[{"data":1,"prerenderedAt":262},["ShallowReactive",2],{"copy:id:site:":3,"copy:id:security:checklist,ui,mitigations":125,"copy:id:site:common":260},{"common":4,"nav":16,"footer":44,"home":51,"error":118},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Lewati ke konten","Menu","Bahasa","Bagian","Footer","alat","Beranda","Breadcrumb","Salin","Disalin","Unduh",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Bangun","Hubungkan","Beri instruksi","Jalankan","Buka situs Anda","Amankan","Lacak",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Model dan harga API","Kalkulator biaya agent","Framework dan SDK","Server MCP","Generator konfigurasi MCP","Klien MCP","Generator AGENTS.md","File instruksi","Self-host OpenClaw","Situs web siap untuk agent","Generator llms.txt","robots.txt untuk bot AI","Generator katalog API","Direktori bot AI","Keamanan agen","Log insiden","Daftar periksa keamanan","Log perubahan",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"Tentang","Privasi","Ketentuan","Peta situs","Referensi independen bagi mereka yang membangun agen AI. Tidak berafiliasi dengan vendor mana pun yang disebutkan di sini.","Fakta diperiksa {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":101,"allChanges":102,"rulesTitle":103,"rules":104,"aboutLink":117},{"title":53,"description":54},"DotsAgent: referensi dan alat untuk membangun agen AI","Harga API LLM, kalkulator biaya agen, konfigurasi MCP untuk 13 klien, generator AGENTS.md dan llms.txt, serta catatan keamanan agen. Gratis, tersedia dalam 18 bahasa.","Untuk developer yang membangun agen AI","Referensi praktis untuk pembuat agen","Harga, protokol, file konfigurasi, dan catatan keamanan untuk pekerjaan agen, semuanya diverifikasi berdasarkan dokumentasi vendor. Cari fakta, buat file yang Anda perlukan, lalu kembali ke kode Anda.","Buat konfigurasi MCP","Hitung biaya tugas agen","Tulis AGENTS.md","Angka terkini","Kondisi stack",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"Spesifikasi MCP","OpenClaw","Model termurah, $\u002FM masuk\u002Fkeluar","Model dengan harga","Bot AI yang dipantau","Setiap angka diperiksa secara manual berdasarkan dokumentasi vendor.","Isi situs",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":85,"agentReady":89,"security":93,"changelog":97},{"title":73,"body":74,"unit":75},"Model dan harga","Harga token input, output, dan cache per sejuta token, ditampilkan berdampingan, dengan kalkulator untuk menghitung seluruh proses agent.","model",{"title":29,"body":77,"unit":78},"Katalog server Model Context Protocol dan generator konfigurasi yang membuat file yang tepat untuk setiap klien.","server",{"title":33,"body":80,"unit":81},"Tulis AGENTS.md dan lihat cara setiap tool membaca CLAUDE.md, .cursor\u002Frules, dan file serupa.","format file",{"title":28,"body":83,"unit":84},"Bandingkan framework agent dan SDK vendor berdasarkan bahasa, lisensi, dukungan MCP, dan fitur multi-agent.","framework",{"title":86,"body":87,"unit":88},"Host OpenClaw sendiri","Instal, konfigurasi, dan perbarui OpenClaw di komputer atau server Anda sendiri, langkah demi langkah.","rilis terbaru",{"title":90,"body":91,"unit":92},"Situs yang siap untuk agent","Buat llms.txt, aturan robots.txt untuk crawler AI, dan api-catalog, serta cari bot apa pun berdasarkan user agent.","bot terdaftar",{"title":94,"body":95,"unit":96},"Keamanan agent","Risiko OWASP untuk agent, catatan insiden nyata, dan checklist yang dapat Anda centang sebelum peluncuran.","insiden tercatat",{"title":98,"body":99,"unit":100},"Changelog API","Perubahan bertanggal pada API model, SDK, dan protokol, masing-masing ditautkan ke pengumuman vendor.","entri","Perubahan terbaru","Semua perubahan","Cara kami menjaga keakuratan",[105,108,111,114],{"title":106,"body":107},"Fakta bersumber.","Setiap harga, versi, dan flag tertaut