[{"data":1,"prerenderedAt":324},["ShallowReactive",2],{"copy:id:site:":3,"copy:id:security:hub,ui,owasp,mitigations,incidents.2025-04-mcp-tool-poisoning.title,incidents.2025-05-github-mcp-toxic-agent-flow.title,incidents.2025-06-echoleak-m365-copilot.title,incidents.2025-06-mcp-inspector-rce.title,incidents.2025-07-filesystem-mcp-escaperoute.title,incidents.2025-07-supabase-mcp-token-leak.title,incidents.2025-07-mcp-remote-os-command-injection.title,incidents.2025-07-amazon-q-wiper-prompt.title,incidents.2025-09-postmark-mcp-backdoor.title,incidents.2026-01-openclaw-control-ui-rce.title,incidents.2026-01-moltbook-database-exposure.title,incidents.2026-openclaw-gateways-exposed.title,incidents.2026-02-clawhavoc-malicious-skills.title,incidents.2026-02-mcp-typescript-sdk-response-leak.title,incidents.2026-04-comment-and-control-ci-secrets.title,incidents.2026-06-mcp-python-sdk-session-hijack.title,incidents.2026-06-claude-code-webfetch-exfiltration.title":125,"copy:id:site:common":322},{"common":4,"nav":16,"footer":44,"home":51,"error":118},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Lewati ke konten","Menu","Bahasa","Bagian","Footer","alat","Beranda","Breadcrumb","Salin","Disalin","Unduh",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Bangun","Hubungkan","Beri instruksi","Jalankan","Buka situs Anda","Amankan","Lacak",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Model dan harga API","Kalkulator biaya agent","Framework dan SDK","Server MCP","Generator konfigurasi MCP","Klien MCP","Generator AGENTS.md","File instruksi","Self-host OpenClaw","Situs web siap untuk agent","Generator llms.txt","robots.txt untuk bot AI","Generator katalog API","Direktori bot AI","Keamanan agen","Log insiden","Daftar periksa keamanan","Log perubahan",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"Tentang","Privasi","Ketentuan","Peta situs","Referensi independen bagi mereka yang membangun agen AI. Tidak berafiliasi dengan vendor mana pun yang disebutkan di sini.","Fakta diperiksa {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":101,"allChanges":102,"rulesTitle":103,"rules":104,"aboutLink":117},{"title":53,"description":54},"DotsAgent: referensi dan alat untuk membangun agen AI","Harga API LLM, kalkulator biaya agen, konfigurasi MCP untuk 13 klien, generator AGENTS.md dan llms.txt, serta catatan keamanan agen. Gratis, tersedia dalam 18 bahasa.","Untuk developer yang membangun agen AI","Referensi praktis untuk pembuat agen","Harga, protokol, file konfigurasi, dan catatan keamanan untuk pekerjaan agen, semuanya diverifikasi berdasarkan dokumentasi vendor. Cari fakta, buat file yang Anda perlukan, lalu kembali ke kode Anda.","Buat konfigurasi MCP","Hitung biaya tugas agen","Tulis AGENTS.md","Angka terkini","Kondisi stack",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"Spesifikasi MCP","OpenClaw","Model termurah, $\u002FM masuk\u002Fkeluar","Model dengan harga","Bot AI yang dipantau","Setiap angka diperiksa secara manual berdasarkan dokumentasi vendor.","Isi situs",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":85,"agentReady":89,"security":93,"changelog":97},{"title":73,"body":74,"unit":75},"Model dan harga","Harga token input, output, dan cache per sejuta token, ditampilkan berdampingan, dengan kalkulator untuk menghitung seluruh proses agent.","model",{"title":29,"body":77,"unit":78},"Katalog server Model Context Protocol dan generator konfigurasi yang membuat file yang tepat untuk setiap klien.","server",{"title":33,"body":80,"unit":81},"Tulis AGENTS.md dan lihat cara setiap tool membaca CLAUDE.md, .cursor\u002Frules, dan file serupa.","format file",{"title":28,"body":83,"unit":84},"Bandingkan framework agent dan SDK vendor berdasarkan