Cómo empezar con la Abilities API de WordPress: guía práctica
La Abilities API, incorporada en WordPress 6.9, permite exponer funcionalidades de plugins de forma estandarizada para que agentes externos como IA o automatizaciones las descubran y ejecuten de manera segura. Te mostramos paso a paso cómo registrarla y probarla.
La Abilities API llegó para cambiar cómo WordPress se comunica con el mundo exterior. Introducida en la versión 6.9 y consolidada en WordPress 7.0 (año corriente 2026), crea un lenguaje compartido que permite a plugins, temas y herramientas externas exponer capacidades de forma estandarizada, segura y descubrible.
En lugar de crear endpoints REST personalizados cada vez que querés integrar algo, ahora podés registrar “abilities” (capacidades) que cualquier agente autorizado puede descubrir, entender y ejecutar. Esto transforma a WordPress en algo más parecido a un motor de ejecución distribuido que a un simple CMS.
Casos de uso reales
Pensá en un agente de IA que guía a un cliente en una tienda WooCommerce y completa la compra sin que la persona tenga que entrar al sitio. O un pipeline de GitHub Actions que extrae texto de un archivo de audio y lo publica directamente en WordPress. Las posibilidades son enormes.
Antes de que una funcionalidad pueda ser usada desde afuera, debe registrarse en un catálogo central. Al hacerlo, declarás que esa lógica PHP está disponible como servicio para todo el ecosistema, siempre respetando esquemas de entrada y salida y permisos.
Explorando las abilities con WP-CLI
La forma más rápida de ver qué abilities tiene tu sitio es usando WP-CLI. Abrí la terminal, conectate por SSH y ubicate en la raíz del sitio (donde está wp-config.php).
Ejecutá:
wp eval 'echo wp_json_encode(wp_get_abilities(), JSON_PRETTY_PRINT);'
En un sitio fresco de WordPress 7.0 vas a ver las abilities del núcleo, como core/get-site-info. Para ver una sola:
wp eval 'echo wp_json_encode(wp_get_ability("core/get-site-info"), JSON_PRETTY_PRINT);'
También podés verificar si una ability existe o si el usuario actual tiene permiso para ejecutarla.
Registrar tu propia ability
Para demostrarlo con un caso concreto, vamos a extender el plugin AI Content Builder que mencionamos en guías anteriores. Este plugin toma un ID de archivo de audio, lo envía a un modelo de IA y genera bloques de Gutenberg.
Primero registramos una categoría para organizar nuestras abilities. Agregá esto en el archivo principal del plugin:
add_action('wp_abilities_api_categories_init', 'aicb_register_ability_categories');
function aicb_register_ability_categories() {
wp_register_ability_category('ai-content-builder', [
'label' => 'AI Content Builder',
'description' => 'Capacidades relacionadas con generación de contenido mediante IA',
]);
}
Luego registramos la ability propiamente dicha en el hook wp_abilities_api_init:
add_action('wp_abilities_api_init', 'aicb_register_abilities');
function aicb_register_abilities() {
wp_register_ability('ai-content-builder/build-from-audio', [
'label' => 'Generar bloques desde audio',
'description' => 'Envía un audio a IA y devuelve bloques listos para Gutenberg',
'category' => 'ai-content-builder',
'input_schema' => [ /* JSON Schema que define el input */ ],
'output_schema' => [ /* JSON Schema que define el output */ ],
'callback' => 'aicb_execute_build_from_audio',
'show_in_rest' => true,
'capability' => 'edit_posts',
]);
}
El input_schema y output_schema son contratos JSON Schema que WordPress usa para validar automáticamente los datos que entran y salen. Esto es clave para la seguridad.
La función de callback recibe los datos validados, procesa el audio con la IA, normaliza el resultado y devuelve un array de bloques estructurados (no el HTML final, eso se genera en el cliente con createBlock).
Ejecutando abilities desde la terminal y desde HTTP
Una vez registrada, podés probarla directamente con WP-CLI:
wp eval ' $ability = wp_get_ability("ai-content-builder/build-from-audio"); $result = $ability->execute(["audio_id" => 456]); echo wp_json_encode($result, JSON_PRETTY_PRINT); '
También está disponible vía REST API en los endpoints /wp-abilities/v1/abilities y /wp-abilities/v1/abilities/{name}/run. Solo necesitás una petición autenticada (con Application Password, token OAuth, etc.) y enviar el JSON correcto en el body.
Por qué esto importa en 2026
La Abilities API no es solo una nueva función. Es un cambio de paradigma: desacopla la lógica de los plugins, impone contratos claros de entrada/salida y permite que WordPress sea orquestado por agentes autónomos, scripts de automatización o aplicaciones externas sin necesidad de endpoints custom por cada integración.
Si administrás sitios WordPress para clientes o para tu propio negocio, entender esta API te pone varios pasos adelante en un ecosistema cada vez más orientado a la automatización e inteligencia artificial.
Fuente: Adaptado de Kinsta
¿Querés empezar a experimentar? Instalá WordPress 6.9 o superior, creá un plugin mínimo y probá registrar tu primera ability. En el próximo artículo vamos a ver cómo consumir abilities desde un agente de IA externo.