Joomla MCP Server - KI Connector für ChatGPT und Claude
Joomla MCP Server - danach sucht, wer Claude oder ChatGPT direkt mit der eigenen Joomla-Website verbinden will. Die Idee ist bestechend: Du fragst die KI in normaler Sprache "Sind alle meine Seiten aktuell?" oder "Leg mir einen Artikelentwurf an", und sie erledigt es - über eine standardisierte Schnittstelle namens MCP. Dieser Beitrag erklärt, was ein MCP Server ist, welche Wege es für Joomla gibt und warum wir die KI-Steuerung im HTProtect-Dashboard so gebaut haben, dass genau das ohne eigenes Server-Gebastel funktioniert - und ohne dass die KI mit Vollzugriff unkontrolliert deine Seite zerschießt.
Inhalt
Was ist ein MCP Server? Das Model Context Protocol kurz erklärt
MCP steht für Model Context Protocol - einen offenen Standard, über den KI-Assistenten mit externen Tools und Daten verbunden werden. Claude und ChatGPT sprechen ihn beide; in beiden wird so eine Anbindung als "Connector" hinzugefügt. Die Grundidee ist simpel: Ein MCP Server beschreibt der KI, welche Werkzeuge es gibt - "Artikel auflisten", "Sicherheitsstatus abfragen", "Menüpunkt anlegen" - und die KI entscheidet im Gespräch selbst, wann sie welches Werkzeug benutzt. Du formulierst dein Anliegen in normaler Sprache, die KI übersetzt es in konkrete Aufrufe.
Ein Joomla MCP Server ist demnach eine Anbindung, über die ein KI-Assistent eine Joomla-Website lesen und verwalten kann. Statt dich durchs Backend zu klicken, fragst du: "Welche meiner Artikel erwähnen die alte Telefonnummer?" - und bekommst eine Antwort samt Fundstellen. Das ist kein Spielzeug, sondern eine echte Arbeitserleichterung. Vorausgesetzt, die Anbindung ist sauber gebaut. Und genau da wird es interessant.
Joomla mit KI verbinden: welche Wege gibt es?
Wer "Joomla MCP Server" sucht, landet zunächst bei Open-Source-Projekten auf GitHub. Solche Projekte sind für Entwickler ein spannender Baukasten, und es ist gut, dass es sie gibt. Man muss sich nur klarmachen, was man sich damit einkauft: Einen solchen Server betreibst du selbst. Du musst ihn hosten, aktuell halten, absichern und mit Zugangsdaten und Rechten für deine Website ausstatten.
Das sind drei Baustellen auf einmal - Betrieb, Absicherung, Rechtevergabe. Und die dritte hat es in sich, denn irgendein Konto muss die KI ja benutzen. Wer da aus Bequemlichkeit einen Super-User-Zugang hinterlegt, gibt einem Sprachmodell den Generalschlüssel zur eigenen Website - mit allem, was dazugehört: Benutzerverwaltung, Konfiguration, Erweiterungs-Installer. Warum zentrale Generalschlüssel grundsätzlich eine schlechte Idee sind, haben wir im Beitrag zum Joomla Multisite Management ausführlich auseinandergenommen. Für eine KI-Anbindung gilt das doppelt: Sprachmodelle machen Fehler, und ein Zugang, der auf einem fremden oder eigenen Server liegt, kann geleakt werden.
Für eine einzelne Entwickler-Spielwiese ist das alles beherrschbar. Wer aber mehrere Joomla-Seiten betreut - oder schlicht keine Lust hat, einen zusätzlichen Serverdienst zu pflegen - braucht einen anderen Weg.
Der einfache Weg: die KI-Steuerung im HTProtect-Dashboard
HTProtect ist unser Sicherheits- und Management-System für Joomla: eine Server-Schild-Komponente auf der Website plus das zentrale Dashboard auf htprotect.app. Die KI-Steuerung ist der eingebaute Joomla MCP Server dieses Systems - und sie verbindet deinen KI-Assistenten über eine Adresse mit der ganzen Joomla-Flotte, nicht nur mit einer einzelnen Seite.
Die Einrichtung ist bewusst eine 1-Klick-Sache: Du trägst die Adresse in Claude oder ChatGPT als eigenen Connector ein und bestätigst die Verbindung einmal. Kein Token zum Kopieren, kein Passwort, kein Serverprozess, den du betreiben musst. Danach kannst du in normaler Sprache den Sicherheitsstatus aller Websites abfragen - und dort, wo du es ausdrücklich freigegeben hast, auch Inhalte pflegen.
