI-Agenten auf Ihrer Website ging es um Agenten, die von außen kommen: Sie besuchen Ihre Website wie ein Kunde, füllen Formulare aus und stellen Anfragen. Die Website bleibt dabei passiv. Sie wird besucht.

Die Abilities API dreht die Blickrichtung um. Hier geht es um KI-Systeme, die Ihre Website von innen bedienen dürfen – wie ein Redakteur mit Zugangsdaten. Ein Assistent, der Beiträge anlegt, Produktdaten aktualisiert oder Alt-Texte für Bilder nachträgt, arbeitet im Maschinenraum, nicht im Schaufenster.

Beide Entwicklungen laufen parallel und betreffen dieselbe Website. Aber die Fragen, die sie aufwerfen, sind verschieden: Draußen geht es um Zugänglichkeit und Abgrenzung, drinnen um Werkzeuge und Berechtigungen.

3. Was eine „Ability“ ist – erklärt ohne Code

Eine Ability ist eine einzelne, klar beschriebene Fähigkeit Ihrer Website. Zum Beispiel: „Lege einen Blogbeitrag als Entwurf an.“ Oder: „Gib die Öffnungszeiten aus.“ Jede dieser Fähigkeiten wird nach demselben Schema registriert und bringt vier Dinge mit:

  • eine Beschreibung in verständlicher Sprache, damit ein KI-System versteht, wofür das Werkzeug da ist
  • eine Definition, welche Eingaben es braucht und was zurückkommt
  • eine Berechtigungsprüfung: Wer darf das ausführen?
  • die eigentliche Funktion, die die Arbeit erledigt

Das klingt unspektakulär, und ehrlich gesagt ist es das für sich genommen auch. Der Wert entsteht durch die Vereinheitlichung. Wenn jedes Plugin seine Fähigkeiten nach demselben Schema anmeldet, kann ein KI-System zum ersten Mal nachschlagen, was Ihre Website alles kann. So wie ein neuer Mitarbeiter ins Handbuch schaut, statt jeden Kollegen einzeln zu fragen.

Eine Ability ist ein beschriftetes Werkzeug im Werkzeugkasten Ihrer Website: Name, Zweck, Bedienungsanleitung und ein Schloss, das nur mit passender Berechtigung aufgeht.

4. Drei Versionen, ein Plan

Die Umstellung kam schrittweise, und die Schritte lohnen einen kurzen Blick, weil sie zeigen, wie ernst es dem WordPress-Projekt damit ist:

  • WordPress 6.9 (Dezember 2025): Die Abilities API kommt in den Core. Von Anfang an sind drei Grundfähigkeiten dabei, etwa die Abfrage von Basisdaten der Website.
  • WordPress 7.0 (Mai 2026): Der AI Client kommt hinzu, eine einheitliche Schicht für den Zugriff auf Sprachmodelle. Dazu gleich mehr.
  • WordPress 7.1 (August 2026): Feinschliff. Die Abilities API erhält zusätzliche Prüf- und Eingriffsmöglichkeiten, mit denen Entwickler das Verhalten von Abilities kontrollieren können.

Innerhalb von neun Monaten wurde damit aus einem Experiment ein tragendes Bauteil. Wer WordPress kennt, weiß, dass der Core sonst eher behäbig wächst. Dieses Tempo ist eine Ansage.

5. Der AI Client: Sie entscheiden, welche KI arbeitet

Der zweite Baustein betrifft die Gegenrichtung: WordPress-Funktionen, die selbst KI nutzen wollen, etwa um einen Text umzuformulieren oder ein Bild zu beschreiben.

Bisher galt: Das Plugin bestimmt den Anbieter. Wer ein Plugin einsetzte, das fest mit einem bestimmten KI-Dienst verdrahtet war, hing an diesem Dienst, samt dessen Preisen und Datenschutzbedingungen.

Der AI Client trennt das. Plugins formulieren nur noch, was sie von einer KI wollen. Welcher Anbieter und welches Modell die Anfrage beantworten, stellt der Betreiber zentral ein. Sie können also einen europäischen Anbieter wählen, ein sparsames Modell für Routineaufgaben festlegen oder den Dienst wechseln, ohne ein einziges Plugin auszutauschen.

Für Sie als Betreiber heißt das: Die Frage „Welche KI nutzt meine Website?“ bekommt erstmals eine zentrale Antwort statt fünf verstreuter Plugin-Einstellungen. Das ist auch für Datenschutz-Dokumentation ein echter Fortschritt.

6. MCP: die Brücke nach draußen

Richtig interessant wird die Abilities API durch eine Brückentechnik namens Model Context Protocol, kurz MCP. Das ist ein offener Standard, über den KI-Assistenten wie Claude oder ChatGPT mit externen Systemen sprechen. Das WordPress-Projekt stellt dafür einen offiziellen MCP-Adapter bereit.

Der Adapter macht registrierte Abilities für solche Assistenten als Werkzeuge sichtbar. In der Praxis sieht das so aus: Sie sitzen in Ihrem KI-Assistenten und schreiben „Lege die drei Pressemitteilungen aus diesem Ordner als Entwürfe an, mit jeweils passendem Teaser.“ Der Assistent schlägt im Werkzeugkasten Ihrer Website nach, findet die passende Ability und führt sie aus. Kein Copy-Paste, kein Einloggen, kein Klickweg durchs Backend.

Ob Sie das wollen, ist eine andere Frage – und eine, die Sie ausdrücklich selbst beantworten. Keine Ability ist von außen erreichbar, solange niemand sie dafür freigibt.

