Zum Inhalt

Hinweis

Dieses Helpcenter befindet sich noch im Aufbau. Einige Themen fehlen noch oder werden aktuell überarbeitet.

Wenn dir etwas fehlt oder eine Formulierung unklar ist, sag uns bitte kurz Bescheid. Am hilfreichsten ist der Link zur Seite und ein Beispiel, was du erreichen möchtest.

Weiterführend: Wo finde ich was? · Ich habe keinen Zugang · Zugänge absichern

KI-Assistent verbindet sich nicht mit WordPress

Du lässt deine Website von einem KI-Assistenten pflegen, etwa von Claude oder ChatGPT. Über ein Plugin verbindet sich der Assistent mit deinem WordPress und bearbeitet dort Inhalte. Tagelang lief das gut, und plötzlich kommt keine Verbindung mehr zustande.

Solche Plugins werden meist MCP-Server genannt, nach dem Verfahren, über das der Assistent mit deiner Website spricht. Bekannte Vertreter sind Novamira, Royal MCP und ähnliche Erweiterungen. Für dieses Thema spielt es keine Rolle, welches davon du einsetzt, denn die Ursache ist fast immer dieselbe.

Der naheliegende Verdacht ist eine Firewall, die den Zugriff sperrt. Nach unserer Erfahrung ist das fast nie die Ursache.

Warum die Firewall meist nicht schuld ist

Diese Plugins sprechen deine Website über ganz gewöhnliche Webadressen an, so wie ein Browser es auch tut. Für unsere Schutzmechanismen sieht das aus wie ein normaler Aufruf deiner Seite. Wir sperren weder einzelne Anbieter noch bestimmte Adressen deiner Website.

Was tatsächlich meistens passiert: Der Zugangsschlüssel, mit dem sich der Assistent bei deinem WordPress anmeldet, ist abgelaufen oder wurde zurückgesetzt. Das geschieht regelmäßig nach einem Update des Plugins, nach einem Passwortwechsel oder einfach nach Ablauf einer Frist. Die Verbindung bricht dann von einem Tag auf den anderen ab, ohne dass sich sonst etwas geändert hat. Genau das beschreibst du, wenn es vorher tagelang lief.

Der Unterschied, an dem du es selbst erkennst

Deine Website antwortet auf jede Anfrage mit einer Nummer. Zwei davon sehen ähnlich aus, bedeuten aber genau das Gegenteil voneinander.

Nummer Bedeutung Wer ist zuständig
401 Die Anfrage ist angekommen. WordPress hat sie entgegengenommen und die Anmeldung abgelehnt. Du und der Anbieter des Plugins
403 Die Anfrage wurde abgewiesen, bevor WordPress sie gesehen hat. Wir

Bei einer 401 ist der Weg zu deiner Website also frei. Es scheitert an den Zugangsdaten. Eine Freischaltung durch uns würde daran nichts ändern, weil nichts gesperrt ist.

Nur bei einer 403 lohnt sich der Blick auf unsere Seite.

Wo du diese Nummer findest

Die meisten Plugins zeigen den Fehler in ihrer eigenen Protokollansicht an. Sieh dort zuerst nach. Findest du nichts, frag beim Anbieter des Plugins nach der genauen Fehlermeldung. Die Nummer steht praktisch immer dabei.

Was du zuerst prüfen solltest

Diese vier Schritte lösen die allermeisten Fälle, und du brauchst uns dafür nicht.

  1. Erneuere den Zugangsschlüssel. Öffne die Einstellungen des Plugins in deinem WordPress und erzeuge den Schlüssel oder das Zugangstoken neu. Trage ihn anschließend beim KI-Assistenten erneut ein. Das ist mit Abstand die häufigste Lösung.
  2. Prüfe die Anwendungspasswörter. Arbeitet dein Plugin damit, findest du sie in WordPress unter Benutzer bei deinem Profil ganz unten. Ist der dort hinterlegte Eintrag verschwunden, lege einen neuen an.
  3. Sieh deine Sicherheits-Plugins durch. Viele Websites haben eine eigene Firewall als Plugin installiert, manche davon ausdrücklich zur Steuerung von KI-Zugriffen. Prüfe dort, ob der Anbieter deines Assistenten auf einer Sperrliste steht oder ob abgewiesene Zugriffe protokolliert wurden. Diese Einstellungen können wir nicht einsehen, sie gehören zu deiner Website.
  4. Rufe die Adresse selbst auf. Öffne die Schnittstellenadresse deines Plugins im Browser. Sie steht in den Einstellungen des Plugins. Bekommst du dort eine Anmeldeaufforderung oder eine Meldung, ist die Adresse erreichbar und nicht gesperrt.

Was wir für dich prüfen können

Bleibt es dabei, schreib uns. Wir sehen in unseren Protokollen nach und sagen dir verlässlich:

  • ob die Anfragen deines Assistenten bei uns überhaupt ankommen
  • mit welcher Nummer sie beantwortet wurden
  • ob eine unserer Schutzregeln angesprungen ist

Damit wir das können, brauchen wir von dir zwei Angaben, sonst suchen wir im Dunkeln:

  • Datum und Uhrzeit eines Fehlversuchs, möglichst auf wenige Minuten genau
  • die Adresse, um die es geht, also die Domain deiner Website

Was wir nicht übernehmen können, ist die Einrichtung des Assistenten selbst. Die Plugins stammen von anderen Anbietern, und deren Zugangsverwaltung liegt außerhalb unseres Hostings. Dafür ist der Support des jeweiligen Anbieters da. Unsere Protokollauskunft kannst du ihm gerne weiterreichen, sie hilft dort meistens sehr schnell weiter.

Für Experten: was technisch passiert
  • Die verbreiteten Plugins richten einen Endpunkt unter /wp-json/ ein und melden sich per OAuth an. Die Erkennungsadressen liegen unter /.well-known/.
  • Antwortet die Erkennungsadresse mit 200, die Anmeldeadresse aber mit 401, ist der Pfad erreichbar und der Fehler liegt im Token. Eine Pfadfreigabe im Webserver ändert daran nichts.
  • Ein 403 stammt bei uns aus der Web Application Firewall oder aus einer .htaccess. Beides protokollieren wir und können es dir im Einzelfall nachweisen.
  • Kommt gar kein Eintrag in unseren Protokollen an, bricht die Verbindung vor unserem Server ab. Häufig liegt das dann am Vermittlungsdienst des Plugin-Anbieters, nicht an deiner Leitung.
  • Bei Diensten, die über einen eigenen Server des Anbieters vermitteln, ist die zugreifende Adresse nicht die deines Rechners, sondern die dieses Servers. Eine Freigabe deiner eigenen Adresse hilft dann nicht.

Das könnte auch weiterhelfen

Serverprofis.de erstellt mit Material for MkDocs