Privates WordPress-MCP

ChatGPT mit privatem WordPress verbinden, ohne den Server offenzulegen

Nutzen Sie einen rein ausgehenden MCP-Tunnel, wenn der WordPress-Ursprungsserver privat bleiben und kein neuer eingehender Endpunkt geöffnet werden soll.

Kurzantwort Ein privater WordPress-Server benötigt für ChatGPT keinen öffentlichen eingehenden MCP-Endpunkt. Starten Sie aus der privaten Umgebung einen rein ausgehenden MCP-Tunnel zum gehosteten Connector-Endpunkt. Authentifizierung und Berechtigungen bleiben bei einer eigenen WordPress-Agentenidentität und dem begrenzten Composer-Werkzeugkatalog.

Das Netzwerkproblem

Gehostete KI-Clients erreichen einen privaten WordPress-Ursprungsserver nicht direkt

Private Administrationsumgebungen liegen häufig hinter Netzwerkkontrollen, die nicht allein für einen KI-Client gelockert werden sollten.

Problem 1

Eingehender Zugriff verändert die Angriffsfläche

Ein neuer öffentlicher Endpunkt oder eine Firewall-Regel kann eine absichtlich isolierte WordPress-Umgebung erreichbar machen.

Problem 2

Ein Tunnel ist keine Berechtigungsschicht

Die reine Netzwerkverbindung entscheidet nicht, was der verbundene Agent in WordPress lesen, erstellen, ändern oder veröffentlichen darf.

Problem 3

Breite MCP-Werkzeuge bleiben auch über eine private Verbindung breit

Ein privater Transport begrenzt weder eine übermäßig berechtigte WordPress-Identität noch einen unbeschränkten Werkzeugkatalog.

Betriebliche Folge Stellen Sie die Erreichbarkeit rein ausgehend her und setzen Sie die minimal erforderlichen Berechtigungen in WordPress separat mit einer eigenen Identität und begrenzten Composer-Funktionen durch.

Empfohlene Architektur

Ändern Sie die Erreichbarkeit, nicht die Vertrauensgrenze

Der Tunnel macht den privaten MCP-Endpunkt für den gehosteten Client erreichbar. Für die Berechtigungen bleibt WordPress verantwortlich.

Private WordPress-Umgebung
        |
        | nur ausgehende Verbindung
        v
Sicherer MCP-Tunnel / Connector
        |
        v
Gehosteter ChatGPT-MCP-Client

Berechtigungspfad:
ChatGPT -> eigene Agentenidentität -> Composer-Funktionen
                                  |
                                  +--> validieren
                                  +--> eigene Entwürfe erstellen/ändern
                                  +--> Vorschau
                                  X--> Veröffentlichung / Administration

Architekturempfehlung Nutzen Sie einen rein ausgehenden Tunnel, wenn der WordPress-Ursprungsserver privat bleiben soll. Der Tunnel muss den vorgesehenen Composer-MCP-Server erreichen; WordPress-Berechtigungen und Werkzeugkatalog setzen weiterhin die Inhaltsgrenze durch.

Prüfpfad

Testen Sie Netzwerk- und WordPress-Grenzen

Eine private Verbindung ist nur dann sinnvoll, wenn auch die erkannten Funktionen angemessen begrenzt sind.

  1. Ausgehenden Tunnel einrichten — Starten Sie die Verbindung aus der privaten Umgebung, damit kein neuer eingehender Weg zum WordPress-Ursprungsserver erforderlich ist.
  2. Eigene Agentenidentität authentifizieren — Verwenden Sie für einen begrenzten Inhaltsprozess kein allgemeines Administratorkonto.
  3. Erkannten Werkzeugkatalog prüfen — Bestätigen Sie, dass die verfügbaren Vorgänge zum vorgesehenen Blueprint passen und keine unabhängigen Veröffentlichungs-, Lösch-, Plugin-, Theme-, Benutzer- oder Einstellungsfunktionen enthalten.
  4. Begrenzten Entwurf testen — Erstellen Sie einen Entwurf mit Vorschau und prüfen Sie anschließend, dass derselbe Ablauf weder veröffentlichen noch andere Verwaltungsaktionen ausführen kann.

Wann ist ein ausgehender MCP-Tunnel sinnvoll?

Besonders geeignet

Private WordPress-Ursprungsserver mit gehosteten KI-Clients

  • Private Administrationsumgebungen hinter Netzwerkkontrollen.
  • WordPress-Quellsysteme, die keinen öffentlichen MCP-Ursprungsserver bereitstellen sollen.
  • Staging- oder Redaktionsumgebungen, in denen ausgehende Verbindungen erlaubt, neue eingehende Firewall-Freigaben aber untersagt sind.

Ein direkter Endpunkt kann einfacher sein, wenn

Der MCP-Ursprungsserver absichtlich öffentlich ist

  • Der WordPress-MCP-Endpunkt ist bereits öffentlich erreichbar und unabhängig abgesichert.
  • Die Netzwerkrichtlinie verlangt keine Isolierung des Ursprungsservers.
  • Das Team benötigt keine zusätzliche Tunnel-Schicht.

Häufige Fragen

Private MCP-Verbindung

Macht der Tunnel den WordPress-Server öffentlich?

Nein. Beim empfohlenen Muster beginnt die Verbindung ausgehend in der privaten Umgebung. Der private WordPress-Ursprungsserver benötigt daher keinen neuen öffentlichen eingehenden Endpunkt.

Ersetzt der Tunnel die WordPress-Authentifizierung?

Nein. Der Tunnel stellt lediglich die Erreichbarkeit her. WordPress muss die eigene Agentenidentität weiterhin authentifizieren und deren Berechtigungen durchsetzen.

Muss der MCP-Werkzeugkatalog trotzdem geprüft werden?

Ja. Prüfen Sie vor der Arbeit mit echten Inhalten, dass der Client nur die für den vorgesehenen Ablauf notwendigen Vorgänge erkennt.

Kann die Veröffentlichung deaktiviert bleiben?

Ja. Im gesteuerten Composer-Ablauf lassen sich Entwurfserstellung und Vorschau freigeben, ohne die Veröffentlichung in den Werkzeugkatalog aufzunehmen.

Ursprungsserver privat halten

Verbinden Sie den Agenten, ohne die WordPress-Berechtigungen auszuweiten

Kombinieren Sie die private MCP-Verbindung mit den gesteuerten Entwurfswerkzeugen von Agent Composer, damit Netzwerkzugriff und Inhaltsberechtigung getrennte Kontrollen bleiben.