Usar Composer mediante Secure MCP Tunnel y ChatGPT

ChatGPT puede conectarse a servidores MCP remotos. Cuando el endpoint de Composer debe seguir siendo privado, OpenAI Secure MCP Tunnel ofrece una ruta exclusivamente saliente sin abrir puertos entrantes en el firewall ni publicar la URL del servidor privado.

El túnel es opcional. Composer y WordPress MCP Adapter también admiten clientes MCP compatibles mediante conexión directa.

La introducción a Agent Composer explica el flujo completo desde la agencia hasta el borrador y la producción. El túnel solo cambia el modo en que un cliente autenticado accede a Composer; no cambia quién diseña el sitio, qué permite el contrato activo ni cómo se revisa y publica un borrador.

WordPress privado puede seguir siendo privado

En un entorno WordPress local o protegido por firewall, el túnel establece una conexión saliente con la integración de agente compatible. No hace falta abrir un endpoint entrante de WordPress o MCP únicamente para el agente.

La seguridad del transporte y la autorización de operaciones siguen siendo independientes. Una conexión correcta con el túnel no concede acceso sin restricciones a WordPress: la identidad dedicada de WordPress, el Config Set activo, las reglas de los Blueprints, la propiedad de los borradores, la validación y los controles de auditoría continúan aplicándose dentro de WordPress.

Arquitectura y límites de confianza

ChatGPT or another supported OpenAI product
|
OpenAI-hosted tunnel endpoint
|
outbound HTTPS polling
|
tunnel-client inside your network
|
private Composer MCP endpoint
|
WordPress authentication + smartcloud_agent capability

tunnel-client se autentica en el plano de control del túnel de OpenAI y reenvía MCP JSON-RPC entre el endpoint alojado y el servidor privado de WordPress. WordPress sigue autenticando al usuario dedicado <agent-user>, y Composer continúa aplicando sus propias comprobaciones de capacidad limitada a borradores, contrato, propiedad y validación.

Requisitos previos

Completa primero la configuración de MCP directo y verifique el servidor de Composer desde la red privada.

También necesita:

  • un túnel creado en los ajustes de túneles de OpenAI Platform;
  • Tunnels Read + Manage para crearlo o editarlo;
  • Tunnels Read + Use para ejecutarlo o seleccionarlo;
  • una clave de API de runtime almacenada únicamente en el host del túnel;
  • acceso HTTPS saliente a api.openai.com:443;
  • acceso al modo desarrollador de ChatGPT según el plan y la política actuales del espacio de trabajo.

Los permisos de túneles de Platform y los del espacio de trabajo de ChatGPT son independientes. Asocia el túnel con cada organización de Platform y espacio de trabajo de ChatGPT que deba poder descubrirlo.

Instalar y configurar tunnel-client

Descargue la versión actual de tunnel-client desde los ajustes de túneles de Platform o el repositorio oficial de versiones de OpenAI. Siga el enlace a la última versión en lugar de fijar una versión concreta del binario en un manual operativo.

En un host de WordPress con WP-CLI disponible, la configuración privada más directa utiliza un perfil stdio. El comando debe seleccionar el servidor MCP dedicado de Composer; otro ID de servidor puede exponer un catálogo de herramientas distinto aunque Composer esté instalado y actualizado.

export CONTROL_PLANE_API_KEY="<runtime-api-key>"

tunnel-client init \
--sample sample_mcp_stdio_local \
--profile <connector-profile> \
--tunnel-id <tunnel-id> \
--mcp-command "wp --path=<wordpress-root> mcp-adapter serve --server=smartcloud-agent-composer --user=<agent-user>"

tunnel-client doctor --profile <connector-profile> --explain
tunnel-client run --profile <connector-profile>

La raíz de WordPress y la identidad del agente dependen de la instalación. Los ejemplos públicos deben conservar los marcadores; utilice los valores reales únicamente en el perfil protegido de runtime. El usuario seleccionado de WordPress debe tener el rol smartcloud_agent.

Si ya existe un endpoint MCP HTTP privado en ejecución, inicializa en su lugar un perfil HTTP independiente:

tunnel-client init \
--profile <connector-profile> \
--tunnel-id <tunnel-id> \
--mcp-server-url "<mcp-endpoint>"

Configure la autenticación de WordPress mediante el mecanismo de autenticación del lado MCP compatible con el cliente del túnel o mediante un proxy local privado. No incluya la contraseña de aplicación de WordPress en el Config Set, la línea de comandos ni el control de versiones. Ejecute el proceso como servicio supervisado solo después de que doctor indique que está sano y preparado.

