[{"data":1,"prerenderedAt":203},["ShallowReactive",2],{"copy:id:site:":3,"copy:id:security:incident,ui,mitigations,incidents.2026-02-clawhavoc-malicious-skills,incidents.2026-02-mcp-typescript-sdk-response-leak.title,incidents.2026-01-moltbook-database-exposure.title":125,"copy:id:site:common":201},{"common":4,"nav":16,"footer":44,"home":51,"error":118},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Lewati ke konten","Menu","Bahasa","Bagian","Footer","alat","Beranda","Breadcrumb","Salin","Disalin","Unduh",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Bangun","Hubungkan","Beri instruksi","Jalankan","Buka situs Anda","Amankan","Lacak",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Model dan harga API","Kalkulator biaya agent","Framework dan SDK","Server MCP","Generator konfigurasi MCP","Klien MCP","Generator AGENTS.md","File instruksi","Self-host OpenClaw","Situs web siap untuk agent","Generator llms.txt","robots.txt untuk bot AI","Generator katalog API","Direktori bot AI","Keamanan agen","Log insiden","Daftar periksa keamanan","Log perubahan",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"Tentang","Privasi","Ketentuan","Peta situs","Referensi independen bagi mereka yang membangun agen AI. Tidak berafiliasi dengan vendor mana pun yang disebutkan di sini.","Fakta diperiksa {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":101,"allChanges":102,"rulesTitle":103,"rules":104,"aboutLink":117},{"title":53,"description":54},"DotsAgent: referensi dan alat untuk membangun agen AI","Harga API LLM, kalkulator biaya agen, konfigurasi MCP untuk 13 klien, generator AGENTS.md dan llms.txt, serta catatan keamanan agen. Gratis, tersedia dalam 18 bahasa.","Untuk developer yang membangun agen AI","Referensi praktis untuk pembuat agen","Harga, protokol, file konfigurasi, dan catatan keamanan untuk pekerjaan agen, semuanya diverifikasi berdasarkan dokumentasi vendor. Cari fakta, buat file yang Anda perlukan, lalu kembali ke kode Anda.","Buat konfigurasi MCP","Hitung biaya tugas agen","Tulis AGENTS.md","Angka terkini","Kondisi stack",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"Spesifikasi MCP","OpenClaw","Model termurah, $\u002FM masuk\u002Fkeluar","Model dengan harga","Bot AI yang dipantau","Setiap angka diperiksa secara manual berdasarkan dokumentasi vendor.","Isi situs",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":85,"agentReady":89,"security":93,"changelog":97},{"title":73,"body":74,"unit":75},"Model dan harga","Harga token input, output, dan cache per sejuta token, ditampilkan berdampingan, dengan kalkulator untuk menghitung seluruh proses agent.","model",{"title":29,"body":77,"unit":78},"Katalog server Model Context Protocol dan generator konfigurasi yang membuat file yang tepat untuk setiap klien.","server",{"title":33,"body":80,"unit":81},"Tulis AGENTS.md dan lihat cara setiap tool membaca CLAUDE.md, .cursor\u002Frules, dan file serupa.","format file",{"title":28,"body":83,"unit":84},"Bandingkan framework agent dan SDK vendor berdasarkan bahasa, lisensi, dukungan MCP, dan fitur multi-agent.","framework",{"title":86,"body":87,"unit":88},"Host OpenClaw sendiri","Instal, konfigurasi, dan perbarui OpenClaw di komputer atau server Anda sendiri, langkah demi langkah.","rilis terbaru",{"title":90,"body":91,"unit":92},"Situs yang siap untuk agent","Buat llms.txt, aturan robots.txt untuk crawler AI, dan api-catalog, serta cari bot apa pun berdasarkan user agent.","bot terdaftar",{"title":94,"body":95,"unit":96},"Keamanan agent","Risiko OWASP untuk agent, catatan insiden nyata, dan checklist yang dapat Anda centang sebelum peluncuran.","insiden