A Composer használata Secure MCP Tunnelen és ChatGPT-n keresztül
A ChatGPT távoli MCP-szerverekhez kapcsolódik. Ha a Composer végpontjának privátnak kell maradnia, az OpenAI Secure MCP Tunnel csak kimenő kapcsolatot használó útvonalat biztosít anélkül, hogy bejövő tűzfalportokat kellene megnyitni vagy közzétenni a privát szerver URL-jét.
Az alagút opcionális. A Composer és a WordPress MCP Adapter a közvetlenül csatlakozó kompatibilis MCP-klienseket is támogatja.
Az Agent Composer áttekintése bemutatja a teljes, ügynökségtől a vázlaton át az éles kiadásig tartó munkafolyamatot. Az alagút csak azt módosítja, hogyan éri el egy hitelesített kliens a Composert; nem változtatja meg, ki tervezi a webhelyet, mit enged az aktív szerződés, illetve hogyan történik a vázlat felülvizsgálata és kiadása.
A privát WordPress privát maradhat
Helyi vagy tűzfallal védett WordPress-környezetnél az alagút kimenő kapcsolatot létesít a támogatott ügynökintegrációval. Kizárólag az ügynök kedvéért nem kell bejövő WordPress- vagy MCP-végpontot megnyitni.
Az átvitel biztonsága és a műveletek engedélyezése továbbra is elkülönül. A sikeres alagútkapcsolat nem ad korlátlan WordPress-hozzáférést: a külön WordPress-identitás, az aktív Config Set, a Blueprint szabályai, a vázlat tulajdonjoga, az ellenőrzés és az auditvezérlők továbbra is érvényesülnek a WordPressben.
Architektúra és bizalmi határok
ChatGPT or another supported OpenAI product
|
OpenAI-hosted tunnel endpoint
|
outbound HTTPS polling
|
tunnel-client inside your network
|
private Composer MCP endpoint
|
WordPress authentication + smartcloud_agent capability
A tunnel-client hitelesíti magát az OpenAI alagútvezérlési síkján, és továbbítja az MCP JSON-RPC forgalmat a hosztolt alagútvégpont és a privát WordPress-szerver között. A WordPress továbbra is hitelesíti a külön <agent-user> felhasználót, a Composer pedig változatlanul kikényszeríti saját, kizárólag vázlatokra vonatkozó képesség-, szerződés-, tulajdonosi és ellenőrzési ellenőrzéseit.
Előfeltételek
Először végezze el a közvetlen MCP beállítását, és ellenőrizze a Composer-szervert a privát hálózaton belülről.
Ezekre is szükséged lesz:
- az OpenAI Platform alagútbeállításainál létrehozott alagútra;
- Tunnels Read + Manage jogosultságra a létrehozásához vagy szerkesztéséhez;
- Tunnels Read + Use jogosultságra a futtatásához vagy kiválasztásához;
- kizárólag az alagútgazdagépen tárolt futásidejű API-kulcsra;
- kimenő HTTPS-hozzáférésre az
api.openai.com:443címhez; - a ChatGPT fejlesztői módjához való hozzáférésre az aktuális csomag és munkaterületi szabályzat szerint.
A Platform alagútjogosultságai és a ChatGPT munkaterületi jogosultságai különállók. Társítsa az alagutat minden olyan Platform-szervezethez és ChatGPT-munkaterülethez, amelynek engedélyezni szeretné a felderítését.
A tunnel-client telepítése és konfigurálása
Töltse le az aktuális tunnel-client programot a Platform alagútbeállításaiból vagy a hivatalos OpenAI kiadási tárolóból. Egy konkrét bináris verzió üzemeltetési dokumentumba rögzítése helyett kövesse a legújabb kiadás hivatkozását.
Olyan WordPress-gazdagépen, ahol elérhető a WP-CLI, a legközvetlenebb privát beállítás egy stdio-profil. A parancsnak a Composer külön MCP-szerverét kell kiválasztania; más szerverazonosító eltérő eszközkatalógust tehet elérhetővé akkor is, ha a Composer telepítve van és naprakész.
export CONTROL_PLANE_API_KEY="<runtime-api-key>"
tunnel-client init \
--sample sample_mcp_stdio_local \
--profile <connector-profile> \
--tunnel-id <tunnel-id> \
--mcp-command "wp --path=<wordpress-root> mcp-adapter serve --server=smartcloud-agent-composer --user=<agent-user>"
tunnel-client doctor --profile <connector-profile> --explain
tunnel-client run --profile <connector-profile>
A WordPress gyökérkönyvtára és az ügynök identitása telepítésfüggő. A nyilvános példákban meg kell őrizni a helyőrzőket; a valós értékeket csak a védett futásidejű profilban használja. A kiválasztott WordPress-felhasználónak rendelkeznie kell a smartcloud_agent szerepkörrel.
Egy már futó privát HTTP MCP-végponthoz inkább külön HTTP-profilt inicializálj:
tunnel-client init \
--profile <connector-profile> \
--tunnel-id <tunnel-id> \
--mcp-server-url "<mcp-endpoint>"
A WordPress-hitelesítést a tunnel-client által támogatott MCP-oldali hitelesítési mechanizmussal vagy privát helyi proxyval konfigurálja. A WordPress alkalmazásjelszavát ne helyezd a Config Setbe, a parancssorba vagy a forráskódkezelésbe. A folyamatot csak akkor futtassa felügyelt szolgáltatásként, ha a doctor egészséges és kész állapotot jelez.
