[{"data":1,"prerenderedAt":231},["ShallowReactive",2],{"copy:fil:site:":3,"copy:fil:security:list,ui,incidents.2025-04-mcp-tool-poisoning.title,incidents.2025-04-mcp-tool-poisoning.summary,incidents.2025-04-mcp-tool-poisoning.tags,incidents.2025-05-github-mcp-toxic-agent-flow.title,incidents.2025-05-github-mcp-toxic-agent-flow.summary,incidents.2025-05-github-mcp-toxic-agent-flow.tags,incidents.2025-06-echoleak-m365-copilot.title,incidents.2025-06-echoleak-m365-copilot.summary,incidents.2025-06-echoleak-m365-copilot.tags,incidents.2025-06-mcp-inspector-rce.title,incidents.2025-06-mcp-inspector-rce.summary,incidents.2025-06-mcp-inspector-rce.tags,incidents.2025-07-filesystem-mcp-escaperoute.title,incidents.2025-07-filesystem-mcp-escaperoute.summary,incidents.2025-07-filesystem-mcp-escaperoute.tags,incidents.2025-07-supabase-mcp-token-leak.title,incidents.2025-07-supabase-mcp-token-leak.summary,incidents.2025-07-supabase-mcp-token-leak.tags,incidents.2025-07-mcp-remote-os-command-injection.title,incidents.2025-07-mcp-remote-os-command-injection.summary,incidents.2025-07-mcp-remote-os-command-injection.tags,incidents.2025-07-amazon-q-wiper-prompt.title,incidents.2025-07-amazon-q-wiper-prompt.summary,incidents.2025-07-amazon-q-wiper-prompt.tags,incidents.2025-09-postmark-mcp-backdoor.title,incidents.2025-09-postmark-mcp-backdoor.summary,incidents.2025-09-postmark-mcp-backdoor.tags,incidents.2026-01-openclaw-control-ui-rce.title,incidents.2026-01-openclaw-control-ui-rce.summary,incidents.2026-01-openclaw-control-ui-rce.tags,incidents.2026-01-moltbook-database-exposure.title,incidents.2026-01-moltbook-database-exposure.summary,incidents.2026-01-moltbook-database-exposure.tags,incidents.2026-openclaw-gateways-exposed.title,incidents.2026-openclaw-gateways-exposed.summary,incidents.2026-openclaw-gateways-exposed.tags,incidents.2026-02-clawhavoc-malicious-skills.title,incidents.2026-02-clawhavoc-malicious-skills.summary,incidents.2026-02-clawhavoc-malicious-skills.tags,incidents.2026-02-mcp-typescript-sdk-response-leak.title,incidents.2026-02-mcp-typescript-sdk-response-leak.summary,incidents.2026-02-mcp-typescript-sdk-response-leak.tags,incidents.2026-04-comment-and-control-ci-secrets.title,incidents.2026-04-comment-and-control-ci-secrets.summary,incidents.2026-04-comment-and-control-ci-secrets.tags,incidents.2026-06-mcp-python-sdk-session-hijack.title,incidents.2026-06-mcp-python-sdk-session-hijack.summary,incidents.2026-06-mcp-python-sdk-session-hijack.tags,incidents.2026-06-claude-code-webfetch-exfiltration.title,incidents.2026-06-claude-code-webfetch-exfiltration.summary,incidents.2026-06-claude-code-webfetch-exfiltration.tags":123,"copy:fil:site:common":229},{"common":4,"nav":16,"footer":44,"home":51,"error":116},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Lumaktaw sa nilalaman","Menu","Wika","Mga seksyon","Footer","tool","Home","Breadcrumbs","Kopyahin","Nakopya","I-download",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Bumuo","Kumonekta","Magbigay ng mga tagubilin","Patakbuhin","Buksan ang iyong site","Protektahan","Subaybayan",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Mga modelo at presyo ng API","Calculator ng gastos ng agent","Mga framework at SDK","Mga MCP server","Generator ng MCP config","Mga MCP client","Generator ng AGENTS.md","Mga file ng tagubilin","I-self-host ang OpenClaw","Mga website na handa para sa mga agent","Tagabuo ng llms.txt","robots.txt para sa mga AI bot","Tagabuo ng API catalog","Direktoryo ng mga AI bot","Seguridad ng agent","Talaan ng mga insidente","Checklist sa seguridad","Talaan ng mga pagbabago",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"Tungkol sa","Privacy","Mga tuntunin","Sitemap","Independent na sanggunian para sa mga gumagawa ng AI agent. Hindi kami kaanib ng alinman sa mga vendor na nakalista rito.","Sinuri ang mga detalye noong {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":99,"allChanges":100,"rulesTitle":101,"rules":102,"aboutLink":115},{"title":53,"description":54},"DotsAgent: sanggunian at mga tool para bumuo ng AI agent","Mga presyo ng LLM API, calculator ng gastos ng agent, MCP config para sa 13 client, mga generator ng AGENTS.md at llms.txt, at mga tala tungkol sa seguridad ng agent. Libre, nasa 18 wika.","Para sa mga developer na bumubuo ng AI agent","Sanggunian para sa mga gumagawa ng agent","Mga presyo, protocol, config file at tala tungkol sa seguridad para sa paggawa ng agent, na sinuri batay sa opisyal na dokumentasyon ng bawat vendor. Hanapin ang impormasyong kailangan mo, buuin ang file na kailangan mo, at magpatuloy sa pag-code.","Bumuo ng MCP config","Kuwentahin ang presyo ng isang gawain ng agent","Gumawa ng AGENTS.md","Mga kasalukuyang bilang","Kalagayan ng stack",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"MCP spec","OpenClaw","Pinakamurang model, $\u002FM input\u002Foutput","Mga model na may presyong nakalista","Mga sinusubaybayang AI bot","Manu-manong sinusuri ang bawat bilang gamit ang dokumentasyon ng vendor.","Ano ang makikita sa site",{"models":72,"mcp":76,"instructions":79,"frameworks":83,"openclaw":86,"agentReady":89,"security":92,"changelog":95},{"title":73,"body":74,"unit":75},"Mga modelo at presyo","Magkatabing paghahambing ng presyo ng input, output at naka-cache na token kada milyon, kasama ang calculator para sa buong run ng agent.","mga modelo",{"title":29,"body":77,"unit":78},"Katalogo ng mga server ng Model Context Protocol at generator ng config na gumagawa ng tamang file para sa bawat client.","mga server",{"title":80,"body":81,"unit":82},"Mga instruction file","Gumawa ng AGENTS.md at alamin kung paano binabasa ng bawat tool ang CLAUDE.md, .cursor\u002Frules at mga katulad na file.","mga format ng file",{"title":28,"body":84,"unit":85},"Ihambing ang mga framework ng agent at SDK ng vendor ayon sa wika, lisensya, suporta sa MCP at mga feature para sa maraming agent.","mga framework",{"title":34,"body":87,"unit":88},"I-install, i-configure at i-update ang OpenClaw sa sarili mong machine o server, sunod-sunod.","kasalukuyang release",{"title":35,"body":90,"unit":91},"Gumawa ng llms.txt, mga tuntunin sa robots.txt para sa mga AI crawler, at api-catalog; hanapin din ang anumang bot gamit ang user agent nito.","mga nakalistang bot",{"title":40,"body":93,"unit":94},"Mga panganib sa agent ayon sa OWASP, talaan ng mga totoong insidente at checklist na maaari mong lagyan ng tsek bago mag-launch.","mga naitalang insidente",{"title":96,"body":97,"unit":98},"Changelog ng API","Mga pagbabagong may petsa sa mga API ng modelo, SDK at protocol; bawat isa ay may link sa anunsyo ng vendor.","mga entry","Mga pinakabagong pagbabago","Lahat ng pagbabago","Paano namin tinitiyak ang katumpakan",[103,106,109,112],{"title":104,"body":105},"May mga sanggunian ang mga impormasyon.","May link ang bawat presyo, bersyon at flag papunta sa page ng vendor kung saan ito kinuha, para masuri mo mismo.",{"title":107,"body":108},"May petsa ang mga pagsusuri.","Ipinapakita sa bawat page kung kailan huling sinuri ang mga impormasyon nito. Muling sinusuri o inaalis ang mga lumang entry.",{"title":110,"body":111},"Walang bayad na pagpapalista.","Walang nagbabayad para mailista, mas mataas ang puwesto o mas positibo ang paglalarawan sa kanila.",{"title":113,"body":114},"Sa browser mo tumatakbo ang mga tool.","Lokal na gumagana ang mga generator at calculator; hindi ipinapadala sa server ang mga tina-type mo.","Tungkol sa DotsAgent",{"title":117,"body":118,"home":119,"popular":120,"failed":121,"failedBody":122},"Hindi nahanap ang page","Walang page na tumutugma sa address na ito. Maaaring nailipat ito o may typo ang link.","Pumunta sa home page","Mga sikat na tool","Nagkaproblema","Nagkaroon ng problema sa pag-load ng page sa aming panig. Subukan ulit