[{"data":1,"prerenderedAt":258},["ShallowReactive",2],{"copy:nl:site:":3,"copy:nl:security:checklist,ui,mitigations":122,"copy:nl:site:common":256},{"common":4,"nav":16,"footer":44,"home":51,"error":115},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Ga naar de inhoud","Menu","Taal","Secties","Voettekst","tool","Home","Broodkruimelnavigatie","Kopiëren","Gekopieerd","Downloaden",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Bouwen","Verbinden","Instrueren","Uitvoeren","Je website openstellen","Beveiligen","Volgen",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Modellen en API-prijzen","Agentkosten berekenen","Frameworks en SDK's","MCP-servers","MCP-configgenerator","MCP-clients","AGENTS.md-generator","Instructiebestanden","OpenClaw zelf hosten","Websites voor agents","llms.txt-generator","robots.txt voor AI-bots","API-catalogusgenerator","AI-botoverzicht","Agentbeveiliging","Incidentenlogboek","Beveiligingschecklist","Wijzigingslogboek",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"Over","Privacy","Voorwaarden","Sitemap","Onafhankelijke referentie voor iedereen die AI-agents bouwt. Niet verbonden aan een van de genoemde leveranciers.","Feiten gecontroleerd op {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":98,"allChanges":99,"rulesTitle":100,"rules":101,"aboutLink":114},{"title":53,"description":54},"DotsAgent: naslagwerk en tools voor AI-agents","LLM API-prijzen, een kostencalculator voor agents, MCP-configuraties voor 13 clients, generators voor AGENTS.md en llms.txt, en beveiligingsnotities voor agents. Gratis, in 18 talen.","Voor developers die AI-agents bouwen","Naslagwerk voor bouwers van agents","Prijzen, protocollen, configuratiebestanden en beveiligingsnotities voor agentontwikkeling, allemaal gecontroleerd aan de hand van de documentatie van de leverancier. Zoek een feit op, genereer het bestand dat je nodig hebt en ga weer aan de slag met je code.","Genereer een MCP-configuratie","Bereken de prijs van een agenttaak","Schrijf AGENTS.md","Actuele cijfers","Stand van zaken in de stack",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"MCP-specificatie","OpenClaw","Goedkoopste model, $\u002FM input\u002Foutput","Geprijsde modellen","AI-bots bijgehouden","Elk cijfer is handmatig gecontroleerd aan de hand van de documentatie van de leverancier.","Wat je op de site vindt",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":85,"agentReady":88,"security":91,"changelog":94},{"title":73,"body":74,"unit":75},"Modellen en prijzen","Prijzen voor input-, output- en gecachte tokens per miljoen, naast elkaar, met een calculator voor volledige agent-runs.","modellen",{"title":29,"body":77,"unit":78},"Een catalogus van Model Context Protocol-servers en een configuratiegenerator die voor elke client het juiste bestand maakt.","servers",{"title":33,"body":80,"unit":81},"Maak een AGENTS.md en bekijk hoe elke tool CLAUDE.md, .cursor\u002Frules en vergelijkbare bestanden leest.","bestandsindelingen",{"title":28,"body":83,"unit":84},"Vergelijk agent-frameworks en SDK's van leveranciers op taal, licentie, MCP-ondersteuning en functies voor meerdere agents.","frameworks",{"title":34,"body":86,"unit":87},"Installeer, configureer en update OpenClaw stap voor stap op je eigen machine of server.","huidige release",{"title":35,"body":89,"unit":90},"Genereer llms.txt, robots.txt-regels voor AI-crawlers en een api-catalog, en zoek bots op via hun user-agent.","bots vermeld",{"title":40,"body":92,"unit":93},"De OWASP-risico's voor agents, een logboek met echte incidenten en een checklist die je vóór de lancering kunt afvinken.","incidenten geregistreerd",{"title":95,"body":96,"unit":97},"API-changelog","Gedateerde wijzigingen in model-API's, SDK's en protocollen, telkens met een link naar de aankondiging van de leverancier.","vermeldingen","Nieuwste wijzigingen","Alle wijzigingen","Zo houden