KI-Zugriff: Dein Hosting per Claude oder ChatGPT abfragen

KI-Zugriff: Dein Hosting per Claude oder ChatGPT abfragen

Mit KI-Zugriff verbindest du deinen eigenen Claude- oder ChatGPT-Account direkt mit deinem turbopress-Hosting. Du fragst in normaler Sprache nach dem Status deiner Website, wie viel Speicherplatz noch frei ist, welche Rechnungen offen sind oder wann deine Domain abläuft — die Antwort kommt direkt aus deinem Kundenkonto, ohne dass du dich extra ins Panel einloggen musst.

Was ist KI-Zugriff?

Technisch handelt es sich um einen sogenannten MCP-Server (Model Context Protocol) — einen offenen Standard, den sowohl Claude als auch ChatGPT unterstützen, um KI-Assistenten mit externen Diensten zu verbinden. turbopress stellt dafür einen eigenen Server bereit, der ausschließlich auf deine eigenen Daten zugreift — nie auf die anderer Kunden.

Die KI kann dir nicht nur Auskunft geben, sondern auf Wunsch auch Änderungen an deinem Hosting vornehmen — z. B. ein E-Mail-Postfach anlegen oder ein SSL-Zertifikat erneuern. Vor einer solchen Schreibaktion fragt Claude bzw. ChatGPT in der Regel noch einmal nach, ob du fortfahren möchtest — das hängt von den Einstellungen deines KI-Clients ab und ist keine von turbopress erzwungene Garantie. Eine zusätzliche, tatsächlich serverseitige Kontrolle hast du jederzeit über die Widerrufs-Funktion unter „KI-Zugriff" (siehe Abschnitt „Sicherheit"). In der Übersicht unten ist jede Aktion, die etwas an deinem Hosting ändert, mit ⚠️ Änderung gekennzeichnet.

Verbinden (empfohlen: automatisch, kein Token nötig)

Sowohl Claude als auch ChatGPT können sich jetzt automatisch verbinden — du musst dafür nichts kopieren oder einfügen:

  1. Öffne in Claude oder ChatGPT die Connector-Einstellungen:
    • Claude (Web/Desktop): Einstellungen → Connectors (bzw. Apps & Connectors) → „Custom Connector hinzufügen"
    • ChatGPT: Einstellungen → Apps & Connectors → Erweiterte Einstellungen → Entwicklermodus aktivieren → „Custom Connector hinzufügen"
  2. Trage als Verbindungs-URL ein: https://mcp.turbopress.de/mcp
  3. Klicke auf „Verbinden". Ein Browserfenster öffnet sich mit deinem turbopress-Kundenlogin (falls du nicht schon eingeloggt bist) und zeigt danach eine Bestätigungsseite: „Claude" (oder „ChatGPT") möchte auf dein turbopress-Hosting zugreifen.
  4. Klicke auf „Erlauben" — die Verbindung steht sofort, ohne dass du irgendetwas kopieren musstest.

Achte auf der Bestätigungsseite auf die angezeigte Zieladresse (redirect_uri) — sie sollte zu Claude bzw. ChatGPT gehören. turbopress prüft technisch keine Vertrauenswürdigkeit von Anwendungen, die sich verbinden wollen; erlaube den Zugriff nur, wenn du selbst gerade aktiv eine Verbindung herstellen wolltest.

Claude Code (Kommandozeile)

Für Claude Code ist ein fester Zugriffs-Token oft der einfachere Weg:

claude mcp add --transport http turbopress https://mcp.turbopress.de/mcp --header "Authorization: Bearer DEIN_TOKEN"

Den Token erstellst du wie folgt:

  1. Öffne die Seite KI-Zugriff in deinem Kundenkonto (falls du noch nicht eingeloggt bist, führt der Link dich zuerst über die Anmeldung; im Panel findest du die Seite oben rechts über dein Konto-Symbol unter „KI-Zugriff")
  2. Vergib einen Namen für den Token (z. B. „Claude Code"), wähle den gewünschten Umfang — „Lesen & Schreiben" für den vollen Funktionsumfang oder „Nur Lesen", falls die KI ausschließlich Status- und Diagnoseinformationen abfragen, aber nichts an deinem Hosting ändern können soll — und klicke auf „Token erstellen"
  3. Der Token wird dir einmalig angezeigt — klicke auf „Kopieren", um ihn in die Zwischenablage zu übernehmen. Aus Sicherheitsgründen kannst du ihn danach nicht mehr abrufen; falls du ihn verlierst, erstelle einfach einen neuen.

Ersetze DEIN_TOKEN im Befehl oben durch den erstellten Token. Diesen Token-Weg kannst du auch bei Claude Web/Desktop nutzen, falls du aus irgendeinem Grund die automatische Verbindung nicht möchtest — trage ihn dafür im Bereich „Request Headers" der Connector-Einstellungen ein (Header-Name Authorization, Wert Bearer DEIN_TOKEN), nicht in die Felder „OAuth Client ID"/„OAuth Client Secret" — die sind für etwas anderes gedacht und funktionieren mit unserem Token nicht. Den Umfang eines bereits erstellten Tokens kannst du jederzeit nachträglich über das Dropdown in der Tabelle „Aktive Verbindungen" ändern, ohne einen neuen Token erstellen zu müssen.

Was kannst du fragen?

Sobald die Verbindung steht, kannst du in ganz normaler Sprache fragen. Zur besseren Übersicht sind alle Möglichkeiten hier nach Themen sortiert — Aktionen, die etwas an deinem Hosting ändern, sind mit ⚠️ Änderung markiert.

Website-Status & Diagnose

„Meine Seite ist kaputt/langsam, was ist los?"
Prüft live HTTP-Erreichbarkeit, SSL, Speicherplatz und Datenbanken und kombiniert das mit dem letzten Bericht (PHP-Fehler, Sicherheit, DNS, CloudLinux, WordPress) zu einer einzigen priorisierten Diagnose statt vieler Einzelantworten — der schnellste Weg, um eine Ursache zu finden.

„Wie geht es meiner Website gerade?"
Liefert den letzten turbocheck-AI-Bericht mit Findings, SSL-Status, Backup-Status und WordPress-Version als Fließtext.

„Wie schnell ist meine Seite?"
Performance-Score (Gesamt, Speed, Bilder, Caching, WordPress, Technik), Time-to-First-Byte und gemessene Antwortzeit. Wird der Server unter Last knapp — etwa weil PHP-Prozesse warten mussten oder die Datenbank gedrosselt wurde —, meldet die KI das zusätzlich. Solange dort nichts auffällt, bleibt es unerwähnt; diese Werte tauchen also nur auf, wenn sie etwas bedeuten.

