[{"data":1,"prerenderedAt":258},["ShallowReactive",2],{"copy:ja:site:":3,"copy:ja:security:checklist,ui,mitigations":122,"copy:ja:site:common":256},{"common":4,"nav":16,"footer":44,"home":51,"error":115},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"コンテンツへスキップ","メニュー","言語","セクション","フッター","ツール","ホーム","パンくずリスト","コピー","コピーしました","ダウンロード",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"構築","接続","指示","実行","サイトを公開","セキュリティ","追跡",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"モデルとAPI料金","エージェントのコスト計算ツール","フレームワークとSDK","MCPサーバー","MCP設定ジェネレーター","MCPクライアント","AGENTS.mdジェネレーター","指示ファイル","OpenClawをセルフホスト","エージェント対応サイト","llms.txtジェネレーター","AIボット向けrobots.txt","APIカタログジェネレーター","AIボット一覧","エージェントのセキュリティ","インシデント記録","セキュリティチェックリスト","変更履歴",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"このサイトについて","プライバシー","利用規約","サイトマップ","AIエージェント開発者向けの独立したリファレンスです。ここに記載されているいずれのベンダーとも提携していません。","確認日: {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":98,"allChanges":99,"rulesTitle":100,"rules":101,"aboutLink":114},{"title":53,"description":54},"DotsAgent: AIエージェント開発のリファレンスとツール","LLM APIの価格、エージェントのコスト計算ツール、13種類のクライアント向けMCP設定、AGENTS.mdとllms.txtの生成ツール、エージェントのセキュリティ情報を掲載。無料、18言語対応。","AIエージェントを開発するエンジニア向け","エージェント開発者のためのリファレンス","エージェント開発に必要な価格、プロトコル、設定ファイル、セキュリティ情報を、ベンダー公式ドキュメントと照合して掲載しています。必要な情報を調べ、必要なファイルを生成したら、コードに戻りましょう。","MCP設定を生成","エージェントのタスクを料金計算","AGENTS.mdを作成","最新データ","スタックの現状",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"MCP仕様","OpenClaw","最安モデル、$\u002FM（入力\u002F出力）","価格掲載モデル数","追跡中のAI bot","数値はすべて、ベンダーのドキュメントと照合して手作業で確認しています。","サイトのコンテンツ",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":85,"agentReady":88,"security":91,"changelog":94},{"title":73,"body":74,"unit":75},"モデルと料金","入力、出力、キャッシュ済みトークンの100万トークンあたりの料金を比較できます。エージェントの実行全体のコストを計算するツールも利用できます。","モデル",{"title":29,"body":77,"unit":78},"Model Context Protocolサーバーのカタログと、各クライアントに適したファイルを生成する設定ジェネレーターを提供します。","サーバー",{"title":33,"body":80,"unit":81},"AGENTS.mdを作成し、各ツールがCLAUDE.md、.cursor\u002Frulesなどのファイルをどのように読み込むかを確認できます。","ファイル形式",{"title":28,"body":83,"unit":84},"エージェントフレームワークとベンダーSDKを、言語、ライセンス、MCP対応、マルチエージェント機能で比較できます。","フレームワーク",{"title":34,"body":86,"unit":87},"自分のマシンやサーバーにOpenClawをインストール、設定、更新する手順を紹介します。","最新リリース",{"title":35,"body":89,"unit":90},"llms.txt、AI crawler向けのrobots.txtルール、api-catalogを生成できます。