Antes de escanear herramientas en ChatGPT, inspecciona el proceso del túnel en ejecución o su interfaz local /ui y confirme que apunta a smartcloud-agent-composer. Una comprobación de estado correcta demuestra que el daemon está activo, pero no que el perfil haya seleccionado el servidor MCP previsto de WordPress. Las herramientas descubiertas deben usar el prefijo smartcloud-agent-composer-* e incluir operaciones de Blueprint, contexto de diseño, validación, borrador y vista previa. Para flujos de contenido estructurado, confirme además que el catálogo contenga las Abilities canónicas smartcloud-agent-composer/get-content-field-contract, smartcloud-agent-composer/search-relation-targets, smartcloud-agent-composer/update-content-fields y smartcloud-agent-composer/inspect-content-fields. También puede aparecer smartcloud-agent-composer/list-content-drafts, pero sirve para descubrir contenido editable o adoptable, no para resolver destinos de relaciones.

En un flujo con taxonomías activadas, confirme también las herramientas canónicas smartcloud-agent-composer/get-taxonomy-contract, smartcloud-agent-composer/search-taxonomy-terms, smartcloud-agent-composer/create-taxonomy-term, smartcloud-agent-composer/assign-taxonomy-terms y smartcloud-agent-composer/inspect-taxonomy-terms. La creación no es un mecanismo de respaldo ante coincidencias dudosas: el cliente debe buscar primero y solicitar confirmación explícita solo cuando esté justificado crear un término nuevo de navegación pública.

Crear la aplicación/plugin MCP personalizado de ChatGPT

La interfaz y disponibilidad por plan de OpenAI pueden cambiar; siga la guía actual del modo desarrollador y la guía de conexión de plugins.

El flujo actual es:

  1. Active el modo desarrollador en la ubicación permitida por la política del espacio de trabajo de ChatGPT.
  2. Abra la página Plugins/Apps de ChatGPT y cree una aplicación en modo desarrollador.
  3. Introduzca un nombre y una descripción claros, como Agent Composer y Creación y vista previa gobernadas de borradores Gutenberg de WordPress.
  4. Seleccione Tunnel como tipo de conexión.
  5. Seleccione el túnel asociado o introduzca su <tunnel-id>.
  6. Escanea las herramientas y completa la autenticación si se solicita.
  7. Revise cada herramienta descubierta y su anotación de escritura/modificación antes de crear la aplicación.

La compatibilidad con escrituras MCP personalizadas y la disponibilidad del modo desarrollador dependen del plan de ChatGPT y de la política del espacio de trabajo. No describa la conexión como una integración verificada por OpenAI salvo que haya completado la revisión de OpenAI correspondiente.

Probar con seguridad

Inicie un chat nuevo, active únicamente la aplicación Composer y use un prompt acotado:

Load the active Composer design context, then the blueprint for <page-type> and
approved patterns, validate a minimal plan, create one agent-owned
WordPress draft, and return its preview. Do not publish, delete normal content,
upload media, or change plugins, themes, users, or configuration.

Verifique que:

  • ChatGPT seleccione en el orden previsto las herramientas de Blueprint, contexto de diseño, patrones, validación, borrador y vista previa;
  • WordPress contenga un borrador en lugar de un elemento publicado;
  • el informe de validación de la vista previa no tenga errores;
  • el registro de auditoría de Composer guarde el actor autenticado y el resultado;
  • las solicitudes de publicación o eliminación no admitidas no generen una herramienta ejecutable de Composer.

Solución de problemas

  • El túnel no aparece en ChatGPT: confirme la asociación con el espacio de trabajo y el permiso Tunnels Read + Use.
  • Falla el escaneo de herramientas: mantenga activo tunnel-client run, revise su /ui local y ejecute doctor --explain.
  • El transporte funciona, pero WordPress rechaza las llamadas: corrija la identidad dedicada de WordPress o la autenticación del lado MCP; no conceda acceso de administrador.
  • Aparecen herramientas antiguas, ausentes o ajenas: compruebe primero que el perfil del túnel inicie --server=smartcloud-agent-composer. Después de actualizar Composer, reinicie el runtime de PHP pertinente, el servicio MCP/túnel específico del sitio y el proceso supervisado del túnel. Actualice las acciones de la aplicación, revise las diferencias entre definiciones de herramientas, confirme las Abilities canónicas esperadas e inicie una conversación nueva. Si el plan actual de ChatGPT no permite actualizar una aplicación publicada, vuelva a crearla y publíquela.
  • Las llamadas agotan el tiempo: confirme el acceso saliente al plano de control de OpenAI y que el host del túnel pueda acceder localmente a <mcp-endpoint>.
  • Falla la validación de Composer: trátelo como una discrepancia del contrato o tema activo, no como un fallo del túnel.

Solo deben conectarse servidores MCP de confianza. La inyección de prompts y los permisos de herramientas demasiado amplios siguen siendo riesgos de la aplicación aunque la ruta de red sea privada.