„Was genau bremst meine Seite aus?"
Konkrete Einzelbefunde von turbometrics mit Handlungsempfehlungen (Bilder, JavaScript-Last, Caching, Server-Antwortzeit) — die Detailansicht zum Performance-Score. Meldet klar, wenn turbometrics die Domain nachweislich nicht kennt. Ließ sich das nicht ermitteln, sagt die Antwort genau das — ein solcher Messausfall ist weder „nicht aktiviert" noch eine Entwarnung.

„Miss meine Seite bitte jetzt noch einmal."
Stößt sofort einen neuen Messlauf an, statt auf den nächsten automatischen zu warten. Am Hosting ändert das nichts, deshalb gibt es dafür auch keine Bestätigungs-Schaltfläche. Ein Durchlauf dauert einige Minuten; danach stehen die Einzelbefunde bereit. Der Gesamtwert bleibt zunächst auf dem alten Stand, weil er aus dem nächtlichen Bericht kommt.

„Gibt es offene Performance-Warnungen?"
Aktuell offene turbometrics-Alerts (z. B. Antwortzeit über Schwelle, optische Veränderung, fehlgeschlagener Scan) — proaktive Warnungen, nicht nur ein Snapshot. Eine leere Liste gilt dabei nicht pauschal als Entwarnung: Die Antwort unterscheidet „überwacht, nichts offen", „Domain wird gar nicht überwacht" und „nicht ermittelbar".

„Ist mein WordPress aktuell?"
Version, ausstehende Updates, Cache- und Sicherheits-Flags. Stammt aus dem einmal täglich aktualisierten turbocheck-Bericht. Ließen sich die Angaben beim Berichtslauf nicht auslesen, meldet die KI das ausdrücklich als Messausfall — das ist keine Entwarnung, sondern heißt, dass diese Punkte nicht geprüft sind.

„Wurde Malware gefunden?"
Sicherheitsstatus der Domain (Malware-Funde, Schwachstellen) aus dem letzten turbocheck-Bericht — „keine Funde" heißt nur, dass der letzte Durchlauf nichts gefunden hat.

„Ist bei mir irgendetwas öffentlich erreichbar, das es nicht sein sollte?"
Meldet Dateien, die über den Browser abrufbar sind, obwohl sie es nicht sein dürften — etwa .env (enthält meist das Datenbank-Passwort im Klartext), ein .git-Verzeichnis (gibt den kompletten Quellcode samt Historie preis) oder .htpasswd. Solche Funde werden ausdrücklich als kritisch gekennzeichnet und mit vollem Pfad genannt, damit du sofort weißt, worum es geht. Sie erscheinen auch in der allgemeinen Diagnose („Meine Seite ist kaputt, was ist los?"), ohne dass du gezielt danach fragen musst.

„Wann war mein letztes Backup?"
Datum, Status und Alter der nächtlichen Gesamtsicherung. Wichtig einzuordnen: Gesichert wird der komplette Server, nicht deine Domain einzeln — der gemeldete Zeitpunkt ist deshalb für alle Seiten auf demselben Server derselbe und sagt nichts darüber aus, ob genau deine Seite darin brauchbar enthalten ist. Für eine Sicherung, die du selbst in der Hand hast und selbst zurückspielen kannst, frag nach einem WordPress-Backup (siehe „WordPress-Pflege"). Lässt sich der Wert gerade nicht ermitteln, meldet die KI das ausdrücklich als Messausfall — das heißt nicht, dass keine Sicherung existiert.

„Durchsuch mein Fehlerprotokoll nach memory exhausted"
Durchsucht die Fehlerprotokolle deiner Domain — die gehören dem Webserver, nicht WordPress, ein reines PHP-Projekt wird also genauso gelesen. Der zweite Schritt nach der Diagnose, wenn du wissen willst, was genau schiefläuft. Standardmäßig gilt ein Zeitraum von 24 Stunden, bis zu sieben Tage sind möglich, und er gilt für die ausgegebenen Zeilen genauso wie für die Zahlen daneben: „kein Treffer" heißt „nichts in diesem Zeitraum", nicht „nie ein Fehler". Gibt es ältere Treffer, nennt die Antwort das Datum des jüngsten davon. Die Liste ist bei 20 Zeilen gekappt. Wie oft ein Fehler auftritt, sagt deshalb allein die Trefferzahl, die dazu genannt wird — sie zählt über die ganze Protokolldatei, ohne Zeitgrenze, und vor der Kappung; auf einer lauten Seite steht dort schnell eine vierstellige Zahl über zwanzig gezeigten Zeilen. Davon zu unterscheiden sind die Zahlen je Protokollart: Die zählen alle Einträge im Zeitraum, unabhängig vom Suchbegriff, und für die Fehlerprotokolle selbst werden sie weggelassen, weil Plesk sie auf unseren Servern nachweislich falsch meldet. Ohne Suchbegriff kommen schlicht die jüngsten Protokollzeilen — dort steht auch der Normalbetrieb, solche Zeilen sind kein Befund; für fatale Fehler gezielt nach „PHP Fatal error" suchen lassen. Zwei Grenzen bleiben: ausschließlich Zeilen aus den Fehlerprotokollen, nie aus dem Zugriffsprotokoll, und IP-Adressen sind darin unkenntlich gemacht — die Protokolle enthalten die Daten deiner Besucher.

„Welche bekannten Sicherheitslücken habe ich?"
Listet Schwachstellen in Kern, Plugins und Themes — mit CVE-Kennung, Risiko und ab welcher Version sie behoben sind. Die Antwort zeigt den Stand der letzten Prüfung; steht dort „kein Zeitpunkt hinterlegt", ist unbekannt, ob je geprüft wurde — ein leeres Ergebnis ist dann keine Entwarnung.

„Wurde an meinen WordPress-Dateien etwas verändert?"
Vergleicht die Kerndateien mit den offiziellen Prüfsummen und nennt jede Abweichung. Eine Abweichung ist nicht automatisch ein Einbruch — auch ein von Hand geändertes WordPress fällt hier auf.

„Wer hat bei mir Administratorrechte?"
Alle Admin-Konten mit Anmeldename, E-Mail und Anlagedatum. Nach einem vermuteten Einbruch der erste Blick: Ein Konto, das du nicht kennst, fällt hier auf.

„Welche Härtungsmaßnahmen sind gesetzt?"
Zeigt, welche der neunzehn WP-Toolkit-Maßnahmen aktiv sind, welche als kritisch gelten und welche sich zurücknehmen lassen.

Hosting & Server-Ressourcen

„Wie viel Speicherplatz habe ich noch frei?"
Speicherplatz-, Traffic- und Postfach-Verbrauch direkt von Plesk — nicht aus unserem nächtlichen Bericht. Es ist dieselbe Zahl, die Plesk gegen dein Kontingent rechnet, und sie umfasst neben den Web-Dateien auch Datenbanken, Postfächer und Backups. Plesk berechnet diesen Wert allerdings nur periodisch, meist einmal täglich: Wenn du gerade große Datenmengen gelöscht hast, kann es bis zum nächsten Statistiklauf dauern, bis sich das in der Zahl zeigt.

