Der WP AI Client: KI-Schnittstelle im WordPress-Core und was das für dich ändert
Der WP AI Client steckt seit WordPress 7.0 im Kern. Dieser Beitrag erklärt, was die Schnittstelle tut, was sie ausdrücklich nicht tut und an welcher Stelle du als Betreiber trotzdem eine Entscheidung treffen musst.
Als die Nachricht die Runde machte, WordPress habe jetzt KI im Kern, waren die Reaktionen vorhersehbar. Die einen sahen das Ende handgeschriebener Texte, die anderen ein Datenschutzproblem im Anmarsch. Beides geht am Thema vorbei.
Was tatsächlich im Kern liegt, ist eine Steckdose. Kein Kraftwerk, kein Gerät, nur die Steckdose. Ob jemals etwas eingesteckt wird, entscheidest du.
Ich betreue als Digitalagentur WordPress-Installationen für kleine und mittlere Unternehmen und bekomme die Frage inzwischen regelmäßig gestellt. Deshalb hier die nüchterne Einordnung, ohne Untergang und ohne Werbung.
Was ist der AI Client eigentlich?
Der AI Client ist eine anbieterneutrale Schnittstelle in PHP, über die Plugins Anfragen an KI-Modelle schicken und die Antworten in einheitlicher Form zurückbekommen. Entwickelt hat ihn das KI-Team des WordPress-Projekts.
Technisch besteht er aus mehreren Teilen. Das PHP-Paket selbst ist bewusst nicht WordPress-spezifisch, es soll auch außerhalb nutzbar sein. Darauf sitzt die WordPress-Anbindung, dazu kommen die Abilities API und die Connectors API.
Unterstützt werden nicht nur Texte. Vorgesehen sind Textgenerierung samt strukturierter Antworten, Bilder, Sprachausgabe und Video. Welches Modell eine Anfrage tatsächlich bekommt, entscheidet der Kern anhand dessen, was der Betreiber eingerichtet hat.
Seit wann steckt er im Kern?
Seit WordPress 7.0, erschienen am 20. Mai 2026. Der förmliche Vorschlag zur Aufnahme stammt vom 3. Februar 2026, die technische Ankündigung für Entwickler vom 24. März 2026.
Der Weg dahin war länger, als die Version vermuten lässt. Ursprünglich war die Aufnahme für WordPress 6.9 geplant und wurde verschoben. Ein Vorläufer, die Abilities API, kam schon im November 2025 in den Kern.
Wichtig für die Einordnung: Das ist kein Plugin, das man deinstallieren kann. Die Schnittstelle liegt im Kern und ist damit auf jeder aktuellen WordPress-Installation vorhanden, ob genutzt oder nicht.
Was im Kern liegt, ist eine Steckdose. Kein Kraftwerk, kein Gerät, nur die Steckdose.
Was der Kern ausdrücklich nicht tut
WordPress schreibt keine Texte. Der Kern liefert die Infrastruktur, alle sichtbaren Funktionen kommen aus Plugins. Es gibt im Kern weder eine KI-Oberfläche noch einen Assistenten.
Der Kern bringt außerdem weder Zugangsdaten noch Anbieterimplementierungen mit. Ohne eingerichteten Anbieter und ohne ein Plugin, das die Schnittstelle aufruft, verlässt keine einzige Anfrage deine Installation.
Die sichtbaren Funktionen liefert ein separates, offizielles Plugin namens AI: Alt-Texte, Zusammenfassungen, Titelvorschläge, Kommentarmoderation, Bildbearbeitung. Es ist optional, hat rund 50.000 aktive Installationen und setzt den Blockeditor voraus. Mit dem Classic Editor arbeitet es ausdrücklich nicht.
Wo die Zugangsdaten liegen und warum das zählt
Die Schlüssel für die KI-Anbieter hinterlegt ein Administrator einmal zentral unter den Connectors. Voreingestellt stehen dort Anthropic, Google und OpenAI zur Auswahl, eigene Verbindungen sind möglich.
Der Kern sucht die Schlüssel in fester Reihenfolge: zuerst Umgebungsvariable, dann PHP-Konstante, dann Datenbank. Wer die Wahl hat, sollte die Umgebungsvariable nehmen.
Denn in der Datenbank liegen die Schlüssel nach dem Stand vom 15. September 2026 unverschlüsselt, so steht es in der offiziellen Entwicklerdokumentation zur Connectors-API. Sie werden lediglich in der Oberfläche maskiert.
Das kann sich ändern, und zwar bald. Eine Verschlüsselung wird in einem Ticket geprüft und seit dem 25. August 2026 liegt für WordPress 7.2 ein Vorschlag für eine eigene Secrets-API vor, die Zugangsdaten grundsätzlich verschlüsselt ablegen soll. Prüf also vor dem Einrichten, welchen Stand deine Version hat.
Dazu kommt ein zweiter Punkt, den die Community früh angesprochen hat: Ein einmal hinterlegter Schlüssel ist eine Einstellung der ganzen Website. Jedes Plugin, das die Schnittstelle nutzt, kann darauf zugreifen. Eine Begrenzung pro Plugin gibt es nicht.
Was gleichzeitig noch dazugekommen ist
Der AI Client ist nur ein Teil einer größeren Initiative. Dazu gehört die Abilities API, ein Verzeichnis, über das WordPress-Funktionen für KI-Agenten überhaupt auffindbar werden. Sie kam bereits mit WordPress 6.9 im November 2025.
In 7.0 kam das Gegenstück in JavaScript dazu, dessen Fähigkeiten in der Befehlspalette auftauchen. Daneben existiert ein eigenständiges Paket, das diese Fähigkeiten in das Model Context Protocol übersetzt, also in das Format, mit dem KI-Anwendungen externe Systeme ansteuern.
