Privates WordPress-MCP
ChatGPT mit privatem WordPress verbinden, ohne den Server offenzulegen
Nutzen Sie einen rein ausgehenden MCP-Tunnel, wenn der WordPress-Ursprungsserver privat bleiben und kein neuer eingehender Endpunkt geöffnet werden soll.
Kurzantwort Ein privater WordPress-Server benötigt für ChatGPT keinen öffentlichen eingehenden MCP-Endpunkt. Starten Sie aus der privaten Umgebung einen rein ausgehenden MCP-Tunnel zum gehosteten Connector-Endpunkt. Authentifizierung und Berechtigungen bleiben bei einer eigenen WordPress-Agentenidentität und dem begrenzten Composer-Werkzeugkatalog.
Das Netzwerkproblem
Gehostete KI-Clients erreichen einen privaten WordPress-Ursprungsserver nicht direkt
Private Administrationsumgebungen liegen häufig hinter Netzwerkkontrollen, die nicht allein für einen KI-Client gelockert werden sollten.
Problem 1
Eingehender Zugriff verändert die Angriffsfläche
Ein neuer öffentlicher Endpunkt oder eine Firewall-Regel kann eine absichtlich isolierte WordPress-Umgebung erreichbar machen.
Problem 2
Ein Tunnel ist keine Berechtigungsschicht
Die reine Netzwerkverbindung entscheidet nicht, was der verbundene Agent in WordPress lesen, erstellen, ändern oder veröffentlichen darf.
Problem 3
Breite MCP-Werkzeuge bleiben auch über eine private Verbindung breit
Ein privater Transport begrenzt weder eine übermäßig berechtigte WordPress-Identität noch einen unbeschränkten Werkzeugkatalog.
Betriebliche Folge Stellen Sie die Erreichbarkeit rein ausgehend her und setzen Sie die minimal erforderlichen Berechtigungen in WordPress separat mit einer eigenen Identität und begrenzten Composer-Funktionen durch.
Empfohlene Architektur
Ändern Sie die Erreichbarkeit, nicht die Vertrauensgrenze
Der Tunnel macht den privaten MCP-Endpunkt für den gehosteten Client erreichbar. Für die Berechtigungen bleibt WordPress verantwortlich.
Private WordPress-Umgebung
|
| nur ausgehende Verbindung
v
Sicherer MCP-Tunnel / Connector
|
v
Gehosteter ChatGPT-MCP-Client
Berechtigungspfad:
ChatGPT -> eigene Agentenidentität -> Composer-Funktionen
|
+--> validieren
+--> eigene Entwürfe erstellen/ändern
+--> Vorschau
X--> Veröffentlichung / Administration
Architekturempfehlung Nutzen Sie einen rein ausgehenden Tunnel, wenn der WordPress-Ursprungsserver privat bleiben soll. Der Tunnel muss den vorgesehenen Composer-MCP-Server erreichen; WordPress-Berechtigungen und Werkzeugkatalog setzen weiterhin die Inhaltsgrenze durch.
Prüfpfad
Testen Sie Netzwerk- und WordPress-Grenzen
Eine private Verbindung ist nur dann sinnvoll, wenn auch die erkannten Funktionen angemessen begrenzt sind.
- Ausgehenden Tunnel einrichten — Starten Sie die Verbindung aus der privaten Umgebung, damit kein neuer eingehender Weg zum WordPress-Ursprungsserver erforderlich ist.
- Eigene Agentenidentität authentifizieren — Verwenden Sie für einen begrenzten Inhaltsprozess kein allgemeines Administratorkonto.
- Erkannten Werkzeugkatalog prüfen — Bestätigen Sie, dass die verfügbaren Vorgänge zum vorgesehenen Blueprint passen und keine unabhängigen Veröffentlichungs-, Lösch-, Plugin-, Theme-, Benutzer- oder Einstellungsfunktionen enthalten.
- Begrenzten Entwurf testen — Erstellen Sie einen Entwurf mit Vorschau und prüfen Sie anschließend, dass derselbe Ablauf weder veröffentlichen noch andere Verwaltungsaktionen ausführen kann.
Wann ist ein ausgehender MCP-Tunnel sinnvoll?
Besonders geeignet
Private WordPress-Ursprungsserver mit gehosteten KI-Clients
- Private Administrationsumgebungen hinter Netzwerkkontrollen.
- WordPress-Quellsysteme, die keinen öffentlichen MCP-Ursprungsserver bereitstellen sollen.
- Staging- oder Redaktionsumgebungen, in denen ausgehende Verbindungen erlaubt, neue eingehende Firewall-Freigaben aber untersagt sind.
Ein direkter Endpunkt kann einfacher sein, wenn
Der MCP-Ursprungsserver absichtlich öffentlich ist
- Der WordPress-MCP-Endpunkt ist bereits öffentlich erreichbar und unabhängig abgesichert.
- Die Netzwerkrichtlinie verlangt keine Isolierung des Ursprungsservers.
- Das Team benötigt keine zusätzliche Tunnel-Schicht.
Häufige Fragen
Private MCP-Verbindung
Macht der Tunnel den WordPress-Server öffentlich?
Nein. Beim empfohlenen Muster beginnt die Verbindung ausgehend in der privaten Umgebung. Der private WordPress-Ursprungsserver benötigt daher keinen neuen öffentlichen eingehenden Endpunkt.
Ersetzt der Tunnel die WordPress-Authentifizierung?
Nein. Der Tunnel stellt lediglich die Erreichbarkeit her. WordPress muss die eigene Agentenidentität weiterhin authentifizieren und deren Berechtigungen durchsetzen.
Muss der MCP-Werkzeugkatalog trotzdem geprüft werden?
Ja. Prüfen Sie vor der Arbeit mit echten Inhalten, dass der Client nur die für den vorgesehenen Ablauf notwendigen Vorgänge erkennt.
Kann die Veröffentlichung deaktiviert bleiben?
Ja. Im gesteuerten Composer-Ablauf lassen sich Entwurfserstellung und Vorschau freigeben, ohne die Veröffentlichung in den Werkzeugkatalog aufzunehmen.
Ursprungsserver privat halten
Verbinden Sie den Agenten, ohne die WordPress-Berechtigungen auszuweiten
Kombinieren Sie die private MCP-Verbindung mit den gesteuerten Entwurfswerkzeugen von Agent Composer, damit Netzwerkzugriff und Inhaltsberechtigung getrennte Kontrollen bleiben.
