Web spravovaný AI agentem – návod pro vás i pro vašeho asistenta
Web u nás může za vás upravovat váš AI asistent (Claude, ChatGPT a podobní), který umí pracovat se soubory a příkazovým řádkem. Vy mu řeknete, co chcete změnit, on web upraví a nahraje. Tato stránka má dvě části: pro vás a pro vašeho agenta. Tu druhou mu můžete rovnou dát přečíst, nebo mu pošlete odkaz na itrady.cz/llms.txt.
Pro vás: jak to funguje
- Agent dostane stejné přístupy jako člověk: server, uživatele a heslo pro SFTP (údaje máte v našem e-mailu). Heslo zadávejte jen tam, kde ho agent opravdu potřebuje k nahrávání, a nesdílejte konverzace, ve kterých je.
- Web je statický: HTML, CSS, JavaScript a obrázky. Agent tedy může web postavit a měnit, jak chce, ale na serveru nespustí žádný program (PHP, databázi, Node). Díky tomu je web rychlý a nedá se „hacknout“ přes starý plugin.
- Kontaktní formulář zapneme na požádání, napište nám. Připravujeme sdílený formulář, který agent jen vloží do stránky. Až bude hotový, doplníme sem jeho pravidla.
- Držte si vlastní kopii webu. Zálohy mimo server zatím připravujeme. U webu nahrávaného přes SFTP máte kopii vždy ve složce, ze které nahráváte (nebo v repozitáři agenta).
- Kdyby se něco pokazilo, napište nám.
Pro vašeho agenta: pravidla serveru
Server: sftp.itrady.cz
Port: 22
Protokol: SFTP (bez shellu; ForceCommand internal-sftp)
Uživatel: web_<slug> (přesně podle e-mailu klienta)
Kořen webu: /web (po přihlášení je tam rovnou; výš nevidí)
Úvodní str.: /web/index.html
Otisk: ED25519 SHA256:22nvqPGbVOc/7S6GGcJ1m3/QcRfd2NcSm+I/SDZeIg0
Co funguje: sftp (vč. put -r), scp -r jen s OpenSSH 9 a novějším (jede přes SFTP; ověř ssh -V).
Co nefunguje: rsync, ssh s příkazy, jakýkoli shell. Účet má jen SFTP.
Obsah webu:
- Jen statické soubory:
.html,.css,.js, obrázky (.jpg,.png,.webp,.svg),.pdf, písma. PHP, CGI ani serverové skripty se nespustí (jedinou výjimkou je formulář, jehož serverovou část zapínáme my). - HTTPS a certifikát řeší server automaticky. Neřeš ho.
- Mezipaměť (hlavička Cache-Control): HTML 5 minut,
/assets/1 den,/_astro/1 rok (jen weby z našeho systému), ostatní soubory podle Last-Modified/ETag. Má-li být změna CSS/JS/obrázku vidět hned, změň název souboru (např.styl.20261001.css). - Vlastní 404: stačí
404.htmlv kořeni webu (server ji používá automaticky). .htaccessv omezeném rozsahu: fungujeRedirect,RewriteRule,ErrorDocument,Header,AddType,DirectoryIndex. Nefunguje: hesla (AuthType/Require),php_value, spouštění skriptů,Options +ExecCGI/+FollowSymLinks. Soubory.ht*,.git,.env,.user.iniserver nikdy nevydá. Na přesměrování a 404 nic dalšího nepotřebuješ.- Kontaktní formulář: zatím jen na požádání (napiš majiteli webu, ať nám napíše). Vlastní PHP skript nespustíš, serverovou část zapínáme my.
Postup, který doporučujeme:
- Stáhni si aktuální obsah
/webdo pracovní složky (sftp:get -r /web) a pracuj na kopii. - Změny ověř lokálně (otevři
index.htmlv prohlížeči, zkontroluj odkazy). - Nahraj jen změněné soubory (
put), u nových složekput -r. - Nic nemaž hromadně. Když je potřeba smazat, smaž konkrétní soubory.
- Ověř výsledek na živém webu (HTTPS) a u nových assetů použij nový název souboru.
Statistiky návštěvnosti: https://<doména>/webstats/, přihlášení HTTP Basic (web_<slug> + heslo klienta).
Strojově čitelná verze (JSON) se připravuje, zatím jen HTML přehled.
Místo na disku: technické kvóty nejsou, platí rozumné užívání (fair use). Obrovské soubory (videa, archivy) patří jinam, třeba na YouTube.
Co agent nedostane (a proč)
- Žádný shell ani běžící programy na serveru: server hostuje desítky webů a ty musí zůstat v bezpečí.
- Žádný přístup k poště ani DNS: to nastavujeme my na požádání.
- Heslo nikdy nepošleme agentovi ani do chatu. Dostává ho jen majitel webu přes jednorázový odkaz.