[{"data":1,"prerenderedAt":201},["ShallowReactive",2],{"copy:fil:site:":3,"copy:fil:security:incident,ui,mitigations,incidents.2025-07-amazon-q-wiper-prompt,incidents.2025-09-postmark-mcp-backdoor.title,incidents.2025-07-mcp-remote-os-command-injection.title":123,"copy:fil:site:common":199},{"common":4,"nav":16,"footer":44,"home":51,"error":116},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Lumaktaw sa nilalaman","Menu","Wika","Mga seksyon","Footer","tool","Home","Breadcrumbs","Kopyahin","Nakopya","I-download",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Bumuo","Kumonekta","Magbigay ng mga tagubilin","Patakbuhin","Buksan ang iyong site","Protektahan","Subaybayan",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Mga modelo at presyo ng API","Calculator ng gastos ng agent","Mga framework at SDK","Mga MCP server","Generator ng MCP config","Mga MCP client","Generator ng AGENTS.md","Mga file ng tagubilin","I-self-host ang OpenClaw","Mga website na handa para sa mga agent","Tagabuo ng llms.txt","robots.txt para sa mga AI bot","Tagabuo ng API catalog","Direktoryo ng mga AI bot","Seguridad ng agent","Talaan ng mga insidente","Checklist sa seguridad","Talaan ng mga pagbabago",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"Tungkol sa","Privacy","Mga tuntunin","Sitemap","Independent na sanggunian para sa mga gumagawa ng AI agent. Hindi kami kaanib ng alinman sa mga vendor na nakalista rito.","Sinuri ang mga detalye noong {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":99,"allChanges":100,"rulesTitle":101,"rules":102,"aboutLink":115},{"title":53,"description":54},"DotsAgent: sanggunian at mga tool para bumuo ng AI agent","Mga presyo ng LLM API, calculator ng gastos ng agent, MCP config para sa 13 client, mga generator ng AGENTS.md at llms.txt, at mga tala tungkol sa seguridad ng agent. Libre, nasa 18 wika.","Para sa mga developer na bumubuo ng AI agent","Sanggunian para sa mga gumagawa ng agent","Mga presyo, protocol, config file at tala tungkol sa seguridad para sa paggawa ng agent, na sinuri batay sa opisyal na dokumentasyon ng bawat vendor. Hanapin ang impormasyong kailangan mo, buuin ang file na kailangan mo, at magpatuloy sa pag-code.","Bumuo ng MCP config","Kuwentahin ang presyo ng isang gawain ng agent","Gumawa ng AGENTS.md","Mga kasalukuyang bilang","Kalagayan ng stack",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"MCP spec","OpenClaw","Pinakamurang model, $\u002FM input\u002Foutput","Mga model na may presyong nakalista","Mga sinusubaybayang AI bot","Manu-manong sinusuri ang bawat bilang gamit ang dokumentasyon ng vendor.","Ano ang makikita sa site",{"models":72,"mcp":76,"instructions":79,"frameworks":83,"openclaw":86,"agentReady":89,"security":92,"changelog":95},{"title":73,"body":74,"unit":75},"Mga modelo at presyo","Magkatabing paghahambing ng presyo ng input, output at naka-cache na token kada milyon, kasama ang calculator para sa buong run ng agent.","mga modelo",{"title":29,"body":77,"unit":78},"Katalogo ng mga server ng Model Context Protocol at generator ng config na gumagawa ng tamang file para sa bawat client.","mga server",{"title":80,"body":81,"unit":82},"Mga instruction file","Gumawa ng AGENTS.md at alamin kung paano binabasa ng bawat tool ang CLAUDE.md, .cursor\u002Frules at mga katulad na file.","mga format ng file",{"title":28,"body":84,"unit":85},"Ihambing ang mga framework ng agent at SDK ng vendor ayon sa wika, lisensya, suporta sa MCP at mga feature para sa maraming agent.","mga framework",{"title":34,"body":87,"unit":88},"I-install, i-configure at i-update ang OpenClaw sa sarili mong machine o server, sunod-sunod.","kasalukuyang release",{"title":35,"body":90,"unit":91},"Gumawa ng llms.txt, mga tuntunin sa robots.txt para sa mga AI crawler, at api-catalog; hanapin din ang anumang bot gamit ang user agent nito.","mga nakalistang