Claude Code et WordPress : Créer un Plugin, un Thème et un Site avec l'IA (2026)
Tutoriel2026-06-1914 min de lecture

Claude Code et WordPress : Créer un Plugin, un Thème et un Site avec l'IA (2026)

Créez un plugin, un thème ou un site WordPress complet avec Claude Code, sans coder en PHP. Guide 2026 : installation, prompts, REST API, MCP et sécurité.

Construire un site WordPress avec un agent IA : la nouvelle donne

WordPress propulse plus de 40 % du web, mais en personnaliser le moindre détail a longtemps imposé un passage obligé par le PHP, les hooks, WP_Query et la documentation labyrinthique du CMS. Résultat : des artisans, des indépendants et des PME bloqués dès qu'il faut dépasser le thème par défaut, et des développeurs qui passent des heures sur du code répétitif.

En 2026, la donne a changé. Claude Code, l'agent de développement d'Anthropic, comprend particulièrement bien l'écosystème WordPress — ses plugins, ses thèmes en blocs, son API REST. Couplé à WordPress Studio (l'environnement local gratuit) et au plugin officiel publié par Automattic, il permet de créer un plugin, un thème ou un site WordPress complet en décrivant ce que l'on veut en français, puis de tester avant la mise en production.

Dans ce guide, vous allez apprendre comment utiliser Claude Code pour WordPress : l'installation, les prompts qui marchent, la création de plugins et de thèmes, la connexion à un site existant via l'API REST et MCP, et les règles de sécurité à ne jamais négliger.

Sommaire

  • Pourquoi Claude Code et WordPress forment un duo idéal
  • Installer Claude Code pour WordPress avec WordPress Studio
  • Créer un plugin WordPress avec Claude Code
  • Créer et personnaliser un thème en blocs
  • Connecter Claude Code à un WordPress existant (REST API & MCP)
  • Déboguer et sécuriser son code WordPress
  • Bonnes pratiques pour un workflow fiable
  • FAQ : Claude Code et WordPress
  • Pourquoi Claude Code et WordPress forment un duo idéal<a id="pourquoi"></a>

    Un chatbot classique vous donne un bout de code que vous devez ensuite copier, coller, tester et corriger vous-même. Claude Code fonctionne autrement : c'est un agent qui lit votre code source, planifie, écrit les fichiers, exécute les commandes et corrige ses propres erreurs en boucle, jusqu'à ce que l'objectif soit atteint. Si vous découvrez l'outil, commencez par notre guide complet de Claude Code pour comprendre cette logique d'agent autonome.

    WordPress est un terrain de jeu idéal pour cet agent, et ce pour trois raisons :

  • Une architecture archi-documentée. Hooks, filtres, WP_Query, API des options, Gutenberg : WordPress suit des conventions stables et massivement documentées que Claude Code maîtrise parfaitement.
  • Du code répétitif et structuré. Un plugin suit toujours le même squelette (en-tête, fonctions d'activation, hooks). C'est exactement le type de tâche où un agent excelle.
  • Un environnement de test local. Avec WordPress Studio, l'agent peut créer un site jetable, y déployer son code et vérifier le résultat sans jamais toucher à votre production.
  • Concrètement, Claude Code sait créer des plugins, personnaliser des thèmes, écrire des shortcodes et des blocs Gutenberg, optimiser des requêtes SQL, déboguer une page blanche, ou encore migrer du contenu — le tout en langage naturel. C'est une porte d'entrée vers le développement assisté par IA que nous explorons aussi dans notre guide du vibe coding avec Claude Code.

    Installer Claude Code pour WordPress avec WordPress Studio<a id="installer"></a>

    La configuration recommandée en 2026 repose sur trois briques gratuites :

  • 1.Claude Code (CLI), installé via npm : npm install -g @anthropic-ai/claude-code. Si vous partez de zéro, suivez notre guide pas-à-pas pour débutants.
  • 2.WordPress Studio, l'application de bureau d'Automattic qui crée un site WordPress local en un clic — votre bac à sable pour tester sans risque.
  • 3.Le plugin Claude Code pour WordPress publié par Automattic, qui ajoute les *skills* et le contexte propres au CMS pour que l'agent connaisse vos conventions.
  • Une fois Studio installé, créez un nouveau site local, ouvrez son dossier dans votre terminal, puis lancez claude. L'agent dispose alors d'un WordPress complet sous la main. La première chose à faire est de poser le contexte projet dans un fichier CLAUDE.md : version de PHP visée, préfixe de vos fonctions, standards de codage WordPress (WPCS), langue des commentaires. Vous évitez ainsi de répéter ces règles à chaque demande.

    Tu travailles sur un site WordPress local (WordPress Studio).
    Respecte les WordPress Coding Standards (WPCS).
    Préfixe toutes mes fonctions et options par "fcc_".
    Échappe systématiquement les sorties et valide les entrées.
    Commentaires en français.