また、ユーザーエージェントからbotを検索できます。","掲載bot数",{"title":40,"body":92,"unit":93},"エージェントに関するOWASPリスク、実際のインシデント記録、リリース前に確認できるチェックリストを掲載しています。","記録済みインシデント",{"title":95,"body":96,"unit":97},"API変更履歴","モデルAPI、SDK、プロトコルの変更を日付順に掲載し、それぞれベンダーの告知にリンクしています。","件","最新の更新","すべての更新","正確さを保つために",[102,105,108,111],{"title":103,"body":104},"出典を明記。","価格、バージョン、フラグにはすべて出典となるベンダーのページへのリンクがあり、ご自身で確認できます。",{"title":106,"body":107},"確認日を記録。","各ページには、掲載情報を最後に確認した日が表示されます。古い情報は再確認するか、削除します。",{"title":109,"body":110},"有料掲載なし。","掲載、上位表示、好意的な説明のために料金を支払うことはできません。",{"title":112,"body":113},"ツールはブラウザー内で動作。","ジェネレーターと計算ツールはローカルで動作し、入力した内容がサーバーに送信されることはありません。","DotsAgent について",{"title":116,"body":117,"home":118,"popular":119,"failed":120,"failedBody":121},"ページが見つかりません","このアドレスに該当するページはありません。ページが移動したか、リンクに誤りがある可能性があります。","ホームページへ","人気のツール","問題が発生しました","こちら側でページを読み込めませんでした。1分ほど待ってから再試行するか、ホームページからお探しください。",{"checklist":123,"ui":208,"mitigations":210},{"seo":124,"crumb":42,"eyebrow":127,"title":128,"lead":129,"progress":130,"clear":131,"stored":132,"groups":133,"items":140,"exportTitle":207},{"title":125,"description":126},"AIエージェントのセキュリティチェックリスト：リリース前の22項目","信頼できない入力、ツールの認証情報、サンドボックス、MCP トークン、CI のシークレットを網羅した、AIエージェント向け22項目のセキュリティチェックリストです。進捗はブラウザーに保存されます。","セキュリティ · ツール","エージェントのセキュリティチェックリスト","エージェントに実データや認証情報を扱わせる前に、これらの項目を確認してください。各項目から対応する防御策を確認できます。進捗は Markdown ファイルとしてエクスポートできるため、レビューや pull request に添付できます。","{done}\u002F{total} 完了","すべてクリア","チェック状態はこのブラウザにのみ保存されます。",{"inputs":134,"tools":135,"runtime":136,"mcp":137,"ci":138,"operate":139},"信頼できない入力","ツールと認証情報","ランタイムとネットワーク","MCPサーバーとクライアント","CIとコードレビュー","運用",{"untrustedLabel":141,"trifectaSplit":144,"toolDescriptions":147,"outputEscaping":150,"readOnlyDefault":153,"scopedTokens":156,"approvalWrites":159,"pinVersions":162,"egressAllowlist":165,"sandbox":168,"loopbackBind":171,"inboundAllowlist":174,"sessionPerUser":177,"tokenAudience":180,"noPassthrough":183,"patchSdks":186,"ciNoSecrets":189,"ciUntrustedTriggers":192,"logToolCalls":195,"killSwitch":198,"redTeam":201,"verifyBots":204},{"title":142,"body":143},"エージェントに入るすべての信頼できないコンテンツにラベルを付ける","Webページ、メール、issue、チケット、ツールの結果など、外部の人が書き込めるコンテンツを明示します。これらには指示が含まれている可能性があります。",{"title":145,"body":146},"3つの要素すべてを持つエージェントがないように分割する","エージェントが信頼できないコンテンツを読む場合は、機密データか外部への送信経路のいずれかを取り上げます。1つのエージェントに3つすべてが必要な場合は、計画してから実行する方式か、dual-LLM設計を使います。",{"title":148,"body":149},"接続するすべてのツールの説明を確認し、固定する","ツールの説明はそのままモデルのコンテキストに入ります。