bot",{"title":40,"body":93,"unit":94},"Mga panganib sa agent ayon sa OWASP, talaan ng mga totoong insidente at checklist na maaari mong lagyan ng tsek bago mag-launch.","mga naitalang insidente",{"title":96,"body":97,"unit":98},"Changelog ng API","Mga pagbabagong may petsa sa mga API ng modelo, SDK at protocol; bawat isa ay may link sa anunsyo ng vendor.","mga entry","Mga pinakabagong pagbabago","Lahat ng pagbabago","Paano namin tinitiyak ang katumpakan",[103,106,109,112],{"title":104,"body":105},"May mga sanggunian ang mga impormasyon.","May link ang bawat presyo, bersyon at flag papunta sa page ng vendor kung saan ito kinuha, para masuri mo mismo.",{"title":107,"body":108},"May petsa ang mga pagsusuri.","Ipinapakita sa bawat page kung kailan huling sinuri ang mga impormasyon nito. Muling sinusuri o inaalis ang mga lumang entry.",{"title":110,"body":111},"Walang bayad na pagpapalista.","Walang nagbabayad para mailista, mas mataas ang puwesto o mas positibo ang paglalarawan sa kanila.",{"title":113,"body":114},"Sa browser mo tumatakbo ang mga tool.","Lokal na gumagana ang mga generator at calculator; hindi ipinapadala sa server ang mga tina-type mo.","Tungkol sa DotsAgent",{"title":117,"body":118,"home":119,"popular":120,"failed":121,"failedBody":122},"Hindi nahanap ang page","Walang page na tumutugma sa address na ito. Maaaring nailipat ito o may typo ang link.","Pumunta sa home page","Mga sikat na tool","Nagkaproblema","Nagkaroon ng problema sa pag-load ng page sa aming panig. Subukan ulit pagkalipas ng isang minuto o magsimula sa home page.",{"incident":124,"ui":129,"mitigations":131,"incidents":177},{"crumb":41,"whatTitle":125,"whyTitle":126,"doTitle":127,"toChecklist":128},"Ano ang nangyari","Bakit ito nagtagumpay","Ano ang dapat gawin","Sundin ang checklist sa seguridad",{"crumb":40,"sources":130},"Mga source",{"lethalTrifecta":132,"designPatterns":135,"camel":138,"leastPrivilege":141,"humanApproval":144,"sandboxing":147,"egressControl":150,"noPublicControlPlane":153,"mcpTokenAudience":156,"sessionIsolation":159,"supplyChainVetting":162,"inboundAccessControl":165,"ciSecretIsolation":168,"outputHandling":171,"verifyAgentSignatures":174},{"title":133,"body":134},"Putulin ang nakamamatay na tatluhang ito","Panuntunan ni Simon Willison: maaaring gamitin laban sa iyo ang anumang tekstong binabasa ng isang agent kung kaya nitong magbasa ng pribadong data, nakakakita ito ng hindi pinagkakatiwalaang content at nakakapagpadala ito ng data palabas. Alisin ang kahit isa sa tatlong ito sa bawat agent o session. Halimbawa, huwag bigyan ng mga sikreto ang agent na nagsusuri ng mga pampublikong issue, at huwag bigyan ng outbound channel ang agent na may hawak ng mga sikreto.",{"title":136,"body":137},"Limitahan ang agent pagkatapos ng hindi pinagkakatiwalaang input","Iisa ang tuntunin sa pananaliksik tungkol sa mga design pattern para sa seguridad ng agent: kapag nakatanggap na ang agent ng hindi pinagkakatiwalaang input, hindi ito dapat makapagpasimula ng mga aksyong may malaking epekto. Kabilang sa mga pattern ang action-selector, plan-then-execute, dual LLM at context minimisation. Pumili ng isa para sa bawat workflow; halimbawa, pagtibayin muna ang plano bago magbasa ang agent ng anumang hindi pinagkakatiwalaang data.",{"title":139,"body":140},"Subaybayan ang daloy ng data gamit ang CaMeL","Hinahati ng CaMeL sa dalawa ang agent: nagsusulat ng code ang isang privileged planner batay sa kahilingan ng user, habang humahawak naman ng hindi pinagkakatiwalaang data ang isang quarantined model. May capability tag ang mga value mula sa quarantined na bahagi, at sinusuri ng mga policy ang mga tag na iyon bago patakbuhin ang anumang tool. Sa paper, nalutas nito ang 77% ng mga AgentDojo task nang may mapapatunayang seguridad, kumpara sa 84% para sa agent na walang proteksiyon.",{"title":142,"body":143},"Gumamit ng mga