Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 3484 Просмотров
*

4Fun

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Ни для кого не секрет, что Joomla зачастую ломают не из-за каких то багов и дырок в движке, коих практически нет, а через дырявые компоненты которые ставят пользователи.
Возникает такой вопрос, а как вы защищаете свой компонент. Есть ли какие-либо ещё способы защиты кроме
$db->Quote($param)
и
JRequest::checkToken('get' or 'post') or die( 'Invalid Token' );

Очень хочется услышать ответы гуру, по техике защиты и тестирования свежесозданного компонента.
*

kairat

  • Осваиваюсь на форуме
  • 10
  • 0 / 1
  • Не важно, когда ты состаришься, важно - как.
Re: Главное - это безопасность
« Ответ #1 : 19.03.2010, 14:07:37 »
Запрет обращений к файлу ".htaccess":
Защитить  так, хотя это по умолчанию уже есть в httpd(2).conf, то есть в самой конфигурациии веб-сервера.

Код
<Files ~ "^\.ht">
Order allow, deny
Deny from all
</Files>
*

mahp

  • Захожу иногда
  • 127
  • 4 / 0
  • mahp
Re: Главное - это безопасность
« Ответ #2 : 20.03.2010, 17:11:41 »
kairat, уточни, это где и как делается?
*

kairat

  • Осваиваюсь на форуме
  • 10
  • 0 / 1
  • Не важно, когда ты состаришься, важно - как.
Re: Главное - это безопасность
« Ответ #3 : 20.03.2010, 18:58:57 »
эти строки есть в самом файле htaccess Joomla , только её надо раскоментировать.
Если посмотреть сам htaccess , то там есть описание и много интересного, что большинство
начинающих никогда не используют. А ведь это дополнительная защита от взлома вашего сайта
*

llektor

  • Захожу иногда
  • 214
  • 2 / 2
Re: Главное - это безопасность
« Ответ #4 : 18.07.2010, 01:32:17 »
эти строки есть в самом файле htaccess Joomla , только её надо раскоментировать.
Если посмотреть сам htaccess , то там есть описание и много интересного, что большинство
начинающих никогда не используют. А ведь это дополнительная защита от взлома вашего сайта

А у меня эти есть строки,но немного отличается от того что ты написал,вот так

<Files ~ "\.xml$">
Order allow,deny
Deny from all
Satisfy all
</Files>

Как посаветуешь,может добавить и эту запись ту что ты написал,как говорится кашу маслом не испортишь?
« Последнее редактирование: 20.07.2010, 01:16:41 от llektor »
*

nansy

  • Осваиваюсь на форуме
  • 36
  • 0 / 0
Re: Главное - это безопасность
« Ответ #5 : 25.08.2010, 18:12:30 »
Может кому-то пригодятся эти советы - http://www.4joom.ru/joomla/safety/40-safety-joomla.html
*

tizer

  • Осваиваюсь на форуме
  • 49
  • 3 / 2
Re: Главное - это безопасность
« Ответ #6 : 04.09.2010, 07:51:17 »
что еще можно сказать
если вы используете Xmap - компонент создающий карту XML для Google, то если верить автору эта конструкция должна сработать - она призвана блокировать все XML кроме карты
Код
<Files sitemap.xml>
Allow from all
Satisfy all
</Files>
само собой делаем карту сайта по адресу sitemap.xml следующим способом
http://www.search-friendly-web-design.com/blog/joomla-rewrite-xmap-url-to-sitemapxml-sef-url
*

tizer

  • Осваиваюсь на форуме
  • 49
  • 3 / 2
Re: Главное - это безопасность
« Ответ #7 : 04.09.2010, 08:01:05 »
есть и более элегантное решение - в каждом XML файле поменять номер версии (компонента/модуля/плагина) на произвольный
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

базы данных в папке администратора и безопасность

Автор Antonio Racter

Ответов: 3
Просмотров: 1110
Последний ответ 26.03.2017, 17:41:13
от Antonio Racter
Безопасность Joomla 3.0 Как блокировать запросы POST?

Автор BuzCrysl

Ответов: 19
Просмотров: 4024
Последний ответ 31.01.2017, 13:12:23
от sterveo
Форма связи с пользователем (гостевая книга, форма комментариев) и безопасность

Автор Igoritaly

Ответов: 8
Просмотров: 1834
Последний ответ 13.11.2015, 15:57:39
от Igoritaly
Безопасность Joomla (Взломы - причины и следствия)

Автор Craze

Ответов: 23
Просмотров: 4094
Последний ответ 17.09.2015, 09:23:20
от wishlight
Безопасность сайтов на Joomla 1.5

Автор maxivanovru

Ответов: 24
Просмотров: 4620
Последний ответ 29.09.2014, 08:03:37
от krylof