[{"data":1,"prerenderedAt":200},["ShallowReactive",2],{"copy:nl:site:":3,"copy:nl:security:incident,ui,mitigations,incidents.2025-07-supabase-mcp-token-leak,incidents.2025-07-filesystem-mcp-escaperoute.title,incidents.2025-06-mcp-inspector-rce.title":122,"copy:nl:site:common":198},{"common":4,"nav":16,"footer":44,"home":51,"error":115},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Ga naar de inhoud","Menu","Taal","Secties","Voettekst","tool","Home","Broodkruimelnavigatie","Kopiëren","Gekopieerd","Downloaden",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Bouwen","Verbinden","Instrueren","Uitvoeren","Je website openstellen","Beveiligen","Volgen",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Modellen en API-prijzen","Agentkosten berekenen","Frameworks en SDK's","MCP-servers","MCP-configgenerator","MCP-clients","AGENTS.md-generator","Instructiebestanden","OpenClaw zelf hosten","Websites voor agents","llms.txt-generator","robots.txt voor AI-bots","API-catalogusgenerator","AI-botoverzicht","Agentbeveiliging","Incidentenlogboek","Beveiligingschecklist","Wijzigingslogboek",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"Over","Privacy","Voorwaarden","Sitemap","Onafhankelijke referentie voor iedereen die AI-agents bouwt. Niet verbonden aan een van de genoemde leveranciers.","Feiten gecontroleerd op {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":98,"allChanges":99,"rulesTitle":100,"rules":101,"aboutLink":114},{"title":53,"description":54},"DotsAgent: naslagwerk en tools voor AI-agents","LLM API-prijzen, een kostencalculator voor agents, MCP-configuraties voor 13 clients, generators voor AGENTS.md en llms.txt, en beveiligingsnotities voor agents. Gratis, in 18 talen.","Voor developers die AI-agents bouwen","Naslagwerk voor bouwers van agents","Prijzen, protocollen, configuratiebestanden en beveiligingsnotities voor agentontwikkeling, allemaal gecontroleerd aan de hand van de documentatie van de leverancier. Zoek een feit op, genereer het bestand dat je nodig hebt en ga weer aan de slag met je code.","Genereer een MCP-configuratie","Bereken de prijs van een agenttaak","Schrijf AGENTS.md","Actuele cijfers","Stand van zaken in de stack",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"MCP-specificatie","OpenClaw","Goedkoopste model, $\u002FM input\u002Foutput","Geprijsde modellen","AI-bots bijgehouden","Elk cijfer is handmatig gecontroleerd aan de hand van de documentatie van de leverancier.","Wat je op de site vindt",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":85,"agentReady":88,"security":91,"changelog":94},{"title":73,"body":74,"unit":75},"Modellen en prijzen","Prijzen voor input-, output- en gecachte tokens per miljoen, naast elkaar, met een calculator voor volledige agent-runs.","modellen",{"title":29,"body":77,"unit":78},"Een catalogus van Model Context Protocol-servers en een configuratiegenerator die voor elke client het juiste bestand maakt.","servers",{"title":33,"body":80,"unit":81},"Maak een AGENTS.md en bekijk hoe elke tool CLAUDE.md, .cursor\u002Frules en vergelijkbare bestanden leest.","bestandsindelingen",{"title":28,"body":83,"unit":84},"Vergelijk agent-frameworks en SDK's van leveranciers op taal, licentie, MCP-ondersteuning en functies voor meerdere agents.","frameworks",{"title":34,"body":86,"unit":87},"Installeer, configureer en update OpenClaw stap voor stap op je eigen machine of server.","huidige release",{"title":35,"body":89,"unit":90},"Genereer llms.txt, robots.txt-regels voor AI-crawlers en een api-catalog, en zoek bots op via hun user-agent.","bots vermeld",{"title":40,"body":92,"unit":93},"De OWASP-risico's voor agents, een logboek met echte incidenten en een checklist die je vóór de lancering kunt afvinken.","incidenten geregistreerd",{"title":95,"body":96,"unit":97},"API-changelog","Gedateerde wijzigingen in model-API's, SDK's en protocollen, telkens met een link naar de aankondiging van de leverancier.","vermeldingen","Nieuwste wijzigingen","Alle wijzigingen","Zo houden we de informatie actueel",[102,105,108,111],{"title":103,"body":104},"Feiten met bronvermelding.","Bij elke prijs, versie en flag staat een link naar de pagina van de leverancier waar de informatie vandaan komt, zodat u die zelf kunt controleren.",{"title":106,"body":107},"Controles met datum.","Op elke pagina staat wanneer de informatie voor het laatst is gecontroleerd. Verouderde vermeldingen controleren we opnieuw of verwijderen we.",{"title":109,"body":110},"Geen betaalde plaatsingen.","Niemand betaalt