bahasa, lisensi, dukungan MCP, dan fitur multi-agent.","framework",{"title":86,"body":87,"unit":88},"Host OpenClaw sendiri","Instal, konfigurasi, dan perbarui OpenClaw di komputer atau server Anda sendiri, langkah demi langkah.","rilis terbaru",{"title":90,"body":91,"unit":92},"Situs yang siap untuk agent","Buat llms.txt, aturan robots.txt untuk crawler AI, dan api-catalog, serta cari bot apa pun berdasarkan user agent.","bot terdaftar",{"title":94,"body":95,"unit":96},"Keamanan agent","Risiko OWASP untuk agent, catatan insiden nyata, dan checklist yang dapat Anda centang sebelum peluncuran.","insiden tercatat",{"title":98,"body":99,"unit":100},"Changelog API","Perubahan bertanggal pada API model, SDK, dan protokol, masing-masing ditautkan ke pengumuman vendor.","entri","Perubahan terbaru","Semua perubahan","Cara kami menjaga keakuratan",[105,108,111,114],{"title":106,"body":107},"Fakta bersumber.","Setiap harga, versi, dan flag tertaut ke halaman vendor sebagai sumbernya, sehingga Anda bisa memeriksanya sendiri.",{"title":109,"body":110},"Pemeriksaan bertanggal.","Setiap halaman menampilkan kapan faktanya terakhir diperiksa. Entri yang sudah usang akan diperiksa ulang atau dihapus.",{"title":112,"body":113},"Tanpa penempatan berbayar.","Tidak ada yang membayar agar tercantum, mendapat peringkat lebih tinggi, atau dideskripsikan dengan lebih baik.",{"title":115,"body":116},"Tool berjalan di browser Anda.","Generator dan kalkulator bekerja secara lokal, dan apa yang Anda ketik tidak dikirim ke server.","Tentang DotsAgent",{"title":119,"body":120,"home":121,"popular":122,"failed":123,"failedBody":124},"Halaman tidak ditemukan","Alamat ini tidak cocok dengan halaman mana pun. Halamannya mungkin sudah dipindahkan, atau tautannya mungkin salah ketik.","Buka halaman beranda","Tool populer","Terjadi kesalahan","Halaman gagal dimuat di sisi kami. Coba lagi sebentar lagi, atau mulai dari halaman beranda.",{"hub":126,"ui":176,"owasp":178,"mitigations":241,"incidents":287},{"seo":127,"eyebrow":130,"title":40,"lead":131,"trifectaTitle":132,"trifecta":133,"trifectaRule":143,"checklistKind":144,"checklistTitle":145,"checklistBody":146,"incidentsKind":147,"incidentsTitle":41,"incidentsBody":148,"recentTitle":149,"agenticTitle":150,"agenticLead":151,"llmTitle":152,"llmLead":153,"defencesTitle":154,"defencesLead":155,"faqTitle":156,"faq":157},{"title":128,"description":129},"Keamanan agen AI: OWASP Top 10, insiden, pertahanan","Referensi keamanan agen: kedua daftar OWASP Top 10 2026, 17 insiden nyata dari MCP hingga OpenClaw, 15 langkah pertahanan, dan checklist untuk tim yang merilis agen AI.","Keamanan · referensi","Agen membaca teks yang ditulis orang lain, lalu bertindak menggunakan kredensial Anda. Halaman ini menjelaskan aturan utama, kedua daftar OWASP 2026, insiden yang terjadi sejauh ini, dan langkah pertahanan yang dapat mencegahnya.","Trifekta mematikan",[134,137,140],{"title":135,"body":136},"Akses ke data pribadi","Email, repository, database, file, atau apa pun yang berada di balik kredensial Anda.",{"title":138,"body":139},"Paparan terhadap konten tak tepercaya","Halaman web, issue, tiket dukungan, email masuk, dan deskripsi tool: teks apa pun yang dapat ditulis penyerang.",{"title":141,"body":142},"Kemampuan berkomunikasi ke luar","Mengirim email, membuka pull request, mengambil URL, atau merender gambar dari server jarak jauh. Simon Willison menamai kombinasi tiga bagian ini pada Juni 2025.","Jika satu agen memiliki ketiga hal ini, anggap prompt injection dapat membuatnya menyerahkan data Anda kepada penyerang. Jangan mengandalkan model untuk menolak; hilangkan setidaknya satu unsur dari setiap agen dan sesi.","Checklist interaktif","Checklist keamanan","22 