Par Mathias Igonenc, co-fondateur de CodecirclePublié le
La réponse courte : avec WordPress 6.8 et Elementor 4.3.0 ou plus, allez dans Elementor > Elementor MCP, cliquez sur « Enable MCP access », choisissez votre outil (Claude Code, Claude Desktop, Codex ou Cursor), cliquez sur « Generate Prompt » et collez le prompt dans l'outil. Elementor crée lui-même le mot de passe d'application. Le MCP ne modifie pour l'instant que les pages en éditeur V4, et tout ce qu'il crée arrive en brouillon.
Ce tutoriel suit notre retour de terrain sur le MCP d'Elementor, branché sur des sites clients depuis septembre 2026. Ouvert en bêta le 15 septembre, le MCP est sorti en version finale le 23 septembre 2026 (annonce d'Elementor).
Les prérequis
| Élément | Exigence | À savoir |
|---|---|---|
| WordPress | 6.8 ou plus | Outils > Santé du site > Infos pour vérifier |
| Elementor | 4.3.0 ou plus | La version gratuite suffit pour construire et modifier |
| Elementor Pro | Facultatif, 4.3.0 ou plus | Ajoute formulaires, popups, boucles, e-commerce, en-têtes et pieds de page |
| Éditeur V4 (atomique) | Obligatoire pour l'instant | Actif par défaut sur les nouveaux sites ; à activer dans Elementor > Editor > Settings > Atomic Editor sinon |
| Compte | Administrateur | L'IA hérite exactement des droits de ce compte |
| Site | En HTTPS, joignable publiquement | Nécessaire pour les mots de passe d'application et pour Claude Desktop |
Sources : aide Elementor, connexion, aide Elementor, construction, page produit Elementor MCP. L'extension gratuite Angie n'est utile que pour des fonctions avancées (widgets sur mesure, actions en masse, accès à WooCommerce ou Yoast).
Avant de commencer :faites une sauvegarde, et si possible travaillez d'abord sur une copie de test du site. Elementor ne l'impose pas, mais c'est la règle que nous appliquons sur tous les sites clients.
Étape 1 : activer le MCP et générer le prompt
- Connecté en administrateur, ouvrez Elementor > Elementor MCP.
- Cliquez sur « Enable MCP access ».
- Choisissez l'onglet de votre outil : Claude Code, Claude Desktop, Codex, Cursor ou Other.
- Cochez la case qui autorise la création d'un mot de passe d'application pour ce site (« I understand that clicking Generate Prompt will create an application password »).
- Cliquez sur « Generate Prompt », puis sur « Copy prompt ».
- Collez le prompt dans votre outil : il contient l'adresse du serveur et l'identification.
C'est la méthode la plus simple : Elementor fabrique le mot de passe d'application et la configuration à votre place. Si vous préférez tout faire à la main, voici comment chaque outil fonctionne.
Étape 2 : brancher votre outil
Claude Code
Claude Code ajoute un serveur MCP distant avec la commande claude mcp add --transport http (documentation Claude Code). Sur nos connexions, l'adresse du serveur d'Elementor prend la forme https://votre-site.fr/wp-json/elementor/mcp/ :
claude mcp add --transport http --scope user mon-site \
https://votre-site.fr/wp-json/elementor/mcp/ \
--header "Authorization: Basic <identifiant:mot-de-passe-app en base64>"
claude mcp list # le serveur doit apparaître comme connectéLa portée --scope user rend le serveur disponible dans tous vos projets ; local (par défaut) le limite au dossier courant. Dans une session, la commande /mcpaffiche l'état de chaque serveur. Ne collez jamais le mot de passe en clair dans une conversation ou un fichier partagé : nous passons par un petit script qui le demande en saisie masquée.
Claude Desktop et claude.ai
Par les connecteurs personnalisés : Customize > Connectors > « Add custom connector », puis l'adresse du serveur (aide Claude). Deux limites : le site doit être joignable depuis Internet (Claude s'y connecte depuis le cloud d'Anthropic), et l'ajout d'un en-tête d'identification est encore en bêta, réservé à certaines organisations. Sur les offres Team et Enterprise, c'est un propriétaire de l'organisation qui ajoute le connecteur.
