Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 2239 Просмотров
*

aleksei

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Здравствуйте.

Все не дает покоя мысль, что базу Денвера могут угнать. На сколько это возможно? Может ли троян уже изначально стоять в Денвер (скажем, перешел по ссылки, скачал, а там "сюрприз" про который ты даже не знаешь)? И как можно себя обезопасить в данной ситуации, чтобы можно было спокойно заполнить сайт информацией, необходимой для норм. старта и уже потом перенести на хостинг?

P.S. Стоит Joomla 1.5.14
*

Град

  • Захожу иногда
  • 152
  • 67 / 0
  • В Багдаде все спокойно
Re: Угон базы с локального компьютера
« Ответ #1 : 28.12.2012, 01:06:01 »
Здравствуйте.

Все не дает покоя мысль, что базу Денвера могут угнать. На сколько это возможно? Может ли троян уже изначально стоять в Денвер (скажем, перешел по ссылки, скачал, а там "сюрприз" про который ты даже не знаешь)? И как можно себя обезопасить в данной ситуации, чтобы можно было спокойно заполнить сайт информацией, необходимой для норм. старта и уже потом перенести на хостинг?

P.S. Стоит Joomla 1.5.14

 Joomla 1.5.14  где дают?

так и комп могут украсть


зы   1,5,26
либо Joomla 2.5 последнюю
СИЛЬНЫЙ ЕСТ ВКУСНОГО !
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Угон базы с локального компьютера
« Ответ #2 : 28.12.2012, 01:06:57 »
Алексей, возможно всё.
В связи с важностью этой информации я рекомендую проконсультироваться с начальником отдела безопасности и руководителем ИТ-отдела.
А чтоб они ответили не голословно, можно заказать пару аудитов кода, отключить интернет и использовать операционку от Касперского (хотя она несколько дороже чем Windows)
*

aleksei

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Re: Угон базы с локального компьютера
« Ответ #3 : 28.12.2012, 01:19:54 »
Joomla 1.5.14  где дают?

так и комп могут украсть


зы   1,5,26
либо Joomla 2.5 последнюю

уже не дают. скачивал год назад на joomlo(.)ru информации много, а переход на 2.5 я так понимаю весьма белезненый
*

aleksei

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Re: Угон базы с локального компьютера
« Ответ #4 : 28.12.2012, 01:22:19 »
Алексей, возможно всё.
В связи с важностью этой информации я рекомендую проконсультироваться с начальником отдела безопасности и руководителем ИТ-отдела.
А чтоб они ответили не голословно, можно заказать пару аудитов кода, отключить интернет и использовать операционку от Касперского (хотя она несколько дороже чем Windows)
Спасибо за предложение, но хотелось бы узнать способы обезопасить себя. Спасибо.
*

assaru

  • Давно я тут
  • 763
  • 88 / 1
Re: Угон базы с локального компьютера
« Ответ #5 : 28.12.2012, 08:25:35 »
Спасибо за предложение, но хотелось бы узнать способы обезопасить себя. Спасибо.
У Вас все настолько серьезно и тайно, что Вы так опасаетесь кражи базы с локального компьютера? Вы готовите зеркало wikileaks.org? Тогда советую вообще не пользоваться интернетом, DVD-RW, CD-RW и USB на том компьютере, на котором поднимаете проект. Вся информация только IN. OUT - только на дискете. (На нее заполненная база не поместится).
PS: Если совсем приперло, то почитайте в разделе Программно-технические способы и средства обеспечения информационной безопасности. Думаю любая паранойя пройдет :)
Проблему можно решить и по скрину и по эмоциям, счет на оплату через ЛС (с) Nobody
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Угон базы с локального компьютера
« Ответ #6 : 28.12.2012, 08:56:53 »
уже не дают. скачивал год назад на joomlo(.)ru информации много, а переход на 2.5 я так понимаю весьма белезненый
Если уж Вы спустя 1 год работы над сайтом, который работает локально на Денвере, озаботились тем, что сайт своруют, то это странно.
Надо было перед началом работы задуматься над этим вопросом.
Например, в первую очередь скачивать дистрибутивы движка и Денвера с сайтов разработчиков.
Не знаю откуда Вы Денвер скачали, но на всякий случай даю ссылку на сайт, с которого нужно скачивать русскоязычную версию Денвера - http://www.denwer.ru/
Не было еще ни одной жалобы на то, что в коде Денвера зашиты какие-то трояны.
Что касается движка Joomla, то Вы уже совершили ошибку 1 год назад, когда скачали дистрибутив движка с сайта joomlo.ru.
Не буду ни чего плохого писать про этот сайт, т.к. не знаю его.
Но Вы же озаботились безопасностью. Официальные дистрибутивы и локализации движка Joomla находятся на сайте http://www.joomla.org/.
Скачанные оттуда дистрибутивы не содержат ни каких троянов.
А вот, что находилось в дистрибутиве, который Вы скачали с сайта joomlo.ru - это вопрос.

И еще один совет, если уж не будете переходить на версию Joomla 2.5, то хотя бы обновите свою версию 1.5.14 до последней актуальной версии 1.5.26. И обновления возьмите с сайта http://www.joomla.org/
Это достаточно важная штука, раз Вы озаботились безопасностью своего сайта.

Можно еще дистрибутивы движка брать с сайта http://joomlaportal.ru/.
Это проверенный ресурс, на котором находятся локализованные, т.е. русскоязычные, версии движка.
« Последнее редактирование: 28.12.2012, 09:00:17 от SK »
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Угон базы с локального компьютера
« Ответ #7 : 28.12.2012, 09:37:04 »
Цитировать
Можно еще дистрибутивы движка брать с сайта http://joomlaportal.ru/.
Это проверенный ресурс, на котором находятся локализованные, т.е. русскоязычные, версии движка.

