Новости Joomla

Process Forge — фреймворк для создания AI-процессов.

Process Forge — фреймворк для создания AI-процессов.

На новогодних каникулах 2026 в одном из чатов Joomla-сообщества коллега по цеху поделился промптом для ИИ-агента и результатом этого промпта. За неделю до этого он впервые попробовал Gemini CLI. Я до этого ИИ пользовался только в веб версиях и в целом меня это устраивало. Увидев простыню текста, запрос в CLI и простыню ответа первое, что меня охватило: "Я НЕ ХОЧУ вот это всё изучать! Опять что-то новое, надоело...".

Потом были стадии проб и ошибок, попыток использовать готовые пакеты community skills с гитхаба с ролевым внушением "ты супер-пупер мега-бэкенд-Joomla разработчик с 40-летним опытом, сделай мне красиво". Где-то в середине этого полугодия я стал формализовать свои процессы (а это не только разработка, но и SEO, аналитика, бизнес-аналитика, проработка и выстраивание процессов и т.д., но в итоге это, как правило, или связано с или ведёт к сайту на Joomla). Формализация привела к моему пониманию некоторых базисов, которые общие для всех процессов. Об этом чуть ниже.

Теперь я хочу представить на суд уважаемой публике свои наработки по фреймворку для создания формализованных процессов работы для ИИ-агентов - Process Forge.

- Читать статью на Хабре
- Process Forge (GitHub)

@joomlafeed

Компонент Joomla 6: Генератор LLMs.txt.

Компонент Joomla 6: Генератор LLMs.txt.

Компонент Joomla 6: Генератор LLMs.txt.

Ещё один генератор ИИ-файлов llms.txt и llms-full.txt.

Основные особенности/возможности компонента:

  • Генерация по стандарту: Автоматическое создание файла-визитки llms.txt и расширенной версии llms-full.txt с аннотированным списком материалов.
  • Интеллектуальная работа с контентом: Компонент использует мета-описания (Meta Description) из статей и пунктов меню, превращая SEO-настройки сайта в качественный контекст для нейросетей.
  • Просмотреть результат генерации файлов можно сразу в рабочей области компонента. После внесения корректив (через Настройки компонента. При отладке лучше открыть три вкладки в браузере: Настройка — Геренация/Превью — Список Материалов/Категории/Меню.) — проводим перегенерацию, смотрим результат до полной «победы».
  • Автоматизация и безопасность: Синхронизация с sitemap.xml, группировка по категориям и автоматическое создание резервных копий (.bak) при каждой генерации.
  • Гибкое управление: Возможность исключения определенных категорий и/или статей и/или пунктов меню, а также простая настройка через стандартную админпанель Joomla.
  • Подробное руководство/справка: Пошаговая инструкция для пользователя в Настройках компонента для редакторов с базовым знанием администрирования Joomla.

👉 Важно учесть.
1️⃣ Компонент Генератор LLMs.txt изначально составляет базовый список ссылок на основе sitemap.xml и сверяется с ним на предмет: запрета индексации url в robots.txt, тегов noinex/nofollow. Это экономит время на проверку «закрыть от индексации», поскольку компонент генерации Sitemap.xml уже реализовал эту задачу. Посему, формирование ссылок для ИИ имеет комплексный подход, составление грамотного/валидного/релевантного sitemap.xml никто не отменял.

2️⃣ Тексты-описания ссылок формируются из Meta Description com_content (только компонент Материалы) и выбранных пользователем Меню сайта. Важно, чтобы Meta Description были уникальными и релевантными, соответствовали базовому seo. Составленные «на отшибись» Description для ИИ — «не катит» (впрочем, для поисковых систем они тоже «не канали»).

Разработчик - участник нашего сообщества Александр Кузнецов (@newvksan).

Страница расширения

@joomlafeed

#joomla #ии #ai

0 Пользователей и 1 Гость просматривают эту тему.
  • 16 Ответов
  • 2166 Просмотров
*

LS_D

  • Захожу иногда
  • 155
  • 16 / 0
Сегодня обнаружил, что сайт взломали, судя по логам через компонент  com_adsmanager.
Вот что в логах:
36.80.135.239 - - [06/Jul/2015:--:--:-- +0300] "POST /путь/?task=upload&tmpl=component HTTP/1.0" 200 71 "-" "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0"
36.80.135.239 - - [06/Jul/2015:--:--:-- +0300] "GET //tmp/plupload/404.php HTTP/1.0" 200 167 "-" "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.118 UBrowser/5.1.1369.1226 Safari/537.36" и т.д.

Авторы рандомной атаки опубликовали сайты на странице в facebook: https://www.facebook.com/permalink.php?story_fbid=441988275980975&id=267849786728159
На большинстве  сайтов используют AdsManager.
В общем надо искать уязвимость, пока уязвимость не устранена на папку  "/tmp/plupload" ставьте атрибуты 754 или 744.