    Créer un plugin WordPress avec Claude Code<a id="plugin"></a>

    C'est l'usage le plus spectaculaire : passer d'une idée à un plugin fonctionnel en quelques minutes. Le secret n'est pas de demander « crée-moi un plugin », mais de décrire précisément le comportement attendu.

    Voici un prompt efficace :

    Crée un plugin WordPress nommé "FCC Avis Clients".
    Il doit :
    - enregistrer un custom post type "avis" (titre, contenu, note de 1 à 5) ;
    - ajouter un shortcode [fcc_avis] qui affiche les avis sous forme de cartes ;
    - proposer une page de réglages dans l'admin pour choisir le nombre d'avis affichés ;
    - charger une feuille de style dédiée uniquement quand le shortcode est présent.
    Respecte les WPCS et échappe toutes les sorties.

    Claude Code va créer l'arborescence du plugin (fcc-avis-clients/, le fichier principal avec son en-tête, les fichiers de styles), enregistrer le custom post type, brancher les hooks et générer la page de réglages. Mieux : il peut activer le plugin et tester le shortcode sur le site Studio, repérer une erreur PHP et la corriger sans que vous interveniez.

    Ce mode de travail conversationnel — où l'on bâtit une fonctionnalité par itérations successives — est au cœur de la création rapide d'applications. Nous détaillons cette approche dans notre article sur créer un SaaS full-stack avec Claude Code ; les mêmes réflexes s'appliquent à un plugin WordPress.

    Itérer plutôt que tout demander d'un coup

    Ne cherchez pas le plugin parfait en un seul prompt. Demandez d'abord la structure de base, vérifiez qu'elle fonctionne, puis enrichissez : « ajoute une pagination », « passe les avis en AJAX », « ajoute un champ photo ». À chaque étape, l'agent garde le contexte du code déjà écrit et construit dessus. Cette boucle courte donne un résultat bien plus fiable qu'une commande monolithique de trente lignes.

    Créer et personnaliser un thème en blocs<a id="theme"></a>

    Au-delà des plugins, Claude Code excelle dans la création de thèmes en blocs (Full Site Editing), le standard moderne de WordPress. Vous pouvez lui demander de générer un thème complet à partir d'une description, ou — souvent plus malin — de créer un thème enfant pour personnaliser un thème existant sans perdre vos modifications à la prochaine mise à jour.

    Un exemple de demande :

    Crée un thème enfant de "Twenty Twenty-Five".
    Change la palette de couleurs (primaire #6D28D9, accent #F97316),
    remplace la police de titres par Inter, et crée un modèle de page
    "landing" sans en-tête ni pied de page, prêt pour une campagne.

    L'agent édite alors theme.json (la source de vérité des thèmes en blocs), crée les templates nécessaires et applique vos réglages. Pour les artisans et PME qui veulent un site vitrine professionnel sans budget agence, ce workflow change tout : c'est le même esprit d'automatisation métier que l'on retrouve sur smartbtp.ai, où l'IA prend en charge des tâches professionnelles concrètes du quotidien.

    Connecter Claude Code à un WordPress existant (REST API & MCP)<a id="connecter"></a>

    Tester en local, c'est bien, mais beaucoup veulent agir sur un site WordPress déjà en ligne : publier des articles, mettre à jour des produits WooCommerce, nettoyer des médias. Deux approches existent.

    Via l'API REST de WordPress. WordPress expose une API REST complète (/wp-json/wp/v2/). Avec un *Application Password* généré dans votre profil, Claude Code peut écrire un script qui crée ou met à jour des contenus à distance, en toute sécurité. C'est la voie idéale pour les automatisations de publication en masse. Ce type d'intégration par API rejoint des usages plus larges du développement piloté par les données, comme ceux présentés sur immoapi.app autour de l'exploitation d'API et de données métier.

    Via MCP (Model Context Protocol). Encore plus puissant : un serveur MCP dédié à WordPress donne à l'agent des outils natifs (lister les articles, créer une page, gérer les utilisateurs) qu'il appelle directement, sans écrire de script jetable. Pour comprendre ce protocole qui connecte Claude Code à n'importe quel outil, lisez notre guide MCP : connectez Claude Code à tous vos outils. C'est ce qui transforme l'agent en véritable administrateur de votre site.

    Voici une vidéo de la chaîne Sophiène.IA qui teste les *WordPress Skills* de Claude Code et montre l'agent en train de construire un site réel — un excellent complément visuel à ce guide :

    Déboguer et sécuriser son code WordPress<a id="securite"></a>

    WordPress est aussi la cible n°1 des attaques web, précisément parce qu'il est omniprésent. Quand vous générez du code avec une IA, la sécurité ne se délègue pas aveuglément : elle se vérifie.

