MARCO SALVO
WordPress e WooCommerce

WooCommerce Abilities: cosa sono e come le usiamo in HookSpark

Cosa sono le WooCommerce Abilities e come le usiamo in HookSpark: un percorso concreto in cui l’AI legge e propone, mentre la persona controlla e approva le modifiche.

WooCommerce Abilities: cosa sono e come le usiamo in HookSpark

Le WooCommerce Abilities sono operazioni che WooCommerce e le sue estensioni rendono riconoscibili e utilizzabili da altri strumenti, compresi gli assistenti AI. Ogni operazione descrive cosa fa, quali dati accetta, quale risultato restituisce e quali autorizzazioni deve controllare. Non sono un chatbot da aggiungere al negozio: sono un modo per collegare strumenti esterni a funzioni precise.

La differenza si capisce con una richiesta semplice: «Leggi le regole di acquisto del mio negozio e preparami una nuova regola per vendere questo prodotto in confezioni da sei». Un assistente senza collegamenti può spiegarti dove cliccare. Un assistente collegato alle operazioni appropriate può leggere la configurazione effettiva e preparare una proposta.

È su questo passaggio che abbiamo lavorato nei plugin HookSpark, il mio progetto di estensioni per WooCommerce. In questo articolo separo quello che permette la tecnologia da quello che abbiamo implementato noi, con un esempio verificato e i limiti che è utile conoscere prima di collegare un’AI al proprio ecommerce.

Cosa sono le WooCommerce Abilities, in parole semplici

Un’ability è una funzione descritta in modo strutturato, non una promessa generica di «integrazione con l’AI». Pensa alla differenza fra dare a qualcuno le chiavi di un magazzino e offrirgli uno sportello con operazioni definite: chiedere la disponibilità di un articolo, leggere un ordine, proporre una modifica.

La base è la WordPress Abilities API, presente nel core da WordPress 6.9. Fornisce un registro delle operazioni disponibili: un plugin può dichiarare nome, descrizione, dati di ingresso e uscita, funzione da eseguire e controllo dei permessi. Queste informazioni consentono agli strumenti che la usano di capire come chiamare l’operazione. La documentazione ufficiale descrive anche impieghi senza AI, come l’interoperabilità fra plugin e gli strumenti di automazione. Fonte: WordPress Abilities API.

Non bisogna quindi immaginare che l’AI impari da sola tutte le impostazioni di ogni estensione. Il produttore del software deve decidere quali funzioni esporre e costruire il collegamento. Se una funzione non è disponibile attraverso gli strumenti collegati, scrivere un prompt più insistente non la rende disponibile.

Cosa espone WooCommerce e cosa devono aggiungere i plugin

WooCommerce ha introdotto nella versione 10.9 un primo insieme di operazioni per prodotti e ordini. Fra gli esempi documentati ci sono la ricerca dei prodotti, la creazione e modifica di un prodotto, la ricerca degli ordini e il cambio di stato di un ordine. Queste operazioni usano le API del prodotto e i relativi controlli, anziché lasciare all’assistente la libertà di scrivere nel database. Fonte: introduzione delle canonical abilities.

Le impostazioni di un’estensione, però, appartengono a quell’estensione. Le regole di acquisto di Min/Max non diventano tutte gestibili solo perché WooCommerce espone operazioni sui prodotti.

Il lavoro deve proseguire dentro i plugin. WooCommerce ha descritto anche questa estensione del modello, inizialmente concentrata su operazioni di lettura in diverse estensioni. La sua comunicazione distingue esplicitamente il codice integrato dalla disponibilità nelle versioni pubblicate: il changelog del singolo prodotto resta il riferimento. Fonte: Abilities nelle estensioni WooCommerce.

Questo è il primo controllo che farei da proprietario di un negozio: non soltanto «il plugin supporta l’AI?», ma quali operazioni espone la versione che sto usando?

Abilities API e MCP non sono la stessa cosa

Le Abilities descrivono le operazioni; MCP permette a un client compatibile di comunicare con gli strumenti che le espongono. In mezzo può esserci il WordPress MCP Adapter, il componente che collega questi due livelli. Il progetto ufficiale prevede collegamenti HTTP e collegamenti locali tramite STDIO. Fonte: WordPress MCP Adapter.

Componente Compito Esempio concreto
Assistente AI Interpreta la richiesta e sceglie fra gli strumenti disponibili Capisce che vuoi preparare una regola di quantità
MCP Adapter Collega il client alle operazioni esposte Rende raggiungibile lo strumento del plugin
Abilities API Registra le operazioni e i loro contratti Descrive dati richiesti e risultati previsti
Plugin Controlla permessi, valida i dati ed esegue la funzione Legge una regola o prepara una proposta

Quattro passaggi: assistente AI, MCP Adapter, Abilities API e plugin. Permessi e validazione restano necessari.

Schema semplificato del collegamento: non indica che l’attivazione sia automatica.