Zur Verfügbarkeit: Claude unterstützt eigene Connectoren in allen Tarifen (im kostenlosen Tarif genau einen), am Desktop und im Browser. ChatGPT kann es im Browser in den bezahlten Tarifen, dort derzeit als Beta im Entwicklermodus. Auf Joomla-Seite brauchst du Joomla 4 oder neuer.
So fühlt sich das in der Praxis an
Ein paar echte Beispiele, wie so eine Unterhaltung aussieht: "Gib mir den Sicherheitsstatus aller Seiten" liefert die Ampel-Übersicht der Flotte. "Wo stehen noch Updates aus?" listet die betroffenen Seiten auf. "Such in den Artikeln nach der alten Adresse" durchforstet alle freigeschalteten Websites in einem Rutsch. Und auf einer Seite mit Schreibfreigabe: "Leg einen Artikelentwurf zum Thema X an und zeig mir erst, was du anlegen würdest" - die KI nutzt dafür die dry_run-Vorschau, die die geplante Änderung anzeigt, bevor tatsächlich etwas gespeichert wird.
Was der KI-Assistent mit Joomla machen kann
Die KI-Steuerung stellt der KI einen festen, dokumentierten Werkzeugkasten bereit - nicht mehr und nicht weniger. Im Überblick:
Lesen (Standard-Zugang)
- Konto und Flotte: whoami, list_sites, fleet_overview, fleet_search_articles
- Sicherheit: security_status, list_updates, site_check
- Inhalte: list_articles, get_article, list_categories, get_category, list_tags, get_tag, list_menus, list_menu_items, get_menu_item, list_modules, get_module, list_media, list_languages, list_template_styles
Schreiben (nur mit Schreibfreigabe je Website)
Jedes Schreib-Tool bietet eine dry_run-Vorschau, mit der sich eine Änderung erst ansehen lässt, bevor sie passiert. Und Löschen verschiebt grundsätzlich in den Papierkorb - nie direkt ins Nichts.
- Artikel: create_article, update_article, delete_article
- Kategorien: create_category, update_category, delete_category
- Tags: create_tag, update_tag, delete_tag
- Menüpunkte: create_menu_item, update_menu_item, delete_menu_item
- Module: create_module, update_module, delete_module
Stufe 2 (getrennt und zeitlich befristet freizuschalten)
- Erweiterungen: list_extensions, set_extension_state (ein Plugin aktivieren oder deaktivieren)
Das deckt den Alltag ab: Status im Blick behalten, Inhalte pflegen, im Ausnahmefall ein Plugin schalten. Was bewusst fehlt, steht im nächsten Abschnitt - denn das ist der eigentliche Punkt.
Sicherheitskonzept: warum die KI nie Super-User ist
Eine KI mit Schreibzugriff auf die eigene Website - da sollte bei jedem Seitenbetreiber die Alarmglocke zumindest leise klingeln. Unsere Antwort darauf ist kein "Vertrau uns halt", sondern Architektur:
Zwei Stufen, pro Website einzeln
Der Standard ist nur Lesen. Schreiben gibst du pro Website einzeln frei - nicht pauschal für die ganze Flotte. Und Stufe 2, das Verwalten von Erweiterungen, schaltest du ausdrücklich und zeitlich befristet je Website frei. Stufe 2 ist die einzige Stufe mit mehr Gewicht - hier kann die KI Erweiterungen schalten. Deshalb ist sie getrennt, sollte bewusst und nur kurz eingesetzt werden und fällt danach automatisch wieder auf die niedrigere Stufe zurück.
Ein eng begrenztes Dienst-Konto - nie Super-User
Der KI-Zugang läuft auf der Website über ein eigenes, eng begrenztes Dienst-Konto. Es hat keinen Zugriff auf die Benutzerverwaltung, nicht auf die Global-Konfiguration und nicht auf den Installer. Alles läuft über Joomlas offizielle Web-Services-API und die Rechte genau dieses Kontos. Die Konsequenz kann man nüchtern aussprechen: Solange die KI bei Lesen und Inhalten bleibt (Standard und Stufe 1), ist selbst mit einem geleakten oder missbrauchten Token der schlimmste denkbare Fall ein Defacement - ärgerlich, aber reparabel. Zur vollständigen Übernahme der Website fehlen dem Konto schlicht die Rechte.