Dieses Paket liegt nicht im Kern und ist kein Pflichtbestandteil. Es zeigt aber, wohin die Reise geht: WordPress soll nicht nur KI aufrufen können, sondern selbst von Agenten bedienbar sein.
Was das für Plugins bedeutet
Bisher hat jedes Plugin mit KI-Funktionen dieselbe Infrastruktur neu gebaut: Anbieteranbindung, Schlüsselverwaltung, Fehlerbehandlung, Normalisierung der Antworten. Genau das soll wegfallen.
Für dich als Betreiber ist der praktische Gewinn die Zahl der Einstellungsseiten. Statt in fünf Plugins fünfmal denselben Schlüssel zu hinterlegen, hinterlegst du ihn einmal. Und du bist nicht an einen Anbieter gebunden, weil das Plugin sich den nicht mehr selbst aussucht.
Entwickler müssen im Gegenzug damit rechnen, dass gar keine KI eingerichtet ist. Die Schnittstelle bietet dafür eine Prüfung, die ohne Anfrage an einen Anbieter auskommt. Ein sauber gebautes Plugin blendet seine KI-Funktion dann einfach aus.
Was das für den Datenschutz bedeutet
Die Anfragen laufen vom Server deiner Installation direkt an den Anbieter, den du eingerichtet hast. Sie laufen nicht über WordPress.org und nicht über einen Zwischendienst.
Eine offizielle datenschutzrechtliche Einordnung durch das WordPress-Projekt gibt es nicht. Weder die Entwicklerdokumentation noch der Field Guide noch die KI-Leitlinien des Projekts äußern sich zur Rolle nach der Datenschutz-Grundverordnung.
Meine Einschätzung dazu, ausdrücklich als solche und nicht als Rechtsauskunft: Du entscheidest über Anbieter, Schlüssel und Zweck, damit spricht viel dafür, dass die datenschutzrechtliche Verantwortung bei dir liegt. In der Praxis bedeutet das einen Auftragsverarbeitungsvertrag mit dem jeweiligen Anbieter und einen Eintrag in der Datenschutzerklärung. Wer sichergehen will, lässt das anwaltlich prüfen. Wie sich das im Unternehmen regeln lässt, steht in der KI-Charta für den Umgang mit KI.
Ein Nebeneffekt, den ich in Projekten immer wieder erklären muss: Ein Plugin, das den AI Client nutzt, sieht deinen Schlüssel nie. Es fragt den Kern, der Kern spricht mit dem Anbieter. Das ist sicherheitstechnisch ein echter Fortschritt gegenüber der bisherigen Praxis, bei der jedes Plugin die Zugangsdaten selbst gespeichert hat.
Die Kritik aus der Community
Die Aufnahme in den Kern war umstritten und die Einwände sind dokumentiert. Mehrere Entwickler argumentierten, KI-Infrastruktur sei ein bewegliches Ziel und gehöre deshalb in ein Plugin, nicht in den Kern.
Ein Core-Committer wandte ein, wenn die Funktion ohnehin standardmäßig inaktiv sei, brauche es die Aufnahme in den Kern gar nicht. Andere kritisierten die Angriffsfläche, die Testabdeckung und den knappen Zeitplan vor der ersten Beta.
Der Einwand, der mich als Betreiber am meisten überzeugt, betrifft die Kosten. Ein abgeflossener Schlüssel ist bei KI-Anbietern kein reines Sicherheitsproblem, sondern eine offene Rechnung. Gefordert wurden Limits und ein Nutzungsüberblick im Backend, beides gibt es bisher nicht.
Was du jetzt tun solltest
Für die allermeisten Websites lautet die Antwort: nichts. Ohne eingerichteten Anbieter ist die Schnittstelle inaktiv und verhält sich wie jede andere ungenutzte Funktion im Kern.
- Prüfe unter den Einstellungen, ob bei den Connectors ein Anbieter eingetragen ist. Bei einer geerbten Installation lohnt der Blick.
- Wenn du KI-Funktionen nutzen willst, leg den Schlüssel als Umgebungsvariable an, nicht über die Oberfläche in die Datenbank.
- Denk daran, dass jedes Plugin auf diesen Schlüssel zugreifen kann. Installiere entsprechend sparsam.
- Vereinbare mit dem Anbieter einen Auftragsverarbeitungsvertrag und ergänze die Datenschutzerklärung.
- Behalte die Abrechnung des Anbieters im Blick, solange es im Backend keine Limits gibt.
Die interessantere Entwicklung steckt ohnehin daneben. Mit der Abilities API und dem MCP-Adapter wird WordPress für KI-Agenten bedienbar und das verändert mehr als ein Knopf für Alt-Texte. Was das für die Rolle der eigenen Website bedeutet, habe ich unter Website und KI beschrieben, den Blick auf die Plugin-Seite unter WordPress und KI-Plugins 2026.
Wenn du wissen willst, ob sich KI-Funktionen in deinem Redaktionsalltag lohnen, klären wir das im kostenlosen Erstgespräch von dreißig Minuten. Was die creativecouch dabei über KI-Automatisierung abbildet und was besser in der Wartung aufgehoben ist, trennen wir im Gespräch.
Hinweis zur Erstellung des Beitrags
Dieser Beitrag wurde mit Unterstützung einer KI erstellt, um effiziente und präzise Inhalte zu liefern. Im Anschluss wurde er sorgfältig von einem Experten überprüft und überarbeitet, um sicherzustellen, dass er den höchsten Qualitätsstandards entspricht und den Anforderungen der Leser gerecht wird.