pemeriksaan yang mencakup input, tool, runtime, MCP, CI, dan operasional. Tandai setiap pemeriksaan saat Anda menyelesaikannya, lalu ekspor hasilnya sebagai file Markdown.","{n} insiden","Untuk setiap insiden keamanan agen yang dipublikasikan sejak April 2025: apa yang terjadi, mengapa serangan berhasil, dan apa yang perlu diubah dalam konfigurasi Anda.","Insiden terbaru","OWASP Top 10 untuk Aplikasi Agentic {year}","OWASP GenAI Security Project menerbitkan daftar ini pada {date}. Daftar ini mencakup risiko yang muncul saat model merencanakan, menyimpan memori, memanggil tool, dan bekerja bersama agen lain.","OWASP Top 10 untuk Aplikasi LLM {year}","Edisi ini diterbitkan pada {date} dan menggantikan daftar 2025. Excessive Agency naik dari posisi keenam ke posisi ketiga, sementara System Prompt Leakage berganti nama menjadi Hidden Context Exposure.","Langkah pertahanan","Lima belas langkah pertahanan yang terdokumentasi, masing-masing ditautkan ke sumbernya. Terapkan beberapa lapisan, karena tidak ada satu pun yang dapat menghentikan semua serangan.","Pertanyaan tentang keamanan agen",[158,161,164,167,170,173],{"q":159,"a":160},"Apa itu prompt injection pada agen AI?","Prompt injection adalah teks yang diperlakukan model sebagai instruksi meskipun teks itu diterima sebagai data, misalnya dari halaman web, email, atau deskripsi tool. Pada agent, instruksi tersebut dapat memicu pemanggilan tool yang berjalan dengan kredensial Anda. OWASP mencantumkannya sebagai LLM01:2026, sedangkan Agent Goal Hijack (ASI01) mencakup bentuknya pada sistem agent.",{"q":162,"a":163},"Apa itu trifecta mematikan bagi AI agent?","Istilah ini diciptakan Simon Willison untuk agent yang memiliki akses ke data pribadi, terpapar konten yang tidak tepercaya, dan dapat berkomunikasi dengan pihak luar. Jika ketiganya ada, prompt injection dapat membaca data Anda lalu mengirimkannya ke luar. Kebocoran token MCP Supabase pada 2025 adalah contoh yang jelas.",{"q":165,"a":166},"Bagaimana cara mengamankan server MCP?","Tolak access token yang tidak diterbitkan untuk server Anda, dan jangan pernah meneruskan token milik klien ke API upstream. Buat satu instance server dan transport untuk setiap sesi, lalu kaitkan sesi dan task dengan pengguna yang terautentikasi. Jalankan TypeScript SDK versi 1.26.0 atau lebih baru dan Python SDK versi 1.27.2 atau lebih baru untuk mendapatkan perbaikan kebocoran respons lintas klien dan session hijacking.",{"q":168,"a":169},"Bisakah system prompt yang lebih baik menghentikan prompt injection?","Jangan mengandalkannya. Riset tentang pola desain agent menyatakan bahwa setelah agent menerima input yang tidak tepercaya, agent harus dibatasi agar input tersebut tidak dapat memicu tindakan yang berdampak besar. CaMeL menerapkan pembatasan ini dengan pelacakan kapabilitas dan menyelesaikan 77% task AgentDojo dengan keamanan yang dapat dibuktikan, dibandingkan 84% untuk agent tanpa pertahanan.",{"q":171,"a":172},"Apa perbedaan OWASP LLM Top 10 dan Agentic Top 10?","OWASP Top 10 for LLM Applications, yang edisi 2026-nya dirilis pada 4 August 2026, membahas risiko pada aplikasi apa pun yang dibangun dengan model bahasa. OWASP Top 10 for Agentic Applications, yang dirilis pada 9 December 2025, membahas perubahan risiko saat model membuat rencana, menggunakan tool, menyimpan memori, dan berkomunikasi dengan agent lain. Kebanyakan pengembang agent memerlukan keduanya.",{"q":174,"a":175},"Apakah aman mengekspos gateway OpenClaw ke internet?","Tidak. Biarkan gateway.bind pada nilai default-nya, loopback, dan gunakan tunnel SSH atau Tailscale Serve jika Anda memerlukan akses jarak jauh. OpenA2A menghitung ada 192,492 gateway yang terekspos pada 1 September 2026, dan CVE-2026-25253 