нельзя брать от туда и есть кстати разработчикам русской поддержки предложение, выложить у себя языковые пакеты и не выкладывать свои дырявые сборки, за которыми не сам Алексей и ни кто из команды не следит и вовремя ни чего не делают и сборки всегда отстают по версии и плюс всегда в них есть дырявые расширения которые официалы себе ни когда не ставят, ну а если привяжут то мониторят и их
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Угон базы с локального компьютера
« Ответ #8 : 28.12.2012, 09:40:46 »
нельзя брать от туда и есть кстати разработчикам русской поддержки предложение, выложить у себя языковые пакеты и не выкладывать свои дырявые сборки, за которыми не сам Алексей и ни кто из команды не следит и вовремя ни чего не делают и сборки всегда отстают по версии и плюс всегда в них есть дырявые расширения которые официалы себе ни когда не ставят, ну а если привяжут то мониторят и их
Надо же, не знал.
Тогда брать надо только с Joomla.org
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Угон базы с локального компьютера
« Ответ #9 : 28.12.2012, 09:41:43 »
нельзя брать от туда и есть кстати разработчикам русской поддержки предложение, выложить у себя языковые пакеты и не выкладывать свои дырявые сборки, за которыми не сам Алексей и ни кто из команды не следит и вовремя ни чего не делают и сборки всегда отстают по версии и плюс всегда в них есть дырявые расширения которые официалы себе ни когда не ставят, ну а если привяжут то мониторят и их
Хм.. а что там дырявого?
Это интереса ради, сам всегда с оффсайта беру только.
*

aleksei

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Re: Угон базы с локального компьютера
« Ответ #10 : 28.12.2012, 12:00:51 »
У Вас все настолько серьезно и тайно, что Вы так опасаетесь кражи базы с локального компьютера? Вы готовите зеркало wikileaks.org? Тогда советую вообще не пользоваться интернетом, DVD-RW, CD-RW и USB на том компьютере, на котором поднимаете проект. Вся информация только IN. OUT - только на дискете. (На нее заполненная база не поместится).
PS: Если совсем приперло, то почитайте в разделе Программно-технические способы и средства обеспечения информационной безопасности. Думаю любая паранойя пройдет :)
Все мы немного параноики )
Если уж Вы спустя 1 год работы над сайтом, который работает локально на Денвере, озаботились тем, что сайт своруют, то это странно.
Надо было перед началом работы задуматься над этим вопросом.
Например, в первую очередь скачивать дистрибутивы движка и Денвера с сайтов разработчиков.
Не знаю откуда Вы Денвер скачали, но на всякий случай даю ссылку на сайт, с которого нужно скачивать русскоязычную версию Денвера - http://www.denwer.ru/
Не было еще ни одной жалобы на то, что в коде Денвера зашиты какие-то трояны.
Что касается движка Joomla, то Вы уже совершили ошибку 1 год назад, когда скачали дистрибутив движка с сайта joomlo.ru.
Не буду ни чего плохого писать про этот сайт, т.к. не знаю его.
Но Вы же озаботились безопасностью. Официальные дистрибутивы и локализации движка Joomla находятся на сайте http://www.joomla.org/.
Скачанные оттуда дистрибутивы не содержат ни каких троянов.
А вот, что находилось в дистрибутиве, который Вы скачали с сайта joomlo.ru - это вопрос.

И еще один совет, если уж не будете переходить на версию Joomla 2.5, то хотя бы обновите свою версию 1.5.14 до последней актуальной версии 1.5.26. И обновления возьмите с сайта http://www.joomla.org/
Это достаточно важная штука, раз Вы озаботились безопасностью своего сайта.

Можно еще дистрибутивы движка брать с сайта http://joomlaportal.ru/.
Это проверенный ресурс, на котором находятся локализованные, т.е. русскоязычные, версии движка.
Скачивал там, т.к. сразу прилагался видеоурок по установки, да и моя беспечность опять же... Будем значит пробовать обновляться до 26.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Угон базы с локального компьютера
« Ответ #11 : 28.12.2012, 12:03:18 »
А вот всякие видеоуроки очень могут содержать троянов в комплекте
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Угон базы с локального компьютера
« Ответ #12 : 28.12.2012, 12:09:01 »
А вот всякие видеоуроки очень могут содержать троянов в комплекте
Согласен на все 100.
Еще после просмотра всяких видеоуроков приходится на этом форуме обратно на путь истинный направлять.

На мой взгляд, большинство этих видоуроков делают всякие энтузиасты-самоучки, которые сделав 1-2 сайта на движке, загораются алым пламенем и хотят поделится своими глубокими знаниями со всякими неумехами.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

базы данных в папке администратора и безопасность

Автор Antonio Racter

Ответов: 3
Просмотров: 1110
Последний ответ 26.03.2017, 17:41:13
от Antonio Racter
Исчезли базы данных

Автор Maxum

Ответов: 21
Просмотров: 2338
Последний ответ 01.11.2015, 13:19:12
от Maxum
Сайт может угрожать безопасности компьютера

Автор GoldennVoice

Ответов: 19
Просмотров: 2915
Последний ответ 18.07.2014, 13:48:52
от aspidy
Фишинг-атака с локального сервера,КАК?

Автор Marakaya

Ответов: 22
Просмотров: 5604
Последний ответ 26.03.2011, 23:43:42
от Marakaya
Как отключить кеш базы данных в joomla1.5. или в myphpadmin

Автор жижа

Ответов: 3
Просмотров: 3084
Последний ответ 26.08.2010, 12:45:06
от жижа