--- name: mcp-insert-headers-footers description: MCP dedicado multi-site (node stdio, ligação `insert-headers-footers` em ~/.omp/agent/mcp.json) para ler e escrever os 3 blocos globais de código (header/body/footer) do plugin Insert Headers and Footers (agora rebrandeado "WPCode Lite", slug `insert-headers-and-footers`) via WP-CLI/SSH. ⚠️ Superfície de risco real — estes 3 blocos injectam HTML/JS/CSS arbitrário em TODAS as páginas do site (produção incluída); uma escrita mal formada pode partir o site inteiro ou abrir um vector XSS. Site é um parâmetro em cada tool. Usar quando "insert headers and footers", "wpcode lite", "header footer mcp", "injectar script no site todo", "código global wordpress", "meta pixel site inteiro", "gtm noscript global", "ihaf mcp". layer: wiki --- # /mcp-insert-headers-footers — MCP dedicado multi-site ao Insert Headers and Footers (WPCode Lite) Projecto em `/media/ealmeida/Dados/Dev/mcp-insert-headers-footers/` (TypeScript, SDK MCP oficial, stdio). Sem código PHP novo no WordPress — cada tool executa `wp eval` com um snippet PHP estático (nunca dados do utilizador interpolados no comando) via `ssh server` sobre o WP-CLI já instalado. **`site` é um parâmetro em cada tool**, não uma ligação fixa — o plugin está confirmado `active` (WPCode Lite 2.3.8) nos 8 sites reais do bundle. ## ⚠️ Superfície de risco Este plugin injecta os 3 blocos em **todas as páginas de todo o site**, via `wp_head`, `wp_body_open` e `wp_footer`. Não há "sandbox" nem preview automático — o que estiver gravado sai directamente no HTML servido a todos os visitantes assim que a cache de página for purgada (ou imediatamente, se não houver cache activa). Riscos concretos: - **Quebra visual/funcional site-wide** — uma tag HTML não fechada, um `