„Was frisst meinen Speicherplatz?"
Schlüsselt auf, wofür dein Speicher draufgeht, und listet alle Datenbanken mit Größe — größte zuerst. Getrennt davon wird der sogenannte Overhead ausgewiesen: Platz, den gelöschte Datensätze belegt zurückgelassen haben. Der lässt sich durch Optimieren der Tabellen zurückholen, ohne dass Daten verloren gehen — anders als beim Löschen von Dateien. Datenbanken, die zu keiner WordPress-Installation gehören, werden eigens gekennzeichnet; das sind oft Reste alter Installationen.

„Gab es CloudLinux-Limit-Überschreitungen?"
CloudLinux/LVE-Ressourcenlimits deiner Domain (CPU, Speicher, Prozesse, I/O) — hilfreich, wenn die Seite unter Last langsam wird.

„Welche PHP-Versionen gibt es für meine Domain?"
Nennt die PHP-Version, die deine Domain gerade nutzt, und die Versionen, die dein Server zur Auswahl hat. Ändert nichts.

⚠️ Änderung — „Wechsle meine Domain auf PHP 8.4"
Ändert die PHP-Version deines Hostings. Eine Version, die dein Server nicht anbietet, wird abgewiesen, bevor irgendetwas geändert wird – die Antwort nennt dann die wählbaren. Nach der Umstellung wird die tatsächlich eingestellte Version zurückgelesen und genannt.

E-Mail

„Welche E-Mail-Postfächer habe ich auf meiner Domain?"
Liste der E-Mail-Konten mit Speicherkontingent, eingerichteter Weiterleitung und allen Aliasen, live von Plesk.

„Wie viele E-Mails wurden heute versendet/haben gebounced?"
E-Mail-Versandstatus der letzten 24 Stunden aus dem letzten turbocheck-Bericht. Gezählt wird nur ausgehende Post dieser Domain; an sie zugestellte Mail erscheint in diesen Zahlen nicht. War das Mailprotokoll beim Berichtslauf nicht lesbar, nennt die Antwort gar keine Zahlen und sagt das ausdrücklich — das ist dann kein „nichts versendet".

„Wie lautet meine Webmail-Adresse?"
Die Adresse, unter der du dein Postfach im Browser öffnen kannst. Sie wird nach dem üblichen Schema gebildet und nicht nachgeprüft: Liegt dein DNS bei einem anderen Anbieter und fehlt dort der Eintrag für webmail, lässt sie sich nicht öffnen — das liegt dann am DNS, nicht an deinem Postfach.

⚠️ Änderung — „Leg mir ein neues Postfach [email protected] an"
Legt ein neues E-Mail-Postfach an und zeigt dir das generierte Passwort — bitte notieren, es wird danach nicht erneut angezeigt.

⚠️ Änderung — „Setz das Passwort für [email protected] zurück"
Vergibt ein neues, sicheres Passwort für ein bestehendes Postfach. Das alte Passwort wird dabei ungültig — aktive Mail-Clients müssen neu konfiguriert werden.

⚠️ Änderung — „Leite info@ an meine private Gmail weiter"
Aktiviert oder deaktiviert die Weiterleitung eines bestehenden Postfachs an eine beliebige externe Adresse.

⚠️ Änderung — „Leg für info@ noch einen Alias kontakt@ an"
Zusätzlicher Name für ein bestehendes Postfach (kontakt@ liefert dann auch an info@). Ein neuer Alias kommt zu den bestehenden dazu und ersetzt keinen — es gehen also keine Adressen verloren, dafür sammeln sie sich an. Welche ein Postfach hat, steht in der Postfachübersicht, und entfernen kann die KI einen Alias auch (siehe unten).

⚠️ Änderung — „Richte Google Workspace für meine Domain ein"
Setzt automatisch die passenden MX- und SPF-Records für Google Workspace oder Microsoft 365 (bei Microsoft 365 zusätzlich Autodiscover). Wichtig zu wissen: Ein bereits vorhandener MX-Record wird dabei ersetzt, ein vorhandener SPF-Record um den neuen Anbieter ergänzt (deine übrigen SPF-Einträge bleiben erhalten). Ab dann läuft dein Mailempfang vollständig über den externen Anbieter — bestehende turbopress-Postfächer dieser Domain erhalten keine Mail mehr; die Antwort listet dir betroffene Postfächer auf. DKIM ist bei beiden Anbietern pro Konto einzigartig und muss danach mit dem im jeweiligen Admin-Center angezeigten Wert separat ergänzt werden.

„Schalt den Spamfilter für mein Postfach ein und verschieb Spam in den Spam-Ordner." ⚠️ Änderung
Schaltet den Filter für ein einzelnes Postfach und legt fest, was mit erkanntem Spam geschieht: nur im Betreff kennzeichnen, in den Spam-Ordner verschieben oder sofort löschen. Die letzte Einstellung ist die riskanteste — ein Fehltreffer ist dann unwiederbringlich weg.

„Ist mein Spamfilter an, und was passiert mit erkanntem Spam?"
Liest die Einstellung eines einzelnen Postfachs: ob der Filter läuft, ab welcher Punktzahl eine Nachricht als Spam gilt, was dann mit ihr geschieht, und deine persönlichen Sperr- und Freigabelisten. Das ist auch der einzige Weg, eine Änderung daran nachzuprüfen.

⚠️ Änderung — „Nimm den Alias kontakt@ wieder weg"
Entfernt eine Alias-Adresse. Nachrichten dorthin kommen danach nicht mehr an, sondern werden abgewiesen — prüf vorher, ob die Adresse noch auf deiner Website oder in einer Signatur steht. Das Postfach selbst und alle Mails darin bleiben unberührt. Gibt es den Alias gar nicht, sagt die KI das, statt einen Erfolg zu melden.

Datenbanken

„Wie groß sind meine Datenbanken?"
Liste aller Datenbanken einer Domain live von Plesk, mit Größe aus dem letzten turbocheck-Bericht (fehlt für gerade erst angelegte Datenbanken).

⚠️ Änderung — „Erstelle eine neue Datenbank für mein Shop-Projekt"
Legt eine neue MySQL-Datenbank auf deiner Domain an.

⚠️ Änderung — „Leg mir einen Datenbank-User für diese Datenbank an"
Erstellt einen neuen Datenbank-Zugang mit generiertem Passwort für eine bestehende Datenbank.

⚠️ Änderung — „Lösch die Datenbank alt_shop, die braucht keiner mehr"
Löscht eine Datenbank samt Inhalt. Das ist endgültig: kein Papierkorb, kein Weg zurück, auch nicht über den Support. Über KI-Zugriff gibt es dafür keine Bestätigungsschaltfläche wie in turbopress AI: Die Löschung läuft, sobald dein KI-Client den Aufruf abschickt. Lass dir deshalb vorher nennen, wie groß die Datenbank ist und ob eine WordPress-Installation sie benutzt — dann liegen Beiträge, Bestellungen und Benutzerkonten darin. Sichere sie dir vorher selbst. Eine Datenbank, die nicht zu deinem Hosting gehört, wird abgewiesen, bevor irgendetwas passiert.

