[{"data":1,"prerenderedAt":229},["ShallowReactive",2],{"copy:ja:site:":3,"copy:ja:security:list,ui,incidents.2025-04-mcp-tool-poisoning.title,incidents.2025-04-mcp-tool-poisoning.summary,incidents.2025-04-mcp-tool-poisoning.tags,incidents.2025-05-github-mcp-toxic-agent-flow.title,incidents.2025-05-github-mcp-toxic-agent-flow.summary,incidents.2025-05-github-mcp-toxic-agent-flow.tags,incidents.2025-06-echoleak-m365-copilot.title,incidents.2025-06-echoleak-m365-copilot.summary,incidents.2025-06-echoleak-m365-copilot.tags,incidents.2025-06-mcp-inspector-rce.title,incidents.2025-06-mcp-inspector-rce.summary,incidents.2025-06-mcp-inspector-rce.tags,incidents.2025-07-filesystem-mcp-escaperoute.title,incidents.2025-07-filesystem-mcp-escaperoute.summary,incidents.2025-07-filesystem-mcp-escaperoute.tags,incidents.2025-07-supabase-mcp-token-leak.title,incidents.2025-07-supabase-mcp-token-leak.summary,incidents.2025-07-supabase-mcp-token-leak.tags,incidents.2025-07-mcp-remote-os-command-injection.title,incidents.2025-07-mcp-remote-os-command-injection.summary,incidents.2025-07-mcp-remote-os-command-injection.tags,incidents.2025-07-amazon-q-wiper-prompt.title,incidents.2025-07-amazon-q-wiper-prompt.summary,incidents.2025-07-amazon-q-wiper-prompt.tags,incidents.2025-09-postmark-mcp-backdoor.title,incidents.2025-09-postmark-mcp-backdoor.summary,incidents.2025-09-postmark-mcp-backdoor.tags,incidents.2026-01-openclaw-control-ui-rce.title,incidents.2026-01-openclaw-control-ui-rce.summary,incidents.2026-01-openclaw-control-ui-rce.tags,incidents.2026-01-moltbook-database-exposure.title,incidents.2026-01-moltbook-database-exposure.summary,incidents.2026-01-moltbook-database-exposure.tags,incidents.2026-openclaw-gateways-exposed.title,incidents.2026-openclaw-gateways-exposed.summary,incidents.2026-openclaw-gateways-exposed.tags,incidents.2026-02-clawhavoc-malicious-skills.title,incidents.2026-02-clawhavoc-malicious-skills.summary,incidents.2026-02-clawhavoc-malicious-skills.tags,incidents.2026-02-mcp-typescript-sdk-response-leak.title,incidents.2026-02-mcp-typescript-sdk-response-leak.summary,incidents.2026-02-mcp-typescript-sdk-response-leak.tags,incidents.2026-04-comment-and-control-ci-secrets.title,incidents.2026-04-comment-and-control-ci-secrets.summary,incidents.2026-04-comment-and-control-ci-secrets.tags,incidents.2026-06-mcp-python-sdk-session-hijack.title,incidents.2026-06-mcp-python-sdk-session-hijack.summary,incidents.2026-06-mcp-python-sdk-session-hijack.tags,incidents.2026-06-claude-code-webfetch-exfiltration.title,incidents.2026-06-claude-code-webfetch-exfiltration.summary,incidents.2026-06-claude-code-webfetch-exfiltration.tags":122,"copy:ja:site:common":227},{"common