KI-Assistent verbindet sich nicht mit WordPress¶
Du lässt deine Website von einem KI-Assistenten pflegen, etwa von Claude oder ChatGPT. Über ein Plugin verbindet sich der Assistent mit deinem WordPress und bearbeitet dort Inhalte. Tagelang lief das gut, und plötzlich kommt keine Verbindung mehr zustande.
Solche Plugins werden meist MCP-Server genannt, nach dem Verfahren, über das der Assistent mit deiner Website spricht. Bekannte Vertreter sind Novamira, Royal MCP und ähnliche Erweiterungen. Für dieses Thema spielt es keine Rolle, welches davon du einsetzt, denn die Ursache ist fast immer dieselbe.
Der naheliegende Verdacht ist eine Firewall, die den Zugriff sperrt. Nach unserer Erfahrung ist das fast nie die Ursache.
Warum die Firewall meist nicht schuld ist¶
Diese Plugins sprechen deine Website über ganz gewöhnliche Webadressen an, so wie ein Browser es auch tut. Für unsere Schutzmechanismen sieht das aus wie ein normaler Aufruf deiner Seite. Wir sperren weder einzelne Anbieter noch bestimmte Adressen deiner Website.
Was tatsächlich meistens passiert: Der Zugangsschlüssel, mit dem sich der Assistent bei deinem WordPress anmeldet, ist abgelaufen oder wurde zurückgesetzt. Das geschieht regelmäßig nach einem Update des Plugins, nach einem Passwortwechsel oder einfach nach Ablauf einer Frist. Die Verbindung bricht dann von einem Tag auf den anderen ab, ohne dass sich sonst etwas geändert hat. Genau das beschreibst du, wenn es vorher tagelang lief.
Der Unterschied, an dem du es selbst erkennst¶
Deine Website antwortet auf jede Anfrage mit einer Nummer. Zwei davon sehen ähnlich aus, bedeuten aber genau das Gegenteil voneinander.
| Nummer | Bedeutung | Wer ist zuständig |
|---|---|---|
| 401 | Die Anfrage ist angekommen. WordPress hat sie entgegengenommen und die Anmeldung abgelehnt. | Du und der Anbieter des Plugins |
| 403 | Die Anfrage wurde abgewiesen, bevor WordPress sie gesehen hat. | Wir |
Bei einer 401 ist der Weg zu deiner Website also frei. Es scheitert an den Zugangsdaten. Eine Freischaltung durch uns würde daran nichts ändern, weil nichts gesperrt ist.
Nur bei einer 403 lohnt sich der Blick auf unsere Seite.
Wo du diese Nummer findest
Die meisten Plugins zeigen den Fehler in ihrer eigenen Protokollansicht an. Sieh dort zuerst nach. Findest du nichts, frag beim Anbieter des Plugins nach der genauen Fehlermeldung. Die Nummer steht praktisch immer dabei.
Was du zuerst prüfen solltest¶
Diese vier Schritte lösen die allermeisten Fälle, und du brauchst uns dafür nicht.
- Erneuere den Zugangsschlüssel. Öffne die Einstellungen des Plugins in deinem WordPress und erzeuge den Schlüssel oder das Zugangstoken neu. Trage ihn anschließend beim KI-Assistenten erneut ein. Das ist mit Abstand die häufigste Lösung.
- Prüfe die Anwendungspasswörter. Arbeitet dein Plugin damit, findest du sie in WordPress unter Benutzer bei deinem Profil ganz unten. Ist der dort hinterlegte Eintrag verschwunden, lege einen neuen an.
- Sieh deine Sicherheits-Plugins durch. Viele Websites haben eine eigene Firewall als Plugin installiert, manche davon ausdrücklich zur Steuerung von KI-Zugriffen. Prüfe dort, ob der Anbieter deines Assistenten auf einer Sperrliste steht oder ob abgewiesene Zugriffe protokolliert wurden. Diese Einstellungen können wir nicht einsehen, sie gehören zu deiner Website.
- Rufe die Adresse selbst auf. Öffne die Schnittstellenadresse deines Plugins im Browser. Sie steht in den Einstellungen des Plugins. Bekommst du dort eine Anmeldeaufforderung oder eine Meldung, ist die Adresse erreichbar und nicht gesperrt.
Was wir für dich prüfen können¶
Bleibt es dabei, schreib uns. Wir sehen in unseren Protokollen nach und sagen dir verlässlich:
- ob die Anfragen deines Assistenten bei uns überhaupt ankommen
- mit welcher Nummer sie beantwortet wurden
- ob eine unserer Schutzregeln angesprungen ist
Damit wir das können, brauchen wir von dir zwei Angaben, sonst suchen wir im Dunkeln:
- Datum und Uhrzeit eines Fehlversuchs, möglichst auf wenige Minuten genau
- die Adresse, um die es geht, also die Domain deiner Website
Was wir nicht übernehmen können, ist die Einrichtung des Assistenten selbst. Die Plugins stammen von anderen Anbietern, und deren Zugangsverwaltung liegt außerhalb unseres Hostings. Dafür ist der Support des jeweiligen Anbieters da. Unsere Protokollauskunft kannst du ihm gerne weiterreichen, sie hilft dort meistens sehr schnell weiter.
Für Experten: was technisch passiert
- Die verbreiteten Plugins richten einen Endpunkt unter
/wp-json/ein und melden sich per OAuth an. Die Erkennungsadressen liegen unter/.well-known/. - Antwortet die Erkennungsadresse mit
200, die Anmeldeadresse aber mit401, ist der Pfad erreichbar und der Fehler liegt im Token. Eine Pfadfreigabe im Webserver ändert daran nichts. - Ein
403stammt bei uns aus der Web Application Firewall oder aus einer.htaccess. Beides protokollieren wir und können es dir im Einzelfall nachweisen. - Kommt gar kein Eintrag in unseren Protokollen an, bricht die Verbindung vor unserem Server ab. Häufig liegt das dann am Vermittlungsdienst des Plugin-Anbieters, nicht an deiner Leitung.
- Bei Diensten, die über einen eigenen Server des Anbieters vermitteln, ist die zugreifende Adresse nicht die deines Rechners, sondern die dieses Servers. Eine Freigabe deiner eigenen Adresse hilft dann nicht.