we de informatie actueel",[102,105,108,111],{"title":103,"body":104},"Feiten met bronvermelding.","Bij elke prijs, versie en flag staat een link naar de pagina van de leverancier waar de informatie vandaan komt, zodat u die zelf kunt controleren.",{"title":106,"body":107},"Controles met datum.","Op elke pagina staat wanneer de informatie voor het laatst is gecontroleerd. Verouderde vermeldingen controleren we opnieuw of verwijderen we.",{"title":109,"body":110},"Geen betaalde plaatsingen.","Niemand betaalt om vermeld te worden, hoger te eindigen of gunstiger beschreven te worden.",{"title":112,"body":113},"Tools draaien in uw browser.","Generators en rekenmachines werken lokaal. Wat u invoert, wordt niet naar een server verzonden.","Over DotsAgent",{"title":116,"body":117,"home":118,"popular":119,"failed":120,"failedBody":121},"Pagina niet gevonden","Dit adres komt niet overeen met een pagina. De pagina is mogelijk verplaatst, of de link bevat een typefout.","Ga naar de startpagina","Populaire tools","Er is iets misgegaan","De pagina kon aan onze kant niet worden geladen. Probeer het over een minuut opnieuw of ga naar de startpagina.",{"checklist":123,"ui":208,"mitigations":210},{"seo":124,"crumb":42,"eyebrow":127,"title":128,"lead":129,"progress":130,"clear":131,"stored":132,"groups":133,"items":140,"exportTitle":207},{"title":125,"description":126},"Beveiligingschecklist voor AI-agents: 22 checks vóór livegang","Een beveiligingschecklist met 22 punten voor AI-agents, over niet-vertrouwde input, toolreferenties, sandboxing, MCP-tokens en CI-geheimen. Je voortgang wordt opgeslagen in je browser.","Beveiliging · tools","Beveiligingschecklist voor agents","Loop deze checks na voordat een agent toegang krijgt tot echte gegevens of inloggegevens. Elke check verwijst naar de bijbehorende maatregel. Je kunt je voortgang exporteren als Markdown-bestand voor een review of pull request.","{done} van {total} voltooid","Alles wissen","Vinkjes worden alleen in deze browser opgeslagen.",{"inputs":134,"tools":135,"runtime":136,"mcp":137,"ci":138,"operate":139},"Niet-vertrouwde invoer","Tools en inloggegevens","Runtime en netwerk","MCP-servers en -clients","CI en code review","Beheer",{"untrustedLabel":141,"trifectaSplit":144,"toolDescriptions":147,"outputEscaping":150,"readOnlyDefault":153,"scopedTokens":156,"approvalWrites":159,"pinVersions":162,"egressAllowlist":165,"sandbox":168,"loopbackBind":171,"inboundAllowlist":174,"sessionPerUser":177,"tokenAudience":180,"noPassthrough":183,"patchSdks":186,"ciNoSecrets":189,"ciUntrustedTriggers":192,"logToolCalls":195,"killSwitch":198,"redTeam":201,"verifyBots":204},{"title":142,"body":143},"Markeer niet-vertrouwde content overal waar die de agent binnenkomt","Markeer webpagina's, e-mails, issues, tickets en toolresultaten die door buitenstaanders kunnen worden geschreven. Alles in die lijst kan instructies bevatten.",{"title":145,"body":146},"Splits agents op, zodat geen enkele agent alle drie de onderdelen van de trifecta heeft","Als een agent niet-vertrouwde content leest, ontneem hem dan óf de toegang tot privégegevens óf het uitgaande kanaal. Als één agent alle drie nodig heeft, gebruik dan een plan-dan-uitvoeren-aanpak of een dual-LLM-ontwerp.",{"title":148,"body":149},"Controleer en leg de beschrijvingen van elke verbonden tool vast","Toolbeschrijvingen komen rechtstreeks in de context van het model terecht. Lees ze voordat je een server verbindt en bereken een hash, zodat latere wijzigingen worden gesignaleerd.",{"title":151,"body":152},"Escape modeluitvoer voordat je die weergeeft of uitvoert","Blokkeer het automatisch laden van externe afbeeldingen en links in weergegeven uitvoer en stel een strikt CSP in. Geef ruwe uitvoer nooit door aan een shell, SQL-query of eval.",{"title":154,"body":155},"Stel elke toolverbinding standaard in op alleen-lezen","Geef alleen de specifieke