    Les réflexes à imposer à l'agent, idéalement inscrits dans votre CLAUDE.md :

  • Échapper toutes les sorties avec esc_html(), esc_attr(), esc_url() pour prévenir les failles XSS.
  • Valider et nettoyer les entrées avec sanitize_text_field() et consorts.
  • Préparer les requêtes SQL avec $wpdb->prepare() pour bloquer les injections SQL.
  • Vérifier les nonces et les capacités (current_user_can()) avant toute action sensible.
  • Pour le débogage, Claude Code brille : collez-lui le message d'erreur ou décrivez la « page blanche de la mort », et il remonte la pile, identifie le hook fautif et propose un correctif. La même rigueur de relecture que pour tout code généré par IA s'applique — un sujet que nous traitons en profondeur dans notre dossier sur la sécurité des assistants IA de code.

    Bonnes pratiques pour un workflow fiable<a id="pratiques"></a>

  • Travaillez toujours en local d'abord. WordPress Studio est votre filet de sécurité : testez, cassez, recommencez, sans jamais risquer la production.
  • Versionnez avec Git. Mettez vos plugins et thèmes sous Git pour pouvoir revenir en arrière si une génération tourne mal.
  • Relisez le code sensible. L'agent propose, vous validez. Les fonctions qui touchent aux paiements, aux données utilisateurs ou aux permissions méritent une relecture humaine.
  • Donnez le contexte métier. L'agent lit le code, pas vos intentions. Précisez les règles non évidentes (« les avis doivent être modérés avant publication »).
  • Capitalisez avec des Skills. Transformez vos demandes récurrentes en commandes réutilisables grâce aux Skills de Claude Code.
  • Au-delà de WordPress, cette logique de délégation à des agents IA s'étend à tout votre flux de travail : développement, tests, déploiement et maintenance peuvent à leur tour être confiés à des agents.

    De la création de sites à l'automatisation complète

    Créer un plugin ou un thème WordPress avec Claude Code, c'est déjà gagner des journées entières de développement. Mais le vrai levier, c'est d'enchaîner ces capacités — créer, déboguer, publier, maintenir — dans des workflows où des agents IA prennent en charge des pans entiers de votre activité. Si vous voulez apprendre à déléguer pour de bon et reprendre la main sur votre temps, découvrez le programme :

    👉 Se faire remplacer par l'IA — la méthode pour déléguer votre travail à des agents IA.

    FAQ : Claude Code et WordPress<a id="faq"></a>

    Faut-il savoir coder en PHP pour utiliser Claude Code avec WordPress ?

    Non, ce n'est pas indispensable pour démarrer. Vous décrivez en français ce que vous voulez et Claude Code écrit le PHP, le CSS et le JavaScript à votre place, puis le teste. En revanche, des notions de base sur le fonctionnement de WordPress (plugins, thèmes, hooks) vous aideront à formuler de meilleures demandes et surtout à relire le code généré, ce qui reste fortement recommandé pour tout ce qui touche à la sécurité.

    Claude Code peut-il modifier mon site WordPress en production directement ?

    Oui, via l'API REST (avec un Application Password) ou via un serveur MCP dédié à WordPress. Mais la bonne pratique est de développer et tester en local avec WordPress Studio, puis de déployer une fois le code validé. Agir directement en production sans filet expose à des erreurs difficiles à rattraper.

    Quelle est la différence entre le plugin Claude Code et Claude Cowork pour WordPress ?

    Le plugin Claude Code s'adresse plutôt aux profils techniques qui travaillent dans le terminal et veulent un contrôle fin sur le code. Claude Cowork vise un public plus large avec une expérience guidée : on décrit son site dans une conversation et il génère un thème en blocs complet. Les deux reposent sur le même moteur d'agent ; le choix dépend de votre aisance avec la ligne de commande.

    Le code généré par Claude Code pour WordPress est-il sécurisé ?

    Il peut l'être, à condition de l'exiger. Demandez explicitement à l'agent d'échapper les sorties, de valider les entrées, de préparer les requêtes SQL et de vérifier les nonces et les capacités. Inscrivez ces règles dans votre fichier CLAUDE.md pour qu'elles s'appliquent systématiquement, et relisez toujours le code qui manipule des données sensibles.

    Combien coûte cette configuration ?

    WordPress Studio et le plugin Claude Code sont gratuits. Le seul coût est celui de Claude Code lui-même, disponible via un abonnement Claude ou à l'usage via l'API. Pour comparer les formules, consultez notre article sur les prix et tarifs de Claude Code.

    Claude Code peut-il créer un site WooCommerce complet ?

    Oui. Il sait installer et configurer WooCommerce, créer des produits, personnaliser les templates de boutique, ajouter des fonctionnalités sur mesure (calcul de frais de port, champs personnalisés) et déboguer le tunnel d'achat. Comme pour tout projet e-commerce, procédez par itérations et testez chaque étape du parcours d'achat en local avant la mise en ligne.

    Reçois la cheatsheet Claude Code (gratuite)

    Les 30 commandes, raccourcis et prompts que j'utilise tous les jours. Directement dans ta boîte mail.

    Zéro spam. Désinscription en un clic.

    Envie de maîtriser Claude Code ?

    Rejoignez notre formation complète et apprenez à utiliser Claude Code comme un pro.

    M'inscrire à la formation