":4,"nav":16,"footer":44,"home":51,"error":115},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"コンテンツへスキップ","メニュー","言語","セクション","フッター","ツール","ホーム","パンくずリスト","コピー","コピーしました","ダウンロード",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"構築","接続","指示","実行","サイトを公開","セキュリティ","追跡",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"モデルとAPI料金","エージェントのコスト計算ツール","フレームワークとSDK","MCPサーバー","MCP設定ジェネレーター","MCPクライアント","AGENTS.mdジェネレーター","指示ファイル","OpenClawをセルフホスト","エージェント対応サイト","llms.txtジェネレーター","AIボット向けrobots.txt","APIカタログジェネレーター","AIボット一覧","エージェントのセキュリティ","インシデント記録","セキュリティチェックリスト","変更履歴",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"このサイトについて","プライバシー","利用規約","サイトマップ","AIエージェント開発者向けの独立したリファレンスです。ここに記載されているいずれのベンダーとも提携していません。","確認日: {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":98,"allChanges":99,"rulesTitle":100,"rules":101,"aboutLink":114},{"title":53,"description":54},"DotsAgent: AIエージェント開発のリファレンスとツール","LLM APIの価格、エージェントのコスト計算ツール、13種類のクライアント向けMCP設定、AGENTS.mdとllms.txtの生成ツール、エージェントのセキュリティ情報を掲載。無料、18言語対応。","AIエージェントを開発するエンジニア向け","エージェント開発者のためのリファレンス","エージェント開発に必要な価格、プロトコル、設定ファイル、セキュリティ情報を、ベンダー公式ドキュメントと照合して掲載しています。必要な情報を調べ、必要なファイルを生成したら、コードに戻りましょう。","MCP設定を生成","エージェントのタスクを料金計算","AGENTS.mdを作成","最新データ","スタックの現状",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"MCP仕様","OpenClaw","最安モデル、$\u002FM（入力\u002F出力）","価格掲載モデル数","追跡中のAI bot","数値はすべて、ベンダーのドキュメントと照合して手作業で確認しています。","サイトのコンテンツ",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":85,"agentReady":88,"security":91,"changelog":94},{"title":73,"body":74,"unit":75},"モデルと料金","入力、出力、キャッシュ済みトークンの100万トークンあたりの料金を比較できます。エージェントの実行全体のコストを計算するツールも利用できます。","モデル",{"title":29,"body":77,"unit":78},"Model Context Protocolサーバーのカタログと、各クライアントに適したファイルを生成する設定ジェネレーターを提供します。","サーバー",{"title":33,"body":80,"unit":81},"AGENTS.mdを作成し、各ツールがCLAUDE.md、.cursor\u002Frulesなどのファイルをどのように読み込むかを確認できます。","ファイル形式",{"title":28,"body":83,"unit":84},"エージェントフレームワークとベンダーSDKを、言語、ライセンス、MCP対応、マルチエージェント機能で比較できます。","フレームワーク",{"title":34,"body":86,"unit":87},"自分のマシンやサーバーにOpenClawをインストール、設定、更新する手順を紹介します。","最新リリース",{"title":35,"body":89,"unit":90},"llms.txt、AI crawler向けのrobots.txtルール、api-catalogを生成できます。また、ユーザーエージェントからbotを検索できます。","掲載bot数",{"title":40,"body":92,"unit":93},"エージェントに関するOWASPリスク、実際のインシデント記録、リリース前に確認できるチェックリストを掲載しています。","記録済みインシデント",{"title":95,"body":96,"unit":97},"API変更履歴","モデルAPI、SDK、プロトコルの変更を日付順に掲載し、それぞれベンダーの告知にリンクしています。","件","最新の更新","すべての更新","正確さを保つために",[102,105,108,111],{"title":103,"body":104},"出典を明記。","価格、バージョン、フラグにはすべて出典となるベンダーのページへのリンクがあり、ご自身で確認できます。",{"title":106,"body":107},"確認日を記録。","各ページには、掲載情報を最後に確認した日が表示されます。