Cursor et Codex
Cursor lit un fichier mcp.json (documentation Cursor), Codex une section [mcp_servers] de son fichier de configuration ou la commande codex mcp add (documentation Codex) :
{
"mcpServers": {
"mon-site": {
"url": "https://votre-site.fr/wp-json/elementor/mcp/",
"headers": { "Authorization": "Basic <identifiant:mot-de-passe-app en base64>" }
}
}
}
Étape 3 : le premier essai, sans risque
Commencez par des demandes en lecture seule, puis une page brouillon. Cinq prompts que nous utilisons pour vérifier une connexion :
- « Lis la structure de la page d'accueil et résume-moi ses sections, sans rien modifier. »
- « Liste les couleurs et les typographies globales du site. »
- « Crée une page brouillon « Nos services » avec un titre, une introduction et trois blocs de services, en utilisant uniquement les couleurs et typographies globales. »
- « Sur la page brouillon « Nos services », remplace les textes par ceux-ci : […] et garde la mise en page. »
- « Donne-moi un lien de prévisualisation de la page « Nos services ». »
Le conseil d'Elementor tient en trois points : relire chaque brouillon, donner du contexte plutôt que des ordres secs, et choisir un modèle adapté. Une page qui reprend vos variables globales reste cohérente avec le reste du site ; une page aux styles recopiés à la main devient vite ingérable.
Ce que le MCP sait faire
Elementor décrit des capacités plutôt qu'une liste d'outils : compositions de pages en éléments atomiques, classes globales et variables du design system, styles par défaut, composants réutilisables, modèles du Theme Builder et popups, données dynamiques, lecture de la structure des pages, brouillon ou publication. Sur nos connexions, les outils visibles s'appellent par exemple elementor-get-page-structure, elementor-create-page, elementor-build-composition, elementor-manage-global-variable, elementor-create-preview-link et elementor-publish-document.
Les pannes fréquentes, et leur correction
Erreur 401 « rest_not_logged_in »
Les identifiants sont bons, mais l'en-tête d'identification n'arrive pas jusqu'à WordPress : une règle de réécriture du .htaccess, un hébergement en CGI ou un proxy le supprime. C'est la panne que nous avons eue sur un site client hébergé en mutualisé. La correction documentée par WordPress se place tout en haut du .htaccess :
<IfModule mod_setenvif.c>
SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1
</IfModule>Les extensions de cache (WP Rocket, LiteSpeed Cache) réécrivent souvent le haut de ce fichier : si l'erreur revient après une purge, vérifiez d'abord que la ligne est toujours là. Sur Nginx, l'équivalent est fastcgi_pass_header Authorization;.
Mots de passe d'application indisponibles
WordPress ne les propose que sur un site en HTTPS, et certaines extensions de sécurité ou certains outils d'hébergeur les désactivent. Si la section n'apparaît pas dans votre profil, cherchez de ce côté.
Erreur 403
Un pare-feu bloque les requêtes qui ne viennent pas d'un navigateur. Autorisez l'adresse /wp-json/ pour les requêtes identifiées, ou testez depuis une autre connexion.
La page n'est pas modifiable
Elle est construite en widgets classiques (V3). Le MCP ne modifie pour l'instant que les pages atomiques (V4) : recréez la page en V4 ou attendez la prise en charge annoncée par Elementor.
Avertissement de conflit
Quelqu'un modifie la même page dans l'éditeur pendant que l'IA travaille. Elementor propose « Force Save » ou « Reload » : rechargez, sauf si vous êtes sûr de vouloir écraser l'autre version.
Sécurité : les quatre règles que nous appliquons
- Un compte dédié, nominatif, jamais celui du client : l'IA hérite de ses droits, et on peut le révoquer sans rien casser.
- Tout en brouillon, relu par un humain avant publication.
- Une sauvegarde avant chaque série de modifications.
- Couper l'accès quand le chantier est fini: Profil > Mots de passe d'application > « Révoquer » sur l'entrée Elementor MCP, ou « Turn off » dans Elementor > Elementor MCP pour tout le site.
Vous préférez qu'on s'en charge ? Nous branchons le MCP proprement, construisons les pages avec l'IA et les faisons valider avant publication : notre offre Elementor.
