Documentación

Documentación

Todo lo que necesitas para monitorear tus sitios WordPress con Site Doctor — de solo lectura, sin tocar nada.

01Introducción

Site Doctor es un servicio de diagnóstico y monitoreo de solo lectura para sitios WordPress, pensado para agencias que administran muchos sitios de clientes. Observa, diagnostica y avisa — nunca modifica el sitio.

Tiene tres piezas:

  • El SaaS — el panel, la API y el motor de diagnóstico donde ves todos tus sitios.
  • El conector — un plugin de WordPress que instalas en cada sitio; expone operaciones forenses de solo lectura firmadas por HMAC.
  • La IA (MCP) — una interfaz opcional para conectar una IA (claude.ai) que lee el estado y diagnostica por ti.

02Cómo empezar

  1. Crea tu cuenta y una organización desde /app.
  2. Agrega un sitio (+ Add site): elige Single site y pega la URL. Recibes una clave de conexión.
  3. Descarga el plugin (.zip) y en el sitio: Plugins → Add New → Upload, activalo.
  4. En Settings → Site Doctor, pega la clave. El sitio se conecta y empieza el primer scan.
Nada que temer: el conector es de solo lectura. No puede cambiar tu sitio — no existe ninguna operación de escritura.

Los tres pasos, en video

1 · Agregar un sitioInstalas el conector y pegas la clave.
2 · Conectar tu IAPegas el endpoint MCP en Claude en un par de minutos.
3 · Verlo en usoLe preguntas a tu IA por el estado de cualquier sitio.

03Entornos prod / stg / dev

Si trabajas con entornos (WP Engine, Pantheon, Kinsta), en vez de un sitio individual crea un grupo de entornos: + Add site → Environment group. Recibes una sola clave.

Pegas esa misma clave en cualquier entorno (o dejas que un push de staging a producción la lleve). Cada entorno deriva su propia identidad de su URL y se auto-registra en el panel. Un push que copia la base de datos no causa colisión de llaves: prod, staging y dev quedan monitoreados por separado.

04Monitores y scans

Cada sitio tiene seis monitores, y puedes correr scans forenses bajo demanda. Cada scan produce Findings clasificados por severidad.

  • Uptime — ping cada minuto, con auto-investigación de caídas.
  • PageSpeed — diario, con Core Web Vitals reales.
  • Seguridad — scan forense (veredicto CLEAN / REVIEW / COMPROMISED).
  • Scan externo — renderiza el sitio en un navegador real y caza skimmers, exfiltración, redirects, iframes ocultos, headers/TLS. Funciona sin conector.
  • Logs — el conector registra requests/errores; el SaaS ingesta la señal (fatales, 4xx/5xx).
  • Timeline — registro durable de intervenciones (quién hizo qué, si resolvió, evidencia).

05Formularios

Site Doctor descubre todos los formularios del sitio (cualquier plugin o embebido), los nombra con su título real, y vigila que sigan renderizando.

Recibes una alerta cuando un formulario monitoreado deja de renderizar (form_broken) o cambia (form_changed: aparece o desaparece un CAPTCHA, cambia el plugin, cambia el número de campos).

06Decisiones

Una decisión es una memoria institucional que Site Doctor hace cumplir. Registras qué se decidió, por qué, la alternativa aprobada y unas palabras clave.

Si más tarde un cambio (un plugin activado, un formulario que gana un CAPTCHA) coincide con esas palabras clave, Site Doctor levanta una alerta decision_conflict con el motivo. Así, cuando alguien deshace algo que se hizo a propósito, te enteras en el momento. La IA también las registra y las consulta antes de actuar.

07Accesos (bóveda)

Guarda los accesos de cada sitio (wp-admin, SFTP/SSH, hosting, Cloudflare, notas) en la bóveda, cifrados at-rest. Solo un admin los revela en el panel.

La IA puede listar qué accesos existen (las etiquetas) para decirte cuál usar, pero los valores nunca salen del panel ni entran al contexto de la IA — es una muralla dura, no una promesa.

08Conectar tu IA (MCP)

Site Doctor expone un servidor MCP hosteado. Cualquier cliente de IA que hable ese protocolo puede conectarse y leer el estado de tus sitios — sin terminal, sin instalar nada y sin que le pases una sola credencial.

Esta es la única dirección que necesitas:

https://sitedoctor.syswp.pro/mcp

Te autenticas con tu mismo usuario del panel, por OAuth: el cliente abre una ventana, entras como siempre y autorizas. No se genera ni se pega ningún token a mano.