古い情報は再確認するか、削除します。",{"title":109,"body":110},"有料掲載なし。","掲載、上位表示、好意的な説明のために料金を支払うことはできません。",{"title":112,"body":113},"ツールはブラウザー内で動作。","ジェネレーターと計算ツールはローカルで動作し、入力した内容がサーバーに送信されることはありません。","DotsAgent について",{"title":116,"body":117,"home":118,"popular":119,"failed":120,"failedBody":121},"ページが見つかりません","このアドレスに該当するページはありません。ページが移動したか、リンクに誤りがある可能性があります。","ホームページへ","人気のツール","問題が発生しました","こちら側でページを読み込めませんでした。1分ほど待ってから再試行するか、ホームページからお探しください。",{"list":123,"ui":130,"incidents":132},{"seo":124,"crumb":41,"eyebrow":127,"title":128,"lead":129},{"title":125,"description":126},"エージェントのセキュリティインシデント記録：2025年以降17件","2025年4月以降に公表されたAIエージェントのセキュリティインシデント。MCPツールポイズニングからClaude Code WebFetchによるデータ流出まで、CVE、原因、対策を解説します。","2025年以降、{n}件のインシデント","エージェントのセキュリティインシデント記録","AIエージェント、MCPサーバー、エージェントプラットフォームに関する公開インシデントを新しい順に掲載しています。それぞれの事例で、何が起きたのか、なぜ攻撃が成功したのか、自分の環境で何を変更すべきかを解説します。",{"crumb":40,"sources":131},"出典",{"2025-04-mcp-tool-poisoning":133,"2025-05-github-mcp-toxic-agent-flow":140,"2025-06-echoleak-m365-copilot":145,"2025-06-mcp-inspector-rce":151,"2025-07-filesystem-mcp-escaperoute":157,"2025-07-supabase-mcp-token-leak":163,"2025-07-mcp-remote-os-command-injection":168,"2025-07-amazon-q-wiper-prompt":173,"2025-09-postmark-mcp-backdoor":179,"2026-01-openclaw-control-ui-rce":184,"2026-01-moltbook-database-exposure":189,"2026-openclaw-gateways-exposed":195,"2026-02-clawhavoc-malicious-skills":201,"2026-02-mcp-typescript-sdk-response-leak":206,"2026-04-comment-and-control-ci-secrets":212,"2026-06-mcp-python-sdk-session-hijack":217,"2026-06-claude-code-webfetch-exfiltration":221},{"title":134,"summary":135,"tags":136},"MCPツールポイズニング：ツールの説明に隠された指示","Invariant Labsは、MCPサーバーがモデルの読むツール説明に指示を隠せることを示し、tool shadowingやrug pullの手法について解説しました。",[137,138,139],"MCP","プロンプトインジェクション","サプライチェーン",{"title":141,"summary":142,"tags":143},"GitHub MCPの有害なエージェントフロー：公開Issue経由で非公開リポジトリの情報が流出","Invariant Labsは、悪意のある公開GitHub IssueによってGitHub MCPサーバー上のエージェントが誘導され、非公開リポジトリのデータが公開pull requestにコピーされる手法を示しました。",[137,138,144],"データ流出",{"title":146,"summary":147,"tags":148},"EchoLeak：Microsoft 365 Copilotからのゼロクリック情報窃取","巧妙に細工されたメール1通により、ユーザーが何もクリックしなくてもMicrosoft 365 Copilotから情報が漏えいしました。Aim Securityはこの脆弱性をEchoLeakとして報告し、Microsoftはサーバー側で修正しました。",[149,144,150],"prompt injection","Copilot",{"title":152,"summary":153,"tags":154},"MCP Inspectorのproxy経由でブラウザーからリモートコード実行が可能に","0.14.1より前のMCP Inspectorは、認証なしのローカルproxyを起動しており、Webページからアクセスできました。これにより開発者のマシン上でコードが実行されるおそれがありました。CVSS 9.4。",[137,155,156],"RCE","開発者ツール",{"title":158,"summary":159,"tags":160},"EscapeRoute：Filesystem MCPサーバーのサンドボックス脱出","CymulateはAnthropicのFilesystem MCPサーバーにサンドボックス脱出とシンボリックリンクによる回避の脆弱性を発見しました。