[{"data":1,"prerenderedAt":199},["ShallowReactive",2],{"copy:ja:site:":3,"copy:ja:security:incident,ui,mitigations,incidents.2026-01-moltbook-database-exposure,incidents.2026-02-clawhavoc-malicious-skills.title,incidents.2026-openclaw-gateways-exposed.title":122,"copy:ja:site:common":197},{"common":4,"nav":16,"footer":44,"home":51,"error":115},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"コンテンツへスキップ","メニュー","言語","セクション","フッター","ツール","ホーム","パンくずリスト","コピー","コピーしました","ダウンロード",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"構築","接続","指示","実行","サイトを公開","セキュリティ","追跡",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"モデルとAPI料金","エージェントのコスト計算ツール","フレームワークとSDK","MCPサーバー","MCP設定ジェネレーター","MCPクライアント","AGENTS.mdジェネレーター","指示ファイル","OpenClawをセルフホスト","エージェント対応サイト","llms.txtジェネレーター","AIボット向けrobots.txt","APIカタログジェネレーター","AIボット一覧","エージェントのセキュリティ","インシデント記録","セキュリティチェックリスト","変更履歴",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"このサイトについて","プライバシー","利用規約","サイトマップ","AIエージェント開発者向けの独立したリファレンスです。ここに記載されているいずれのベンダーとも提携していません。","確認日: {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":98,"allChanges":99,"rulesTitle":100,"rules":101,"aboutLink":114},{"title":53,"description":54},"DotsAgent: AIエージェント開発のリファレンスとツール","LLM APIの価格、エージェントのコスト計算ツール、13種類のクライアント向けMCP設定、AGENTS.mdとllms.txtの生成ツール、エージェントのセキュリティ情報を掲載。無料、18言語対応。","AIエージェントを開発するエンジニア向け","エージェント開発者のためのリファレンス","エージェント開発に必要な価格、プロトコル、設定ファイル、セキュリティ情報を、ベンダー公式ドキュメントと照合して掲載しています。必要な情報を調べ、必要なファイルを生成したら、コードに戻りましょう。","MCP設定を生成","エージェントのタスクを料金計算","AGENTS.mdを作成","最新データ","スタックの現状",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"MCP仕様","OpenClaw","最安モデル、$\u002FM（入力\u002F出力）","価格掲載モデル数","追跡中のAI bot","数値はすべて、ベンダーのドキュメントと照合して手作業で確認しています。","サイトのコンテンツ",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":85,"agentReady":88,"security":91,"changelog":94},{"title":73,"body":74,"unit":75},"モデルと料金","入力、出力、キャッシュ済みトークンの100万トークンあたりの料金を比較できます。エージェントの実行全体のコストを計算するツールも利用できます。","モデル",{"title":29,"body":77,"unit":78},"Model Context Protocolサーバーのカタログと、各クライアントに適したファイルを生成する設定ジェネレーターを提供します。","サーバー",{"title":33,"body":80,"unit":81},"AGENTS.mdを作成し、各ツールがCLAUDE.md、.cursor\u002Frulesなどのファイルをどのように読み込むかを確認できます。","ファイル形式",{"title":28,"body":83,"unit":84},"エージェントフレームワークとベンダーSDKを、言語、ライセンス、MCP対応、マルチエージェント機能で比較できます。","フレームワーク",{"title":34,"body":86,"unit":87},"自分のマシンやサーバーにOpenClawをインストール、設定、更新する手順を紹介します。","最新リリース",{"title":35,"body":89,"unit":90},"llms.txt、AI crawler向けのrobots.txtルール、api-catalogを生成できます。また、ユーザーエージェントからbotを検索できます。","掲載bot数",{"title":40,"body":92,"unit":93},"エージェントに関するOWASPリスク、実際のインシデント記録、リリース前に確認できるチェックリストを掲載しています。","記録済みインシデント",{"title":95,"body":96,"unit":97},"API変更履歴","モデルAPI、SDK、プロトコルの変更を日付順に掲載し、それぞれベンダーの告知にリンクしています。","件","最新の更新","すべての更新","正確さを保つために",[102,105,108,111],{"title":103,"body":104},"出典を明記。","価格、バージョン、フラグにはすべて出典となるベンダーのページへのリンクがあり、ご自身で確認できます。",{"title":106,"body":107},"確認日を記録。","各ページには、掲載情報を最後に確認した日が表示されます。