tercatat",{"title":98,"body":99,"unit":100},"Changelog API","Perubahan bertanggal pada API model, SDK, dan protokol, masing-masing ditautkan ke pengumuman vendor.","entri","Perubahan terbaru","Semua perubahan","Cara kami menjaga keakuratan",[105,108,111,114],{"title":106,"body":107},"Fakta bersumber.","Setiap harga, versi, dan flag tertaut ke halaman vendor sebagai sumbernya, sehingga Anda bisa memeriksanya sendiri.",{"title":109,"body":110},"Pemeriksaan bertanggal.","Setiap halaman menampilkan kapan faktanya terakhir diperiksa. Entri yang sudah usang akan diperiksa ulang atau dihapus.",{"title":112,"body":113},"Tanpa penempatan berbayar.","Tidak ada yang membayar agar tercantum, mendapat peringkat lebih tinggi, atau dideskripsikan dengan lebih baik.",{"title":115,"body":116},"Tool berjalan di browser Anda.","Generator dan kalkulator bekerja secara lokal, dan apa yang Anda ketik tidak dikirim ke server.","Tentang DotsAgent",{"title":119,"body":120,"home":121,"popular":122,"failed":123,"failedBody":124},"Halaman tidak ditemukan","Alamat ini tidak cocok dengan halaman mana pun. Halamannya mungkin sudah dipindahkan, atau tautannya mungkin salah ketik.","Buka halaman beranda","Tool populer","Terjadi kesalahan","Halaman gagal dimuat di sisi kami. Coba lagi sebentar lagi, atau mulai dari halaman beranda.",{"incident":126,"ui":131,"mitigations":133,"incidents":179},{"crumb":41,"whatTitle":127,"whyTitle":128,"doTitle":129,"toChecklist":130},"Apa yang terjadi","Mengapa serangan berhasil","Yang perlu dilakukan","Ikuti checklist keamanan",{"crumb":94,"sources":132},"Sumber",{"lethalTrifecta":134,"designPatterns":137,"camel":140,"leastPrivilege":143,"humanApproval":146,"sandboxing":149,"egressControl":152,"noPublicControlPlane":155,"mcpTokenAudience":158,"sessionIsolation":161,"supplyChainVetting":164,"inboundAccessControl":167,"ciSecretIsolation":170,"outputHandling":173,"verifyAgentSignatures":176},{"title":135,"body":136},"Putuskan trifecta mematikan","Aturan Simon Willison: agen yang dapat membaca data privat, melihat konten yang tidak tepercaya, dan mengirim data ke luar dapat dimanfaatkan untuk menyerang Anda melalui teks apa pun yang dibacanya. Hilangkan setidaknya satu dari tiga kemampuan tersebut dari setiap agen atau sesi. Misalnya, agen yang memilah laporan masalah publik tidak mendapat akses ke rahasia, sedangkan agen yang memegang rahasia tidak mendapat kanal keluar.",{"title":138,"body":139},"Batasi agen setelah menerima input yang tidak tepercaya","Riset tentang pola desain untuk keamanan agen menetapkan satu aturan: setelah agen menerima input yang tidak tepercaya, input tersebut tidak boleh dapat memicu tindakan yang berdampak besar. Polanya mencakup action-selector, plan-then-execute, dual LLM, dan minimisasi konteks. Pilih satu pola untuk setiap alur kerja. Misalnya, tetapkan rencana sebelum agen membaca data yang tidak tepercaya.",{"title":141,"body":142},"Lacak aliran data dengan CaMeL","CaMeL membagi agen menjadi dua bagian: planner dengan hak istimewa yang menulis kode berdasarkan permintaan pengguna, dan model yang dikarantina untuk menangani data tidak tepercaya. Nilai dari bagian yang dikarantina diberi tag kapabilitas, lalu kebijakan memeriksa tag tersebut sebelum tool dijalankan. Dalam makalahnya, CaMeL menyelesaikan 77% tugas AgentDojo dengan keamanan yang dapat dibuktikan, dibandingkan 84% untuk agen tanpa perlindungan.",{"title":144,"body":145},"Gunakan kredensial dengan hak minimum","Secara default, beri agen akses hanya-baca yang dibatasi ke proyek, dan jangan pernah berikan kunci admin atau service_role yang di Supabase melewati row-level security. Batasi