⚠️ Änderung — „Lösch den Datenbank-Benutzer alt_shop_user"
Hier gehen keine Daten verloren, sondern der Zugang zu ihnen: Jede Anwendung, die sich damit anmeldet, zeigt danach einen Datenbankfehler. Bei WordPress steht der Benutzer in der wp-config.php. Die Datenbank selbst bleibt bestehen.

DNS & SSL

„Zeig mir die DNS-Einträge meiner Domain"
Vollständige DNS-Zone deiner Domain, live von Plesk. Jede Zeile beginnt mit der Kennung des Eintrags — genau die Zahl, die zum Löschen gebraucht wird.

„Ist mein SPF/DKIM/DMARC richtig gesetzt?"
DNS-Mail-Sicherheitseinstellungen aus dem letzten turbocheck-Bericht. Für gerade erst gesetzte Records lieber nach den aktuellen DNS-Einträgen fragen (siehe oben) — die sind live.

„Wann läuft mein SSL-Zertifikat ab?"
Live-Prüfung per echtem TLS-Handshake (kein Cache): Aussteller, abgedeckte Namen und verbleibende Gültigkeit. Ob Auto-Renew konfiguriert ist, lässt sich technisch nicht ermitteln.

⚠️ Änderung — „Trag einen TXT-Record für die Domain-Verifizierung ein"
Legt einen neuen DNS-Record an (A, AAAA, CNAME, TXT oder MX). Bei MX-Records ist eine Priorität zwingend erforderlich.

⚠️ Änderung — „Lösch den falschen DKIM-Eintrag wieder"
Löscht einen DNS-Eintrag — der Rückweg zum Anlegen, etwa für einen falsch eingetragenen DKIM-, SPF- oder DMARC-Wert. Die Kennung muss aus der DNS-Liste stammen und wird serverseitig gegen die Zone genau dieser Domain geprüft; eine geratene oder aus einer älteren Antwort übernommene Zahl wird abgewiesen, bevor irgendetwas gelöscht wird. Die Kennungen sind nicht stabil — sie werden beim Anlegen und Löschen neu vergeben, die Liste gehört also unmittelbar vorher frisch abgerufen. Ein gelöschter Eintrag lässt sich nicht wiederherstellen, nur neu anlegen, und ein fehlender SPF-, DKIM- oder MX-Eintrag beeinträchtigt Mailzustellung oder Erreichbarkeit sofort. Die Antwort sagt ausdrücklich, ob der Eintrag danach wirklich aus der Zone verschwunden ist; ist die Zone nicht abrufbar, meldet sie das als ungeprüft statt als Erfolg.

⚠️ Änderung — „Stell ein neues SSL-Zertifikat für meine Domain aus"
Erneuert das Let's-Encrypt-Zertifikat über die sslit-Extension und ersetzt das aktuelle. Sichert standardmäßig Domain, www und Webmail ab; mail.deinedomain.de nur auf ausdrücklichen Wunsch, und auch dann nur, wenn dafür bereits ein DNS-Eintrag existiert. Weil Let's Encrypt nur 5 identische Zertifikate pro Woche zulässt, bremsen zwei Prüfungen ein zu häufiges Ausstellen — sonst könnten mehrere Anläufe hintereinander das Kontingent aufbrauchen und damit auch die automatische Verlängerung für einige Tage blockieren. Erstens wird gezählt: Ausstellungen, die in den letzten sieben Tagen über turbopress für diese Domain liefen, stehen in unserem Prüfprotokoll; ab fünf lehnen wir ab. Ehrlich dazugesagt — das ist eine Untergrenze, keine Bilanz deines Kontingents: Ausstellungen über das Plesk-Panel, die automatische Verlängerung oder einen fremden Anbieter zählt diese Zahl nicht mit. Zweitens prüfen wir das Alter: Liefert deine Domain gerade ein Let's-Encrypt-Zertifikat aus, das laut seinem Ausstellungsdatum weniger als sieben Tage alt ist, lehnen wir ebenfalls ab. Das ist ein Indiz, keine Zählung, und es sagt nur, was ausgeliefert wird — ein vorgeschaltetes CDN kann ein fremdes Zertifikat zeigen. Griff eine der beiden Prüfungen nicht (der TLS-Handshake scheiterte oder das Protokoll war unlesbar), fällt der Schutz nicht stillschweigend aus: Die Antwort sagt dann ausdrücklich, dass er nur unvollständig gegriffen hat. Und die Bremse ist kein hartes Verbot: Wenn es einen echten Grund gibt — etwa weil sich die abgedeckten Namen ändern sollen —, kann die KI sie auf deine ausdrückliche Bitte hin überspringen.

⚠️ Änderung — „Aktivier die automatische Weiterleitung auf https://"
Behebt das häufige Finding „kein HTTPS-Redirect" direkt, statt es nur anzuzeigen, und ist jederzeit wieder abschaltbar. Vor dem Einschalten wird per echtem TLS-Handshake gemessen, ob deine Domain überhaupt ein gültiges, auf sie lautendes Zertifikat ausliefert: Fehlt es, ist es abgelaufen oder lautet es auf einen fremden Namen, wird abgelehnt — mit dem Hinweis, zuerst ein Zertifikat ausstellen zu lassen. Sonst landete nach dem Einschalten jeder http-Aufruf auf einer Zertifikatswarnung statt auf deiner Seite. Kommt die Messung gar nicht zustande, wird ebenfalls abgelehnt, und die Antwort sagt dazu, dass das weder für noch gegen ein vorhandenes Zertifikat spricht. Das Abschalten wird nie geprüft.

⚠️ Änderung — „Alte-domain.de soll auf neue-domain.de weiterleiten"
Richtet eine HTTP-Weiterleitung nach einem Domain-Wechsel ein. Beide Domains müssen eigene turbopress-Hosting-Produkte sein.

„Welche Domains leiten auf meine Seite?"
Listet die Weiterleitungen, die auf eine Domain zeigen. Je Eintrag steht dabei, ob darüber nur Web-Aufrufe laufen oder auch E-Mail — das ist beim Aufheben der Unterschied, der zählt.

⚠️ Änderung — „Heb die Weiterleitung von alte-domain.de wieder auf"
Über die weiterleitende Domain läuft danach nichts mehr: Lesezeichen, Visitenkarten und Links von anderen Seiten landen im Leeren. Leitet sie auch E-Mail weiter — der Standard beim Einrichten —, kommen Nachrichten an Adressen dieser Domain nicht mehr an. Neu einrichten geht jederzeit. Die Adresse einer Staging-Kopie hebt die KI nicht auf, auch wenn sie in derselben Liste steht.