Claude

El menú de la cuenta en Claude, con Settings resaltado.
  1. Abre el menú de tu cuenta, abajo a la izquierda.
  2. Entra en Settings.
La pantalla de Connectors, con el botón Add abierto en Add custom connector.
  1. En la barra lateral elige Connectors, y arriba a la derecha abre Add.
  2. Elige Add custom connector.
El formulario Add custom connector, con los campos Name y Remote MCP server URL.
  1. En Name, pon Site Doctor.
  2. En Remote MCP server URL, pega la URL de arriba.
  3. Toca Add. Se abre una ventana: entra con tu usuario del panel y autoriza. Listo.

ChatGPT

El menú de la cuenta en ChatGPT, abajo a la izquierda.
  1. Abre el menú de tu cuenta, abajo a la izquierda.
  2. Busca y haz clic en Configuración.
La pantalla de Plug-ins, con el botón Agregar arriba a la derecha.
  1. En Integraciones, entra en Plug-ins.
  2. Busca y haz clic en Agregar → servidor MCP.
El formulario Conectar a un MCP personalizado, con los campos Nombre, Tipo y URL.
  1. En Nombre, pon Site Doctor.
  2. En Tipo, elige HTTP con streaming.
  3. En URL, pega la URL de arriba. El campo del token queda vacío: la autenticación es por OAuth.
  4. Guarda. Se abre una ventana: entra con tu usuario del panel y autoriza.

Las capturas de ChatGPT están tomadas con la app en portugués; los nombres de los menús cambian según el idioma que tengas puesto.

Otros clientes

Cualquiera que soporte MCP sobre Streamable HTTP con OAuth 2.1 (PKCE). Apuntalo a la misma URL: el descubrimiento y el registro del cliente son automáticos.

Qué ve tu IA al conectarse

Ve todos los sitios de todas tus organizaciones, con el mismo alcance que tu usuario tiene en el panel — ni más ni menos. Puede leer el estado, correr scans, descubrir formularios y registrar intervenciones y decisiones.

Lo que nunca ve: los valores de la bóveda de accesos. Puede listar qué accesos existen (las etiquetas, para decirte cuál usar), pero las contraseñas y las claves no entran jamás al contexto de la IA.

09Qué preguntarle

No hay comandos que aprender: le hablas en tu idioma y la IA elige las herramientas. Estas preguntas son reales — salieron de diagnósticos que corrimos nosotros.

Cuando algo se rompió

¿Qué cambió en example.com en las últimas 24 horas?
El formulario de contacto dejó de llegar. ¿Cuándo dejó de renderizar y qué cambió ese día?
El sitio va lento desde el martes. Mira los logs y el PageSpeed y decime qué pasó.

Cuando quieres verificar

Revisa los hallazgos críticos de example.com y decime cuáles son falsos positivos y por qué.
¿Qué opciones autoloaded pesan más? Sospecho que hay basura acumulada.
¿El cron está vivo? Decime cuándo corrió por última vez de verdad.

Sobre toda la flota

Ordena mis sitios por disponibilidad este mes y mostrame los que tuvieron incidentes.
Redacta un informe para el cliente de example.com con lo que pasó esta semana.
Un detalle que importa: cuando la IA propone un arreglo, te da los pasos para que lo apliques tú. No puede aplicarlo — el conector no tiene con qué.

10Las 20 herramientas

La lista completa de lo que tu IA puede hacer al conectarse. Sin recortes: si algo no está acá, no puede hacerlo.

list_sitesLos sitios de tus organizaciones, con su veredicto y disponibilidad.
get_siteEstado completo de un sitio: metadatos, corridas, hallazgos y eventos.
get_findingsLos hallazgos de la última corrida, clasificados por severidad.
get_eventsRegistro de auditoría: logins, usuarios, plugins, opciones, contraseñas.
get_availabilityUptime y los chequeos de ping recientes.
get_pagespeedLighthouse y Core Web Vitals, de laboratorio y de usuarios reales.
get_worklogEl timeline de intervenciones: qué se hizo y si resolvió.
list_accessesQué accesos hay guardados — sólo las etiquetas, nunca los valores.
list_contactsA quién se le puede informar de cada sitio, y en qué idioma.
probeLectura profunda del sitio: 21 operaciones, SQL de sólo lectura incluido.
saas_schemaTablas y columnas del propio Site Doctor, para consultarlo sin adivinar.
saas_querySQL de sólo lectura sobre la plataforma. Las credenciales no se pueden nombrar.
scan_siteEncola un diagnóstico del sitio.
external_scanEncola un scan desde afuera, con navegador real.
discover_formsEncola el descubrimiento y monitoreo de formularios.
record_actionEscribe una intervención en el timeline. En Site Doctor, no en tu sitio.
record_decisionRegistra una decisión deliberada para que se haga cumplir después.
draft_reportRedacta un informe al cliente y lo deja en borrador. Nunca lo envía.