token CI dan repository hanya untuk satu tugas yang harus dijalankannya. Insiden Amazon Q Developer ditelusuri ke token GitHub dengan cakupan berlebihan di CodeBuild.",{"title":147,"body":148},"Minta persetujuan untuk tindakan yang berdampak besar","Minta seseorang mengonfirmasi pemanggilan tool yang menulis, menghapus, mengirim, atau membelanjakan sesuatu, dan gagalkan secara tertutup jika tidak ada yang menjawab. Supabase menyarankan persetujuan manual untuk pemanggilan tool MCP. Di OpenClaw, atur tools.exec.ask ke always dan biarkan askFallback tetap deny. Tampilkan seluruh argumen agar peninjau dapat melihat tindakan yang benar-benar akan dijalankan.",{"title":150,"body":151},"Jalankan kode dan tool dalam sandbox","Jalankan perintah shell dan kode yang dihasilkan dalam container atau VM yang tidak memiliki kredensial dan hanya dapat mengakses workspace. OpenClaw menonaktifkan sandbox secara default dan mengatur tools.exec.security ke full pada host gateway. Karena itu, aktifkan sandbox, atur keamanan exec ke deny atau allowlist, atur fs.workspaceOnly ke true, dan biarkan mode elevated tetap nonaktif. Verifikasi hasilnya dengan openclaw sandbox explain.",{"title":153,"body":154},"Batasi akses jaringan keluar","Secara default, blokir trafik keluar dari agen dan server MCP, lalu izinkan hanya host yang diperlukan masing-masing. Jangan pernah menyetujui otomatis permintaan ke host multi-tenant tempat siapa pun dapat menerbitkan konten. Inilah cara CVE-2026-54316 mengubah huggingface.co menjadi jalur eksfiltrasi data. Server email seharusnya hanya dapat mengakses API emailnya, dan tidak ke tempat lain, seperti yang ditunjukkan oleh postmark-mcp.",{"title":156,"body":157},"Jauhkan control plane dari internet","Ikat gateway agen, dashboard, dan proxy debug ke loopback, serta wajibkan token dengan panjang minimal 24 karakter, misalnya dari openssl rand -hex 32. Akses dari jarak jauh melalui tunnel SSH atau Tailscale Serve, dan gunakan Tailscale Funnel hanya dengan autentikasi kata sandi. Jalankan openclaw security audit --deep secara berkala.",{"title":159,"body":160},"Validasi audience token MCP","Spesifikasi otorisasi MCP mewajibkan server menolak access token yang tidak diterbitkan untuk server tersebut, dan melarang penerusan token milik klien ke API upstream. Klien mengirim resource indicator RFC 8707 agar setiap token terikat ke satu server. Server proxy memerlukan persetujuan dari setiap klien; jika tidak, server tersebut menjadi confused deputy.",{"title":162,"body":163},"Isolasi sesi dan tenant MCP","Buat instance server dan transport terpisah untuk setiap sesi, alih-alih berbagi satu instance di antara klien. Ikat setiap sesi dan tugas ke principal terautentikasi yang membuatnya, lalu periksa ikatan tersebut pada setiap permintaan. Kedua advisory MCP SDK pada 2026 bersumber dari state yang dibagikan atau tidak terikat.",{"title":165,"body":166},"Periksa skill, plugin, dan server MCP","Kunci versi yang tepat, baca diff sebelum setiap pembaruan, dan periksa hasil pemindai seperti VirusTotal serta status audit keamanan ClawHub. Hash deskripsi tool saat menyetujui server, lalu beri peringatan jika deskripsi berubah untuk mendeteksi rug pull. OpenClaw tidak memblokir instalasi secara bawaan, jadi atur security.installPolicy sendiri.",{"title":168,"body":169},"Kontrol siapa yang dapat mengirim pesan ke agen","Batasi akses DM dengan pairing atau allowlist, wajibkan mention sebelum agen bertindak di chat grup, dan atur session.dmScope ke per-channel-peer agar pengirim tidak pernah berbagi konteks. Siapa pun yang dapat mengirim pesan ke agen bisa mencoba memberinya