サーバーを接続する前に内容を確認し、ハッシュを記録して、後から変更された場合に検知できるようにします。",{"title":151,"body":152},"モデルの出力は、表示または実行する前にエスケープする","表示する出力内の外部画像やリンクが自動読み込みされないようにし、厳格なCSPを設定します。未加工の出力をシェル、SQLクエリ、evalに渡してはいけません。",{"title":154,"body":155},"すべてのツール接続を読み取り専用で開始する","書き込み、削除、送信の権限は、それを必要とする特定のツールに、そのタスクの間だけ付与します。",{"title":157,"body":158},"各トークンを単一のプロジェクトに限定し、権限を最小限にする","エージェントにadminやservice_roleのキーを使わせてはいけません。有効期間が短く、プロジェクトに限定されたトークンを使えば、漏えい時の被害を最小限に抑えられます。",{"title":160,"body":161},"書き込み、削除、送信には人間の承認を必須にする","承認プロンプトにツールの引数をすべて表示し、応答がなければ拒否します。OpenClawではtools.exec.askをalwaysに設定します。",{"title":163,"body":164},"スキル、プラグイン、MCPサーバーのバージョンを正確に固定する","更新のたびにdiffを確認し、VirusTotalのスキャナー判定やClawHubの監査結果を確認します。OpenClawではsecurity.installPolicyを設定します。",{"title":166,"body":167},"各ツールが必要とするホストへの送信通信のみ許可する","エージェントとMCPサーバーの送信通信は、デフォルトですべて拒否します。誰でもコンテンツを公開できるマルチテナントホストは、自動承認リストに含めないでください。",{"title":169,"body":170},"コードとシェルのツールをサンドボックスで実行する","認証情報を含まず、ワークスペースだけをマウントしたコンテナまたはVMを使います。OpenClawではサンドボックスを有効にし、tools.exec.securityをdenyまたはallowlistに設定して、elevatedモードは無効のままにします。",{"title":172,"body":173},"ゲートウェイとダッシュボードはループバックのみにバインドする","リモートからアクセスする場合は、SSHトンネルまたはTailscale Serveを使い、24文字以上のトークンを設定します。openclaw security audit --deepを実行して確認してください。",{"title":175,"body":176},"エージェントにメッセージを送れるユーザーを制限する","DMペアリングまたは許可リストを使い、グループチャットではメンションを必須にします。エージェントにメッセージを送れる人は誰でも、指示を試みることができます。",{"title":178,"body":179},"ユーザーまたは送信者ごとに別のセッションを割り当てる","異なるユーザーが同じ会話コンテキストを共有しないようにします。OpenClawではsession.dmScopeをper-channel-peerに設定します。",{"title":181,"body":182},"自分のサーバー向けに発行されていないMCPトークンを拒否する","すべてのアクセストークンのaudienceを確認し、クライアントにはRFC 8707のresource indicatorを送信させて、各トークンを1つのサーバーに紐付けます。",{"title":184,"body":185},"クライアントのトークンを上流APIに転送しない","上流へのリクエストには別のトークンを取得します。サーバーがサードパーティにリクエストをプロキシする場合は、confused deputy問題を避けるため、各クライアントから同意を得ます。",{"title":187,"body":188},"MCP SDKとツールを修正済みのバージョンに保つ","最低限、TypeScript SDKは1.26.0、Python SDKは1.27.2、mcp-remoteは0.1.16、MCP Inspectorは0.14.1を使います。セッションごとにサーバーとトランスポートを1つずつ作成します。",{"title":190,"body":191},"外部ユーザーが起動できるCIエージェントにシークレットを渡さない","外部ユーザーによるプルリクエスト、issue、コメントで実行されるエージェントのジョブには、読み取り専用トークンだけを渡し、リポジトリのシークレットは渡しません。",{"title":193,"body":194},"プルリクエストとissueの内容を敵対的な入力として扱う","外部ユーザーによるタイトル、説明、コメント、差分には指示が含まれている可能性があります。それらを対象にシークレットを使うジョブを実行する前に、メンテナーの承認を必須にします。",{"title":196,"body":197},"すべてのツール呼び出しについて、引数と結果を記録する","エージェントが編集できない場所にログを保管します。