古い情報は再確認するか、削除します。",{"title":109,"body":110},"有料掲載なし。","掲載、上位表示、好意的な説明のために料金を支払うことはできません。",{"title":112,"body":113},"ツールはブラウザー内で動作。","ジェネレーターと計算ツールはローカルで動作し、入力した内容がサーバーに送信されることはありません。","DotsAgent について",{"title":116,"body":117,"home":118,"popular":119,"failed":120,"failedBody":121},"ページが見つかりません","このアドレスに該当するページはありません。ページが移動したか、リンクに誤りがある可能性があります。","ホームページへ","人気のツール","問題が発生しました","こちら側でページを読み込めませんでした。1分ほど待ってから再試行するか、ホームページからお探しください。",{"incident":123,"ui":128,"mitigations":130,"incidents":176},{"crumb":41,"whatTitle":124,"whyTitle":125,"doTitle":126,"toChecklist":127},"何が起きたか","なぜ成功したか","対策","セキュリティチェックリストを確認する",{"crumb":40,"sources":129},"出典",{"lethalTrifecta":131,"designPatterns":134,"camel":137,"leastPrivilege":140,"humanApproval":143,"sandboxing":146,"egressControl":149,"noPublicControlPlane":152,"mcpTokenAudience":155,"sessionIsolation":158,"supplyChainVetting":161,"inboundAccessControl":164,"ciSecretIsolation":167,"outputHandling":170,"verifyAgentSignatures":173},{"title":132,"body":133},"危険な3要素を断つ","Simon Willisonのルール：エージェントが非公開データを読み取り、信頼できないコンテンツを見て、データを外部に送信できる場合、読み取ったテキストによって攻撃者に悪用されるおそれがあります。エージェントまたはセッションごとに、3要素のうち少なくとも1つを取り除いてください。たとえば、公開Issueを振り分けるエージェントには秘密情報を渡さず、秘密情報を扱うエージェントには外部への送信経路を与えません。",{"title":135,"body":136},"信頼できない入力を受けた後のエージェントを制限する","エージェントのセキュリティに関するデザインパターンの研究が示す原則はひとつです。エージェントが信頼できない入力を取り込んだ後、その入力によって重大な操作が実行されてはなりません。パターンには、action-selector、plan-then-execute、dual LLM、コンテキストの最小化があります。ワークフローごとにひとつ選びます。たとえば、エージェントが信頼できないデータを読む前に計画を確定します。",{"title":138,"body":139},"CaMeLでデータフローを追跡する","CaMeLはエージェントを2つに分けます。特権を持つプランナーはユーザーのリクエストからコードを作成し、隔離されたモデルは信頼できないデータを処理します。隔離側の値にはケイパビリティタグが付与され、ツールを実行する前にポリシーがそのタグを確認します。論文では、証明可能なセキュリティを保ちながらAgentDojoのタスクの77%を解決しました。防御なしのエージェントは84%でした。",{"title":141,"body":142},"最小権限の認証情報を使う","エージェントにはデフォルトで読み取り専用かつプロジェクト単位のアクセス権を与え、Supabaseで行レベルセキュリティを回避するadminキーやservice_roleキーは決して使わないでください。CIとリポジトリのトークンは、それぞれが実行する1つのジョブに必要な範囲に限定します。Amazon Q Developerのインシデントは、CodeBuildで過剰な権限を持つGitHubトークンが使われていたことが原因でした。",{"title":144,"body":145},"重大な操作には承認を必須にする","書き込み、削除、送信、支払いを行うツール呼び出しは人が承認するようにし、応答がない場合は安全側に倒して拒否してください。SupabaseはMCPツール呼び出しの手動承認を推奨しています。OpenClawではtools.exec.askをalwaysに設定し、askFallbackはdenyのままにします。レビュー担当者が実行内容を正確に把握できるよう、引数をすべて表示してください。",{"title":147,"body":148},"コードとツールの実行をサンドボックス化する","シェルコマンドと生成コードは、認証情報を持たず、ワークスペースだけにアクセスできるコンテナまたはVMで実行してください。OpenClawはサンドボックスがオフで、ゲートウェイホストではtools.exec.securityがfullに設定された状態で提供されます。そのため、サンドボックスを有効にし、exec securityをdenyまたはallowlistに設定し、fs.workspaceOnlyをtrueにして、elevated modeは無効のままにしてください。openclaw sandbox explainで設定を確認します。",{"title":150,"body":151},"外向きのネットワークアクセスを制限する","エージェントとMCPサーバーからの外向き通信はデフォルトですべて拒否し、各サービスに必要なホストだけを許可してください。誰でも公開できるマルチテナントホストへのfetchを自動承認してはいけません。CVE-2026-54316では、これが原因でhuggingface.coが情報流出経路になりました。postmark-mcpが示したように、メールサーバーはメールAPIだけに接続できるようにします。",{"title":153,"body":154},"コントロールプレーンをインターネットに公開しない","エージェントのゲートウェイ、ダッシュボード、デバッグプロキシはloopbackにバインドし、24文字以上のトークンを必須にしてください。たとえば、openssl rand -hex 32で生成できます。リモートからアクセスする場合はSSHトンネルまたはTailscale Serveを使い、Tailscale Funnelはパスワード認証を設定した場合に限って使用してください。