Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 2938 Просмотров
*

german

  • Осваиваюсь на форуме
  • 22
  • 0 / 1
Добрый День. Сейчас занимаюсь для знакомого интернет магазином (на самом деле бесплатно делаю - т.к. опыта нету). Вспомнил про такие вещи как инъекция и т.п. Наверняка есть всякие приложения для Joomla, я нашел парочку, хотел спросить вот что,  Вы люди уже с опытом немалым, может быть у Вас имеется список приложений, которые вы устанвливаете для обеспечения нормальной безопасности.Так сказать джентельменский набор!=) Если да, то можете посоветовать какие-нибудь, т.е. так что бы они ещё и друг с другом не конфликтовали. честно скажу сразу - желательно пишите сразу -Non-Commercial или платная- т.к. с финансами сейчас напряг - не факт что окупится это все)). Спасибо, Что дочитали до конца - мое почтение!

с чем работаю:
Joomla 1.5.25
VirtueMart 1.1.9
Из плагинов установил: akeeba_backup (первым делом), Admin Tools, TZ Guard (как раз чтобы доступ к админке осуществлялся через ключ: /administrator/?ключ/ ),Phoca Guestbook, JComments, rvs_recaptha  пока все. может ещё что посоветуете=)

Из безопасности нашел(но пока не ставил - жду ваших рекомендаций) Non-Commercial:  Marco's SQL Injection, jHackGuard.

Спасибо за ответы. Буду очень рад если они будут содержательными, а не такого рода: "слушай парень ты ламер, не занимайся этим" или "тебя ниче не спасет, иди так что кури бамбук" =)
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Marco's SQL Injection стоит. Главное обновляться и не оставлять пароли.
*

Langoliers

  • Давно я тут
  • 621
  • 67 / 2
  • Если б Я изучал людей, то был бы паразитологом
Чем меньше расширений - тем лучше. Объясните мне, зачем вы ставите Akeeba Backup (кстати это компонент) если любой уважающий себя хостер предоставляет возможность бэкапа?
*

german

  • Осваиваюсь на форуме
  • 22
  • 0 / 1
Чем меньше расширений - тем лучше. Объясните мне, зачем вы ставите Akeeba Backup (кстати это компонент) если любой уважающий себя хостер предоставляет возможность бэкапа?

В процессе разработки я делаю бекапы перед установкой расширений. 2 раза выручало. честно=)
*

german

  • Осваиваюсь на форуме
  • 22
  • 0 / 1
Marco's SQL Injection стоит. Главное обновляться и не оставлять пароли.

А как вы думаете Sigsiu и jHackGuard не стоит? Вы что ставите на свои проекты обычно? если сайты не очень популярные и не очень дорогие конечно. всех секретов фирмы я не прошу, просто прошу базовый набор расширений для защиты от самых простеньких атак. Спасибо если ответите.
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
1 Пароли фтп хранить в голове, все пароли делать нормальными, а не qwerty.
2 Не юзать варез
3 Обновляться своевременно
4 По возможности не использовать сторонние расширения
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Обычно не стоит ставить лишних расширений. Вы выбрали нормальный список.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Про варез отдельная тема. Чистого вареза не бывает. Для проверки иногда качаю и разбираю.
*

Langoliers

  • Давно я тут
  • 621
  • 67 / 2
  • Если б Я изучал людей, то был бы паразитологом
Marco's SQL Injection лучше будет всех остальных бесплатных решений.
Пробовал свой сайт на открытые дыры, тупо сканером от OWASP и этот плагин на удивление много попыток как минимум увидел и тут же скинул мне на мыло логи.
Правда я не пробовал Admin Tools, но по моему у него нет функции пресечения или даже обнаружения попыток взлома... (если есть - поправьте меня) А все его остальные функции я обычно ручками выполняю...
P.S. Прислушайтесь к словам Pazys, а то я как то наткнулся на сайт на Joomla с комбинацией admin; qwerty
Админы долго с ума сходили - что же с сайтом твориться...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт, что делает код?

Автор Леон

Ответов: 11
Просмотров: 2173
Последний ответ 01.12.2016, 11:58:25
от wishlight
Вирус js.redirector.304

Автор tegos134

Ответов: 1
Просмотров: 1580
Последний ответ 24.08.2016, 22:18:17
от beliyadm
В Head появляется скрипт

Автор Zegeberg

Ответов: 3
Просмотров: 1594
Последний ответ 23.06.2016, 16:07:19
от Zegeberg
Проблемы с правами после смены хостинга

Автор Леон

Ответов: 2
Просмотров: 1526
Последний ответ 10.05.2016, 11:39:36
от Леон
Появляются новые пользователи "Super User" с логи

Автор crcp_kz

Ответов: 9
Просмотров: 3064
Последний ответ 25.04.2016, 11:54:06
от FitMe