Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 1688 Просмотров
*

sergeyfromirkutsk

  • Осваиваюсь на форуме
  • 16
  • 1 / 0
  • да воздастся каждому по заслугам его
Уже длительное время мой сайт http://spectechnic.com/ атакуют боты с разных адресов, беспрерывно, пример лога который смотрел только что --  под спойлером.
Видно что боты заточены под Joomla и ломятся в админку...
Вопрос к знатокам -- каким образом можно обеспечить надежную защиту и есть ли методы контратаки (например блокировать доступ с определенных IP, подсетей и т.д.)?

Спойлер
[свернуть]
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Закрыть админку авторизацией апача. Этого хватит от таких ботов.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
и закрыть с помощью htaccess выполнение скриптов в папках
images
logs
tmp
и если потребуется еще папки, зависит это смотря что используется и что установлено
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Если сайт чистый, то это как профилактика.
*

sergeyfromirkutsk

  • Осваиваюсь на форуме
  • 16
  • 1 / 0
  • да воздастся каждому по заслугам его
Закрыть админку авторизацией апача. Этого хватит от таких ботов.

Спасибо за совет, так и сделал  *DRINK*
теперь  требуется авторизация (401)  ;D
Спойлер
[свернуть]

ЗЫ. эти "нехорошие роботы" успели нагадить, накидали файлов и папок со своими кодами, во многих встречается "hacked by Hmei7"
благо права на файлах и папках выставлены без доступа к записи, так они на свободное место нагадили, редиски
« Последнее редактирование: 09.06.2014, 19:30:43 от sergeyfromirkutsk »
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Лечить тогда надо. Взломали походу уже вас.
*

sergeyfromirkutsk

  • Осваиваюсь на форуме
  • 16
  • 1 / 0
  • да воздастся каждому по заслугам его
Лечить тогда надо. Взломали походу уже вас.
Да ну их, восстановлю из бэкапа при необходимости, на сейчас все почистил... помониторю...
еще раз спасибо за совет, пойду спать, у меня уже час ночи, утро вечера мудреннее :-)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 4476
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2936
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1768
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 2843
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 8695
Последний ответ 08.01.2020, 12:52:55
от winstrool