Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 10754 Просмотров
*

kry

  • Захожу иногда
  • 124
  • 3 / 0
Работаю в браузере Mozilla Firefox, установлено дополнение для него NoScript. На сайт установил код счетчика Яндекс.Метрики следующего содержания:
Спойлер
[свернуть]

С недавних пор (возможно после смены кода счетчика - раньше Яндекс предлагал другой вид кода счетчика) этот самый NoScript выдает предупреждение на любой странице сайта:


Вот что пишет консоль:
Код
[NoScript XSS] Отфильтрована подозрительная загрузка с [http://САЙТ.ru/] к [http://mc.yandex.ru/webvisor/12345678?wv-type=1&cnt-class=0&page-url=http%3A%2F%2FСАЙТ.ru%2F&wv-hit=812361359&browser-info=ct%3A2%3Az%3A240%3Ai%3A20120417215345%3Apct%3Atext%2Fhtml%3B%20charset%3Dutf-8###DATA###<!DOCTYPE HTML PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
.....
/*Здесь идет код страницы*/
.....
]: запрос преобразован в GET-запрос для скачивания.

Ради интереса смотрел код Счетчика на чужих сайтах. Он отличается от моего и предупреждения не появляется. Пробовал отключать Вебвизор - проблема исчезала, но для меня это не выход - раньше и с ним все нормально работало.
Support Яндекса молчит. Кто подскажет в чем дело?
« Последнее редактирование: 26.04.2012, 20:05:24 от kry »
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Яндекс.Метрика или XSS-атака?
« Ответ #1 : 18.04.2012, 10:08:58 »
проверьте/посмотрите на сайт может действительно у вас зараза сидит
тут советовать мало что можно, только разбираться
*

kry

  • Захожу иногда
  • 124
  • 3 / 0
Re: Яндекс.Метрика или XSS-атака?
« Ответ #2 : 18.04.2012, 10:48:46 »
Вроде как на вирусы проверял - ничего не обнаружил.
Но смущает, что NoScript именно Вебвизор подозревает в межсайтовом скриптинге:

[NoScript XSS] Отфильтрована подозрительная загрузка с [http://САЙТ.ru/] к [http://mc.yandex.ru/webvisor/12345678?wv-type=1&cnt-class=0&page-url=http%3A%2F%2FСАЙТ.ru%2F&wv-hit=812361359&browser-info=ct%3A2%3Az%3A240%3Ai%3A20120417215345%3Apct%3Atext%2Fhtml%3B%20charset%3Dutf-8###DATA###

У вас на сайтах такой же код Счетчика?
« Последнее редактирование: 18.04.2012, 11:09:16 от kry »
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Яндекс.Метрика или XSS-атака?
« Ответ #3 : 18.04.2012, 11:42:14 »
А что тебе не написать в тех поддержку яндекса ?
*

kry

  • Захожу иногда
  • 124
  • 3 / 0
Re: Яндекс.Метрика или XSS-атака?
« Ответ #4 : 18.04.2012, 11:45:46 »
Да писал же! Молчат........
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Яндекс.Метрика или XSS-атака?
« Ответ #5 : 18.04.2012, 11:53:43 »
http://metrika.yandex.ru/promo/webvisor

Ну как NoScript должен реагировать на такое поведение ?
Добавь в исключения и все, но сомневаюсь что кто то еще у кого установлен NoScript добавит
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Яндекс.Метрика или XSS-атака?
« Ответ #6 : 18.04.2012, 11:56:54 »
Я поражаюсь такое впечатление как будто сайты для себя делаете
не забывайте не у всех скорость 10мб/c
*

kry

  • Захожу иногда
  • 124
  • 3 / 0
Re: Яндекс.Метрика или XSS-атака?
« Ответ #7 : 18.04.2012, 11:58:59 »
Добавив в исключения я только себе глаза закрою. Почему только на других чужих сайтах, где есть Вебвизор мой NoScript не ругается?
...но у них и вид кода счетчика другой...
*

kry

  • Захожу иногда
  • 124
  • 3 / 0
Re: Яндекс.Метрика или XSS-атака?
« Ответ #8 : 18.04.2012, 12:00:12 »
Я поражаюсь такое впечатление как будто сайты для себя делаете
не забывайте не у всех скорость 10мб/c
Не понял. Это вы к чему?
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Яндекс.Метрика или XSS-атака?
« Ответ #9 : 18.04.2012, 12:08:38 »
К тому что все это сжирает скорость загрузки сайта и увеличивает число отказов
Кто сидит с мегафоновским модемом не будет ждать пока твой вебвизор передаст информацию

Дай ссылки на сайты где он стоит я аж включу NoScript и проверю
*

kry

  • Захожу иногда
  • 124
  • 3 / 0
Re: Яндекс.Метрика или XSS-атака?
« Ответ #10 : 18.04.2012, 13:54:14 »
Причем NoScript предупреждает о XSS-атаке только когда полностью разрешены JavaScript в его настройках...
*

kry

  • Захожу иногда
  • 124
  • 3 / 0
Re: Яндекс.Метрика или XSS-атака?
« Ответ #11 : 26.04.2012, 20:04:25 »
 :D РЕШЕНО!  :D
Сегодня 26.04.2012 г. получил сообщение от Службы поддержки Yandex.Metrika. Отрывок:
Цитировать
...Описанная Вами ситуация в настоящий момент разрешена.

Предупреждения, описанные Вами в письме, не должны отображаться в дальнейшем.
Проверьте, пожалуйста.

Обратите, пожалуйста, внимание, что несмотря на подозрения NoScript, код Яндекс-Метрики не занимался вредной деятельностью...

И на этом им спасибо!
Отдельная благодарность жителю форума oriol за желание помочь в проблеме.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Непонятные ссылки в индексе Яндекс

Автор Forgiving

Ответов: 16
Просмотров: 1684
Последний ответ 13.09.2021, 14:17:20
от ForQue
[Решено] Заразились в один день 4 аккаунта по 10 сайтов

Автор Stich SPb

Ответов: 356
Просмотров: 85735
Последний ответ 13.09.2019, 18:49:33
от diana1975
[Решено] В php файлах во всех появилась хрень какая-то появилось давно что это ?

Автор altyn

Ответов: 72
Просмотров: 40185
Последний ответ 17.01.2019, 00:51:02
от Roki37
На мобильном не работает сайт (решено, ошибка в андройде)

Автор dragon4x4

Ответов: 5
Просмотров: 2579
Последний ответ 01.03.2018, 22:46:10
от dragon4x4
Спам-атака на форму обратной связи и нагрузка на сервер - как побороть?

Автор Antonio Racter

Ответов: 11
Просмотров: 6272
Последний ответ 07.07.2017, 15:24:40
от Antonio Racter