menunjukkan bahwa instalasi yang hanya menggunakan loopback pun perlu segera dipatch.",{"crumb":94,"sources":177},"Sumber",{"agentic":179,"llm":210},{"ASI01":180,"ASI02":183,"ASI03":186,"ASI04":189,"ASI05":192,"ASI06":195,"ASI07":198,"ASI08":201,"ASI09":204,"ASI10":207},{"name":181,"body":182},"Pembajakan Tujuan Agent","Penyerang mengubah tujuan yang hendak dicapai agent, biasanya melalui instruksi yang disembunyikan dalam konten yang dibacanya. Agent kemudian mengejar tujuan penyerang dengan tool dan izin milik pengguna.",{"name":184,"body":185},"Penyalahgunaan dan Eksploitasi Tool","Agent menggunakan tool yang sah dengan cara yang merugikan, misalnya menghapus data, mengirim pesan, atau merangkai pemanggilan, karena telah dimanipulasi atau memiliki akses tool yang lebih luas daripada yang diperlukan untuk tugasnya.",{"name":187,"body":188},"Penyalahgunaan Identitas dan Hak Istimewa","Agent bertindak menggunakan kredensial, token yang didelegasikan, dan izin yang diwariskan. Penyerang menyalahgunakan identitas tersebut atau celah di antaranya untuk meningkatkan hak istimewa atau bertindak sebagai orang lain.",{"name":190,"body":191},"Kerentanan Rantai Pasok Agent","Tool, server MCP, skill, plugin, model, dan prompt yang dimuat saat build atau saat runtime dapat berbahaya atau telah disusupi. Karena agent memuat banyak komponen ini secara dinamis, satu komponen yang bermasalah dapat berdampak pada setiap sesi yang menggunakannya.",{"name":193,"body":194},"Eksekusi Kode Tak Terduga (RCE)","Agent yang menulis dan menjalankan kode, atau meneruskan output model ke shell dan interpreter, dapat diarahkan untuk menjalankan perintah pilihan penyerang pada host.",{"name":196,"body":197},"Peracunan Memori & Konteks","Penyerang menyisipkan fakta atau instruksi palsu ke memori agent, dokumen yang diambil, atau konteks tersimpan. Racun ini bertahan dan memengaruhi sesi berikutnya, lama setelah input awal tidak ada lagi.",{"name":199,"body":200},"Komunikasi Antar-Agent yang Tidak Aman","Pesan antar-agent dikirim tanpa autentikasi, pemeriksaan integritas, atau validasi yang memadai, sehingga dapat dipalsukan, diputar ulang, atau diubah untuk menyesatkan agent penerima.",{"name":202,"body":203},"Kegagalan Berantai","Satu gangguan, seperti input yang diracuni, hasil tool yang keliru, atau agen yang disusupi, dapat menyebar melalui agen-agen yang terhubung dan langkah-langkah otomatis lebih cepat daripada manusia dapat mendeteksinya.",{"name":205,"body":206},"Eksploitasi Kepercayaan Manusia terhadap Agen","Agen terdengar yakin dan suka membantu, sehingga orang cenderung menyetujui saran mereka. Penyerang memanfaatkan kepercayaan itu agar seseorang menyetujui tindakan berbahaya atau mengungkapkan informasi.",{"name":208,"body":209},"Agen Liar","Agen yang telah disusupi atau menyimpang dari perilaku yang dimaksudkan akan terus bertindak sendiri, di luar cakupan dan pengawasan yang diberikan kepadanya.",{"LLM01:2026":211,"LLM02:2026":214,"LLM03:2026":217,"LLM04:2026":220,"LLM05:2026":223,"LLM06:2026":226,"LLM07:2026":229,"LLM08:2026":232,"LLM09:2026":235,"LLM10:2026":238},{"name":212,"body":213},"Prompt Injection","Input mengubah perilaku model dengan cara yang tidak dimaksudkan oleh developer. Input dapat berasal langsung dari pengguna atau secara tidak langsung dari dokumen, halaman web, dan hasil tool yang dibaca model.",{"name":215,"body":216},"Pengungkapan Informasi Sensitif","Model atau aplikasi mengungkapkan data pribadi, kredensial, rahasia bisnis, atau materi rahasia lainnya dalam output-nya. Informasi tersebut berasal dari data pelatihan, konteks, atau sistem yang terhubung.",{"name":218,"body":219},"Agensi Berlebihan","Aplikasi memberi model fungsi, izin, atau otonomi