ke halaman vendor sebagai sumbernya, sehingga Anda bisa memeriksanya sendiri.",{"title":109,"body":110},"Pemeriksaan bertanggal.","Setiap halaman menampilkan kapan faktanya terakhir diperiksa. Entri yang sudah usang akan diperiksa ulang atau dihapus.",{"title":112,"body":113},"Tanpa penempatan berbayar.","Tidak ada yang membayar agar tercantum, mendapat peringkat lebih tinggi, atau dideskripsikan dengan lebih baik.",{"title":115,"body":116},"Tool berjalan di browser Anda.","Generator dan kalkulator bekerja secara lokal, dan apa yang Anda ketik tidak dikirim ke server.","Tentang DotsAgent",{"title":119,"body":120,"home":121,"popular":122,"failed":123,"failedBody":124},"Halaman tidak ditemukan","Alamat ini tidak cocok dengan halaman mana pun. Halamannya mungkin sudah dipindahkan, atau tautannya mungkin salah ketik.","Buka halaman beranda","Tool populer","Terjadi kesalahan","Halaman gagal dimuat di sisi kami. Coba lagi sebentar lagi, atau mulai dari halaman beranda.",{"checklist":126,"ui":212,"mitigations":214},{"seo":127,"crumb":130,"eyebrow":131,"title":132,"lead":133,"progress":134,"clear":135,"stored":136,"groups":137,"items":144,"exportTitle":211},{"title":128,"description":129},"Checklist keamanan AI agent: 22 pemeriksaan sebelum rilis","Checklist keamanan 22 poin untuk AI agent, mencakup input tak tepercaya, kredensial tool, sandboxing, token MCP, dan secret CI. Progres disimpan di browser Anda.","Checklist keamanan","Amankan · tool","Checklist keamanan agent","Lakukan pemeriksaan ini sebelum agent mengakses data atau kredensial sungguhan. Setiap pemeriksaan tertaut ke perlindungan yang diterapkan, dan progres Anda dapat diekspor sebagai file Markdown untuk ditinjau atau disertakan dalam pull request.","{done} dari {total} selesai","Hapus semua centang","Centang hanya disimpan di browser ini.",{"inputs":138,"tools":139,"runtime":140,"mcp":141,"ci":142,"operate":143},"Input yang tidak tepercaya","Tools dan kredensial","Runtime dan jaringan","Server dan klien MCP","CI dan code review","Operasional",{"untrustedLabel":145,"trifectaSplit":148,"toolDescriptions":151,"outputEscaping":154,"readOnlyDefault":157,"scopedTokens":160,"approvalWrites":163,"pinVersions":166,"egressAllowlist":169,"sandbox":172,"loopbackBind":175,"inboundAllowlist":178,"sessionPerUser":181,"tokenAudience":184,"noPassthrough":187,"patchSdks":190,"ciNoSecrets":193,"ciUntrustedTriggers":196,"logToolCalls":199,"killSwitch":202,"redTeam":205,"verifyBots":208},{"title":146,"body":147},"Tandai konten yang tidak tepercaya di setiap titik masuk ke agent","Tandai halaman web, email, issue, tiket, dan hasil tool yang dapat ditulis oleh pihak luar. Semua konten tersebut dapat memuat instruksi.",{"title":149,"body":150},"Pisahkan agent agar tidak ada yang menguasai ketiga unsur trifecta","Jika agent membaca konten yang tidak tepercaya, batasi aksesnya ke data privat atau saluran keluar. Jika satu agent memerlukan ketiganya, gunakan desain plan-then-execute atau dual-LLM.",{"title":152,"body":153},"Tinjau dan pin deskripsi setiap tool yang terhubung","Deskripsi tool langsung masuk ke konteks model. Baca sebelum menghubungkan server, lalu hash deskripsinya agar perubahan berikutnya dapat terdeteksi.",{"title":155,"body":156},"Escape output model sebelum dirender atau dieksekusi","Blokir pemuatan otomatis gambar dan tautan eksternal dalam output yang dirender, lalu terapkan CSP yang ketat. Jangan pernah meneruskan output mentah ke shell, kueri SQL, atau eval.",{"title":158,"body":159},"Mulai setiap koneksi tool dalam mode read-only","Berikan izin menulis, menghapus, atau mengirim hanya kepada tool tertentu yang memerlukannya, dan hanya untuk tugas yang sedang dikerjakan.",{"title":161,"body":162},"Batasi setiap token ke satu proyek dengan izin seminimal mungkin","Jangan gunakan kunci admin atau service_role