Composer über sicheren MCP-Tunnel und ChatGPT nutzen
ChatGPT verbindet sich mit entfernten MCP-Servern. Wenn der Composer-Endpunkt privat bleiben muss, stellt OpenAI Secure MCP Tunnel einen ausgehenden Pfad bereit, ohne eingehende Firewall-Ports zu öffnen oder die private Server-URL publik zu machen.
Der Tunnel ist optional. Composer und der WordPress MCP Adapter unterstützen außerdem direkte kompatible MCP-Clients.
Der Agent Composer Überblick beschreibt den vollständigen Agency-zu-Entwurf-zur-Produktionskette-Fluss. Der Tunnel ändert nur den Zugriffspfad eines authentifizierten Clients auf Composer; er ändert nicht, wer die Site gestaltet, welche aktive Contract-Regeln gelten oder wie ein Entwurf geprüft und freigegeben wird.
Privates WordPress bleibt privat
Für lokale oder firewallgeschützte WordPress-Umgebungen stellt der Tunnel eine ausgehende Verbindung zur unterstützten Agent-Integration her. Für den Agenten ist kein zusätzlicher Inbound-WordPress- oder MCP-Endpunkt nötig.
Transport-Sicherheit und Betriebsautorisierung bleiben getrennt. Eine erfolgreiche Tunnelverbindung gibt keinen uneingeschränkten WordPress-Zugriff frei: die dedizierte WordPress-Identität, aktiver Config Set, Blueprint-Regeln, Draft-Ownership, Validierung und Audit gelten weiterhin in WordPress.
Architektur und Vertrauensgrenzen
ChatGPT or another supported OpenAI product
|
OpenAI-hosted tunnel endpoint
|
outbound HTTPS polling
|
tunnel-client inside your network
|
private Composer MCP endpoint
|
WordPress authentication + smartcloud_agent capability
Der tunnel-client authentifiziert sich am OpenAI Tunnel Control Plane und leitet MCP JSON-RPC zwischen Host-Endpunkt und privatem WordPress-Server weiter. WordPress authentifiziert weiterhin den dedizierten <agent-user> und Composer erzwingt weiterhin seine eigenen Draft-only-Fähigkeiten, Contract-, Ownership- und Validierungskontrollen.
Voraussetzungen
Führen Sie zuerst das Direkt-MCP-Setup durch und prüfen Sie den Composer-Server aus dem privaten Netzwerk.
Zusätzlich benötigen Sie:
- Einen Tunnel, erstellt in den OpenAI Platform Tunnel Settings,
- Tunnel Read + Manage für Erstellung/Änderung,
- Tunnel Read + Use für Betrieb/Auswahl,
- einen Runtime-API-Key nur auf dem Tunnel-Host,
- ausgehenden HTTPS-Zugang zu
api.openai.com:443, - Zugang zu ChatGPT Developer Mode gemäß aktuellem Plan und Workspace-Policy.
Platform-Tunnel-Berechtigungen und ChatGPT-Workspace-Berechtigungen sind separat. Ordne den Tunnel jeder Platform-Organisation und jedem ChatGPT-Workspace zu, der ihn entdecken darf.
Tunnel-Client installieren und konfigurieren
Laden Sie das aktuelle tunnel-client Paket aus den Platform Tunnel Settings oder dem offiziellen OpenAI Release Repository. Verwenden Sie den Latest-Release-Link statt hartkodierter Binärversionen.
Für einen WordPress-Host mit WP-CLI ist das direkteste private Setup ein stdio-Profil. Der Befehl muss den dedizierten MCP Server von Composer auswählen; ein anderer Server-ID kann ein anderes Tool-Katalog zeigen, auch wenn Composer installiert ist.
export CONTROL_PLANE_API_KEY="<runtime-api-key>"
tunnel-client init \
--sample sample_mcp_stdio_local \
--profile <connector-profile> \
--tunnel-id <tunnel-id> \
--mcp-command "wp --path=<wordpress-root> mcp-adapter serve --server=smartcloud-agent-composer --user=<agent-user>"
tunnel-client doctor --profile <connector-profile> --explain
tunnel-client run --profile <connector-profile>
WordPress-Pfad und Agenten-Identität sind installationsspezifisch. Öffentliche Beispiele müssen Platzhalter behalten; reale Werte nur im geschützten Runtime-Profil. Der ausgewählte WordPress-Nutzer muss die Rolle smartcloud_agent besitzen.
Für einen bereits laufenden privaten HTTP-MCP-Endpunkt initialisiere stattdessen ein separates HTTP-Profil:
tunnel-client init \
--profile <connector-profile> \
--tunnel-id <tunnel-id> \
--mcp-server-url "<mcp-endpoint>"
Konfigurieren Sie WordPress-Authentifizierung über den vom Tunnel-Client unterstützten MCP-Auth-Mechanismus oder lokalen privaten Proxy. Legen Sie kein WordPress Application Password in Config Set, CLI-Befehlszeile oder Source Control ab. Betreibe den Prozess nur als supervisionserhaltender Dienst, wenn doctor als gesund und bereit meldet.
