Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 4675 Просмотров
*

taurus

  • Захожу иногда
  • 134
  • 4 / 0
  • Bolden.Ru
Не обнаружил такой темы, решил создать.
Тема актуальна, поскольку эти ублюдки пробивают любые капчи и преспокойно обходят фильтрующие плагины, например Registration Validator. От капчей практически никакого толку нет - боты их просто не замечают. А вот плагин действует более успешно, но вероятность отсева целевых посетителей тоже остаётся ненулевой.
Поэтому вопрос: кто как борется с ботами?
Судя по логам сервера, бота распознать очень легко - он загружает голый HTML без изображений, japascript и т.п., тогда как целевой посетитель помимо самой HTML-страницы грузит и картинки, и стили и т.п. Так неужели никто не придумал отсев по этим принципам? В Registration Validator есть анализатор ботов, но, похоже, он либо не работает, либо не очень эффективен.
*

ABTOP

  • Захожу иногда
  • 493
  • 33 / 4
Думаю, что от таких умных ботиков спасения нет. И не будет.
*

one_more

  • Захожу иногда
  • 139
  • 87 / 3
  • there is no spoon
пробивают любые капчи
Не факт. Если только это не "китайский бот".

Поэтому вопрос: кто как борется с ботами?
Мне хватает kcapcha + фильтрации хрумера в .htaccess. Большой плюс kcapcha в том, что её под любой дизайн без проблем "отрулить" можно.

Судя по логам сервера, бота распознать очень легко - он загружает голый HTML без изображений, japascript и т.п... Так неужели никто не придумал отсев по этим принципам?
Придумали и не такое ))
Errare humanum est
*

one_more

  • Захожу иногда
  • 139
  • 87 / 3
  • there is no spoon
Да как сказать...

По "методу №1" "под раздачу" попадают и те, кто сидит на одном IP со спамером... потом начинается долгое выяснение отношений, почему "А" не может попасть на сайт "Б". Я не пользуюсь. У меня даже при "ручном" бане по IP эта проблема возникала не раз.

Методом №2 пользуюсь, но нужно понимать, что бот может показывать любую запись в User Agent, поэтому это защита от совсем дурных спамеров (которых в error.log попадает больше сотни в сутки)) Но в сочетании с нормальной капчей - очень облегчает жизнь.
Errare humanum est
*

taurus

  • Захожу иногда
  • 134
  • 4 / 0
  • Bolden.Ru
  Я отказался от услуг spamhaus.org, поскольку они банят IP целиком, не разбирая кто свои, а кто чужие. Это очень порочная практика.
  Но вот странно, как боты капчу обходят. Я уж и математическую ставил, и текстовые - ни один бот не запнулся даже.
  На captcha.ru попасть не могу, хотя в списке забаненных мой IP вроде бы не числится.
« Последнее редактирование: 10.01.2010, 19:12:57 от taurus »
*

taurus

  • Захожу иногда
  • 134
  • 4 / 0
  • Bolden.Ru
Прикрутил Kaptcha. Работает очень эффективно.
Спасибо one_more.
*

Muzzy

  • Захожу иногда
  • 107
  • 0 / 0
А я вот например ни грамма не спаммер, но Registration Validator просто тупит.
У меня более 50 аккаунтов e-mail на разных доменах типа mail.ru, gmail.com, yahoo.com и т.д.
Абсолютно все акки оказываются под фильтром www.botscout.com
Если даже порегать абсолютно свежий аккаунт на том же мейлру, то он автоматически забанен на www.botscout.com
В итоге я не могу зарегистрироваться даже на http://extensions.joomla.org
Подсовывал даже адреса только что зарегистрированных доменов в зоне ru. Результат один и тот же - бан.
Может кто подскажет как работает Registration Validator 2 (pro) для Joomla? Работает ли он вообще?
У меня не получилось ни разу зарегистрироваться на сайтах где он установлен.
А я так хотел оставить положительный отзыв о купленном расширении...
Видимо не судьба. И не только мне.
Такой плужок может не только убить каменты, но и посещаемость сайта.
Делаю вывод что данный плагин абсолютно параноидальный и бесполезный.

С каких айпишников надо регать мыло, чтобы этот гребаный валидатор прохавал мыло?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Компонент Жимолость - защита от спама и ботов

Автор Гоша_Компьютерный

Ответов: 7
Просмотров: 3456
Последний ответ 04.04.2025, 11:58:13
от Simply
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 3238
Последний ответ 03.11.2020, 17:36:03
от Cedars
IPSecure - защита сайта от ботов

Автор SeBun

Ответов: 7
Просмотров: 6389
Последний ответ 05.12.2019, 23:42:43
от SeBun
Инструкция по блокировке нежелательных ботов на сайте

Автор yuri-it

Ответов: 7
Просмотров: 2397
Последний ответ 11.12.2018, 20:06:10
от stepan39
Как остановить спам ботов в данной ситуации?

Автор spawnhead

Ответов: 15
Просмотров: 59838
Последний ответ 29.01.2015, 09:34:48
от spawnhead