lebih besar daripada yang dibutuhkan tugas, sehingga output yang dimanipulasi atau keliru dapat menyebabkan kerugian nyata. Peringkatnya naik dari posisi keenam pada 2025 ke posisi ketiga pada 2026.",{"name":221,"body":222},"Rantai Pasok","Model, dataset, adapter, package, dan plugin pihak ketiga dapat dimanipulasi atau memiliki kerentanan, sehingga risiko tersebut terbawa ke aplikasi Anda.",{"name":224,"body":225},"Peracunan Data dan Model","Penyerang memanipulasi data pra-pelatihan, fine-tuning, atau embedding untuk menanam backdoor, bias, atau perilaku keliru yang baru muncul kemudian di lingkungan produksi.",{"name":227,"body":228},"Konsumsi Tanpa Batas","Tanpa batasan jumlah request, ukuran input, atau komputasi, penyerang dapat membengkakkan tagihan, menghabiskan resource, atau menyalin model lewat query dalam jumlah besar.",{"name":230,"body":231},"Informasi Keliru","Model menghasilkan output palsu atau menyesatkan yang tampak meyakinkan, lalu pengguna atau sistem hilir menindaklanjutinya tanpa memeriksa kebenarannya.",{"name":233,"body":234},"Pemaparan Konteks Tersembunyi","Sebelumnya disebut System Prompt Leakage. System prompt, instruksi tersembunyi, dan konteks lain yang tidak seharusnya dilihat pengguna dapat diekstrak sehingga aturan, logika, atau rahasia yang tercantum di dalamnya terungkap.",{"name":236,"body":237},"Kelemahan Vektor dan Embedding","Celah dalam pembuatan, penyimpanan, dan pengambilan embedding memungkinkan penyerang menyisipkan konten, membocorkan data antar-tenant, atau memulihkan teks sumber; sistem RAG paling rentan terhadap serangan ini.",{"name":239,"body":240},"Penanganan Output yang Tidak Tepat","Output model diteruskan ke browser, shell, database, atau komponen lain tanpa validasi atau encoding, sehingga membuka celah untuk XSS, SQL injection, eksekusi kode, dan eksfiltrasi data.",{"lethalTrifecta":242,"designPatterns":245,"camel":248,"leastPrivilege":251,"humanApproval":254,"sandboxing":257,"egressControl":260,"noPublicControlPlane":263,"mcpTokenAudience":266,"sessionIsolation":269,"supplyChainVetting":272,"inboundAccessControl":275,"ciSecretIsolation":278,"outputHandling":281,"verifyAgentSignatures":284},{"title":243,"body":244},"Putuskan trifecta mematikan","Aturan Simon Willison: agen yang dapat membaca data privat, melihat konten yang tidak tepercaya, dan mengirim data ke luar dapat dimanfaatkan untuk menyerang Anda melalui teks apa pun yang dibacanya. Hilangkan setidaknya satu dari tiga kemampuan tersebut dari setiap agen atau sesi. Misalnya, agen yang memilah laporan masalah publik tidak mendapat akses ke rahasia, sedangkan agen yang memegang rahasia tidak mendapat kanal keluar.",{"title":246,"body":247},"Batasi agen setelah menerima input yang tidak tepercaya","Riset tentang pola desain untuk keamanan agen menetapkan satu aturan: setelah agen menerima input yang tidak tepercaya, input tersebut tidak boleh dapat memicu tindakan yang berdampak besar. Polanya mencakup action-selector, plan-then-execute, dual LLM, dan minimisasi konteks. Pilih satu pola untuk setiap alur kerja. Misalnya, tetapkan rencana sebelum agen membaca data yang tidak tepercaya.",{"title":249,"body":250},"Lacak aliran data dengan CaMeL","CaMeL membagi agen menjadi dua bagian: planner dengan hak istimewa yang menulis kode berdasarkan permintaan pengguna, dan model yang dikarantina untuk menangani data tidak tepercaya. Nilai dari bagian yang dikarantina diberi tag kapabilitas, lalu kebijakan memeriksa tag tersebut sebelum tool dijalankan. Dalam makalahnya, CaMeL menyelesaikan 77% tugas AgentDojo dengan keamanan yang dapat dibuktikan, dibandingkan 84% untuk agen tanpa perlindungan.",{"title":252,"body":253},"Gunakan kredensial dengan hak minimum","Secara