Vor dem Scannen von Tools in ChatGPT prüfen Sie den laufenden Tunnelprozess oder das lokale /ui und bestätigen Sie, dass smartcloud-agent-composer als Ziel gesetzt ist. Ein erfolgreicher Health-Check zeigt, dass der Daemon läuft, nicht aber, dass das Profil den erwarteten WordPress MCP Server nutzt. Die entdeckten Tools sollten das Präfix smartcloud-agent-composer-* nutzen und Blueprint-, Design-Kontext-, Validierung-, Draft- und Vorschau-Operationen enthalten. Für strukturierte Workflows bestätigen Sie zusätzlich den Katalog mit
smartcloud-agent-composer/get-content-field-contract,
smartcloud-agent-composer/search-relation-targets,
smartcloud-agent-composer/update-content-fields,
smartcloud-agent-composer/inspect-content-fields.
smartcloud-agent-composer/list-content-drafts kann ebenfalls vorhanden sein, dient aber der Entdeckungs- und Annahmelogik, nicht der Relationsauflösung.
Für Taxonomie-fähige Flows bestätigen Sie ebenfalls:
smartcloud-agent-composer/get-taxonomy-contract,
smartcloud-agent-composer/search-taxonomy-terms,
smartcloud-agent-composer/create-taxonomy-term,
smartcloud-agent-composer/assign-taxonomy-terms,
smartcloud-agent-composer/inspect-taxonomy-terms.
Suche zuerst und fordere nur bei begründetem Bedarf explizit Bestätigung für einen neuen öffentlichen Navigationsterm an.
ChatGPT Custom MCP App/Plugin erstellen
OpenAI-Oberfläche und Planverfügbarkeit ändern sich; folgen Sie der aktuellen Developer-Mode Anleitung und Plugin-Verbindungs-Guide.
Der aktuelle Ablauf:
- Developer Mode gemäß Workspace-Richtlinie aktivieren.
- Die ChatGPT Plugins/Apps-Seite öffnen und eine Developer-Mode-App erstellen.
- Klaren Namen und Beschreibung setzen, z. B. Agent Composer und Governed WordPress Gutenberg Draft creation and preview.
- Verbindungsart Tunnel wählen.
- Zugeordneten Tunnel oder
<tunnel-id>auswählen. - Tools scannen und Authentifizierung bei Aufforderung abschließen.
- Jedes entdeckte Tool und dessen Schreib-/Änderungskennzeichnung prüfen, bevor die App erstellt wird.
Custom MCP Write Support und Developer-Mode-Verfügbarkeit hängen vom ChatGPT-Plan und Workspace-Policy ab. Beschrifte die Verbindung nur als „OpenAI-verified“ nach erfolgreichem OpenAI-Review.
Sicher testen
Starten Sie einen neuen Chat, aktivieren Sie nur die Composer-App, und nutzen Sie einen gebundenen Prompt:
Load the active Composer design context, then the blueprint for <page-type> and
approved patterns, validate a minimal plan, create one agent-owned
WordPress draft, and return its preview. Do not publish, delete normal content,
upload media, or change plugins, themes, users, or configuration.
Prüfen Sie:
- ChatGPT wählt Tools für Blueprint, Design-Kontext, Pattern, Validierung, Entwurf und Vorschau in erwarteter Reihenfolge;
- WordPress enthält einen Entwurf statt eines veröffentlichten Elements;
- der Vorschau-Validierungsbericht ist sauber;
- Composer Audit-Log den authentifizierten Actor und das Ergebnis aufzeichnet;
- nicht unterstützte Publish/Delete-Anfragen keinen ausführbaren Composer-Toolaufruf erzeugen.
Fehlerbehebung
- Tunnel fehlt in ChatGPT: Workspace-Zuordnung und Tunnel Read + Use Berechtigung prüfen.
- Toolscan schlägt fehl:
tunnel-client runaktiv lassen, lokale/uiprüfen unddoctor --explainausführen. - Transport funktioniert, WordPress lehnt Aufrufe ab: dedizierte WordPress-Identität oder MCP-Auth korrigieren; keinen Adminzugriff geben.
- Alte, fehlende oder fremde Tools: zuerst prüfen, dass das Tunnel-Profil
--server=smartcloud-agent-composerstartet. Nach Composer-Upgrade PHP-Runtime, site-spezifischen MCP/Tunnel-Service und überwachten Tunnel-Prozess neu starten. App-Aktionen neu laden, Tool-Definition-Diff prüfen, erwartete kanonische Fähigkeiten bestätigen und neuen Chat starten. Unterstützt der ChatGPT-Plan keine Aktualisierung veröffentlichter Apps, erstellen Sie und republiziere sie neu. - Timeouts: ausgehenden Zugriff auf OpenAI Control Plane und lokale Erreichbarkeit von
<mcp-endpoint>prüfen. - Composer Validierung schlägt fehl: als Contract- oder aktives Theme-Mismatch behandeln, nicht als Tunnelfehler.
Nur vertrauenswürdige MCP-Server sollten verbunden werden. Prompt Injection und zu weite Toolrechte bleiben anwendungsebene Risiken, auch wenn der Netzwerkpfad privat ist.