Mielőtt eszközöket keres a ChatGPT-ben, vizsgálja meg a futó alagútfolyamatot vagy annak helyi /ui felületét, és ellenőrizze, hogy a smartcloud-agent-composer szervert célozza. A sikeres állapotellenőrzés azt igazolja, hogy a démon fut, de nem bizonyítja, hogy a profil a kívánt WordPress MCP-szervert választotta. A felderített eszközöknek a smartcloud-agent-composer-* előtagot kell használniuk, és Blueprint-, tervezésikörnyezet-, ellenőrzési, vázlat- és előnézeti műveleteket kell tartalmazniuk. Strukturálttartalom-munkafolyamatoknál azt is ellenőrizze, hogy a katalógus tartalmazza a szabványos
smartcloud-agent-composer/get-content-field-contract,
smartcloud-agent-composer/search-relation-targets,
smartcloud-agent-composer/update-content-fields és
smartcloud-agent-composer/inspect-content-fields Abilityket.
A smartcloud-agent-composer/list-content-drafts is jelen lehet, de szerkeszthető vagy átvehető tartalom felderítésére szolgál, nem kapcsolati célpontok feloldására.
Taxonómiát használó munkafolyamatnál ellenőrizze a szabványos
smartcloud-agent-composer/get-taxonomy-contract,
smartcloud-agent-composer/search-taxonomy-terms,
smartcloud-agent-composer/create-taxonomy-term,
smartcloud-agent-composer/assign-taxonomy-terms és
smartcloud-agent-composer/inspect-taxonomy-terms eszközöket is. A létrehozás nem pótléka a bizonytalan egyezésnek: a kliensnek először keresnie kell, és csak indokolt új nyilvános navigációs kifejezéshez kérhet kifejezett megerősítést.
Egyéni ChatGPT MCP-alkalmazás/bővítmény létrehozása
Az OpenAI felülete és a csomagok elérhetősége változhat; kövesse az aktuális fejlesztői mód útmutatóját és a bővítménycsatlakoztatási útmutatót.
A jelenlegi folyamat:
- Engedélyezze a Developer mode-ot a ChatGPT munkaterületi szabályzata által engedélyezett helyen.
- Nyissa meg a ChatGPT Plugins/Apps oldalát, és hozzon létre egy fejlesztői módú alkalmazást.
- Adjon meg egyértelmű nevet és leírást, például Agent Composer és Governed WordPress Gutenberg draft creation and preview.
- Kapcsolattípusként válassza a Tunnel lehetőséget.
- Válassza ki a társított alagutat, vagy adja meg a
<tunnel-id>értékét. - Vizsgálja át az eszközöket, és kérés esetén fejezd be a hitelesítést.
- Az alkalmazás létrehozása előtt tekints át minden felderített eszközt és annak írási/módosítási jelölését.
Az egyéni MCP írási támogatása és a fejlesztői mód elérhetősége a ChatGPT-csomagtól és a munkaterületi szabályzattól függ. A kapcsolatot csak akkor nevezd OpenAI által ellenőrzött integrációnak, ha átesett a vonatkozó OpenAI-felülvizsgálaton.
Biztonságos tesztelés
Indítson új beszélgetést, csak a Composer alkalmazást engedélyezze, és használjon szűkre szabott utasítást:
Load the active Composer design context, then the blueprint for <page-type> and
approved patterns, validate a minimal plan, create one agent-owned
WordPress draft, and return its preview. Do not publish, delete normal content,
upload media, or change plugins, themes, users, or configuration.
Ellenőrizze, hogy:
- a ChatGPT a várt sorrendben választja ki a Blueprint-, tervezésikörnyezet-, minta-, ellenőrzési, vázlat- és előnézeti eszközöket;
- a WordPress közzétett elem helyett vázlatot tartalmaz;
- az előnézet ellenőrzési jelentése hibamentes;
- a Composer auditnaplója rögzíti a hitelesített szereplőt és az eredményt;
- a nem támogatott közzétételi vagy törlési kérések nem eredményeznek végrehajtható Composer-eszközt.
Hibaelhárítás
- Az alagút nem jelenik meg a ChatGPT-ben: ellenőrizze a munkaterület társítását és a Tunnels Read + Use jogosultságot.
- Az eszközvizsgálat meghiúsul: hagyja aktívan futni a
tunnel-client runfolyamatot, ellenőrizze a helyi/uifelületet, és futtassa adoctor --explainparancsot. - Az átvitel működik, de a WordPress elutasítja a hívásokat: javítsa a külön WordPress-identitást vagy az MCP-oldali hitelesítést; ne adjon rendszergazdai hozzáférést.
- Régi, hiányzó vagy oda nem tartozó eszközök jelennek meg: először ellenőrizze, hogy az alagútprofil a
--server=smartcloud-agent-composerparaméterrel indul-e. Composer-frissítés után indítsa újra a megfelelő PHP-futásidőt, a webhelyspecifikus MCP/alagút szolgáltatást és a felügyelt alagútfolyamatot. Frissítse az alkalmazás műveleteit, vizsgálja át az eszközdefiníciók eltérését, erősítse meg a várt szabványos Abilityket, és indítson új beszélgetést. Ha az aktuális ChatGPT-csomag nem engedi a közzétett alkalmazás frissítését, hozza létre és tegye közzé újra. - A hívások időtúllépnek: ellenőrizze az OpenAI vezérlési síkjához való kimenő hozzáférést, valamint az alagútgazdagép és a
<mcp-endpoint>közötti helyi elérhetőséget. - A Composer ellenőrzése meghiúsul: szerződés- vagy aktívtéma-eltérésként kezelje, ne alagúthibaként.
Csak megbízható MCP-szervereket csatlakoztasson. A promptinjektálás és a túl széles eszközjogosultságok akkor is alkalmazásszintű kockázatok maradnak, ha a hálózati útvonal privát.