WordPress-Pflege

Diese Funktionen greifen auf das Plesk WP Toolkit zu, deine WordPress-Installation muss dort also registriert sein — bei einer über turbopress installierten Seite ist das automatisch der Fall. Wurde WordPress dagegen manuell (z. B. per FTP oder WP-CLI) eingerichtet, meldet die KI, dass sie die Installation nicht verwalten kann, obwohl unsere Statusberichte sie erkennen. Melde dich in dem Fall kurz beim Support — wir registrieren sie nach.

„Welche Plugins oder Themes brauchen ein Update?"
Konkrete Liste mit Versionsnummern (aktuell → verfügbar), live über WP Toolkit — genauer als der reine Zähler im Statusbericht.

„Welche WordPress-Backups habe ich?"
Vorhandene On-Demand-Backups deiner WordPress-Installation — unabhängig von den täglichen automatischen Gesamt-Backups, auf die du sonst keinen direkten Zugriff hast.

⚠️ Änderung — „Mach vorher sicherheitshalber ein Backup"
Erstellt ein neues On-Demand-Backup, z. B. vor einem riskanten Plugin-Update. Rein zusätzlich, kein Risiko für bestehende Daten.

⚠️ Änderung — „Aktualisiere das Plugin LiteSpeed Cache"
Aktualisiert ein einzelnes Plugin oder Theme auf die neueste Version (aus der Update-Liste oben — der Server braucht den Kurznamen, nicht den Anzeigenamen; die Liste nennt beides). Erstellt davor automatisch ein Sicherheits-Backup — schlägt das fehl, wird nicht aktualisiert. Immer nur ein Plugin/Theme pro Aufruf, nie „alle auf einmal".

⚠️ Änderung — „Aktualisiere WordPress auf die neueste Version"
Aktualisiert den WordPress-Core, ebenfalls mit automatischem Sicherheits-Backup davor. Ein Core-Update kann bis zu 30 Minuten dauern — falls die Bestätigung nicht rechtzeitig eintrifft, sagt dir die KI ehrlich, dass sie es nicht bestätigen konnte, statt einfach Erfolg zu behaupten.

⚠️ Änderung — „Gib mir eine Testkopie meiner Seite zum Ausprobieren"
Erstellt eine Staging-Kopie deiner WordPress-Seite auf einer neuen Subdomain (z. B. staging.meinedomain.de) — legt die Subdomain bei Bedarf automatisch an und weicht bei einem bereits vergebenen Namen automatisch aus (staging, staging2, ...). Das WP Toolkit arbeitet den Klon im Hintergrund ab und meldet nur die Annahme zurück: Die Antwort sagt deshalb „angestoßen", nicht „angelegt", und die genannte Staging-Adresse ist zusammengesetzt, nicht abgerufen — weder Erreichbarkeit noch Zertifikat sind geprüft. Ruf sie in ein paar Minuten selbst auf. Scheitert der Klon, bleibt die bereits angelegte Subdomain absichtlich bestehen.

⚠️ Änderung — „Spiel das Backup von gestern wieder ein"
Stellt ein vorhandenes On-Demand-Backup wieder her, höchstens dreimal pro Tag. Das überschreibt den aktuellen Stand deiner Seite. Deshalb greifen zwei Schutzmechanismen: Es wird ausschließlich ein Backup akzeptiert, das tatsächlich in deiner eigenen Backup-Liste steht (frei eingegebene Dateinamen werden abgelehnt), und unmittelbar vor dem Zurückspielen wird der aktuelle Stand zusätzlich gesichert. Lässt sich diese Sicherung nicht anlegen oder nicht bestätigen, wird nicht wiederhergestellt — lieber kein Restore als einer ohne Rückweg. Den Namen der Sicherung bekommst du in der Antwort genannt. Über den Ausgang meldet die KI immer „angestoßen, nicht bestätigt" und nie „wiederhergestellt": Das WP Toolkit nimmt den Auftrag nur an und arbeitet ihn im Hintergrund ab, ein Fehlschlag danach — etwa beim Datenbank-Import — meldet sich nirgends. Ob der erwartete Stand da ist, siehst allein du auf deiner Website.

⚠️ Änderung — „Lösch das Backup vom 3. März, mein Kontingent ist voll"
Löscht ein einzelnes WordPress-Backup, um Platz im Kontingent zu schaffen. Das Kontingent umfasst üblicherweise drei Backups je Installation; auch das Sicherheits-Backup vor einem Update oder Zurückspielen braucht einen freien Platz. Das ist nicht umkehrbar: Ein gelöschtes Backup lässt sich nicht mehr zurückspielen — anders als beim Zurückspielen gibt es hier keine Sicherung davor. Gelöscht wird ausschließlich ein Backup aus deiner eigenen Liste; ein frei eingegebener Dateiname wird serverseitig abgewiesen. Danach wird die Liste erneut gelesen und ausdrücklich gesagt, ob genau diese Datei darin verschwunden ist — steht sie noch drin oder ist die Liste nicht abrufbar, meldet die Antwort das als ungeprüft statt als Erfolg.

⚠️ Änderung — „Ich komme nicht mehr ins WordPress rein"
Setzt das Passwort des WordPress-Administrators zurück, höchstens fünfmal pro Tag. Das Passwort wird von WordPress selbst erzeugt und dir einmalig angezeigt — bitte sofort notieren und nach dem Login ändern. Das bisherige Passwort wird dabei ungültig. Aus Sicherheitsgründen wird das neue Passwort nirgends protokolliert.

„Schalt das Plugin XY ab, meine Seite ist kaputt." ⚠️ Änderung
Aktiviert oder deaktiviert ein bereits installiertes Plugin. Der schnellste Weg, wenn ein Plugin die Website zerlegt oder kompromittiert wurde — die Funktionen dieses Plugins fallen damit allerdings weg. Die KI kann nur Plugins schalten, die tatsächlich installiert sind; das wird serverseitig geprüft.

„Installier mir das Plugin XY." ⚠️ Änderung
Installiert ein Plugin aus dem offiziellen WordPress-Verzeichnis, auf Wunsch gleich aktiviert. Dabei kommt fremder Programmcode auf deine Website, den turbopress nicht geprüft hat. Höchstens fünf Installationen pro Tag. Installieren und Aktivieren sind ein Vorgang: Scheitert nur die Aktivierung — etwa weil das Plugin eine höhere PHP-Version verlangt —, ist das Plugin trotzdem installiert. Dann nicht erneut installieren lassen (das endet in „already installed"), sondern nur die Aktivierung wiederholen.

