ChatGPT
ChatGPT läuft in der Infrastruktur von OpenAI. Es gibt keinen lokalen Client, OpenAI ruft deinen MCP-Endpoint direkt auf. Der Server muss daher öffentlich über HTTPS erreichbar sein, mit einem Zertifikat einer allgemein anerkannten CA. localhost, *.ddev.site, IP-Allowlists und selbstsignierte Zertifikate funktionieren nicht.
Authentifiziert wird über OAuth 2.1 mit Dynamic Client Registration. Eigene Connectors setzen einen bezahlten ChatGPT-Tarif voraus (Plus, Pro, Team, Business oder Enterprise), im kostenlosen Tarif fehlt die Konfigurationsoberfläche.
Voraussetzungen
enableMcpist aktiviert (siehe Konfiguration).mcpAllowedRedirectUrisenthältchatgpt.com/connector_platform_oauth_redirect.mcpAllowedOriginsenthältchatgpt.com.mcpAllowedClientIdsbleibt leer.- Die Backend-Gruppe besitzt
enable_mcp_accessund die benötigten Feature-Rechte (siehe Berechtigungen & Scopes).
Prüfe die öffentliche Erreichbarkeit von einem Rechner außerhalb deines Netzes. Beide Aufrufe müssen 200 liefern:
curl -sS [typo3-url]/aisuite-mcp/health curl -sS [typo3-url]/.well-known/oauth-authorization-server
Blockiert eine IP-Allowlist, HTTP Basic Auth oder ein selbstsigniertes Zertifikat einen der beiden Pfade, scheitert die Verbindung ohne brauchbare Fehlermeldung. Steht die Installation hinter Basic Auth, müssen die MCP-Pfade ausgenommen werden, siehe Produktivbetrieb. Stelle außerdem sicher, dass der Authorization-Header PHP erreicht, sonst folgen nach erfolgreichem OAuth-Ablauf endlose 401-Antworten.
Verbindung einrichten
1. Connector-Einstellungen öffnen. Melde dich auf chatgpt.com an und öffne oben rechts über das Profilsymbol die Einstellungen und dort Connectors. Je nach Tarif heißt der Bereich auch Apps & Connectors.
2. Connector anlegen. Wähle Add custom connector, trage einen Namen ein (zum Beispiel AI Suite), als MCP-Server-URL [typo3-url]/aisuite-mcp und als Authentifizierung OAuth. Nutze nur die Wurzel-URL ohne Site-Präfix.
3. Verbinden und zustimmen. Nach Connect registriert sich ChatGPT unter [typo3-url]/aisuite-mcp/oauth/register und öffnet die Autorisierungsseite. Dort folgt die TYPO3-Backend-Anmeldung und danach die Zustimmungsseite mit den angeforderten Scopes. Nach der Bestätigung zeigt der Connector Connected.
4. Connector pro Unterhaltung aktivieren. Starte einen neuen Chat, klicke unter dem Eingabefeld auf das +-Symbol beziehungsweise Tools und schalte AI Suite ein. Erst dann sind die Tools für das Model sichtbar.
Den Zugriff beendest du entweder in ChatGPT durch Entfernen des Connectors oder im TYPO3-Backend über das MCP-Dashboard mit Revoke Token.
Connector oder Deep Research
Diese Anleitung beschreibt die eigenen Connectors von ChatGPT. Nur dieser Weg stellt dem Model den vollen Tool-Umfang des AI Suite MCP bereit, also Lesen, Schreiben, Generieren, Übersetzen, Bilder und Stapelverarbeitung.
Die separaten Deep-Research-Connectors von ChatGPT sind etwas anderes. Sie rufen nach OpenAIs Konvention nur zwei Tools mit den Namen search und fetch auf. Der AI Suite MCP registriert diese beiden Namen bewusst nicht, weil sie sonst in jedem anderen MCP-Client mit auftauchen würden. Als Deep-Research-Quelle ist der AI Suite MCP deshalb nicht nutzbar. Für Inhaltsarbeit den normalen Connector verwenden. Die nächstliegenden lesenden Entsprechungen sind searchContent sowie readPageContent und readRecords, die das Model im normalen Chat direkt aufrufen kann.
Troubleshooting
Nichts passiert beim Klick auf Connect, und im TYPO3-Log steht nichts. Der Server ist aus OpenAIs Netz nicht erreichbar oder das Zertifikat wird nicht anerkannt. Prüfe die beiden curl-Aufrufe von einem externen Rechner.
Das Model behauptet, es habe keinen MCP-Zugriff, obwohl der Connector verbunden ist. Der Connector ist im aktuellen Chat nicht eingeschaltet, siehe Schritt 4.
Die Tool-Liste bleibt leer. Dem Backend-Benutzer fehlen die AI Suite-Feature-Rechte. Rechte ergänzen und im Connector neu authentifizieren.
Auf ChatGPT-Seite sind keine Protokolle einsehbar. Aussagekräftig ist das Access-Log des Webservers. Ein 404 auf /aisuite-mcp deutet auf ein Site-Präfix, wiederholte 401 auf den fehlenden Authorization-Header. Weitere clientunabhängige Fälle sind unter Clients verbinden gesammelt.