Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 1212 Просмотров
*

apikron

  • Захожу иногда
  • 152
  • 2 / 0
Здравствуйте! Обнаружен взлом многих моих сайтов, преимущественно на версии Joomla 3.6.4. В первых числах декабря 2016 г.
1. Выявить помог Яндекс Вебмастер. Он показал, что на сайты залито множество тысяч страниц и они проиндексированны и участвуют в поиске.
2. Ранее злоумышленники загружали физические страницы на сервер, но в этот раз физически на сервере лжестраниц и папок не обнаружил, а проиндексированные поисковиками лжессылки выглядят таким образом, например: /?mnv=21067-1411020-11-proshivka
3. Сканером ссылки обнаружить не удалось, но в корне двух своих сайтов обнаружил файл с одинаковым именем data.db В нём как раз эти ссылки и прописаны. Кому интересно посмотреть на этот файл, вот ссылка https://yadi.sk/i/H09ysghu38kTgg

Вопрос! Как Вы думаете, простое удаление файла data.db и обновление Joomla до версии 3.6.5 решит вопрос с этими лжессылками или проблема намного серьёзнее?!
*

apikron

  • Захожу иногда
  • 152
  • 2 / 0
Уже поздно просто обновить.
draff! Спасибо за ответ! А кто-нибудь знает, какой курс мероприятий можно провести? Сканировал сайт "Ай-Болитом", он не нашёл вирусов.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Выделил в отдельную тему, не стоит писать в старых.
По поводу сабжа - искать лучше.
Если не помог айболит, то его же в параноидальном, далее - вручную сверять все файлы
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
apikron, во первых нужно понимать, что PHP - это скриптовый язык, в котором сложно учесть все возможные варианты написания вредоноса. А айболит, как и большинство всех антивирусов, не проводит детальную аналитику работы скрипта, а ищет куски кода по заранее занесенным в его базу сигнатурам (это немного не так, объясняю как проще). Следовательно, найти он может не все. Поэтому вам и советуют вручную проверять файлы, смотреть логи и т.д. Что бы это сделать, вы должны в совершенстве владеть языком PHP и понимать, что искать. У вас есть такие навыки? Если нет - закажите аудит и обновление до актуальной версии.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Странно что в параноидальном режиме прямо ничего не нашел. Еще бы неплохо многие сайты изолировать от друг друга на хостинге.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 3819
Последний ответ 23.04.2024, 10:06:10
от wishlight
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 4476
Последний ответ 31.03.2024, 16:14:32
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 4884
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 4674
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Похоже на взлом J! 3.5

Автор memo

Ответов: 7
Просмотров: 3923
Последний ответ 23.09.2022, 10:56:06
от marksetter