„Leer den Cache meiner WordPress-Installation." ⚠️ Änderung
Leert den LiteSpeed-Cache. Inhalte gehen dabei nicht verloren, die nächsten Aufrufe sind nur kurz langsamer. Es gibt drei Ausgänge: geleert, nachweislich kein Cache aktiv — oder nicht feststellbar. Der dritte ist keine Entwarnung: Er heißt, dass sich der Zustand nicht lesen ließ, meist weil WordPress dort gerade nicht startet; ein aktiver Cache kann dann weiter alte Inhalte ausliefern.

„Richte mir einen Cronjob ein, der jede Nacht mein Skript ausführt." ⚠️ Änderung
Legt eine wiederkehrende Aufgabe an. Der Befehl muss innerhalb deines Hosting-Verzeichnisses liegen; bei einem URL-Aufruf muss die Adresse auf https und deine eigene Domain zeigen. Beides wird serverseitig geprüft. Findet der Server die angegebene Datei nicht, wird die Aufgabe trotzdem angelegt — man darf sie vor dem Hochladen einrichten —, die Antwort trägt dann aber eine ausdrückliche Warnung. Ändern kann die KI eine bestehende Aufgabe nicht: dafür die alte löschen und eine neue anlegen.

„Welche Cronjobs laufen auf meiner Domain?"
Zeigt die geplanten Aufgaben deiner Domain mit Kennung, Befehl, Zeitplan und Beschreibung. Ist eine Aufgabe abgeschaltet, steht das in ihrer Zeile — sie ist eingerichtet, läuft aber nicht. War die Liste nicht abrufbar, sagt die Antwort genau das, statt zu behaupten, es gebe keine Cronjobs.

„Lösch den Cronjob von gestern wieder." ⚠️ Änderung
Löscht eine geplante Aufgabe — der Rückweg zum Anlegen. Die Kennung muss aus der Cronjob-Liste stammen und wird serverseitig gegen die Aufgaben genau dieser Domain geprüft; eine geratene Zahl wird abgewiesen, bevor irgendetwas gelöscht wird. Auch diese Kennungen sind nicht stabil — eine neu angelegte Aufgabe kann eine frei gewordene Kennung wiederverwenden, die Liste gehört also unmittelbar vorher frisch abgerufen. Eine gelöschte Aufgabe läuft sofort nicht mehr und lässt sich nur neu anlegen, nicht wiederherstellen: Prüf vorher, ob etwas an ihr hängt — wp-cron hält bei WordPress geplante Beiträge, Backups und Newsletter am Laufen. Die Antwort sagt ausdrücklich, ob die Aufgabe danach wirklich aus der Liste verschwunden ist.

„Leg mir einen FTP-Zugang an." ⚠️ Änderung
Erzeugt einen zusätzlichen FTP-Zugang mit serverseitig erzeugtem Passwort. Achtung: Ein Startverzeichnis „/" gibt Zugriff auf alle Dateien deines Hostings, nicht nur auf eine Domain.

„Schütz das Verzeichnis /intern mit einem Passwort." ⚠️ Änderung
Legt eine Passwortabfrage über ein Verzeichnis. Der Bereich ist danach ohne Anmeldung nicht mehr erreichbar — auch nicht für Suchmaschinen.

„Schalt den Hotlink-Schutz für meine Domain ein." ⚠️ Änderung
Verhindert, dass fremde Websites deine Dateien direkt einbinden. Das trifft auch erwünschte Einbindungen — die musst du dann ausdrücklich erlauben. Die Liste der erlaubten Domains wird dabei vollständig ersetzt, nicht ergänzt. Frag vorher nach dem aktuellen Stand — die KI liest ihn dir vor —, damit du weißt, was mitgeschickt werden muss, sonst verschwindet der Rest. Leeren geht über diesen Weg nicht — ein ausdrücklich leerer Wert wird abgelehnt statt als Erfolg gemeldet; soll gar nichts mehr drinstehen, geht das nur im Kundenbereich.

„Wie ist mein Hotlink-Schutz gerade eingestellt?"
Liest den aktuellen Stand: ob der Schutz an ist, welche Dateiendungen er abdeckt und welche fremden Domains einbinden dürfen. Frag das, bevor du etwas änderst — weil die Liste ersetzt und nicht ergänzt wird, brauchst du den bisherigen Inhalt, sonst verschwindet er.

„Aktivier turbometrics für meine Domain." ⚠️ Änderung
Legt beim ersten Mal dein Konto bei turbometrics an; du bekommst dann eine Willkommens-Mail mit einem Link zum Festlegen des Passworts, 60 Minuten gültig. Besteht das Konto schon, bleibt es unverändert und es kommt keine Mail. Danach laufen automatische Scans, deren Ergebnisse die KI dir auf Nachfrage vorliest. Einen Scan kannst du auch jederzeit sofort starten — sein Ergebnis steht dann bei den Einzelbefunden („was genau bremst meine Seite?"), die die Scanliste im Moment der Abfrage lesen. Der Performance-Score stammt aus dem nächtlichen Bericht und bleibt zunächst auf dem alten Wert; dass beide Zahlen auseinanderliegen, ist deshalb kein Widerspruch.

„Welche WordPress-Installationen habe ich?"
Listet die Installationen deines Hostings mit Adresse, Version und Zustand. Praktisch, wenn mehrere auf derselben Domain liegen — die übrigen WordPress-Funktionen brauchen dann die genaue Adresse.

⚠️ Änderung — „Setz die Härtungsmaßnahme XY" / „Nimm sie wieder zurück"
Setzt oder entfernt genau eine Maßnahme pro Vorgang. Fünf der neunzehn lassen sich nicht zurücknehmen, und manche wirken über ihren Titel hinaus: Neue Sicherheitsschlüssel beenden alle angemeldeten Sitzungen, ein geänderter Anmeldename ersetzt deinen Login.

FTP-Zugänge

„Welche FTP-Zugänge habe ich?"
Listet die Zugänge live von Plesk in zwei Gruppen: zuerst den Hauptzugang deines Abonnements — den Login aus deiner Willkommens-Mail —, danach die zusätzlich angelegten Zugänge mit Startverzeichnis. Keine zusätzlichen Zugänge zu haben ist normal; ganz ohne FTP-Zugang ist eine Domain mit Abonnement dagegen nie.

⚠️ Änderung — „Setz das Passwort meines FTP-Zugangs zurück"
Vergibt ein neues Passwort für einen zusätzlich angelegten Zugang; die bisherigen Zugangsdaten funktionieren danach nicht mehr. Für den Hauptzugang geht das nicht: Sein Passwort ist zugleich dein SSH-Passwort und wird in Plesk geändert — siehe FTP- und SSH-Passwort in Plesk ändern.

⚠️ Änderung — „Lösch den FTP-Zugang für meinen alten Dienstleister"
Löscht einen zusätzlich angelegten Zugang. Der ist danach weg, nicht gesperrt — die alten Daten funktionieren nicht mehr, und ein gleichnamiger neuer bekommt ein neues Passwort. Den Hauptzugang aus deiner Willkommens-Mail kann die KI nicht löschen.