openclaw security audit --deepを定期的に実行します。",{"title":156,"body":157},"MCPトークンのaudienceを検証する","MCP認可仕様では、サーバーは自分宛てに発行されていないアクセストークンを拒否する必要があり、クライアントのトークンを上流APIに転送することも禁止されています。クライアントはRFC 8707のresource indicatorを送信し、各トークンを1つのサーバーに紐付けます。プロキシサーバーは各クライアントから同意を得る必要があります。そうしないと、confused deputyになります。",{"title":159,"body":160},"MCPのセッションとテナントを分離する","複数のクライアントでひとつのインスタンスを共有せず、セッションごとに別のサーバーとトランスポートのインスタンスを作成してください。各セッションとタスクを、それを作成した認証済みプリンシパルに紐付け、すべてのリクエストでその紐付けを検証します。2026年に公開されたMCP SDKのアドバイザリは、どちらも状態の共有または紐付けの欠如が原因でした。",{"title":162,"body":163},"スキル、プラグイン、MCPサーバーを審査する","バージョンを正確に固定し、更新のたびに差分を確認して、VirusTotalなどのスキャナーの判定やClawHubのセキュリティ監査ステータスをチェックしてください。サーバーを承認するときにツールの説明をハッシュ化し、変更があれば警告するようにすれば、rug pullを検出できます。OpenClawはインストール時に組み込みのブロック機能を提供しないため、security.installPolicyは自分で設定してください。",{"title":165,"body":166},"エージェントにメッセージを送れる人を制限する","DMへのアクセスはペアリングまたは許可リストに限定し、グループチャットではメンションがある場合にのみエージェントが動作するようにしてください。session.dmScopeをper-channel-peerに設定し、送信者間でコンテキストが共有されないようにします。エージェントにメッセージを送れる人は誰でも指示を試みられるため、送信者のリストも攻撃対象領域の一部です。",{"title":168,"body":169},"信頼できないCI実行からシークレットを隔離する","プルリクエスト、issue、コメントを通じて外部の人が実行できるワークフローでは、リポジトリのシークレットを持つエージェントを実行しないでください。そうしたイベントのタイトル、説明、コメントはすべて悪意のある入力として扱います。ステップでシークレットが必要な場合は、メンテナーが実行を承認した後に限って実行してください。",{"title":171,"body":172},"モデル出力を信頼できないデータとして扱う","モデル出力を表示する前にエスケープまたはサニタイズし、検証せずにシェル、SQLクエリ、ブラウザーへ渡してはいけません。Markdown画像や外部ドメインへのリンクの自動読み込みをブロックし、厳格なContent Security Policyを設定してください。EchoLeakでは、単独で読み込まれるURLを通じてデータが外部に持ち出されました。",{"title":174,"body":175},"エージェントの署名を検証してから認可する","サイトやAPIを呼び出すエージェントを識別するには、オペレーターが\u002F.well-known\u002Fhttp-message-signatures-directoryで公開している鍵を使ってWeb Bot Auth署名を検証してください。ChatGPT agentはSignature-Agent https:\u002F\u002Fchatgpt.comとして署名します。有効な署名から分かるのはエージェントの運用者であり、リクエストを送ったユーザーやそのユーザーに許可された操作ではありません。そのため、リクエストごとに個別に認可してください。",{"2026-01-moltbook-database-exposure":177,"2026-02-clawhavoc-malicious-skills":193,"2026-openclaw-gateways-exposed":195},{"title":178,"summary":179,"tags":180,"what":183,"why":186,"do":188},"MoltbookのデータベースからエージェントのAPI token 150万件が流出","OpenClawエージェント向けSNSのMoltbookで、Supabaseデータベースに行レベルセキュリティが設定されておらず、API token約150万件、メールアドレス3万5000件、DMが漏えいしました。",[181,182,65],"データ漏えい","Supabase",[184,185],"Moltbookは、OpenClawを基盤とするAIエージェント向けSNSです。2026年1月31日から2月1日にかけて、WizはSupabaseデータベースに行レベルセキュリティが設定されておらず、本来非公開であるべきデータを読み取れる状態だったことを発見しました。","漏えいしたデータには、エージェントのAPI token約150万件、メールアドレス約3万5000件、非公開のダイレクトメッセージが含まれていました。Wizの報告を受け、Moltbookは数時間以内に修正しました。",[187],"行レベルセキュリティがなければ、誰がどの行を読み取れるかを制限するルールがデータベースにありません。エージェントがAPI tokenを保存していたため、設定が1つ欠けていただけで、ネットワーク全体のエージェントの認証情報が漏えいしました。",[189,190,191,192],"公開前にすべてのSupabaseテーブルで行レベルセキュリティを有効にし、匿名ユーザーとして動作をテストしてください。","エージェントの認証情報はアプリケーションのデータベースとは別に保管するか、暗号化してください。","情報漏えいを公表したプラットフォームに保管していたトークンは、すべてローテーションしてください。","漏えい時の影響を抑えるため、各エージェントには用途に必要な範囲に限定したトークンを付与してください。",{"title":194},"ClawHavoc：数百の悪意あるClawHubスキルがAMOSを拡散",{"title":196},"OpenClawのゲートウェイが大規模にインターネットへ露出",{"common":198},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863385079]