pagkalipas ng isang minuto o magsimula sa home page.",{"list":124,"ui":131,"incidents":133},{"seo":125,"crumb":41,"eyebrow":128,"title":129,"lead":130},{"title":126,"description":127},"Talaan ng mga insidente sa seguridad ng agent: 17 insidente mula 2025","Mga pampublikong insidente sa seguridad ng AI agent mula Abril 2025, mula sa paglalagay ng malisyosong prompt sa mga MCP tool hanggang sa pag-exfiltrate ng data gamit ang WebFetch sa Claude Code; may CVE, sanhi at mga solusyon ang bawat isa.","{n} insidente mula 2025","Talaan ng mga insidente sa seguridad ng agent","Mga pampublikong insidenteng kinasasangkutan ng AI agent, MCP server at platform ng agent, nakaayos mula sa pinakabago. Ipinapaliwanag ng bawat entry kung ano ang nangyari, bakit naging matagumpay ang pag-atake at kung ano ang dapat baguhin sa sarili mong setup.",{"crumb":40,"sources":132},"Mga source",{"2025-04-mcp-tool-poisoning":134,"2025-05-github-mcp-toxic-agent-flow":141,"2025-06-echoleak-m365-copilot":146,"2025-06-mcp-inspector-rce":152,"2025-07-filesystem-mcp-escaperoute":158,"2025-07-supabase-mcp-token-leak":164,"2025-07-mcp-remote-os-command-injection":169,"2025-07-amazon-q-wiper-prompt":174,"2025-09-postmark-mcp-backdoor":180,"2026-01-openclaw-control-ui-rce":185,"2026-01-moltbook-database-exposure":190,"2026-openclaw-gateways-exposed":196,"2026-02-clawhavoc-malicious-skills":202,"2026-02-mcp-typescript-sdk-response-leak":207,"2026-04-comment-and-control-ci-secrets":213,"2026-06-mcp-python-sdk-session-hijack":218,"2026-06-claude-code-webfetch-exfiltration":223},{"title":135,"summary":136,"tags":137},"Paglalagay ng malisyosong prompt sa MCP tool: mga tagong tagubilin sa paglalarawan ng tool","Ipinakita ng Invariant Labs na maaaring magtago ang MCP server ng mga tagubilin sa mga paglalarawan ng tool na binabasa ng modelo. Inilarawan din nito ang mga variant na tool shadowing at rug pull.",[138,139,140],"MCP","prompt injection","supply chain",{"title":142,"summary":143,"tags":144},"Naglalabas ng data mula sa pribadong repo ang toxic agent flow ng GitHub MCP gamit ang pampublikong issue","Ipinakita ng Invariant Labs kung paano maaaring gamitin ang isang malisyosong pampublikong GitHub issue upang utusan ang agent sa GitHub MCP server na kopyahin ang data mula sa pribadong repo papunta sa pampublikong pull request.",[138,139,145],"pag-exfiltrate ng data",{"title":147,"summary":148,"tags":149},"EchoLeak: pagnanakaw ng data sa Microsoft 365 Copilot nang walang click","Dahil sa isang espesyal na ginawang email, nag-leak ng data ang Microsoft 365 Copilot nang walang anumang kailangang i-click ang user. Iniulat ito ng Aim Security bilang EchoLeak; inayos ito ng Microsoft sa server side.",[139,150,151],"data exfiltration","Copilot",{"title":153,"summary":154,"tags":155},"Nagbigay-daan ang MCP Inspector proxy sa remote code execution mula sa browser","Bago ang bersyong 0.14.1, nagpapatakbo ang MCP Inspector ng local proxy na walang authentication at naaabot ito ng isang web page, na nagbibigay-daan sa code execution sa machine ng developer. CVSS 9.4.",[138,156,157],"RCE","mga tool para sa developer",{"title":159,"summary":160,"tags":161},"EscapeRoute: Paglusot sa sandbox ng Filesystem MCP server","Natuklasan ng Cymulate ang paglusot sa sandbox at pag-bypass sa symlink sa Filesystem MCP server ng Anthropic, na nagbigay-daan para maabot nito ang mga file sa labas ng mga direktoryong pinapayagang gamitin.",[138,162,163],"paglusot sa sandbox","pag-access sa file",{"title":165,"summary":166,"tags":167},"Nag-leak ng mga token ang Supabase MCP agent sa pamamagitan ng support ticket","Dahil sa prompt injection sa isang support ticket, nabasa at na-leak ng agent ng Cursor ang isang talahanayan ng mga integration token. Nakakonekta ang agent sa Supabase MCP gamit ang service_role key.",[138,139,168],"nakamamatay na trifecta",{"title":170,"summary":171,"tags":172},"OS