許可されたディレクトリの外にあるファイルへアクセスできる問題です。",[137,161,162],"サンドボックス脱出","ファイルアクセス",{"title":164,"summary":165,"tags":166},"Supabase MCPエージェントがサポートチケット経由でトークンを漏えい","サポートチケットへのプロンプトインジェクションにより、service_roleキーでSupabase MCPに接続したCursorのエージェントが連携トークンのテーブルを読み取り、内容を漏えいしました。",[137,138,167],"lethal trifecta",{"title":169,"summary":170,"tags":171},"authorization_endpoint 経由の mcp-remote OS コマンドインジェクション","mcp-remote 0.0.5〜0.1.15 では、悪意のある MCP サーバーが authorization_endpoint の値に仕込んだ OS コマンドが実行される可能性がありました。CVSS 9.6。0.1.16 で修正済みです。",[137,155,172],"OAuth",{"title":174,"summary":175,"tags":176},"データ消去を指示する prompt が Amazon Q Developer 拡張機能に混入","VS Code 用 Amazon Q Developer 1.84.0 には、データ消去を意図した prompt が混入していました。AWS は原因を、CodeBuild で権限範囲が広すぎた GitHub token と特定しました。",[139,177,178],"CI","認証情報",{"title":180,"summary":181,"tags":182},"postmark-mcp：悪意のある MCP サーバーがすべてのメールをコピー","npm 上の postmark-mcp 1.0.16 は、処理したすべてのメールの BCC を攻撃者にひそかに送信していました。Koi Security は、これを初めて確認された悪意のある MCP サーバーと報告しました。",[137,139,183],"npm",{"title":185,"summary":186,"tags":187},"OpenClaw Control UI、gateway tokenの漏えいでワンクリックRCEが可能に","OpenClawのControl UIはgatewayUrlクエリパラメーターを信頼し、gateway tokenを漏えいさせてワンクリックRCEを可能にしていました。loopbackのみで待ち受ける構成も影響を受けます。CVSS 8.8。",[65,155,188],"token窃取",{"title":190,"summary":191,"tags":192},"MoltbookのデータベースからエージェントのAPI token 150万件が流出","OpenClawエージェント向けSNSのMoltbookで、Supabaseデータベースに行レベルセキュリティが設定されておらず、API token約150万件、メールアドレス3万5000件、DMが漏えいしました。",[193,194,65],"データ漏えい","Supabase",{"title":196,"summary":197,"tags":198},"OpenClawのゲートウェイが大規模にインターネットへ露出","Censysによると、2026年1月31日時点で21,639台のOpenClawゲートウェイがパブリックインターネットから到達可能でした。OpenA2Aのインデックスでは、9月1日時点で192,492台に達しています。",[65,199,200],"露出","設定",{"title":202,"summary":203,"tags":204},"ClawHavoc：数百の悪意あるClawHubスキルがAMOSを拡散","Koi Securityは、ClawHub上の2,857件のスキルのうち341件が悪意あるものだと報告しました。その大半はAtomic macOS Stealerを配布していました。2026年2月16日には、その数は824件に達しました。",[65,139,205],"マルウェア",{"title":207,"summary":208,"tags":209},"MCP TypeScript SDKでクライアント間のレスポンス漏えい","クライアント間で同じサーバーまたはtransportインスタンスを共有するTypeScript SDK製のMCPサーバーで、あるクライアントへのレスポンスが別のクライアントに送られる可能性がありました。1.26.0で修正されています。",[137,210,211],"SDK","セッション分離",{"title":213,"summary":214,"tags":215},"Comment and Control：PRのテキストでCIエージェントからシークレットを窃取","pull requestやissueのテキストに仕込まれたprompt injectionにより、Claude Code Security Review、Gemini CLI Action、GitHub Copilot AgentからCIのシークレットが窃取されました。",[177,149,216],"シークレット",{"title":218,"summary":219,"tags":220},"MCP Python SDKのセッション乗っ取りとセッション間のタスクアクセス","MCP Python SDKに2つの脆弱性があり、セッションの乗っ取りと、別のセッションに属するタスクへのアクセスが可能でした。どちらもSDKのバージョン1.27.2で修正されています。",[137,210,211],{"title":222,"summary":223,"tags":224},"Claude Code の WebFetch 自動承認で huggingface.co 経由のデータ流出が可能に","Claude Code 0.2.54 から 2.1.163 未満では、huggingface.co への WebFetch リクエストが自動承認されていました。そのため、同サイトに置かれた攻撃者のコンテンツを使って、セッション内のデータを外部に持ち出すことが可能でした。",[225,144,226],"Claude Code","外向き通信",{"common":228},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863385000]