⚠️ Änderung — „Heb den Passwortschutz für /intern wieder auf"
Der Bereich ist danach wieder öffentlich: Jeder mit der Adresse kommt ohne Anmeldung hinein, und Suchmaschinen können ihn wieder aufnehmen. Welche Verzeichnisse geschützt sind, kann die KI nicht auflisten — nenn ihr den Pfad. Ob der Schutz wirklich weg ist, prüfst du selbst: Adresse in einem privaten Fenster aufrufen.

Domains & Bestellungen

„Wann läuft meine Domain ab?"
Alle deine Domains mit Ablaufdatum und Auto-Renew-Status.

„Ist example.de noch verfügbar?"
WHOIS-Check der Domainverfügbarkeit, nicht auf eigene Domains beschränkt.

„Was wäre eine Alternative, wenn die vergeben ist?"
Prüft denselben Namen unter gängigen anderen Endungen (.de, .com, .net, .org, .eu u. a.) und schlägt bis zu 5 tatsächlich verfügbare Alternativen vor. Schlägt eine Abfrage fehl — etwa bei einem Registrar-Ausfall —, gilt die Endung nicht als vergeben, sondern wird als fehlender Messwert benannt.

„Welche Hosting-Pakete gibt es bei turbopress?"
Öffentlicher Produktkatalog mit Preisen und Kurzbeschreibung, unabhängig vom eigenen Vertrag.

„Bereite eine Bestellung für das Paket XY vor"
Erstellt einen fertigen Warenkorb-Link mit dem korrekten Preis. Löst keine Zahlung aus und schließt keinen Vertrag ab — Bezahlung und AGB-Bestätigung erfolgen erst, wenn du den Link selbst im Checkout abschließt.

„Bestell mir example.de, falls sie frei ist"
Prüft die Verfügbarkeit per WHOIS und nennt — falls frei — den Preis sowie einen Link auf unsere Domainsuche, deren Suchfeld mit dieser Domain vorbelegt ist. Das ist kein fertiger Warenkorb-Link: Die Domain landet dadurch nicht automatisch im Warenkorb, du suchst auf der Seite erneut und wählst sie aus. Aus denselben rechtlichen Gründen wie beim Hosting kein automatischer Kauf.

Rechnungen & Support

„Habe ich offene Rechnungen?"
Rechnungen mit Fälligkeitsdatum und Status. Die Liste ist bewusst ein Ausschnitt: alle offenen Rechnungen und zusätzlich die 25 neuesten abgeschlossenen — ältere bezahlte fehlen darin. Anzahl und Summe werden dagegen getrennt für offen und bezahlt genannt und gelten für deinen gesamten Bestand; frag nach diesen Summen, statt die gezeigten Zeilen zusammenzuzählen. Stornos, Erstattungen und Entwürfe erscheinen nur mit ihrer Anzahl, weil eine Summe über gemischte Status nichts aussagt. Ein Entwurf ist eine noch nicht gestellte Rechnung und nicht zu zahlen.

„Zeig mir meine offenen Support-Tickets"
Liste deiner Support-Tickets — höchstens die letzten 20 —, auf Wunsch mit vollem Thread eines einzelnen Tickets.

⚠️ Änderung — „Eröffne ein Support-Ticket, meine Seite ist down"
Erstellt ein echtes Support-Ticket in deinem Kundenkonto (max. 5 pro Tag, um versehentliche Mehrfach-Erstellung zu vermeiden).

⚠️ Änderung — „Antworte im Ticket, dass das Problem weiterhin besteht"
Sendet eine Antwort auf ein bestehendes eigenes Ticket.

⚠️ Änderung — „Schließe das Ticket, war nur ein Test"
Schließt ein bestehendes eigenes Ticket.

Website veröffentlichen (Tarif AI Launch)

Im Tarif AI Launch veröffentlicht die KI deine mit KI erstellte, statische Website direkt – Anleitung: Website direkt aus Claude oder ChatGPT veröffentlichen.

⚠️ Änderung — „Veröffentliche diese Website auf meinedomain.de"
Lädt die Dateien in eine neue Version, prüft sie und zeigt dir einen Vorschau-Link. Live geht die Version erst, nachdem du im Chat zugestimmt hast; die bisherige Website bleibt bis dahin unverändert.

„Welche Versionen meiner Website gibt es?"
Liste der hochgeladenen Versionen mit Datum und Status.

⚠️ Änderung — „Stell die vorherige Version wieder her"
Schaltet eine früher veröffentlichte Version wieder live.

⚠️ Änderung — „Richte das Kontaktformular ein, Nachrichten an [email protected]"
Legt fest, an welche Adressen die Formulare deiner Website Nachrichten schicken, und prüft die Zustellbarkeit.

⚠️ Änderung — „Verbinde meine Website mit dem GitHub-Repository meinefirma/website"
Richtet die Git-Anbindung ein und nennt dir Webhook-URL und Secret. Zugriffstokens für private Repositorys trägst du selbst im Kundenbereich ein.

Hast du ausschließlich AI-Launch-Verträge, kann die KI nur deine Website veröffentlichen und Auskünfte geben – andere Änderungen am Hosting sind dann gesperrt.

Bei allen mit ⚠️ markierten Aktionen fragt die KI in der Regel vor der Ausführung noch einmal nach, ob sie fortfahren soll — abhängig von den Einstellungen deines KI-Clients. Falls du einer Verbindung nicht mehr vertraust, widerrufst du sie jederzeit sofort unter „KI-Zugriff".

Sicherheit

Zugriffs-Umfang: „Lesen & Schreiben" oder „Nur Lesen"

Jede Verbindung hat einen Umfang, der serverseitig durchgesetzt wird:

  • Lesen & Schreiben — voller Funktionsumfang inklusive aller oben mit ⚠️ markierten Aktionen.
  • Nur Lesen — ausschließlich Status- und Diagnoseabfragen. Alle Tools, die etwas anlegen oder ändern, werden abgelehnt.

Wo du den Umfang festlegst, hängt vom Verbindungsweg ab:

  • Automatische Verbindung (OAuth): startet immer mit „Lesen & Schreiben" — du kannst sie aber jederzeit nachträglich einschränken (siehe unten).
  • Manuell erstellter Token (z. B. für Claude Code): Umfang wählst du direkt beim Erstellen.

Umfang jederzeit nachträglich ändern

Unter KI-Zugriff änderst du den Umfang jeder Verbindung per Dropdown — auch den einer automatisch per OAuth hergestellten. Die Änderung wirkt sofort, ohne dass du die Verbindung neu herstellen musst: Ab dem Umstellen auf „Nur Lesen" werden Schreib-Tools serverseitig abgelehnt, unabhängig von den Einstellungen deines KI-Clients.

Verbindungen einsehen und widerrufen

Unter KI-Zugriff siehst du alle aktiven Verbindungen mit Name, Umfang, Erstellungsdatum und letzter Nutzung. Automatische OAuth-Verbindungen erscheinen dort mit einem Namen wie „OAuth: Claude".