command injection sa mcp-remote sa pamamagitan ng authorization_endpoint","Maaaring magpatakbo ang mcp-remote 0.0.5 hanggang 0.1.15 ng mga OS command na inilagay ng isang mapaminsalang MCP server sa value nito sa authorization_endpoint. CVSS 9.6; inayos ito sa 0.1.16.",[138,156,173],"OAuth",{"title":175,"summary":176,"tags":177},"May prompt na pambura ng data ang Amazon Q Developer extension na inilabas","May naipasok na prompt na naglalayong magbura ng data sa Amazon Q Developer para sa VS Code 1.84.0. Natukoy ng AWS na nagmula ito sa isang GitHub token sa CodeBuild na may sobrang lawak na mga pahintulot.",[140,178,179],"CI","mga kredensyal",{"title":181,"summary":182,"tags":183},"postmark-mcp: kinopya ng mapaminsalang MCP server ang lahat ng email","Palihim na nagpadala ang postmark-mcp 1.0.16 sa npm ng blind copy ng bawat email na pinangasiwaan nito sa isang attacker. Tinawag ito ng Koi Security na unang kilalang mapaminsalang MCP server.",[138,140,184],"npm",{"title":186,"summary":187,"tags":188},"Naglantad ng gateway token ang OpenClaw Control UI, na nagbigay-daan sa RCE sa isang click","Nagtiwala ang Control UI ng OpenClaw sa parameter na gatewayUrl sa query, kaya nailantad ang gateway token at naging posible ang RCE sa isang click, kahit sa mga install na loopback lang ang ginagamit. CVSS 8.8.",[65,156,189],"pagnanakaw ng token",{"title":191,"summary":192,"tags":193},"Naglantad ang database ng Moltbook ng 1.5M agent API token","Iniwan ng Moltbook, isang social network para sa mga OpenClaw agent, na walang row-level security ang Supabase database nito. Dahil dito, nalantad ang humigit-kumulang 1.5M API token, 35k email address at mga DM.",[194,195,65],"pagkalantad ng data","Supabase",{"title":197,"summary":198,"tags":199},"Maraming OpenClaw gateway ang lantad sa internet","Nagtala ang Censys ng 21,639 OpenClaw gateway na maaabot mula sa pampublikong internet noong 31 January 2026; umabot naman sa 192,492 ang bilang sa index ng OpenA2A noong 1 September.",[65,200,201],"pagkalantad","configuration",{"title":203,"summary":204,"tags":205},"ClawHavoc: daan-daang mapaminsalang ClawHub skill ang nagpakalat ng AMOS","Nakakita ang Koi Security ng 341 mapaminsalang skill sa 2,857 skill sa ClawHub; karamihan ay naghatid ng Atomic macOS Stealer. Pagsapit ng 16 February 2026, umabot na sa 824 ang bilang.",[65,140,206],"malware",{"title":208,"summary":209,"tags":210},"Naglantad ang MCP TypeScript SDK ng mga response sa pagitan ng mga client","Maaaring maipadala ng mga MCP server na gumagamit ng TypeScript SDK at nagbabahagi ng iisang server o transport instance sa mga client ang response ng isang client sa ibang client. Naayos ito sa 1.26.0.",[138,211,212],"SDK","paghihiwalay ng session",{"title":214,"summary":215,"tags":216},"Comment and Control: Ninanakaw ng text ng PR ang mga lihim mula sa mga CI agent","Dahil sa prompt injection sa text ng mga pull request at issue, nanakaw ang mga lihim ng CI mula sa Claude Code Security Review, Gemini CLI Action at GitHub Copilot Agent.",[178,139,217],"mga lihim",{"title":219,"summary":220,"tags":221},"Pag-hijack ng session sa MCP Python SDK at pag-access sa mga task ng ibang session","Dahil sa dalawang kahinaan sa MCP Python SDK, naging posible ang pag-hijack ng session at pag-access sa mga task na pagmamay-ari ng ibang session. Parehong naayos ang mga ito sa bersyong 1.27.2 ng SDK.",[138,211,222],"paghiwalay ng session",{"title":224,"summary":225,"tags":226},"Dahil sa auto-approval ng Claude Code WebFetch, nailabas ang data sa pamamagitan ng huggingface.co","Mula Claude Code 0.2.54 hanggang 2.1.163, awtomatikong inaprubahan ang mga WebFetch request sa huggingface.co, kaya nagamit ang content ng attacker na naka-host doon para kumuha ng data mula sa isang session.",[227,150,228],"Claude Code","papalabas na trapiko",{"common":230},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863399453]