インシデントの経緯を再構成し、異常な呼び出しを見つけるために必要です。",{"title":199,"body":200},"エージェントをすぐに停止し、トークンを失効できる手段を用意する","実行中のすべてのエージェントを停止し、認証情報を数分以内に失効させる方法を把握しておきます。必要になる前に手順をリハーサルしてください。",{"title":202,"body":203},"リリース前にプロンプトインジェクションへの耐性をテストする","issue、メール、Webページなど、エージェントが読むコンテンツに指示を埋め込み、重大なアクションが実行されないことを確認します。ツールやプロンプトを変更するたびにテストを繰り返します。",{"title":205,"body":206},"エージェントからの通信を信頼する前に署名を検証する","Web Bot Authの署名をオペレーターのキーディレクトリと照合し、エージェントを特定します。署名が示すのはオペレーターでありユーザーではないため、実行を許可する操作は別途認可してください。","Markdownとしてエクスポート",{"crumb":40,"sources":209},"出典",{"lethalTrifecta":211,"designPatterns":214,"camel":217,"leastPrivilege":220,"humanApproval":223,"sandboxing":226,"egressControl":229,"noPublicControlPlane":232,"mcpTokenAudience":235,"sessionIsolation":238,"supplyChainVetting":241,"inboundAccessControl":244,"ciSecretIsolation":247,"outputHandling":250,"verifyAgentSignatures":253},{"title":212,"body":213},"危険な3要素を断つ","Simon Willisonのルール：エージェントが非公開データを読み取り、信頼できないコンテンツを見て、データを外部に送信できる場合、読み取ったテキストによって攻撃者に悪用されるおそれがあります。エージェントまたはセッションごとに、3要素のうち少なくとも1つを取り除いてください。たとえば、公開Issueを振り分けるエージェントには秘密情報を渡さず、秘密情報を扱うエージェントには外部への送信経路を与えません。",{"title":215,"body":216},"信頼できない入力を受けた後のエージェントを制限する","エージェントのセキュリティに関するデザインパターンの研究が示す原則はひとつです。エージェントが信頼できない入力を取り込んだ後、その入力によって重大な操作が実行されてはなりません。パターンには、action-selector、plan-then-execute、dual LLM、コンテキストの最小化があります。ワークフローごとにひとつ選びます。たとえば、エージェントが信頼できないデータを読む前に計画を確定します。",{"title":218,"body":219},"CaMeLでデータフローを追跡する","CaMeLはエージェントを2つに分けます。特権を持つプランナーはユーザーのリクエストからコードを作成し、隔離されたモデルは信頼できないデータを処理します。隔離側の値にはケイパビリティタグが付与され、ツールを実行する前にポリシーがそのタグを確認します。論文では、証明可能なセキュリティを保ちながらAgentDojoのタスクの77%を解決しました。防御なしのエージェントは84%でした。",{"title":221,"body":222},"最小権限の認証情報を使う","エージェントにはデフォルトで読み取り専用かつプロジェクト単位のアクセス権を与え、Supabaseで行レベルセキュリティを回避するadminキーやservice_roleキーは決して使わないでください。CIとリポジトリのトークンは、それぞれが実行する1つのジョブに必要な範囲に限定します。Amazon Q Developerのインシデントは、CodeBuildで過剰な権限を持つGitHubトークンが使われていたことが原因でした。",{"title":224,"body":225},"重大な操作には承認を必須にする","書き込み、削除、送信、支払いを行うツール呼び出しは人が承認するようにし、応答がない場合は安全側に倒して拒否してください。SupabaseはMCPツール呼び出しの手動承認を推奨しています。OpenClawではtools.exec.askをalwaysに設定し、askFallbackはdenyのままにします。レビュー担当者が実行内容を正確に把握できるよう、引数をすべて表示してください。",{"title":227,"body":228},"コードとツールの実行をサンドボックス化する","シェルコマンドと生成コードは、認証情報を持たず、ワークスペースだけにアクセスできるコンテナまたはVMで実行してください。OpenClawはサンドボックスがオフで、ゲートウェイホストではtools.exec.securityがfullに設定された状態で提供されます。そのため、サンドボックスを有効にし、exec securityをdenyまたはallowlistに設定し、fs.workspaceOnlyをtrueにして、elevated modeは無効のままにしてください。