tools die dat nodig hebben schrijf-, verwijder- of verzendrechten, en alleen voor de taak die voorligt.",{"title":157,"body":158},"Beperk elk token tot één project en minimale rechten","Gebruik geen admin- of service_role-sleutels voor agents. Kortlopende tokens die aan een project zijn gebonden, beperken de schade bij een lek.",{"title":160,"body":161},"Vereis menselijke goedkeuring voor schrijven, verwijderen en verzenden","Toon de volledige toolargumenten in de goedkeuringsprompt en weiger standaard als niemand reageert. Stel in OpenClaw tools.exec.ask in op always.",{"title":163,"body":164},"Leg exacte versies vast van skills, plugins en MCP-servers","Controleer de diff vóór elke update en bekijk de scannerresultaten van VirusTotal of ClawHub-audits. Stel in OpenClaw security.installPolicy in.",{"title":166,"body":167},"Sta uitgaand verkeer alleen toe naar hosts die elke tool nodig heeft","Weiger uitgaand verkeer van agents en MCP-servers standaard. Zet hosts met meerdere tenants, waar iedereen content kan publiceren, nooit op een lijst met automatisch goedgekeurde hosts.",{"title":169,"body":170},"Voer code en shell-tools uit in een sandbox","Gebruik een container of VM zonder inloggegevens en mount alleen de workspace. Schakel in OpenClaw sandboxing in, stel tools.exec.security in op deny of allowlist en laat elevated mode uit.",{"title":172,"body":173},"Bind gateways en dashboards alleen aan loopback","Maak op afstand verbinding via een SSH-tunnel of Tailscale Serve en gebruik een token van minstens 24 tekens. Voer openclaw security audit --deep uit om dit te controleren.",{"title":175,"body":176},"Beperk wie de agent berichten kan sturen","Gebruik DM-koppeling of een allowlist en eis dat gebruikers de agent vermelden in groepschats. Iedereen die de agent een bericht kan sturen, kan proberen instructies te geven.",{"title":178,"body":179},"Geef elke gebruiker of afzender een aparte sessie","Deel nooit één gesprekscontext met verschillende mensen. Stel in OpenClaw session.dmScope in op per-channel-peer.",{"title":181,"body":182},"Wijs MCP-tokens af die niet voor je server zijn uitgegeven","Controleer de audience van elk access token en laat clients RFC 8707-resource-indicators meesturen, zodat elk token aan één server is gebonden.",{"title":184,"body":185},"Geef clienttokens nooit door aan upstream-API's","Haal aparte tokens op voor upstream-aanroepen. Als je server verzoeken doorstuurt naar derden, vraag dan toestemming aan elke client om het confused deputy-probleem te voorkomen.",{"title":187,"body":188},"Houd MCP-SDK's en -tools up-to-date met beveiligingspatches","Minimaal: TypeScript SDK 1.26.0, Python SDK 1.27.2, mcp-remote 0.1.16 en MCP Inspector 0.14.1. Maak per sessie één server en één transport aan.",{"title":190,"body":191},"Geef geen secrets aan CI-agents die door buitenstaanders kunnen worden geactiveerd","Agentjobs die worden uitgevoerd op pull requests, issues of opmerkingen van buitenstaanders krijgen een alleen-lezen token en geen repositorysecrets.",{"title":193,"body":194},"Behandel tekst in pull requests en issues als onbetrouwbaar","Titels, beschrijvingen, opmerkingen en diffs van buitenstaanders kunnen instructies bevatten. Vereis goedkeuring van een maintainer voordat een job met secrets erop wordt uitgevoerd.",{"title":196,"body":197},"Log elke toolaanroep, inclusief argumenten en resultaat","Bewaar het log op een plek waar de agent het niet kan aanpassen. Je hebt het nodig om een incident te reconstrueren en ongebruikelijke aanroepen op te sporen.",{"title":199,"body":200},"Zorg dat je agents snel kunt stoppen en hun tokens kunt intrekken","Weet hoe je elke actieve agent kunt stoppen en de inloggegevens ervan binnen enkele minuten kunt intrekken. Oefen dit voordat je het nodig hebt.",{"title":202,"body":203},"Test je agents vóór release op prompt injection","Verwerk instructies