instruksi, jadi daftar pengirim termasuk dalam permukaan serangan Anda.",{"title":171,"body":172},"Jauhkan rahasia dari eksekusi CI yang tidak tepercaya","Jangan jalankan agen dengan rahasia repository pada workflow yang dapat dipicu pihak luar melalui pull request, issue, atau komentar. Perlakukan judul, deskripsi, dan komentar dari peristiwa tersebut sebagai input berbahaya. Jika suatu langkah benar-benar memerlukan rahasia, jalankan hanya setelah maintainer menyetujui eksekusinya.",{"title":174,"body":175},"Perlakukan output model sebagai input tidak tepercaya","Encode atau sanitasi output model sebelum ditampilkan, dan jangan pernah meneruskannya tanpa pemeriksaan ke shell, kueri SQL, atau browser. Blokir pemuatan otomatis gambar markdown dan tautan ke domain eksternal, serta terapkan Content Security Policy yang ketat. EchoLeak mengeluarkan data melalui URL yang dimuat secara otomatis.",{"title":177,"body":178},"Verifikasi tanda tangan agen, lalu beri otorisasi","Untuk mengidentifikasi agen yang mengakses situs atau API Anda, verifikasi tanda tangan Web Bot Auth-nya menggunakan kunci yang diterbitkan operator di \u002F.well-known\u002Fhttp-message-signatures-directory. ChatGPT agent menandatangani permintaan sebagai Signature-Agent https:\u002F\u002Fchatgpt.com. Tanda tangan yang valid memberi tahu Anda siapa yang mengoperasikan agen, bukan pengguna mana yang mengirim permintaan atau tindakan apa yang boleh dilakukan pengguna tersebut. Karena itu, beri otorisasi pada setiap permintaan secara terpisah.",{"2026-02-clawhavoc-malicious-skills":180,"2026-02-mcp-typescript-sdk-response-leak":197,"2026-01-moltbook-database-exposure":199},{"title":181,"summary":182,"tags":183,"what":186,"why":189,"do":191},"ClawHavoc: ratusan skill ClawHub berbahaya menyebarkan AMOS","Koi Security menemukan 341 skill berbahaya dari 2,857 skill di ClawHub; sebagian besar menyebarkan Atomic macOS Stealer. Pada 16 February 2026, jumlahnya mencapai 824.",[65,184,185],"rantai pasok","malware",[187,188],"Pada awal Februari 2026, Koi Security meninjau 2,857 skill di ClawHub, registry skill OpenClaw, dan menemukan 341 skill berbahaya. Sebanyak 335 di antaranya menyebarkan Atomic macOS Stealer (AMOS), dan 29 merupakan tiruan nama clawhub yang dibuat untuk mengecoh. Pada 16 February, jumlah skill berbahaya meningkat menjadi 824 dari lebih dari 10,700 skill.","VirusTotal mengaitkan 314 skill dengan satu pengguna, hightower6eu, dan menjelaskan adanya implant memori yang ditulis skill tersebut ke dalam SOUL.md dan AGENTS.md. Sejak 7 February 2026, melalui kemitraan dengan OpenClaw, VirusTotal memindai setiap skill yang dipublikasikan dan memindainya ulang setiap hari.",[190],"Skill berjalan dengan hak akses agent itu sendiri, dan OpenClaw tidak memblokir kode berbahaya secara lokal saat instalasi. Memasang skill berarti menjalankan kode dari pihak yang tidak dikenal; teks skill juga dapat menyisipkan prompt injection ke file memori agent.",[192,193,194,195,196],"Periksa status audit keamanan ClawHub dan hasil VirusTotal untuk setiap skill sebelum memasangnya.","Atur security.installPolicy karena tidak ada pemblokiran bawaan saat instalasi.","Kunci versi skill dan tinjau perubahannya sebelum menjalankan openclaw skills update --all.","Periksa SOUL.md dan AGENTS.md untuk mencari instruksi yang tidak Anda tulis.","Jalankan OpenClaw di sandbox agar skill berbahaya tidak dapat mengakses kredensial Anda.",{"title":198},"MCP TypeScript SDK membocorkan respons antar-klien",{"title":200},"Database Moltbook mengekspos 1.5M token API agen",{"common":202},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863390666]