om vermeld te worden, hoger te eindigen of gunstiger beschreven te worden.",{"title":112,"body":113},"Tools draaien in uw browser.","Generators en rekenmachines werken lokaal. Wat u invoert, wordt niet naar een server verzonden.","Over DotsAgent",{"title":116,"body":117,"home":118,"popular":119,"failed":120,"failedBody":121},"Pagina niet gevonden","Dit adres komt niet overeen met een pagina. De pagina is mogelijk verplaatst, of de link bevat een typefout.","Ga naar de startpagina","Populaire tools","Er is iets misgegaan","De pagina kon aan onze kant niet worden geladen. Probeer het over een minuut opnieuw of ga naar de startpagina.",{"incident":123,"ui":128,"mitigations":130,"incidents":176},{"crumb":41,"whatTitle":124,"whyTitle":125,"doTitle":126,"toChecklist":127},"Wat is er gebeurd","Waarom het werkte","Wat u kunt doen","Doorloop de beveiligingschecklist",{"crumb":40,"sources":129},"Bronnen",{"lethalTrifecta":131,"designPatterns":134,"camel":137,"leastPrivilege":140,"humanApproval":143,"sandboxing":146,"egressControl":149,"noPublicControlPlane":152,"mcpTokenAudience":155,"sessionIsolation":158,"supplyChainVetting":161,"inboundAccessControl":164,"ciSecretIsolation":167,"outputHandling":170,"verifyAgentSignatures":173},{"title":132,"body":133},"Doorbreek de dodelijke trifecta","De regel van Simon Willison: een agent die privédata kan lezen, onbetrouwbare content te zien krijgt en data naar buiten kan sturen, kan door elke tekst die hij leest tegen je worden ingezet. Schakel voor elke agent of sessie minstens één van deze drie mogelijkheden uit. Geef de agent die openbare issues triageert bijvoorbeeld geen geheimen, en geef de agent met toegang tot geheimen geen kanaal om data naar buiten te sturen.",{"title":135,"body":136},"Beperk de agent na onbetrouwbare input","Onderzoek naar ontwerppatronen voor agentbeveiliging komt neer op één regel: zodra een agent niet-vertrouwde invoer heeft verwerkt, mag die invoer geen ingrijpende acties kunnen starten. De patronen zijn onder meer action-selector, plan-then-execute, dual LLM en contextminimalisatie. Kies per workflow één patroon, bijvoorbeeld door het plan vast te leggen voordat de agent niet-vertrouwde gegevens leest.",{"title":138,"body":139},"Volg de gegevensstroom met CaMeL","CaMeL splitst de agent in tweeën: een planner met privileges schrijft code op basis van het verzoek van de gebruiker, terwijl een afgeschermd model niet-vertrouwde gegevens verwerkt. Waarden van de afgeschermde kant krijgen capability-tags. Beleidsregels controleren die tags voordat een tool wordt uitgevoerd. In het artikel loste CaMeL 77% van de AgentDojo-taken op met aantoonbare beveiliging, tegenover 84% voor een agent zonder verdediging.",{"title":141,"body":142},"Gebruik inloggegevens met minimale rechten","Geef agents standaard alleen-lezen toegang die beperkt is tot het project. Gebruik nooit een admin- of service_role-sleutel: die omzeilt in Supabase de beveiliging op rijniveau. Beperk CI- en repositorytokens tot de ene taak waarvoor ze nodig zijn. Het incident met Amazon Q Developer bleek terug te voeren op een GitHub-token met te ruime rechten in CodeBuild.",{"title":144,"body":145},"Vraag goedkeuring voor ingrijpende acties","Laat iemand toolaanroepen bevestigen die gegevens schrijven of verwijderen, berichten versturen of geld uitgeven. Weiger standaard als niemand reageert. Supabase raadt handmatige goedkeuring van MCP-toolaanroepen aan. Stel in OpenClaw tools.exec.ask in op always en laat askFallback op deny staan. Toon alle argumenten, zodat de beoordelaar ziet wat er daadwerkelijk wordt uitgevoerd.",{"title":147,"body":148},"Voer code en tools uit in een sandbox","Voer shellcommando's en gegenereerde code uit in een container of VM zonder inloggegevens, met alleen toegang tot de workspace. OpenClaw wordt geleverd met sandboxing uitgeschakeld en tools.exec.security ingesteld op full op gatewayhosts. Schakel sandboxing daarom in, stel exec security in op deny of allowlist, zet fs.workspaceOnly op true en laat de uitgebreide modus uitgeschakeld. Controleer het resultaat met openclaw sandbox explain.",{"title":150,"body":151},"Beperk uitgaand netwerkverkeer","Blokkeer standaard uitgaand verkeer van agents en MCP-servers en sta daarna alleen de hosts toe die ze nodig hebben. Keur fetches naar multi-tenant hosts waar iedereen kan publiceren nooit automatisch goed. Zo werd huggingface.co via CVE-2026-54316 een kanaal voor data-exfiltratie. Een mailserver hoort alleen de mail-API te kunnen bereiken, zoals