7. Was damit im Alltag möglich wird

Ein paar Anwendungsfälle, die mit dieser Infrastruktur realistisch werden. Nicht alles davon ist heute schon fertig verpackt in einem Plugin zu haben; die Grundlagen dafür liegen aber jetzt im Core:

  • Bildbeschreibungen nachziehen: Alt-Texte für hunderte Bilder in der Mediathek ergänzen lassen. Das hilft Barrierefreiheit und Suchmaschinen gleichermaßen.
  • Übersetzungen im Kontext: Beiträge übersetzen, ohne dass Layout und Blöcke auseinanderfallen, weil die KI über die Schnittstelle mit der Struktur des Inhalts arbeitet statt mit kopiertem Text.
  • Redaktionsroutinen: Wiederkehrende Aufgaben wie „prüfe alle Beiträge der Kategorie X auf veraltete Preisangaben“ an einen Assistenten delegieren.
  • Automatisierungsplattformen: Werkzeuge wie n8n oder Make können Abilities entdecken und in Abläufe einbauen, etwa: neue Bewertung eingegangen, Entwurf für eine Antwort anlegen.

Wenn Sie unseren Beitrag über zentrale Inhaltspflege gelesen haben, erkennen Sie das Muster wieder: Je sauberer Inhalte strukturiert sind, desto mehr Arbeit können Maschinen übernehmen. Die Abilities API ist die konsequente Fortsetzung dieses Gedankens.

8. Die Kehrseite: Rechte und Sicherheit

Jetzt der Teil, den Anbieter von KI-Werkzeugen gern kleinreden. Ein KI-Assistent, der über MCP mit Ihrer Website verbunden ist, agiert dort wie ein eingeloggter Benutzer. Was dieser Benutzer darf, darf der Assistent auch. Ein Assistent mit Administratorrechten kann theoretisch alles: Beiträge löschen, Plugins verändern, Nutzer anlegen.

Deshalb gelten hier dieselben Regeln wie bei menschlichen Mitarbeitern, nur strenger:

  • Für KI-Zugriffe ein eigenes Benutzerkonto anlegen, nie das Admin-Konto verwenden.
  • So wenige Rechte wie möglich vergeben. Ein Assistent, der Entwürfe anlegen soll, braucht keine Veröffentlichungsrechte.
  • Im Zweifel mit rein lesenden Fähigkeiten starten und erst nach einer Testphase erweitern.
  • Protokollieren, was der Assistent tut, damit Sie es nachvollziehen können, bevor Sie ihm mehr anvertrauen.

Ein KI-Assistent mit MCP-Zugang ist ein Mitarbeiter mit Schlüssel. Die Frage ist nicht, ob er fleißig ist, sondern welche Türen der Schlüssel öffnet.

Die gute Nachricht: Die Abilities API hat die Berechtigungsprüfung als Pflichtbestandteil eingebaut. Eine Ability ohne Rechteprüfung lässt sich gar nicht erst registrieren. Das ist deutlich solider als der bisherige Zustand, in dem jedes Plugin Sicherheit nach eigenem Gusto umsetzte.

9. Was Sie jetzt tun sollten – und was nicht

Kein Aktionismus nötig. Ihre Website funktioniert ohne all das weiter wie bisher, und es gibt keinen Stichtag, den Sie verpassen könnten. Drei Dinge sind trotzdem sinnvoll:

Erstens: WordPress aktuell halten. Das gilt ohnehin, aber wer auf 6.8 oder älter festhängt, koppelt sich von dieser Entwicklung ab und macht den späteren Sprung nur größer.

Zweitens: Bei neuen Plugins darauf achten, ob der Hersteller die neuen Schnittstellen unterstützt. Das wird zum Qualitätsmerkmal, ähnlich wie Gutenberg-Kompatibilität vor ein paar Jahren. Ein Plugin, das seine Funktionen als Abilities anbietet, ist für die kommenden Jahre besser aufgestellt.

Drittens: Wenn in Ihrem Unternehmen bereits mit KI-Assistenten gearbeitet wird, lohnt ein Gespräch darüber, welche Website-Aufgaben sich delegieren ließen und welche Rechte dafür wirklich nötig sind. Diese Überlegung kostet nichts und verhindert, dass später jemand aus Bequemlichkeit den Admin-Zugang in ein KI-Tool einträgt.

10. Fazit

Die Abilities API ist keine Funktion, die Sie morgen im Backend anklicken. Sie ist Infrastruktur – und genau deshalb wichtiger als das meiste, was mit „KI“ beworben wird. WordPress hat sich entschieden, die Zusammenarbeit mit KI-Systemen nicht dem Plugin-Zufall zu überlassen, sondern geordnet im Core zu verankern: mit einheitlichen Werkzeugbeschreibungen, zentraler Anbieterwahl und eingebauter Rechteprüfung.

Für Betreiber heißt das: abwarten ist in Ordnung, ignorieren nicht. Wer seine Website aktuell hält und bei Plugin-Entscheidungen auf die neuen Schnittstellen achtet, ist vorbereitet, wenn aus der Infrastruktur die ersten wirklich nützlichen Werkzeuge werden. Und das dürfte eher Monate dauern als Jahre.

KI

Sie haben keine Zeit, sich mit solchen Details aufzuhalten?
Wir kümmern uns um die Technik, während Sie Ihr Business skalieren.

Wir freuen uns über Ihren Kommentar!

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Bitte füllen Sie dieses Feld aus.
Bitte füllen Sie dieses Feld aus.
Bitte geben Sie eine gültige E-Mail-Adresse ein.
Sie müssen den Bedingungen zustimmen, um fortzufahren.

Elbnetz GmbH 52 Bewertungen auf ProvenExpert.com