Web spravovaný AI agentem – návod pro vás i pro vašeho asistenta

← Nápověda k hostingu

Web u nás může za vás upravovat váš AI asistent (Claude, ChatGPT a podobní), který umí pracovat se soubory a příkazovým řádkem. Vy mu řeknete, co chcete změnit, on web upraví a nahraje. Tato stránka má dvě části: pro vás a pro vašeho agenta. Tu druhou mu můžete rovnou dát přečíst, nebo mu pošlete odkaz na itrady.cz/llms.txt.

Pro vás: jak to funguje

  • Agent dostane stejné přístupy jako člověk: server, uživatele a heslo pro SFTP (údaje máte v našem e-mailu). Heslo zadávejte jen tam, kde ho agent opravdu potřebuje k nahrávání, a nesdílejte konverzace, ve kterých je.
  • Web je statický: HTML, CSS, JavaScript a obrázky. Agent tedy může web postavit a měnit, jak chce, ale na serveru nespustí žádný program (PHP, databázi, Node). Díky tomu je web rychlý a nedá se „hacknout“ přes starý plugin.
  • Kontaktní formulář zapneme na požádání, napište nám. Připravujeme sdílený formulář, který agent jen vloží do stránky. Až bude hotový, doplníme sem jeho pravidla.
  • Držte si vlastní kopii webu. Zálohy mimo server zatím připravujeme. U webu nahrávaného přes SFTP máte kopii vždy ve složce, ze které nahráváte (nebo v repozitáři agenta).
  • Kdyby se něco pokazilo, napište nám.

Pro vašeho agenta: pravidla serveru

Server:      sftp.itrady.cz
Port:        22
Protokol:    SFTP (bez shellu; ForceCommand internal-sftp)
Uživatel:    web_<slug>  (přesně podle e-mailu klienta)
Kořen webu:  /web  (po přihlášení je tam rovnou; výš nevidí)
Úvodní str.: /web/index.html
Otisk:       ED25519 SHA256:22nvqPGbVOc/7S6GGcJ1m3/QcRfd2NcSm+I/SDZeIg0

Co funguje: sftp (vč. put -r), scp -r jen s OpenSSH 9 a novějším (jede přes SFTP; ověř ssh -V). Co nefunguje: rsync, ssh s příkazy, jakýkoli shell. Účet má jen SFTP.

Obsah webu:

  • Jen statické soubory: .html, .css, .js, obrázky (.jpg, .png, .webp, .svg), .pdf, písma. PHP, CGI ani serverové skripty se nespustí (jedinou výjimkou je formulář, jehož serverovou část zapínáme my).
  • HTTPS a certifikát řeší server automaticky. Neřeš ho.
  • Mezipaměť (hlavička Cache-Control): HTML 5 minut, /assets/ 1 den, /_astro/ 1 rok (jen weby z našeho systému), ostatní soubory podle Last-Modified/ETag. Má-li být změna CSS/JS/obrázku vidět hned, změň název souboru (např. styl.20261001.css).
  • Vlastní 404: stačí 404.html v kořeni webu (server ji používá automaticky).
  • .htaccess v omezeném rozsahu: funguje Redirect, RewriteRule, ErrorDocument, Header, AddType, DirectoryIndex. Nefunguje: hesla (AuthType/Require), php_value, spouštění skriptů, Options +ExecCGI/+FollowSymLinks. Soubory .ht*, .git, .env, .user.ini server nikdy nevydá. Na přesměrování a 404 nic dalšího nepotřebuješ.
  • Kontaktní formulář: zatím jen na požádání (napiš majiteli webu, ať nám napíše). Vlastní PHP skript nespustíš, serverovou část zapínáme my.

Postup, který doporučujeme:

  1. Stáhni si aktuální obsah /web do pracovní složky (sftp: get -r /web) a pracuj na kopii.
  2. Změny ověř lokálně (otevři index.html v prohlížeči, zkontroluj odkazy).
  3. Nahraj jen změněné soubory (put), u nových složek put -r.
  4. Nic nemaž hromadně. Když je potřeba smazat, smaž konkrétní soubory.
  5. Ověř výsledek na živém webu (HTTPS) a u nových assetů použij nový název souboru.

Statistiky návštěvnosti: https://<doména>/webstats/, přihlášení HTTP Basic (web_<slug> + heslo klienta). Strojově čitelná verze (JSON) se připravuje, zatím jen HTML přehled.

Místo na disku: technické kvóty nejsou, platí rozumné užívání (fair use). Obrovské soubory (videa, archivy) patří jinam, třeba na YouTube.

Co agent nedostane (a proč)

  • Žádný shell ani běžící programy na serveru: server hostuje desítky webů a ty musí zůstat v bezpečí.
  • Žádný přístup k poště ani DNS: to nastavujeme my na požádání.
  • Heslo nikdy nepošleme agentovi ani do chatu. Dostává ho jen majitel webu přes jednorázový odkaz.