default, beri agen akses hanya-baca yang dibatasi ke proyek, dan jangan pernah berikan kunci admin atau service_role yang di Supabase melewati row-level security. Batasi token CI dan repository hanya untuk satu tugas yang harus dijalankannya. Insiden Amazon Q Developer ditelusuri ke token GitHub dengan cakupan berlebihan di CodeBuild.",{"title":255,"body":256},"Minta persetujuan untuk tindakan yang berdampak besar","Minta seseorang mengonfirmasi pemanggilan tool yang menulis, menghapus, mengirim, atau membelanjakan sesuatu, dan gagalkan secara tertutup jika tidak ada yang menjawab. Supabase menyarankan persetujuan manual untuk pemanggilan tool MCP. Di OpenClaw, atur tools.exec.ask ke always dan biarkan askFallback tetap deny. Tampilkan seluruh argumen agar peninjau dapat melihat tindakan yang benar-benar akan dijalankan.",{"title":258,"body":259},"Jalankan kode dan tool dalam sandbox","Jalankan perintah shell dan kode yang dihasilkan dalam container atau VM yang tidak memiliki kredensial dan hanya dapat mengakses workspace. OpenClaw menonaktifkan sandbox secara default dan mengatur tools.exec.security ke full pada host gateway. Karena itu, aktifkan sandbox, atur keamanan exec ke deny atau allowlist, atur fs.workspaceOnly ke true, dan biarkan mode elevated tetap nonaktif. Verifikasi hasilnya dengan openclaw sandbox explain.",{"title":261,"body":262},"Batasi akses jaringan keluar","Secara default, blokir trafik keluar dari agen dan server MCP, lalu izinkan hanya host yang diperlukan masing-masing. Jangan pernah menyetujui otomatis permintaan ke host multi-tenant tempat siapa pun dapat menerbitkan konten. Inilah cara CVE-2026-54316 mengubah huggingface.co menjadi jalur eksfiltrasi data. Server email seharusnya hanya dapat mengakses API emailnya, dan tidak ke tempat lain, seperti yang ditunjukkan oleh postmark-mcp.",{"title":264,"body":265},"Jauhkan control plane dari internet","Ikat gateway agen, dashboard, dan proxy debug ke loopback, serta wajibkan token dengan panjang minimal 24 karakter, misalnya dari openssl rand -hex 32. Akses dari jarak jauh melalui tunnel SSH atau Tailscale Serve, dan gunakan Tailscale Funnel hanya dengan autentikasi kata sandi. Jalankan openclaw security audit --deep secara berkala.",{"title":267,"body":268},"Validasi audience token MCP","Spesifikasi otorisasi MCP mewajibkan server menolak access token yang tidak diterbitkan untuk server tersebut, dan melarang penerusan token milik klien ke API upstream. Klien mengirim resource indicator RFC 8707 agar setiap token terikat ke satu server. Server proxy memerlukan persetujuan dari setiap klien; jika tidak, server tersebut menjadi confused deputy.",{"title":270,"body":271},"Isolasi sesi dan tenant MCP","Buat instance server dan transport terpisah untuk setiap sesi, alih-alih berbagi satu instance di antara klien. Ikat setiap sesi dan tugas ke principal terautentikasi yang membuatnya, lalu periksa ikatan tersebut pada setiap permintaan. Kedua advisory MCP SDK pada 2026 bersumber dari state yang dibagikan atau tidak terikat.",{"title":273,"body":274},"Periksa skill, plugin, dan server MCP","Kunci versi yang tepat, baca diff sebelum setiap pembaruan, dan periksa hasil pemindai seperti VirusTotal serta status audit keamanan ClawHub. Hash deskripsi tool saat menyetujui server, lalu beri peringatan jika deskripsi berubah untuk mendeteksi rug pull. OpenClaw tidak memblokir instalasi secara bawaan, jadi atur security.installPolicy sendiri.",{"title":276,"body":277},"Kontrol siapa yang dapat mengirim pesan ke agen","Batasi akses DM dengan pairing atau allowlist, wajibkan mention sebelum agen bertindak di chat grup, dan atur session.dmScope ke per-channel-peer agar pengirim tidak pernah berbagi