Mit „Widerrufen" deaktivierst du eine einzelne Verbindung sofort und endgültig — etwa wenn du sie nicht mehr brauchst oder ein Gerät verloren hast.

Jede Aktion wird protokolliert

turbopress führt über alle KI-Zugriffe eine Prüfspur: Wer (Kundenkonto und Verbindung), wann, welches Tool, mit welchem Ergebnis — und woran gearbeitet wurde, also welche Domain, welches Postfach, welche Datenbank, welches Backup oder welcher Ticket-Vorgang betroffen war. Das gilt nicht nur für Änderungen, sondern auch für reine Abfragen: Auch ein bloßes „Wie steht es um meine Website?" wird mit der abgefragten Domain festgehalten. Ausgenommen sind lediglich Abfragen, die ohnehin deinen gesamten Bestand betreffen — etwa die Liste aller Domains oder offenen Rechnungen —, weil es dort kein einzelnes Objekt gibt, das man benennen könnte.

Die Prüfspur liegt zusätzlich als Protokolldatei auf unserem Server und wird 24 Monate aufbewahrt.

Passwörter werden dabei nie protokolliert — weder die von der KI erzeugten Postfach- und Datenbank-Passwörter noch ein zurückgesetztes WordPress-Admin-Passwort. Sie stehen ausschließlich in der Antwort an deinen KI-Client – und damit in deinem Gesprächsverlauf bei Claude bzw. ChatGPT. Ändere solche Passwörter deshalb nach dem ersten Login. Im Panel-Chat turbopress AI ist das anders: Dort läuft ein Passwort am Modell vorbei und erscheint nur einmal auf einer eigenen Schaltfläche.

Häufige Fragen

Kostet KI-Zugriff extra?
Nein, die Funktion ist für alle turbopress-Kunden im Kundenkonto enthalten.

Kann die KI auch Änderungen an meinem Hosting vornehmen?
Ja, für die oben mit ⚠️ Änderung markierten Aktionen — z. B. E-Mail-Postfächer und Datenbanken anlegen, DNS-Records setzen und wieder löschen, SSL-Zertifikate ausstellen, Domain-Weiterleitungen einrichten, geplante Aufgaben anlegen und löschen, WordPress aktualisieren (immer mit automatischem Sicherheits-Backup davor), eine Staging-Kopie erstellen, ein Backup zurückspielen, das WordPress-Admin-Passwort zurücksetzen, die PHP-Version wechseln oder Support-Tickets bearbeiten.

Dabei gilt:

  • Vor diesen Aktionen fragen Claude und ChatGPT in der Regel noch einmal nach — das hängt von den Einstellungen deines KI-Clients ab und ist keine von turbopress erzwungene Garantie.
  • Willst du Änderungen sicher ausschließen, stelle die Verbindung unter „KI-Zugriff" auf „Nur Lesen" — das wird serverseitig durchgesetzt.
  • Einstellungen außerhalb dieser Liste kann die KI nicht ändern. Löschen kann sie nur in genau benannten Fällen, die oben jeweils bei der Aktion stehen: ein einzelnes WordPress-Backup (endgültig), einen einzelnen DNS-Eintrag, eine einzelne geplante Aufgabe, die vorhandenen MX-Einträge beim Umstellen auf einen externen Mail-Anbieter (sie werden ersetzt), und erkannte Spam-Nachrichten, wenn du den Spamfilter ausdrücklich auf „sofort löschen" stellst. Bei den drei erstgenannten wird die Kennung bzw. der Dateiname vorher gegen deinen eigenen Bestand geprüft — eine geratene Angabe wird abgewiesen, bevor irgendetwas gelöscht wird. Dazu kommen ein zusätzlicher FTP-Zugang, ein E-Mail-Alias, eine Domain-Weiterleitung, der Passwortschutz eines Verzeichnisses — und eine Datenbank samt Inhalt: die folgenschwerste Aktion, weil alles darin endgültig weg ist. Ein Datenbank-Benutzer lässt sich ebenfalls löschen; das kostet keine Daten, aber den Zugang. Auch dabei wird die Angabe vorher gegen deinen eigenen Bestand geprüft. Deine Website-Dateien, deine Postfächer und deine Domains kann sie nicht löschen.
  • Ein Kauf (Hosting-Paket oder Domain) wird nie automatisch abgeschlossen, sondern immer nur als Link vorbereitet, den du selbst bestätigst.

Sieht turbopress meine Chats mit Claude oder ChatGPT?
Nein. turbopress bekommt nur die einzelnen Abfragen zu sehen (z. B. „Webspace-Nutzung für meinedomain.de"), nicht deinen gesamten Chatverlauf.

Funktioniert die automatische Verbindung wirklich mit ChatGPT?
Ja — seit Kurzem unterstützt unser System den OAuth-Standard, den ChatGPTs Connector-Modus zwingend voraussetzt. Solltest du dennoch Probleme haben, sag uns kurz Bescheid.

Kann ich der KI nur Lesezugriff geben, ohne dass sie etwas ändern kann?
Ja. Bei einem manuell erstellten Token (z. B. für Claude Code) wählst du den Umfang „Nur Lesen" direkt beim Erstellen. Eine automatisch per OAuth hergestellte Verbindung startet zunächst mit vollem Zugriff, lässt sich aber jederzeit nachträglich unter „KI-Zugriff" per Dropdown auf „Nur Lesen" umstellen — in beiden Fällen werden Tools, die etwas anlegen oder ändern (Tickets, DNS, E-Mail, Datenbanken, SSL, WordPress-Updates u. Ä.), danach serverseitig mit einer Fehlermeldung abgelehnt; Status- und Diagnoseabfragen funktionieren weiterhin uneingeschränkt.

Kann ich mehrere Verbindungen gleichzeitig nutzen?
Ja, du kannst z. B. Claude Web, ChatGPT und Claude Code gleichzeitig verbunden haben und jede Verbindung einzeln unter „KI-Zugriff" widerrufen.

Was passiert, wenn ich eine Verbindung widerrufe?
Der zugehörige Token funktioniert sofort nicht mehr. Die Verbindung bleibt in Claude/ChatGPT zwar eingetragen, liefert aber nur noch eine Fehlermeldung, bis du sie neu herstellst.

Weiterlesen

AI Launch: Deine KI-Website veröffentlichen – Zip-Upload, Git oder direkt aus Claude/ChatGPT
Was ist turbopress AI? – dieselben Werkzeuge direkt im Panel, jede Änderung mit Bestätigung per Klick
turbocheck AI – Dein automatischer Website-Scan
turbometrics aktivieren und Website-Performance überwachen
Außerdem: alle KI-Werkzeuge in der Live-Demo auf turbopress.de

  • 0 Benutzer fanden dies hilfreich
War diese Antwort hilfreich?