credential na may pinakamababang pribilehiyo","Bilang default, bigyan ang mga agent ng read-only na access na limitado sa proyekto at huwag silang bigyan ng admin o service_role key, na nagbi-bypass sa row-level security sa Supabase. Limitahan ang mga CI at repository token sa iisang trabahong kailangan ng mga ito. Natunton sa isang GitHub token na may sobrang lawak na access sa CodeBuild ang insidente sa Amazon Q Developer.",{"title":145,"body":146},"Humingi ng pag-apruba para sa mga aksyong may malaking epekto","Atasan ang isang tao na kumpirmahin ang mga tool call na sumusulat, nagtatanggal, nagpapadala o gumagastos, at tanggihan ang mga ito bilang default kapag walang sumagot. Inirerekomenda ng Supabase ang manu-manong pag-apruba sa mga MCP tool call. Sa OpenClaw, itakda ang tools.exec.ask sa always at panatilihing deny ang askFallback. Ipakita ang lahat ng argumento para makita ng tagasuri kung ano talaga ang tatakbuhin.",{"title":148,"body":149},"I-sandbox ang code at pagpapatakbo ng tool","Patakbuhin ang mga shell command at nabuong code sa container o VM na walang hawak na credential at workspace lang ang naa-access. Naka-off bilang default ang sandboxing ng OpenClaw, at nakatakda sa full ang tools.exec.security sa mga gateway host. Kaya i-on ang sandboxing, itakda ang exec security sa deny o allowlist, itakda sa true ang fs.workspaceOnly at panatilihing naka-disable ang elevated mode. Kumpirmahin ang resulta gamit ang openclaw sandbox explain.",{"title":151,"body":152},"Limitahan ang papalabas na access sa network","Bilang default, harangin ang papalabas na trapiko mula sa mga agent at MCP server, at saka payagan lang ang mga host na kailangan ng bawat isa. Huwag awtomatikong aprubahan ang mga fetch sa mga multi-tenant host kung saan puwedeng mag-publish ang sinuman. Ganito naging channel ng exfiltration ang huggingface.co sa CVE-2026-54316. Dapat makakonekta lang ang email server sa mail API nito at wala nang iba, gaya ng ipinakita ng postmark-mcp.",{"title":154,"body":155},"Huwag ilantad sa internet ang mga control plane","I-bind sa loopback ang mga agent gateway, dashboard at debug proxy, at mangailangan ng token na hindi bababa sa 24 na character, halimbawa, mula sa openssl rand -hex 32. Gumamit ng SSH tunnel o Tailscale Serve para ma-access ang mga ito nang malayuan, at gamitin lang ang Tailscale Funnel kapag may password auth. Regular na patakbuhin ang openclaw security audit --deep.",{"title":157,"body":158},"I-validate ang audience ng MCP token","Inaatasan ng MCP authorisation spec ang server na tanggihan ang mga access token na hindi para rito inilabas, at ipinagbabawal nitong ipasa ang token ng client sa upstream API. Nagpapadala ang mga client ng RFC 8707 resource indicator para maitali ang bawat token sa iisang server. Kailangang kumuha ng pahintulot ang proxy server mula sa bawat client; kung hindi, magiging confused deputy ito.",{"title":160,"body":161},"Ihiwalay ang mga MCP session at tenant","Gumawa ng hiwalay na server at transport instance para sa bawat session sa halip na magbahagi ng iisang instance sa lahat ng client. Itali ang bawat session at task sa authenticated principal na gumawa nito, at tiyakin ang pagkakatali sa bawat request. Nagmula ang dalawang MCP SDK advisory noong 2026 sa shared o hindi nakataling state.",{"title":163,"body":164},"Siyasatin ang mga skill, plugin at MCP server","I-pin ang eksaktong mga bersyon, basahin ang diff bago ang bawat update, at tingnan ang mga resulta ng scanner gaya ng VirusTotal at ang status ng security audit sa ClawHub. I-hash ang mga paglalarawan ng tool kapag nag-apruba ka ng server, at magbabala kapag nagbago ang mga ito para matukoy ang mga rug pull. Walang built-in na pagharang ang OpenClaw sa oras ng pag-install, kaya ikaw mismo ang magtakda ng security.installPolicy.",{"title":166,"body":167},"Kontrolin kung sino