untuk agent. Token berumur pendek yang dibatasi per proyek meminimalkan dampak kebocoran.",{"title":164,"body":165},"Wajibkan persetujuan manusia untuk penulisan, penghapusan, dan pengiriman","Tampilkan seluruh argumen tool dalam prompt persetujuan dan tolak secara default jika tidak ada yang merespons. Di OpenClaw, atur tools.exec.ask ke always.",{"title":167,"body":168},"Pin versi pasti skill, plugin, dan server MCP","Tinjau diff sebelum setiap pembaruan dan periksa hasil pemindaian dari VirusTotal atau audit ClawHub. Di OpenClaw, atur security.installPolicy.",{"title":170,"body":171},"Izinkan traffic keluar hanya ke host yang diperlukan setiap tool","Secara default, blokir traffic keluar untuk agent dan server MCP. Jangan masukkan host multi-tenant tempat siapa pun dapat menerbitkan konten ke daftar yang disetujui otomatis.",{"title":173,"body":174},"Jalankan tool kode dan shell di sandbox","Gunakan container atau VM tanpa kredensial dan hanya mount workspace. Di OpenClaw, aktifkan sandbox, atur tools.exec.security ke deny atau allowlist, dan nonaktifkan mode elevated.",{"title":176,"body":177},"Ikat gateway dan dashboard hanya ke loopback","Akses dari jarak jauh melalui tunnel SSH atau Tailscale Serve, dan gunakan token dengan panjang minimal 24 karakter. Jalankan openclaw security audit --deep untuk memastikannya.",{"title":179,"body":180},"Batasi siapa yang dapat mengirim pesan ke agen","Gunakan pemasangan pasangan DM atau allowlist, dan wajibkan penyebutan agen di chat grup. Siapa pun yang dapat mengirim pesan ke agen bisa mencoba memberinya instruksi.",{"title":182,"body":183},"Gunakan sesi terpisah untuk setiap pengguna atau pengirim","Jangan pernah menggunakan satu konteks percakapan bersama untuk orang yang berbeda. Di OpenClaw, atur session.dmScope ke per-channel-peer.",{"title":185,"body":186},"Tolak token MCP yang tidak diterbitkan untuk server Anda","Periksa audience setiap access token, dan minta klien mengirim resource indicator RFC 8707 agar setiap token terikat ke satu server.",{"title":188,"body":189},"Jangan pernah meneruskan token klien ke API upstream","Dapatkan token terpisah untuk panggilan upstream. Jika server Anda melakukan proxy ke pihak ketiga, minta persetujuan dari setiap klien untuk menghindari masalah confused deputy.",{"title":191,"body":192},"Gunakan versi MCP SDK dan tools yang sudah ditambal","Minimal gunakan: TypeScript SDK 1.26.0, Python SDK 1.27.2, mcp-remote 0.1.16, dan MCP Inspector 0.14.1. Buat satu server dan transport untuk setiap sesi.",{"title":194,"body":195},"Jangan berikan rahasia kepada agen CI yang dapat dipicu pihak luar","Job agen yang berjalan untuk pull request, issue, atau komentar dari pihak luar harus menggunakan token hanya-baca dan tidak boleh mendapat rahasia repository.",{"title":197,"body":198},"Perlakukan teks pull request dan issue sebagai konten berbahaya","Judul, deskripsi, komentar, dan diff dari pihak luar dapat berisi instruksi. Minta persetujuan maintainer sebelum job apa pun yang menggunakan rahasia dijalankan untuk konten tersebut.",{"title":200,"body":201},"Catat setiap pemanggilan tool, termasuk argumen dan hasilnya","Simpan log di tempat yang tidak dapat diedit oleh agen. Log diperlukan untuk merekonstruksi insiden dan mendeteksi pemanggilan yang tidak biasa.",{"title":203,"body":204},"Siapkan cara cepat untuk menghentikan agen dan mencabut tokennya","Ketahui cara menghentikan setiap agen yang berjalan dan mencabut kredensialnya dalam hitungan menit. Lakukan simulasi sebelum diperlukan.",{"title":206,"body":207},"Uji agen terhadap prompt injection sebelum dirilis","Sisipkan instruksi ke dalam konten yang dibaca agen, seperti issue, email, dan halaman web, lalu pastikan tidak ada tindakan berdampak yang dilakukan. Ulangi pengujian setelah setiap perubahan pada tools atau