Qui interessa soprattutto la conseguenza pratica: l’assistente non sostituisce il plugin. Usa le funzioni che il plugin ha reso disponibili, nei limiti dell’utente con cui si collega.

Perché ho portato le Abilities dentro HookSpark

Con HookSpark ho voluto affiancare alla configurazione manuale un percorso in cui l’AI possa leggere e preparare modifiche, senza avere l’ultima parola sul loro salvataggio.

Il mio rapporto con WooCommerce non nasce con questo esperimento. Ho lavorato per 14 anni in YITH, occupandomi di SEO, marketing e prodotto nell’ecosistema delle estensioni. Questa esperienza non significa che ogni nuova integrazione sia automaticamente corretta: significa che so quanto una piccola impostazione possa incidere sul funzionamento di un negozio.

Da dicembre 2025 ho iniziato a sviluppare con l’aiuto dell’AI, affiancando questa attività alla mia esperienza sul web. Ho raccontato come sto costruendo plugin WordPress con l’AI e perché è nato HookSpark. Qui il punto è diverso: usare l’AI per sviluppare un plugin e permettere a un assistente di usare quel plugin sono due lavori distinti.

Nel secondo caso non basta ottenere una risposta convincente in chat. Bisogna stabilire quali dati possono uscire dal negozio, quali modifiche sono ammesse e come una persona può controllarle. È questa parte del progetto che considero più interessante delle etichette «AI-powered».

Il caso Min/Max: leggere, proporre e aspettare

In Min/Max abbiamo separato la lettura delle regole dalla proposta di una nuova regola. Nel codice del rilascio i due identificativi sono plab-minmax/list-rules e plab-minmax/propose-quantity-rule. Il prefisso tecnico è mantenuto per compatibilità e non coincide con il nome commerciale.

La prima operazione legge le regole esistenti. La seconda prepara una nuova regola con i campi supportati dal plugin. Nel rilascio dell’8 ottobre il perimetro comprende prodotti, gruppi di prodotti e carrello, quantità e importi, oltre ai selettori e alle condizioni previste. Non equivale a poter aggiornare liberamente qualsiasi regola già esistente o coordinare modifiche su più plugin in un’unica transazione.

Una richiesta didattica potrebbe essere: «Prepara una nuova regola per questo prodotto: minimo sei pezzi e acquisto in multipli di sei. Lasciala disattivata, voglio controllarla». L’identità del prodotto deve essere certa: non si deve confondere una descrizione in linguaggio naturale con un identificativo verificato.

La risposta del sistema contiene una proposta da esaminare. La regola non viene applicata al negozio in quel momento. La persona apre la revisione nel browser, usando lo stesso account WordPress della richiesta, controlla i dati e decide se approvare o scartare.

Il percorso HookSpark: lettura, proposta, approvazione nel browser e salvataggio dopo nuovi controlli.

Illustrazione del processo HookSpark, non schermata dell’interfaccia. Una regola salvata come disattivata resta disattivata.

La proposta scade dopo 15 minuti. Il sistema ricontrolla le condizioni al salvataggio, compresi i cambiamenti intervenuti nel frattempo nella configurazione. Non abbiamo esposto un comando remoto che consenta all’assistente di approvare da solo la propria proposta.

Questa conferma è una scelta del nostro flusso: non è una garanzia automatica offerta da qualsiasi ability WordPress. Un’altra implementazione può consentire scritture immediate. Per questo bisogna leggere il comportamento della singola operazione.

Il test reale che abbiamo eseguito con Claude

Nel laboratorio del progetto abbiamo verificato una conversazione con Claude Desktop che scopre gli strumenti, legge le regole e prepara una proposta. Il rapporto del 7 ottobre documenta anche l’approvazione nel browser con lo stesso utente WordPress e la comparsa della regola nell’amministrazione.

Il caso registrato era volutamente semplice: una nuova regola con quantità minima due, disattivata. Prima dell’approvazione non risultava salvata; dopo l’approvazione era presente e ancora inattiva. Non confondo questo test con l’esempio delle confezioni da sei: quello serve a spiegare un possibile utilizzo, questo descrive la prova effettivamente documentata.

L’ambiente della prova comprendeva WordPress 7.1.3, WooCommerce 11.1.0, PHP 8.2.29 e MCP Adapter 0.7.0. Il rapporto Min/Max registra 112 controlli reali superati e 13 controlli offline, distinguendo i due gruppi. Fra gli aspetti verificati ci sono permessi, proposta senza salvataggio anticipato, scadenza, riutilizzo della richiesta, revoca delle credenziali e funzionamento manuale in assenza dei componenti opzionali.

Sono prove del nostro progetto e di quell’ambiente, non una certificazione indipendente né una garanzia di compatibilità con ogni client AI. Non abbiamo misurato in questo test un aumento delle vendite o un risparmio medio di tempo: attribuirgli quei risultati sarebbe scorretto.