ang puwedeng mag-message sa agent","Limitahan ang DM access sa pairing o allowlist, at hingin na banggitin ang agent bago ito kumilos sa mga group chat. Itakda ang session.dmScope sa per-channel-peer para hindi magbahagi ng context ang mga sender. Sinumang makakapag-message sa agent ay maaaring sumubok na magbigay rito ng mga tagubilin, kaya bahagi ng attack surface mo ang listahan ng mga sender.",{"title":169,"body":170},"Ilayo ang mga secret sa hindi pinagkakatiwalaang CI run","Huwag magpatakbo ng agent na may repository secret sa mga workflow na puwedeng pasimulan ng mga tagalabas sa pamamagitan ng pull request, issue o comment. Ituring na mapaminsala ang mga title, description at comment mula sa mga event na iyon. Kung talagang kailangan ng isang hakbang ang mga secret, patakbuhin lang ito kapag naaprubahan na ng maintainer ang run.",{"title":172,"body":173},"Ituring na hindi pinagkakatiwalaan ang output ng model","I-encode o i-sanitise ang output ng model bago ito i-render, at huwag itong ipasa nang walang pagsusuri sa shell, SQL query o browser. Harangin ang awtomatikong pag-load ng mga markdown image at link papunta sa mga external domain, at magtakda ng mahigpit na Content Security Policy. Nailabas ng EchoLeak ang data sa pamamagitan ng mga URL na kusang naglo-load.",{"title":175,"body":176},"I-verify ang mga pirma ng agent bago magbigay ng pahintulot","Para matukoy ang agent na tumatawag sa site o API mo, i-verify ang Web Bot Auth signature nito gamit ang mga key na inilalathala ng operator sa \u002F.well-known\u002Fhttp-message-signatures-directory. Lumalagda ang ChatGPT agent bilang Signature-Agent https:\u002F\u002Fchatgpt.com. Ipinapakita ng valid na signature kung sino ang nagpapatakbo sa agent, hindi kung sinong user ang nagpadala ng request o kung ano ang pinapayagang gawin ng user na iyon. Kaya hiwalay na magbigay ng pahintulot sa bawat request.",{"2025-07-amazon-q-wiper-prompt":178,"2025-09-postmark-mcp-backdoor":195,"2025-07-mcp-remote-os-command-injection":197},{"title":179,"summary":180,"tags":181,"what":185,"why":188,"do":190},"May prompt na pambura ng data ang Amazon Q Developer extension na inilabas","May naipasok na prompt na naglalayong magbura ng data sa Amazon Q Developer para sa VS Code 1.84.0. Natukoy ng AWS na nagmula ito sa isang GitHub token sa CodeBuild na may sobrang lawak na mga pahintulot.",[182,183,184],"supply chain","CI","mga kredensyal",[186,187],"Iniulat sa AWS security bulletin AWS-2025-015, na may petsang 23 July 2025, na may naipasok na prompt na pambura ng data sa bersyong 1.84.0 ng Amazon Q Developer extension para sa VS Code. Tinawag ng prompt ang q --trust-all-tools --no-interactive, na nagbibigay-daan sa agent na gamitin ang lahat ng tool nang hindi muna nagtatanong.","Natukoy ng AWS na ang ugat ng problema ay isang GitHub token sa CodeBuild na may mas malawak na pahintulot kaysa sa kailangan ng build. Sinusubaybayan ang isyu bilang CVE-2025-8217.",[189],"Dahil sa build token na may sobrang lawak na access, naging target ang release pipeline. Nang maisama na ang prompt sa extension, pinatay ng mga flag na ginamit nito ang mga kumpirmasyon, kaya walang pumigil sa instruction na gamitin ang mga tool.",[191,192,193,194],"Limitahan ang mga CI at build token sa iisang repository at sa mga pahintulot na kailangan ng bawat job.","Magsagawa ng review bago maisama ang anumang pagbabago sa release branch.","Huwag magpatakbo ng mga agent gamit ang --trust-all-tools o mga non-interactive flag sa mga machine na may totoong data.","Panatilihing naka-on ang pag-apruba sa tool para sa mga mapanirang command.",{"title":196},"postmark-mcp: kinopya ng mapaminsalang MCP server ang lahat ng email",{"title":198},"OS command injection sa mcp-remote sa pamamagitan ng authorization_endpoint",{"common":200},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863399506]