prompt.",{"title":209,"body":210},"Verifikasi tanda tangan agen sebelum memercayai trafik agen","Periksa tanda tangan Web Bot Auth menggunakan direktori kunci operator untuk mengidentifikasi agen. Otorisasi tindakannya secara terpisah, karena tanda tangan mengidentifikasi operator, bukan pengguna.","Ekspor sebagai Markdown",{"crumb":94,"sources":213},"Sumber",{"lethalTrifecta":215,"designPatterns":218,"camel":221,"leastPrivilege":224,"humanApproval":227,"sandboxing":230,"egressControl":233,"noPublicControlPlane":236,"mcpTokenAudience":239,"sessionIsolation":242,"supplyChainVetting":245,"inboundAccessControl":248,"ciSecretIsolation":251,"outputHandling":254,"verifyAgentSignatures":257},{"title":216,"body":217},"Putuskan trifecta mematikan","Aturan Simon Willison: agen yang dapat membaca data privat, melihat konten yang tidak tepercaya, dan mengirim data ke luar dapat dimanfaatkan untuk menyerang Anda melalui teks apa pun yang dibacanya. Hilangkan setidaknya satu dari tiga kemampuan tersebut dari setiap agen atau sesi. Misalnya, agen yang memilah laporan masalah publik tidak mendapat akses ke rahasia, sedangkan agen yang memegang rahasia tidak mendapat kanal keluar.",{"title":219,"body":220},"Batasi agen setelah menerima input yang tidak tepercaya","Riset tentang pola desain untuk keamanan agen menetapkan satu aturan: setelah agen menerima input yang tidak tepercaya, input tersebut tidak boleh dapat memicu tindakan yang berdampak besar. Polanya mencakup action-selector, plan-then-execute, dual LLM, dan minimisasi konteks. Pilih satu pola untuk setiap alur kerja. Misalnya, tetapkan rencana sebelum agen membaca data yang tidak tepercaya.",{"title":222,"body":223},"Lacak aliran data dengan CaMeL","CaMeL membagi agen menjadi dua bagian: planner dengan hak istimewa yang menulis kode berdasarkan permintaan pengguna, dan model yang dikarantina untuk menangani data tidak tepercaya. Nilai dari bagian yang dikarantina diberi tag kapabilitas, lalu kebijakan memeriksa tag tersebut sebelum tool dijalankan. Dalam makalahnya, CaMeL menyelesaikan 77% tugas AgentDojo dengan keamanan yang dapat dibuktikan, dibandingkan 84% untuk agen tanpa perlindungan.",{"title":225,"body":226},"Gunakan kredensial dengan hak minimum","Secara default, beri agen akses hanya-baca yang dibatasi ke proyek, dan jangan pernah berikan kunci admin atau service_role yang di Supabase melewati row-level security. Batasi token CI dan repository hanya untuk satu tugas yang harus dijalankannya. Insiden Amazon Q Developer ditelusuri ke token GitHub dengan cakupan berlebihan di CodeBuild.",{"title":228,"body":229},"Minta persetujuan untuk tindakan yang berdampak besar","Minta seseorang mengonfirmasi pemanggilan tool yang menulis, menghapus, mengirim, atau membelanjakan sesuatu, dan gagalkan secara tertutup jika tidak ada yang menjawab. Supabase menyarankan persetujuan manual untuk pemanggilan tool MCP. Di OpenClaw, atur tools.exec.ask ke always dan biarkan askFallback tetap deny. Tampilkan seluruh argumen agar peninjau dapat melihat tindakan yang benar-benar akan dijalankan.",{"title":231,"body":232},"Jalankan kode dan tool dalam sandbox","Jalankan perintah shell dan kode yang dihasilkan dalam container atau VM yang tidak memiliki kredensial dan hanya dapat mengakses workspace. OpenClaw menonaktifkan sandbox secara default dan mengatur tools.exec.security ke full pada host gateway. Karena itu, aktifkan sandbox, atur keamanan exec ke deny atau allowlist, atur fs.workspaceOnly ke true, dan biarkan mode elevated tetap nonaktif. Verifikasi hasilnya dengan openclaw sandbox explain.",{"title":234,"body":235},"Batasi akses jaringan keluar","Secara default, blokir trafik keluar dari agen dan server MCP, lalu izinkan hanya host yang diperlukan masing-masing. Jangan pernah menyetujui otomatis permintaan ke host multi-tenant