Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 1450 Просмотров
*

rafaello9

  • Захожу иногда
  • 152
  • 2 / 0
Здравствуйте!
Друзья, подскажите, у меня в данный момент установлено два компонента безопасности
jHackGuard
https://extensions.joomla.org/extensions/extension/access-a-security/site-security/jhackguard
RSFIrewall
https://extensions.joomla.org/extensions/extension/access-a-security/site-security/rsfirewall

Есть ли смысл держать оба компонента, дополняют ли они друг друга или наоборот, могут конфликтовать?
Спасибо!
*

wishlight

  • Гуру
  • 5082
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Обновляться вовремя надо и не ставить расширений с сомнительных сайтов. Может и могут, хотя у меня всего раз такое было.
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Цитировать
Какой компонент безопасности лучше?
Никакой. Они не работают.
*

rafaello9

  • Захожу иногда
  • 152
  • 2 / 0
Цитировать
Никакой. Они не работают.
так не может быть. Как это они работают. Ведь что то они делают? Например, RSFIrewall ведет журнал отраженных попыток sql-иньекций или удаленного изменения файла.
Просто я хочу понять, эффективность защиты повысится, если использовать оба компонента, или лучше все же остановится на одном?
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Цитировать
RSFIrewall ведет журнал отраженных попыток sql-иньекций или удаленного изменения файла

Если сервер нормально настроен, то никакие попытки удалённого изменения файлов не будут возможны.

По поводу SQL инъекций, от них никто не застрахован и никогда: ставь компонент -- не ставь. Ну будут у вас журналы, когда ваш сайт поломают, и что вы будете с ними делать? Лучше правила для сервера сразу прописать, чтобы блокировал идиотов ещё на подлёте. Информации, как это сделать, куча в сети.
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Никакой. Они не работают.

:) поржал)))

ТС, сами компоннеты могут быть не безопасны.
Выше правильно говорят: не ставьте вар/расширения и только от разработчиков+адекватный хостинг.
Вот и вся безопасность.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
так не может быть. Как это они работают. Ведь что то они делают?...

ага делают, нагружают сервер в первую очередь, ну а потом чистим что с ними что без них сайты все равно, и к стати они в этом процессе работ очень мешают, приходится отключать или тупо удалять как в прочем всегда и поступаю при чистке и обновлении
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
а еще помимо всех плюсов они очень любят например блокировать входящий notify банка о платеже, и т.п. :) это ж не браузер, бот какой то неизвестный, чего б и не заблокировать, так ведь? :) в общем, очень нужные и полезные компоненты...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Просто я хочу понять, эффективность защиты повысится, если использовать оба компонента, или лучше все же остановится на одном?

Не ставьте никакой.

Я занимаюсь своей разработкой, связанной с обеспечением безопасности, и ради интереса исследовал несколько популярных компонентов, в том числе и те, что вы указали. Все они работают по схожему принципу. И ни один из них сайт ваш не защитит. Можете поставить эксперимент - возмите Joomla прошлых версий, установите на них понравившийся компонент защиты и оставьте. Через месяц-два увидите на своем сайте левые файлы. И это сделают не хакеры, а боты - такие же программы или скрипты. Если вашим сайтом заинтересуется специалист, то тут хоть как вы не изгаляйтесь, вас все равно взломают, т.к. безопасность обеспечивают системы совершенно иного уровня. Поэтому пока послушайте, что вам советуют - не грузите сайт ерундой, а лучше закройте админку basic-авторизацией и почитайте статьи о том, как сайты ломают, для чего и чем. Эти знания и дадут понимание того, почему неэффективны расширения.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
не далее, как сегодня. жалуются - долго сайт стал грузится. открываю - картина маслом http://prntscr.com/dcbl3p. с каждой встречей с RS... все больше понимаю, что без них - ну никуда прям :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

wishlight

  • Гуру
  • 5082
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
ОО Да... RS... Платный продукт с функциями бесплатного и намного бесполезнее.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Ну во первых все же работают, но надо понимать что тот же RSFirewall это не панацея, он справляеться со своими задчами, но дыры он не латает, просто сканирует были ли изменения в файлах ядра, может запретить изменения записи супер админа(хотя от этого больше вреда чем пользы). Проверяет права, отслеживает попытки входа и т.д. То бишь это не более чем вспомогательный инструмент. Но как верно было сказанно, от них нагрузки больше чем профита. Итого лишний вес сайта. Лучшая защита это найм человека, который будет за этим следить, ну и самим не плошать, как именно выше уже писали
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Ну во первых все же работают...
Да не работают они... В этих расширениях упор сделан на выявление попыток проникновения по заранее заложенным сигнатурам и, якобы, контроль целостности файлов. Но они абсолютно бесполезны, если, например, юзается уже залитый шелл, бегдор или существующая неприкрытая уязвимость. А сканеры файлов, которые хранят в своей базе хеши, и потом сравнивают при следующем сканировании, обходят каталоги с динамичными данными, да и в их базу легко зайти и прописать хеш только что перезалитого файла. Еще раз повторюсь - все эти расширения бесполезны, только систему грузят. Да, какой то небольшой плюс все же есть, но несущественный. На мой взгляд, админу важно знать элементарные правила безопасности, эффект будет тот же.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Да, какой то небольшой плюс все же есть, но несущественный.
Бессмылено !== не работает
Ну так о том и речь. Что соотношение пользы с нагрузкой приводит к выводу что сымсла их юзать нет, но это не значит что они не работают.
« Последнее редактирование: 28.11.2016, 16:50:50 от Septdir »
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Нужен компонент для отслеживания трафика для борьбы с роботами

Автор art22

Ответов: 7
Просмотров: 8979
Последний ответ 02.06.2025, 22:50:48
от art22
Компонент для Joomla 4 Менеджер Мета Тегов

Автор azm1n

Ответов: 2
Просмотров: 5351
Последний ответ 09.05.2025, 11:30:21
от azm1n
Посоветуйте компонент для базы студентов

Автор Mick_20

Ответов: 1
Просмотров: 4755
Последний ответ 21.02.2025, 12:56:34
от NewUsers
Нужна рабочая связка: CMS <> компонент ИМ <> 1С <> API почта, сдэк, BoxBerry

Автор dss

Ответов: 2
Просмотров: 7057
Последний ответ 11.08.2023, 00:40:51
от Sulpher
Компонент для вывода семинаров

Автор gantelay

Ответов: 11
Просмотров: 7097
Последний ответ 04.07.2023, 13:40:26
от vovchikku