konteks. Siapa pun yang dapat mengirim pesan ke agen bisa mencoba memberinya instruksi, jadi daftar pengirim termasuk dalam permukaan serangan Anda.",{"title":279,"body":280},"Jauhkan rahasia dari eksekusi CI yang tidak tepercaya","Jangan jalankan agen dengan rahasia repository pada workflow yang dapat dipicu pihak luar melalui pull request, issue, atau komentar. Perlakukan judul, deskripsi, dan komentar dari peristiwa tersebut sebagai input berbahaya. Jika suatu langkah benar-benar memerlukan rahasia, jalankan hanya setelah maintainer menyetujui eksekusinya.",{"title":282,"body":283},"Perlakukan output model sebagai input tidak tepercaya","Encode atau sanitasi output model sebelum ditampilkan, dan jangan pernah meneruskannya tanpa pemeriksaan ke shell, kueri SQL, atau browser. Blokir pemuatan otomatis gambar markdown dan tautan ke domain eksternal, serta terapkan Content Security Policy yang ketat. EchoLeak mengeluarkan data melalui URL yang dimuat secara otomatis.",{"title":285,"body":286},"Verifikasi tanda tangan agen, lalu beri otorisasi","Untuk mengidentifikasi agen yang mengakses situs atau API Anda, verifikasi tanda tangan Web Bot Auth-nya menggunakan kunci yang diterbitkan operator di \u002F.well-known\u002Fhttp-message-signatures-directory. ChatGPT agent menandatangani permintaan sebagai Signature-Agent https:\u002F\u002Fchatgpt.com. Tanda tangan yang valid memberi tahu Anda siapa yang mengoperasikan agen, bukan pengguna mana yang mengirim permintaan atau tindakan apa yang boleh dilakukan pengguna tersebut. Karena itu, beri otorisasi pada setiap permintaan secara terpisah.",{"2025-04-mcp-tool-poisoning":288,"2025-05-github-mcp-toxic-agent-flow":290,"2025-06-echoleak-m365-copilot":292,"2025-06-mcp-inspector-rce":294,"2025-07-filesystem-mcp-escaperoute":296,"2025-07-supabase-mcp-token-leak":298,"2025-07-mcp-remote-os-command-injection":300,"2025-07-amazon-q-wiper-prompt":302,"2025-09-postmark-mcp-backdoor":304,"2026-01-openclaw-control-ui-rce":306,"2026-01-moltbook-database-exposure":308,"2026-openclaw-gateways-exposed":310,"2026-02-clawhavoc-malicious-skills":312,"2026-02-mcp-typescript-sdk-response-leak":314,"2026-04-comment-and-control-ci-secrets":316,"2026-06-mcp-python-sdk-session-hijack":318,"2026-06-claude-code-webfetch-exfiltration":320},{"title":289},"Peracunan tool MCP: instruksi tersembunyi dalam deskripsi tool",{"title":291},"Alur agen beracun GitHub MCP membocorkan repo privat melalui issue publik",{"title":293},"EchoLeak: pencurian data dari Microsoft 365 Copilot tanpa klik",{"title":295},"Proxy MCP Inspector memungkinkan eksekusi kode jarak jauh dari browser",{"title":297},"EscapeRoute: sandbox escape pada Filesystem MCP server",{"title":299},"Agen Supabase MCP membocorkan token lewat tiket dukungan",{"title":301},"Injeksi perintah OS pada mcp-remote melalui authorization_endpoint",{"title":303},"Ekstensi Amazon Q Developer menyertakan prompt untuk menghapus data",{"title":305},"postmark-mcp: server MCP berbahaya menyalin semua email",{"title":307},"Control UI OpenClaw membocorkan token gateway dan memungkinkan RCE dengan satu klik",{"title":309},"Database Moltbook mengekspos 1.5M token API agen",{"title":311},"Gateway OpenClaw terekspos ke internet dalam skala besar",{"title":313},"ClawHavoc: ratusan skill ClawHub berbahaya menyebarkan AMOS",{"title":315},"MCP TypeScript SDK membocorkan respons antar-klien",{"title":317},"Comment and Control: teks PR mencuri secret dari agen CI",{"title":319},"Pembajakan sesi dan akses tugas lintas sesi di MCP Python SDK",{"title":321},"Persetujuan otomatis WebFetch di Claude Code memungkinkan data bocor lewat huggingface.co",{"common":323},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863390559]