tempat siapa pun dapat menerbitkan konten. Inilah cara CVE-2026-54316 mengubah huggingface.co menjadi jalur eksfiltrasi data. Server email seharusnya hanya dapat mengakses API emailnya, dan tidak ke tempat lain, seperti yang ditunjukkan oleh postmark-mcp.",{"title":237,"body":238},"Jauhkan control plane dari internet","Ikat gateway agen, dashboard, dan proxy debug ke loopback, serta wajibkan token dengan panjang minimal 24 karakter, misalnya dari openssl rand -hex 32. Akses dari jarak jauh melalui tunnel SSH atau Tailscale Serve, dan gunakan Tailscale Funnel hanya dengan autentikasi kata sandi. Jalankan openclaw security audit --deep secara berkala.",{"title":240,"body":241},"Validasi audience token MCP","Spesifikasi otorisasi MCP mewajibkan server menolak access token yang tidak diterbitkan untuk server tersebut, dan melarang penerusan token milik klien ke API upstream. Klien mengirim resource indicator RFC 8707 agar setiap token terikat ke satu server. Server proxy memerlukan persetujuan dari setiap klien; jika tidak, server tersebut menjadi confused deputy.",{"title":243,"body":244},"Isolasi sesi dan tenant MCP","Buat instance server dan transport terpisah untuk setiap sesi, alih-alih berbagi satu instance di antara klien. Ikat setiap sesi dan tugas ke principal terautentikasi yang membuatnya, lalu periksa ikatan tersebut pada setiap permintaan. Kedua advisory MCP SDK pada 2026 bersumber dari state yang dibagikan atau tidak terikat.",{"title":246,"body":247},"Periksa skill, plugin, dan server MCP","Kunci versi yang tepat, baca diff sebelum setiap pembaruan, dan periksa hasil pemindai seperti VirusTotal serta status audit keamanan ClawHub. Hash deskripsi tool saat menyetujui server, lalu beri peringatan jika deskripsi berubah untuk mendeteksi rug pull. OpenClaw tidak memblokir instalasi secara bawaan, jadi atur security.installPolicy sendiri.",{"title":249,"body":250},"Kontrol siapa yang dapat mengirim pesan ke agen","Batasi akses DM dengan pairing atau allowlist, wajibkan mention sebelum agen bertindak di chat grup, dan atur session.dmScope ke per-channel-peer agar pengirim tidak pernah berbagi konteks. Siapa pun yang dapat mengirim pesan ke agen bisa mencoba memberinya instruksi, jadi daftar pengirim termasuk dalam permukaan serangan Anda.",{"title":252,"body":253},"Jauhkan rahasia dari eksekusi CI yang tidak tepercaya","Jangan jalankan agen dengan rahasia repository pada workflow yang dapat dipicu pihak luar melalui pull request, issue, atau komentar. Perlakukan judul, deskripsi, dan komentar dari peristiwa tersebut sebagai input berbahaya. Jika suatu langkah benar-benar memerlukan rahasia, jalankan hanya setelah maintainer menyetujui eksekusinya.",{"title":255,"body":256},"Perlakukan output model sebagai input tidak tepercaya","Encode atau sanitasi output model sebelum ditampilkan, dan jangan pernah meneruskannya tanpa pemeriksaan ke shell, kueri SQL, atau browser. Blokir pemuatan otomatis gambar markdown dan tautan ke domain eksternal, serta terapkan Content Security Policy yang ketat. EchoLeak mengeluarkan data melalui URL yang dimuat secara otomatis.",{"title":258,"body":259},"Verifikasi tanda tangan agen, lalu beri otorisasi","Untuk mengidentifikasi agen yang mengakses situs atau API Anda, verifikasi tanda tangan Web Bot Auth-nya menggunakan kunci yang diterbitkan operator di \u002F.well-known\u002Fhttp-message-signatures-directory. ChatGPT agent menandatangani permintaan sebagai Signature-Agent https:\u002F\u002Fchatgpt.com. Tanda tangan yang valid memberi tahu Anda siapa yang mengoperasikan agen, bukan pengguna mana yang mengirim permintaan atau tindakan apa yang boleh dilakukan pengguna tersebut. Karena itu, beri otorisasi pada setiap permintaan secara terpisah.",{"common":261},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863390698]