Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 2002 Просмотров
*

artem63ru

  • Новичок
  • 4
  • 0 / 0
Ситуация следующая. Сразу скажу сайт на Joomla 1.7. В понедельник пришло письмо на почту от Яндекс, мол на вашем сайте вирус. Я конечно давай искать, сканить сайт всеми возможными он-лайн сервисами, все в пустую чисто говорят. Даже вирустотал показывает только, что Яндекс вирус обнаружил. Тогда качаю касерского 2013. Он начинает ругаться, сайт в базе вредоносных ресурсов на некоторых страницах показывает что троян сидит. HEUR:Trojan.Script.Generic. Ладно.
Полез на хостинг. Файл .htaccess изменен и права на него поменяны (раньше стояло только чтение). Там редиректов куча огромная. Все остальные файлы вроде целые. Меняю его на нормальный выставляю права 444.
На этом же хостинге еще пара сайтов лежит на Joomla 1.5 и на wp 3.5.
Тот что на Joomla 1.5 захожу в папку сразу вижу .htaccess тоже ломали. Те же редиректы. Ок меняю файл выставляю права 444. (Касперский на него не реагировал никак говорит сайт чистый)
Захожу на wp 3.5  .htaccess конечно с редиректами, меняю во всех папках wp лежат тоже .htaccess с редиректами, удаляю. Нашел с помошью скриптов по поиску вирусов пару  шеллов. Через один шелл даже зашел на хостинг(предварительно поменяв в нем пароль на свой). Весь хостинг как на ладоне, делай что хочешь)))). Удалил все их. (Касперский ни до удаления ни после на этот сайт тоже не реагировал никак, он чист говорит).
Все еще раз перепроверил, вроде все вычистил.
Но все таки сайт на Joomla 1.7 касперский показывает что заражен. Причем именно некоторые страницы его. Ок. делаю бэкап от 03.01.2013. Каспер вили трояна. Заливаю новую Joomla и накатываю на нее дамп базы. (перед эти база проверялась на вредоносный код), опять трояна показывает. Тех поддержка хостинга говорит у нас все нормально сами ищите свои вирусы. Ок. Регистрируюсь на другом хостинге. Заливаю туда сайт. По временной ссылке касперский не находт на нем никаких вирусов, говорит он чистый. Ок. Переписываю NS сервера на домене и радостный жду когда все заработает. Ни хрена. После того как сервера перепивались каспер видит трояна на сайте.
Ставлю чистую Joomla 2.5.8. Проверяю троянов нет. Начинаю добавлять статьи. Добавляю статьи через базу. Каспер видет трояна. Все сношу опять заново ставлю. Добавляю статьи копипастом. Каспер видет трояна. Причем если добавить новые статьи каспер не ругается. Добавляю статью старую на сайт просто печатая на клавиатуре. Каспер ругается.
А теперь вопрос. Что делать? Ни кто с таким не сталкивался? Получается каспер детектирует мои статьи как вредоносный код? Что за бред. Написал в тех поддержку каспера, пока молчат.
p/s/ естественно все пароли менял и комп проверял на наличие вирей, все чисто.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Интересная ситуция со взломом
« Ответ #1 : 01.02.2013, 18:27:12 »
Выкинуть дырявую винду, поставить линукс.
Не использовать неактульные версии (2.5.8 актуальна в ветке 1.6\1.7\2.5)
*

artem63ru

  • Новичок
  • 4
  • 0 / 0
Re: Интересная ситуция со взломом
« Ответ #2 : 01.02.2013, 18:39:57 »
 Я спрашию про контент который детектируют как трояна. А не про дыры.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Интересная ситуция со взломом
« Ответ #3 : 01.02.2013, 18:42:18 »
Ну так троян туда добавляет вирусный код.
А троян попалает через дыры!
*

artem63ru

  • Новичок
  • 4
  • 0 / 0
Re: Интересная ситуция со взломом
« Ответ #4 : 01.02.2013, 18:59:44 »
то есть по вашим словам можно сделать вывод, что дыра образуется только когда я добавляю определенную статью? На остальные то он не реагирует.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Интересная ситуция со взломом
« Ответ #5 : 01.02.2013, 19:08:11 »
А открыть новую статью, после создания, в html-code в том же редакторе.
И просканируй свой комп фришным MAMB
http://www.malwarebytes.org/products/malwarebytes_pro/
*

artem63ru

  • Новичок
  • 4
  • 0 / 0
Re: Интересная ситуция со взломом
« Ответ #6 : 01.02.2013, 19:09:40 »
конечно первым делом код смотрел все чисто.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Интересная ситуция со взломом
« Ответ #7 : 01.02.2013, 23:15:37 »
JCE старый не стоит?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Интересная демонстрация

Автор winstrool

Ответов: 20
Просмотров: 2255
Последний ответ 13.07.2017, 22:01:21
от winstrool
Хостер пугает массовым взломом паролей

Автор annushka

Ответов: 6
Просмотров: 1729
Последний ответ 05.08.2013, 13:16:37
от sunjulia