Las tres marcadas escriben, y escriben en Site Doctor — el timeline, una decisión, un borrador de correo. Ninguna operación toca WordPress.

11Seguridad

  • Solo lectura de punta a punta — el conector no tiene operaciones de escritura.
  • HMAC-SHA256 en cada request, con timestamp + nonce (ventana ±300s).
  • SQL de solo lectura — cualquier verbo de escritura/DDL es rechazado.
  • Secretos cifrados at-rest y la bóveda nunca expuesta por la IA.
  • OAuth 2.1 (PKCE) para el MCP y roles por organización.

12Preguntas frecuentes

¿Realmente necesito Site Doctor?

Si tienes uno o dos sitios propios y los miras todos los días, tal vez no. Pero si manejas varios sitios de clientes, el problema es lo que no ves: un plugin que alguien tocó, un formulario que dejó de enviar, el sitio que se puso lento, un cambio que deshizo una decisión. Site Doctor mira todos tus sitios todo el tiempo y te avisa antes de que se conviertan en una llamada incómoda.

¿En qué me ayuda… y en qué no?

Te ayuda a detectar caídas al minuto, ver cuándo un cambio rompe un formulario o baja la performance, cazar señales de compromiso, recordar decisiones y avisarte cuando alguien las deshace, y tener el historial de cada sitio. Lo que no es: no hace backups, no actualiza plugins, no construye páginas ni bloquea ataques como un firewall. Diagnostica y avisa — por eso es read-only y se instala sin miedo.

Tengo una agencia, ¿en qué beneficia a la empresa?

Menos incendios y más confianza. Tu equipo se entera por una alerta, no por el cliente. Reduces el tiempo de revisar sitios “por las dudas”, tienes un historial por sitio que cualquiera puede agarrar, y le muestras al cliente monitoreo 24/7. Evitar una sola caída silenciosa o un formulario roto por semana ya paga la herramienta.

Ya tengo devs Full-Stack que trabajan con IA, ¿qué aporta?

Tus devs y su IA resuelven cuando alguien les avisa. Site Doctor es la capa que está siempre mirando y recordando, en todos los sitios a la vez. Además le da a la IA de tu equipo acceso seguro de solo lectura a cualquier sitio (por MCP), sin repartir credenciales, y guarda la memoria institucional de por qué se tomó cada decisión. No reemplaza a tus devs — los saca del modo bombero.

¿Es seguro instalar el conector?

Totalmente. Es 100% de solo lectura: no existe ninguna operación de escritura en su código, así que no puede modificar, borrar ni romper nada. Cada consulta va firmada con HMAC y sólo responde lecturas.

¿Site Doctor cambia algo en mi sitio?

Nunca. Observa y avisa. Cuando detecta algo para arreglar, te prepara los pasos exactos para que lo apliques tú o tu equipo. Mantienes el control total de qué se cambia y cuándo.

¿Funciona en WP Engine, Pantheon u otro hosting gestionado?

Sí, y ahí es donde más brilla. En esos hostings no tienes acceso al debug.log; el conector escribe los suyos propios, así que ves lo que otros no. Y soporta entornos prod/stg/dev sin colisión de llaves.

¿Afecta la velocidad del sitio?

No, cero. El trabajo pesado corre en segundo plano (cron), nunca durante la visita de un usuario — cero impacto en el page-load.

¿Necesito el conector para todo?

Para lo profundo sí; para empezar no. El scan externo funciona sobre cualquier URL pública sin instalar nada, pero los monitores de audit-log, logs, formularios, opciones y archivos necesitan el conector.

¿Cómo funciona la prueba?

Pides una prueba con el formulario, te damos acceso y lo pruebas en tus propios sitios. Sin tarjeta, sin compromiso, y te acompañamos con el primer sitio.

Pedir una prueba →