Les assistants IA comme Claude ou Cursor écrivent aujourd’hui du code et des textes avec aisance. Mais jusqu’à récemment, vous deviez tout copier vous-même dans votre site WordPress. Novamira change la donne : avec cette extension, un agent IA travaille directement dans votre installation WordPress. Dans cet article, vous découvrez ce qu’est Novamira, ce qu’apporte la version Pro, comment l’utiliser en toute sécurité et notre propre expérience.
Qu’est-ce que Novamira ?
Novamira est une extension WordPress qui transforme votre site en serveur MCP. MCP, le Model Context Protocol, est une norme ouverte qui permet aux outils d’IA de communiquer avec d’autres logiciels. Grâce à Novamira, un agent IA peut notamment :
- exécuter du code PHP dans WordPress ;
- lire, écrire et modifier des fichiers ;
- parcourir des dossiers ;
- avec la version Pro : créer et mettre à jour des articles et des pages, et travailler avec des constructeurs de pages comme Elementor.
L’agent lui-même ne tourne pas dans WordPress. Il tourne dans votre propre outil d’IA et se connecte à votre site. L’extension de base est gratuite et open source (code source sur GitHub). Novamira est développé par Dynamic.ooo, l’équipe italienne derrière notamment Dynamic Content for Elementor.
Quels outils d’IA sont compatibles ?
Tout outil qui parle MCP, comme Claude Code, Claude Desktop, Cursor, VS Code avec GitHub Copilot, Windsurf, Cline, Gemini CLI, Codex et Zed. La connexion passe par le paquet @automattic/mcp-wordpress-remote, avec un mot de passe d’application WordPress pour se connecter.
Gratuit ou Pro
La version gratuite contient l’essentiel : exécuter du PHP et gérer des fichiers. Novamira Pro ajoute notamment :
- La mémoire. L’agent enregistre des notes dans la base de données de votre site : accords, choix, points d’attention. Une session suivante, ou un collègue avec un autre outil d’IA, peut s’appuyer dessus. La mémoire appartient au site, pas à une seule personne. Pour nous, c’est le point fort de Pro.
- La gestion des articles et des pages sans que l’agent doive écrire lui-même du PHP.
- Des spécialisations pour les constructeurs de pages. Avec Elementor et Bricks, l’agent dispose de fonctions supplémentaires pour lire et modifier les designs. La version que nous utilisons comprend aussi des fonctions pour les blocs Gutenberg, des instructions réutilisables (skills) et une bibliothèque de designs.
Pro existe en licence annuelle (pour quelques sites ou pour les agences avec de nombreux sites) et en licence unique. Les prix changent régulièrement : vérifiez les montants actuels chez Dynamic.ooo.
Sécurité : ce qu’il faut savoir
Un agent IA qui exécute du PHP sur votre site a beaucoup de pouvoir. Novamira intègre quelques protections :
- Réservé aux administrateurs. Toutes les fonctions exigent des droits d’administrateur dans WordPress.
- Bac à sable pour les fichiers PHP. Les nouveaux fichiers PHP vont dans un dossier séparé (
wp-content/novamira-sandbox/), pas parmi vos extensions ni dans le cœur de WordPress. Vous pouvez désactiver un fichier suspect et l’examiner d’abord. - Verrouillage du domaine. Novamira retient le domaine sur lequel il a été activé. Si le site est cloné ou déplacé, toutes les fonctions restent désactivées jusqu’à ce qu’un administrateur confirme le nouveau domaine. Nous l’avons constaté nous-mêmes en copiant kyzoe.be vers un environnement de test.
Il y a aussi des limites. Le modèle de droits est sommaire : qui a accès peut tout faire. Et le PHP exécuté directement par l’agent n’est pas couvert par le bac à sable. Nos conseils :
- Utilisez de préférence Novamira sur un site de staging ou de développement.
- Sur un site en ligne : uniquement si vous savez ce que vous faites, avec une sauvegarde récente, et jamais sur le site d’un client qui n’a pas donné son accord.
- Créez un mot de passe d’application distinct par outil d’IA, pour pouvoir révoquer l’accès rapidement.
- Vérifiez ce que l’agent propose avant de le mettre en ligne, comme vous relieriez le travail d’un collègue.
Notre expérience
Nous utilisons nous-mêmes Novamira Pro, notamment pour la refonte de kyzoe.be. L’agent IA a d’abord travaillé sur une copie protégée du site : construire des pages dans Elementor, définir les données SEO, contrôler la base de connaissances. Ce n’est qu’après vérification que nous avons mis les modifications en ligne. Ce qui nous a frappés :
- C’est rapide pour le travail répétitif, comme la même modification sur des dizaines de pages ou le contrôle de tous les titres et descriptions.
- La mémoire aide : inutile de répéter à chaque fois les accords sur le style d’écriture ou la méthode de travail.
- Le contrôle humain reste nécessaire. Un agent peut faire une erreur qui semble techniquement correcte ; nous vérifions donc chaque modification sur l’environnement de test avant sa mise en ligne.
Novamira sur l’hébergement Kyzoe
Novamira fonctionne sur notre hébergement. Pour protéger le serveur, des fonctions comme exec et shell_exec sont désactivées (voir quelles fonctions PHP sont désactivées). Un agent peut donc exécuter du PHP dans WordPress, mais pas de commandes serveur. Pour travailler en sécurité, nous conseillons :
- de travailler sur un site de staging, inclus dans nos formules d’hébergement web et WordPress ;
- de vérifier au préalable qu’il existe une sauvegarde récente ; nous en faisons une chaque jour et vous la restaurez vous-même via le panneau d’hébergement.
Vous voulez utiliser Novamira pour vos sites ou ceux de vos clients et vous hésitez sur la bonne approche ? Écrivez à support@kyzoe.be. Si vous gérez des sites pour des clients, découvrez aussi notre hébergement pour agences web.
Les liens vers Dynamic.ooo dans cet article sont des liens partenaires. Si vous achetez via un tel lien, Kyzoe peut recevoir une commission. Le prix ne change pas pour vous, et notre avis sur Novamira n’en dépend pas.
À lire aussi
Extension WordPress gratuite : vérification de l’âge pour votre site d’alcool (conforme au RGPD)
Vous vendez du vin, de la bière, du whisky ou d’autres boissons alcoolisées sur votre site web ? En Belgique (et dans…
Lire la suiteKyzoe lance sa première extension OTP
Nous lançons une nouvelle extension WordPress qui génère des mots de passe à usage unique (One-Time Passwords, OTP). Une petite nouvelle ?…
Lire la suiteVulnérabilité dans une extension de sauvegarde populaire
Plus de 900 000 sites WordPress sont menacés par une faille grave dans l’extension WPvivid Backup & Migration. Votre site web est-il…
Lire la suite