Cosa abbiamo rilasciato e cosa non significa

L’integrazione non è rimasta una dimostrazione locale. I registri di rilascio dell’8 ottobre documentano la distribuzione della suite e la pubblicazione di Min/Max 0.13.0 su WordPress.org, con confronto dei file distribuiti rispetto al pacchetto approvato.

Il lavoro sulla suite ha censito 38 abilities nel candidato qualificato. Non sono 38 funzioni presenti in ogni singolo plugin, né 38 azioni tutte disponibili sul negozio di chi legge. Gli strumenti effettivi dipendono da plugin installati, edizioni, versioni, attivazione dell’accesso e permessi.

Per vedere le istruzioni del prodotto il riferimento è la guida HookSpark al collegamento AI. È importante consultarla insieme alla documentazione della propria versione, non usare questo articolo come una procedura universale valida per qualsiasi installazione.

Cosa serve per attivare il collegamento

Servono un plugin compatibile, la disponibilità delle Abilities API, un adattatore e un client compatibili, e un’identità WordPress autorizzata. L’interruttore HookSpark abilita l’accesso alle nostre operazioni: non installa da solo l’adattatore, non crea credenziali e non configura automaticamente l’assistente.

Per una connessione remota bisogna inoltre verificare HTTPS e autenticazione. Nel percorso documentato si usano le Application Password di WordPress. Queste credenziali ereditano i permessi del loro utente: non sono chiavi limitate magicamente al solo plugin HookSpark. Eviterei di condividere l’account principale del sito e partirei da un utente dedicato con i permessi necessari al compito.

Prima proverei la lettura, poi una proposta disattivata, infine approvazione, scarto e revoca. Un URL di collegamento visibile nel pannello non dimostra che la connessione funzioni. E un sito raggiungibile soltanto in locale non diventa accessibile a un servizio cloud per il fatto di avere installato un adattatore.

Il percorso manuale resta importante: se non vuoi collegare un assistente, devi poter continuare a configurare il plugin dal pannello. Nel nostro lavoro abbiamo verificato anche questa separazione.

Il controllo umano conta più del prompt perfetto

Una modifica tecnicamente valida può essere sbagliata per il tuo negozio. Un minimo di acquisto troppo alto, un’esclusione dimenticata o una regola assegnata al pubblico sbagliato possono superare controlli formali e restare decisioni commerciali errate.

Per questo, nella revisione, controllerei prodotto, importi, quantità, destinatari, esclusioni e stato della regola. Anche i dati restituiti dagli strumenti richiedono attenzione: nomi e messaggi del negozio sono contenuti da leggere, non nuove istruzioni da eseguire.

Infine, collegare un servizio AI può comportare l’invio al fornitore dei dati restituiti dalle operazioni. Limitare questi dati e verificare le condizioni del servizio fa parte della configurazione. Disattivare l’interruttore HookSpark blocca le nostre operazioni, ma non disattiva gli strumenti di altri plugin e non sostituisce la revoca delle credenziali.

La mia conclusione, dopo questo intervento, è che la domanda utile non sia «quanto può fare l’AI?». È: quali operazioni posso affidarle senza perdere la capacità di capire, verificare e fermare ciò che succede?

Domande frequenti sulle WooCommerce Abilities

Le WooCommerce Abilities sono un plugin AI?

No. Sono operazioni esposte attraverso un sistema di registrazione e controllo. Per usarle da un assistente servono anche un collegamento compatibile e le autorizzazioni appropriate.

Basta aggiornare WooCommerce per controllare tutti i plugin con l’AI?

No. Le estensioni devono esporre le proprie operazioni. Bisogna verificare le funzioni disponibili nella versione installata, non soltanto il supporto dichiarato all’AI.

L’AI può modificare il negozio senza conferma?

Dipende dall’operazione e dall’implementazione. Nel flusso di proposta HookSpark descritto qui, il salvataggio richiede revisione nel browser da parte dello stesso utente. Non è una proprietà universale delle Abilities API.

HookSpark funziona anche senza collegare l’AI?

Sì, il collegamento è opzionale. La configurazione manuale resta separata dall’accesso dell’assistente.

Le Abilities migliorano la SEO di WooCommerce?

Non vanno presentate come un fattore di ranking o una scorciatoia per comparire nelle risposte AI. Esporre operazioni autorizzate agli strumenti e rendere visibile un sito nella ricerca sono problemi diversi.

Se ricordi una sola cosa di questo articolo, ricorda questa: le Abilities rendono disponibili operazioni precise, non un’autonomia illimitata. Il caso HookSpark mostra un percorso concreto in cui l’assistente legge e propone, mentre la persona mantiene la decisione sul salvataggio.


Vuoi capire quali operazioni del tuo ecommerce si possono affidare a un assistente, con controlli e responsabilità chiari? Parliamo del tuo progetto di sviluppo AI.

Dal blog

Altri articoli da leggere