in de content die je agent leest, zoals issues, e-mails en webpagina's, en controleer dat er geen ingrijpende acties op volgen. Herhaal dit na elke wijziging aan tools of prompts.",{"title":205,"body":206},"Controleer agentsignaturen voordat je agentverkeer vertrouwt","Controleer Web Bot Auth-signaturen aan de hand van de sleuteldirectory van de operator om een agent te identificeren. Bepaal afzonderlijk waartoe de agent toegang heeft: een handtekening identificeert de operator, niet de gebruiker.","Exporteren als Markdown",{"crumb":40,"sources":209},"Bronnen",{"lethalTrifecta":211,"designPatterns":214,"camel":217,"leastPrivilege":220,"humanApproval":223,"sandboxing":226,"egressControl":229,"noPublicControlPlane":232,"mcpTokenAudience":235,"sessionIsolation":238,"supplyChainVetting":241,"inboundAccessControl":244,"ciSecretIsolation":247,"outputHandling":250,"verifyAgentSignatures":253},{"title":212,"body":213},"Doorbreek de dodelijke trifecta","De regel van Simon Willison: een agent die privédata kan lezen, onbetrouwbare content te zien krijgt en data naar buiten kan sturen, kan door elke tekst die hij leest tegen je worden ingezet. Schakel voor elke agent of sessie minstens één van deze drie mogelijkheden uit. Geef de agent die openbare issues triageert bijvoorbeeld geen geheimen, en geef de agent met toegang tot geheimen geen kanaal om data naar buiten te sturen.",{"title":215,"body":216},"Beperk de agent na onbetrouwbare input","Onderzoek naar ontwerppatronen voor agentbeveiliging komt neer op één regel: zodra een agent niet-vertrouwde invoer heeft verwerkt, mag die invoer geen ingrijpende acties kunnen starten. De patronen zijn onder meer action-selector, plan-then-execute, dual LLM en contextminimalisatie. Kies per workflow één patroon, bijvoorbeeld door het plan vast te leggen voordat de agent niet-vertrouwde gegevens leest.",{"title":218,"body":219},"Volg de gegevensstroom met CaMeL","CaMeL splitst de agent in tweeën: een planner met privileges schrijft code op basis van het verzoek van de gebruiker, terwijl een afgeschermd model niet-vertrouwde gegevens verwerkt. Waarden van de afgeschermde kant krijgen capability-tags. Beleidsregels controleren die tags voordat een tool wordt uitgevoerd. In het artikel loste CaMeL 77% van de AgentDojo-taken op met aantoonbare beveiliging, tegenover 84% voor een agent zonder verdediging.",{"title":221,"body":222},"Gebruik inloggegevens met minimale rechten","Geef agents standaard alleen-lezen toegang die beperkt is tot het project. Gebruik nooit een admin- of service_role-sleutel: die omzeilt in Supabase de beveiliging op rijniveau. Beperk CI- en repositorytokens tot de ene taak waarvoor ze nodig zijn. Het incident met Amazon Q Developer bleek terug te voeren op een GitHub-token met te ruime rechten in CodeBuild.",{"title":224,"body":225},"Vraag goedkeuring voor ingrijpende acties","Laat iemand toolaanroepen bevestigen die gegevens schrijven of verwijderen, berichten versturen of geld uitgeven. Weiger standaard als niemand reageert. Supabase raadt handmatige goedkeuring van MCP-toolaanroepen aan. Stel in OpenClaw tools.exec.ask in op always en laat askFallback op deny staan. Toon alle argumenten, zodat de beoordelaar ziet wat er daadwerkelijk wordt uitgevoerd.",{"title":227,"body":228},"Voer code en tools uit in een sandbox","Voer shellcommando's en gegenereerde code uit in een container of VM zonder inloggegevens, met alleen toegang tot de workspace. OpenClaw wordt geleverd met sandboxing uitgeschakeld en tools.exec.security ingesteld op full op gatewayhosts. Schakel sandboxing daarom in, stel exec security in op deny of allowlist, zet fs.workspaceOnly op true en laat de uitgebreide modus uitgeschakeld. Controleer het resultaat met openclaw sandbox explain.",{"title":230,"body":231},"Beperk uitgaand netwerkverkeer","Blokkeer standaard uitgaand verkeer van agents