openclaw sandbox explainで設定を確認します。",{"title":230,"body":231},"外向きのネットワークアクセスを制限する","エージェントとMCPサーバーからの外向き通信はデフォルトですべて拒否し、各サービスに必要なホストだけを許可してください。誰でも公開できるマルチテナントホストへのfetchを自動承認してはいけません。CVE-2026-54316では、これが原因でhuggingface.coが情報流出経路になりました。postmark-mcpが示したように、メールサーバーはメールAPIだけに接続できるようにします。",{"title":233,"body":234},"コントロールプレーンをインターネットに公開しない","エージェントのゲートウェイ、ダッシュボード、デバッグプロキシはloopbackにバインドし、24文字以上のトークンを必須にしてください。たとえば、openssl rand -hex 32で生成できます。リモートからアクセスする場合はSSHトンネルまたはTailscale Serveを使い、Tailscale Funnelはパスワード認証を設定した場合に限って使用してください。openclaw security audit --deepを定期的に実行します。",{"title":236,"body":237},"MCPトークンのaudienceを検証する","MCP認可仕様では、サーバーは自分宛てに発行されていないアクセストークンを拒否する必要があり、クライアントのトークンを上流APIに転送することも禁止されています。クライアントはRFC 8707のresource indicatorを送信し、各トークンを1つのサーバーに紐付けます。プロキシサーバーは各クライアントから同意を得る必要があります。そうしないと、confused deputyになります。",{"title":239,"body":240},"MCPのセッションとテナントを分離する","複数のクライアントでひとつのインスタンスを共有せず、セッションごとに別のサーバーとトランスポートのインスタンスを作成してください。各セッションとタスクを、それを作成した認証済みプリンシパルに紐付け、すべてのリクエストでその紐付けを検証します。2026年に公開されたMCP SDKのアドバイザリは、どちらも状態の共有または紐付けの欠如が原因でした。",{"title":242,"body":243},"スキル、プラグイン、MCPサーバーを審査する","バージョンを正確に固定し、更新のたびに差分を確認して、VirusTotalなどのスキャナーの判定やClawHubのセキュリティ監査ステータスをチェックしてください。サーバーを承認するときにツールの説明をハッシュ化し、変更があれば警告するようにすれば、rug pullを検出できます。OpenClawはインストール時に組み込みのブロック機能を提供しないため、security.installPolicyは自分で設定してください。",{"title":245,"body":246},"エージェントにメッセージを送れる人を制限する","DMへのアクセスはペアリングまたは許可リストに限定し、グループチャットではメンションがある場合にのみエージェントが動作するようにしてください。session.dmScopeをper-channel-peerに設定し、送信者間でコンテキストが共有されないようにします。エージェントにメッセージを送れる人は誰でも指示を試みられるため、送信者のリストも攻撃対象領域の一部です。",{"title":248,"body":249},"信頼できないCI実行からシークレットを隔離する","プルリクエスト、issue、コメントを通じて外部の人が実行できるワークフローでは、リポジトリのシークレットを持つエージェントを実行しないでください。そうしたイベントのタイトル、説明、コメントはすべて悪意のある入力として扱います。ステップでシークレットが必要な場合は、メンテナーが実行を承認した後に限って実行してください。",{"title":251,"body":252},"モデル出力を信頼できないデータとして扱う","モデル出力を表示する前にエスケープまたはサニタイズし、検証せずにシェル、SQLクエリ、ブラウザーへ渡してはいけません。Markdown画像や外部ドメインへのリンクの自動読み込みをブロックし、厳格なContent Security Policyを設定してください。EchoLeakでは、単独で読み込まれるURLを通じてデータが外部に持ち出されました。",{"title":254,"body":255},"エージェントの署名を検証してから認可する","サイトやAPIを呼び出すエージェントを識別するには、オペレーターが\u002F.well-known\u002Fhttp-message-signatures-directoryで公開している鍵を使ってWeb Bot Auth署名を検証してください。ChatGPT agentはSignature-Agent https:\u002F\u002Fchatgpt.comとして署名します。有効な署名から分かるのはエージェントの運用者であり、リクエストを送ったユーザーやそのユーザーに許可された操作ではありません。そのため、リクエストごとに個別に認可してください。",{"common":257},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863385139]