Zero-Knowledge: dein Browser signiert, nicht unsere Server
Die Freischaltung einer Website signiert allein dein entsperrter Betreiber-Browser - unsere Server bekommen die Zugangsdaten nie zu sehen. Das ist dasselbe Zero-Trust-Prinzip, das im ganzen HTProtect-Dashboard steckt: Der Server ist Bote, nicht Befehlshaber.
Sofort-Aus und Drosselung
Der komplette KI-Zugang lässt sich jederzeit mit einem Klick sperren - und ebenso jederzeit wieder aufheben. Ein Kill-Switch für den Fall, dass dir irgendetwas komisch vorkommt. Dazu sind alle ausgehenden Anfragen an die Websites gedrosselt und abgesichert: Ein Rate-Limit plus Schutzschalter sorgt dafür, dass keine Website überlastet wird, egal wie eifrig die KI gerade arbeitet.
Kurz: Die spannende Frage bei einem Joomla MCP Server ist nicht, was die KI alles darf - sondern was sie unter keinen Umständen kann. Genau deshalb haben wir die Grenzen fest in die Architektur gegossen statt in eine Konfigurationsoption.
Häufige Fragen
Was ist ein Joomla MCP Server?
Eine Anbindung nach dem Model Context Protocol (MCP), über die ein KI-Assistent wie Claude oder ChatGPT eine Joomla-Website lesen und verwalten kann. In der KI wird sie als Connector eingetragen; die KI ruft darüber definierte Werkzeuge auf, etwa "Artikel auflisten" oder "Sicherheitsstatus abfragen".
Funktioniert das mit ChatGPT und mit Claude?
Ja, mit beiden. Claude unterstützt eigene Connectoren in allen Tarifen, am Desktop und im Browser. ChatGPT kann es im Browser in den bezahlten Tarifen, derzeit als Beta im Entwicklermodus. Die KI-Steuerung im HTProtect-Dashboard nutzt für beide dieselbe Adresse.
Kann die KI meine Joomla-Website übernehmen oder kaputt machen?
Übernehmen nicht: Das Dienst-Konto ist nie Super-User und hat keinen Zugriff auf Benutzerverwaltung, Global-Konfiguration und Installer. Standard ist nur Lesen, Schreiben wird pro Website freigegeben, Löschen wandert erst in den Papierkorb, und der Kill-Switch sperrt den kompletten Zugang mit einem Klick. Solange die KI bei Lesen und Inhalten bleibt, ist der schlimmste denkbare Fall ein Defacement - ärgerlich, aber reparabel. Nur Stufe 2 (Erweiterungen schalten) hat mehr Gewicht - genau deshalb ist sie getrennt, nur ausdrücklich und befristet freizuschalten und bewusst kurz einzusetzen. Bei selbst gehosteten MCP Servern hängt die Antwort dagegen komplett davon ab, welches Konto du hinterlegst.
Welche Voraussetzungen brauche ich?
Joomla 4 oder neuer, HTProtect auf der Website und ein Konto im htprotect.app-Dashboard. Die Verbindung selbst ist ein Einzeiler: Adresse in Claude oder ChatGPT als Connector eintragen, einmal bestätigen, fertig.
Fazit: KI ja - Generalschlüssel nein
Einen KI-Assistenten mit Joomla zu verbinden ist 2026 keine Bastelei mehr, sondern eine Frage des Weges. Selbst gehostete Open-Source-MCP-Server sind ein guter Spielplatz für Entwickler - für den produktiven Einsatz auf echten Kundenseiten willst du aber weder einen zusätzlichen Serverdienst pflegen noch einem Sprachmodell einen Super-User-Zugang anvertrauen. Die KI-Steuerung im HTProtect-Dashboard löst beides: eine Adresse für die ganze Flotte, 1-Klick-Verbindung mit Claude oder ChatGPT, und ein Rechtekonzept, das die KI nie zum Super-User macht - und den Schaden, solange sie bei Lesen und Inhalten bleibt, im schlimmsten Fall auf ein reparables Defacement begrenzt. Wie sich das mit dem restlichen Sicherheitskonzept deiner Seiten verzahnt, steht im Leitfaden Joomla absichern.
Fragen oder etwas unklar? Schreib es gern in die Kommentare unter dem Artikel.
- Details
- Zuletzt aktualisiert: 03. August 2026