« Последнее редактирование: 06.07.2015, 19:03:56 от LS_D »
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
*

LS_D

  • Захожу иногда
  • 155
  • 16 / 0
Мдаа... Это что же, компонент даёт загружать PHP файлы? :(
Видимо, нужна помощь тех кто хорошо знает компонент "куда копать", будем заплату ставить =)
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
*

LS_D

  • Захожу иногда
  • 155
  • 16 / 0
А чего до 3.0.2 не обновитесь? Там-то наверное исправлено.
Сильно модифицирован компонент, а м.б и не исправлено.
*

LS_D

  • Захожу иногда
  • 155
  • 16 / 0
В файле /components/com_adsmanager/controller.php, после строки:
$fileName = preg_replace('/[^\w\._]+/', '', $fileName);
Добавляем проверку:
$ext = strrpos($fileName, '.');
$fileName_b = strtolower(substr($fileName, $ext+1));
      if (!in_array($fileName_b,array("jpg","jpeg","gif","png"))) {
               exit();
      }

Видимо Томас пропатчил в верии 310, в 2,8 и 2,9 тоже нет проверки.
« Последнее редактирование: 06.07.2015, 21:00:44 от LS_D »
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
*

LS_D

  • Захожу иногда
  • 155
  • 16 / 0
Блин, ошибка просто детская...
Так вот, а кто знал, пипец блин....
*

LS_D

  • Захожу иногда
  • 155
  • 16 / 0
После установки заплаты, ОБЯЗАТЕЛЬНО поменяйте все пароли!
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
В файле /components/com_adsmanager/controller.php, после строки:
$fileName = preg_replace('/[^\w\._]+/', '', $fileName);
Добавляем проверку:
$ext = strrpos($fileName, '.');
$fileName_b = strtolower(substr($fileName, $ext+1));
      if (!in_array($fileName_b,array("jpg","jpeg","gif","png"))) {
               exit();
      }

Видимо Томас пропатчил в верии 310, в 2,8 и 2,9 тоже нет проверки.

file extension можно подделать, если разрешаются только изображения, то лучше использовать getimagesize().
Не будь паразитом, сделай что-нибудь самостоятельно!
*

LS_D

  • Захожу иногда
  • 155
  • 16 / 0
file extension можно подделать, если разрешаются только изображения, то лучше использовать getimagesize().
Проверку я скопипастил с версии 3.10, если делать по уму, то и файлы с разрешенным расширением нужно проверять, да и полный аудит всего компонента делать. Дыра найдена, флаг в руки =)
*

max_1985

  • Давно я тут
  • 611
  • 56 / 0
После установки заплаты, ОБЯЗАТЕЛЬНО поменяйте все пароли!
Файлы могут уже быть раскиданы по всему сайту...

1. Надо вырубить сайт полностью, найти все вредоносные коды и файлы - удалить их. Если на сайте используются публикация статей, скорее всего там куча ссылок.
2. Если Ваш сайт с тИЦ, зарегистрируйтесь на всех возможных биржах временных ссылок и попробуйте добавить свой сайт, скорее всего он там есть. Пробуйте наказать этих уродов.
3. Раскидайте файл htaccess (с запретом на выполнение файлов) во все временные папки и папки с картинками, также разберитесь с правами на папки, тк код выше не полностью защищает от злоумышленников, а Joomprod считает что этого достаточно. Зная директорию с нужными правами можно легко закинуть файл через загрузчик с помощью перехвата.

Сталкивался я с этой проблемой и тут это уже вроде обсуждалось.
*

max_1985

  • Давно я тут
  • 611
  • 56 / 0
Может кто хорошо знает компонент, сможет реализовать достойную защиту по этим рекомендациям http://habrahabr.ru/post/148999/
*

fred

  • Захожу иногда
  • 135
  • 13 / 0
  • Прошлое лишено смысла
Прошлое лишено смысла
*

max_1985

  • Давно я тут
  • 611
  • 56 / 0
Вроде в последней версии довели все до ума ) Будем переводить!
*

fisher2000ru

  • Новичок
  • 7
  • 0 / 0
Тоже столкнулся с той же проблемой.

Вопрос к тем кто уже все выправил -

восстановление сайта из резервной копии (на дату до появления вирусов) + обновление АдсМанагера - решают проблему?

Или раз дыра была, то теперь уже по всему сайту распихан вредносный код и обновление компонента просто закроет на будущее доступ, а текущие проблемы останутся?

Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Возможно ли сделать примерно такой сайт на ADS?

Автор HouseMD

Ответов: 0
Просмотров: 1388
Последний ответ 03.10.2014, 16:00:36
от HouseMD
Как сделать более наглядный выбор категории при добавлении?

Автор srg

Ответов: 46
Просмотров: 14589
Последний ответ 16.04.2013, 17:41:19
от adjuster
В IE 9 создается более одного объявления и ошибка

Автор Antonlogs

Ответов: 1
Просмотров: 1254
Последний ответ 17.02.2013, 19:24:34
от Dimit1
Не возможно менять положение полей в админке. Почему такое происходит.

Автор lionman

Ответов: 3
Просмотров: 1753
Последний ответ 13.04.2012, 14:52:07
от lionman
разные поля для разных категорий. Возможно ли?

Автор NatalIia

Ответов: 4
Просмотров: 2325
Последний ответ 18.02.2010, 18:43:45
от Yolqin