en MCP-servers en sta daarna alleen de hosts toe die ze nodig hebben. Keur fetches naar multi-tenant hosts waar iedereen kan publiceren nooit automatisch goed. Zo werd huggingface.co via CVE-2026-54316 een kanaal voor data-exfiltratie. Een mailserver hoort alleen de mail-API te kunnen bereiken, zoals postmark-mcp liet zien.",{"title":233,"body":234},"Houd control planes buiten het internet","Bind agentgateways, dashboards en debugproxies aan loopback en eis een token van minstens 24 tekens, bijvoorbeeld gegenereerd met openssl rand -hex 32. Maak er op afstand verbinding mee via een SSH-tunnel of Tailscale Serve. Gebruik Tailscale Funnel alleen met wachtwoordauthenticatie. Voer regelmatig openclaw security audit --deep uit.",{"title":236,"body":237},"Valideer de MCP-tokenaudience","De MCP-autorisatiespecificatie vereist dat een server toegangstokens weigert die niet voor die server zijn uitgegeven. De specificatie verbiedt ook om de token van een client door te sturen naar een upstream-API. Clients sturen RFC 8707-resource-indicators mee, zodat elke token aan één server is gekoppeld. Een proxyserver heeft toestemming nodig van elke client; anders wordt die een confused deputy.",{"title":239,"body":240},"Isoleer MCP-sessies en tenants","Maak voor elke sessie een aparte server- en transportinstantie in plaats van er één met meerdere clients te delen. Koppel elke sessie en taak aan de geauthenticeerde principal die deze heeft aangemaakt en controleer die koppeling bij elk verzoek. Beide MCP SDK-beveiligingsadviezen uit 2026 kwamen voort uit gedeelde of niet-gekoppelde status.",{"title":242,"body":243},"Controleer skills, plugins en MCP-servers","Leg exacte versies vast, bekijk de diff vóór elke update en controleer scannerresultaten, zoals die van VirusTotal, en de beveiligingsauditstatus van ClawHub. Hash toolbeschrijvingen wanneer je een server goedkeurt en waarschuw als ze veranderen; zo spoor je rug pulls op. OpenClaw blokkeert standaard niets tijdens de installatie, dus stel security.installPolicy zelf in.",{"title":245,"body":246},"Bepaal wie de agent berichten kan sturen","Beperk DM-toegang tot pairing of een allowlist, vereis een vermelding voordat de agent in groepschats handelt en stel session.dmScope in op per-channel-peer, zodat afzenders nooit context delen. Iedereen die de agent berichten kan sturen, kan proberen instructies te geven. De lijst met afzenders hoort dus bij je aanvalsoppervlak.",{"title":248,"body":249},"Houd secrets buiten niet-vertrouwde CI-runs","Voer geen agent met repositorysecrets uit in workflows die buitenstaanders via een pull request, issue of commentaar kunnen starten. Behandel titels, beschrijvingen en commentaren uit die events als kwaadwillig. Als een stap echt secrets nodig heeft, voer die dan pas uit nadat een maintainer de run heeft goedgekeurd.",{"title":251,"body":252},"Behandel modeluitvoer als niet-vertrouwd","Escape of saniteer modeluitvoer voordat je die weergeeft. Geef de uitvoer nooit ongecontroleerd door aan een shell, SQL-query of browser. Blokkeer het automatisch laden van Markdown-afbeeldingen en links naar externe domeinen en stel een strikt Content Security Policy in. EchoLeak verplaatste gegevens via URL's die automatisch werden geladen.",{"title":254,"body":255},"Controleer agentsignaturen en autoriseer daarna","Als je wilt vaststellen welke agent je site of API aanroept, controleer dan de Web Bot Auth-signatuur aan de hand van de sleutels die de operator publiceert op \u002F.well-known\u002Fhttp-message-signatures-directory. De ChatGPT-agent ondertekent met Signature-Agent https:\u002F\u002Fchatgpt.com. Een geldige signatuur vertelt je wie de agent beheert, niet welke gebruiker de aanvraag heeft gedaan of wat die gebruiker mag doen. Autoriseer daarom elk verzoek afzonderlijk.",{"common":257},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863367425]