postmark-mcp liet zien.",{"title":153,"body":154},"Houd control planes buiten het internet","Bind agentgateways, dashboards en debugproxies aan loopback en eis een token van minstens 24 tekens, bijvoorbeeld gegenereerd met openssl rand -hex 32. Maak er op afstand verbinding mee via een SSH-tunnel of Tailscale Serve. Gebruik Tailscale Funnel alleen met wachtwoordauthenticatie. Voer regelmatig openclaw security audit --deep uit.",{"title":156,"body":157},"Valideer de MCP-tokenaudience","De MCP-autorisatiespecificatie vereist dat een server toegangstokens weigert die niet voor die server zijn uitgegeven. De specificatie verbiedt ook om de token van een client door te sturen naar een upstream-API. Clients sturen RFC 8707-resource-indicators mee, zodat elke token aan één server is gekoppeld. Een proxyserver heeft toestemming nodig van elke client; anders wordt die een confused deputy.",{"title":159,"body":160},"Isoleer MCP-sessies en tenants","Maak voor elke sessie een aparte server- en transportinstantie in plaats van er één met meerdere clients te delen. Koppel elke sessie en taak aan de geauthenticeerde principal die deze heeft aangemaakt en controleer die koppeling bij elk verzoek. Beide MCP SDK-beveiligingsadviezen uit 2026 kwamen voort uit gedeelde of niet-gekoppelde status.",{"title":162,"body":163},"Controleer skills, plugins en MCP-servers","Leg exacte versies vast, bekijk de diff vóór elke update en controleer scannerresultaten, zoals die van VirusTotal, en de beveiligingsauditstatus van ClawHub. Hash toolbeschrijvingen wanneer je een server goedkeurt en waarschuw als ze veranderen; zo spoor je rug pulls op. OpenClaw blokkeert standaard niets tijdens de installatie, dus stel security.installPolicy zelf in.",{"title":165,"body":166},"Bepaal wie de agent berichten kan sturen","Beperk DM-toegang tot pairing of een allowlist, vereis een vermelding voordat de agent in groepschats handelt en stel session.dmScope in op per-channel-peer, zodat afzenders nooit context delen. Iedereen die de agent berichten kan sturen, kan proberen instructies te geven. De lijst met afzenders hoort dus bij je aanvalsoppervlak.",{"title":168,"body":169},"Houd secrets buiten niet-vertrouwde CI-runs","Voer geen agent met repositorysecrets uit in workflows die buitenstaanders via een pull request, issue of commentaar kunnen starten. Behandel titels, beschrijvingen en commentaren uit die events als kwaadwillig. Als een stap echt secrets nodig heeft, voer die dan pas uit nadat een maintainer de run heeft goedgekeurd.",{"title":171,"body":172},"Behandel modeluitvoer als niet-vertrouwd","Escape of saniteer modeluitvoer voordat je die weergeeft. Geef de uitvoer nooit ongecontroleerd door aan een shell, SQL-query of browser. Blokkeer het automatisch laden van Markdown-afbeeldingen en links naar externe domeinen en stel een strikt Content Security Policy in. EchoLeak verplaatste gegevens via URL's die automatisch werden geladen.",{"title":174,"body":175},"Controleer agentsignaturen en autoriseer daarna","Als je wilt vaststellen welke agent je site of API aanroept, controleer dan de Web Bot Auth-signatuur aan de hand van de sleutels die de operator publiceert op \u002F.well-known\u002Fhttp-message-signatures-directory. De ChatGPT-agent ondertekent met Signature-Agent https:\u002F\u002Fchatgpt.com. Een geldige signatuur vertelt je wie de agent beheert, niet welke gebruiker de aanvraag heeft gedaan of wat die gebruiker mag doen. Autoriseer daarom elk verzoek afzonderlijk.",{"2025-07-supabase-mcp-token-leak":177,"2025-07-filesystem-mcp-escaperoute":194,"2025-06-mcp-inspector-rce":196},{"title":178,"summary":179,"tags":180,"what":184,"why":187,"do":189},"Supabase MCP-agent lekt tokens via een supportticket","Door prompt injection in een supportticket las de agent van Cursor, verbonden met Supabase MCP via de service_role-sleutel, een tabel met integratietokens uit en lekte die gegevens.",[181,182,183],"MCP","prompt injection","lethal trifecta",[185,186],"In juli 2025 demonstreerde General Analysis een aanval op een ontwikkelaar die Cursor gebruikte met de Supabase MCP-server. De aanvaller diende een supportticket in met instructies voor de agent. Toen de agent het ticket verwerkte, volgde die de instructies.","De agent was verbonden met de service_role-sleutel, die row-level security omzeilt. De agent las een tabel met integratietokens uit en lekte de inhoud ervan naar de aanvaller.",[188],"Simon Willison noemde dit een schoolvoorbeeld van de lethal trifecta: privégegevens achter een sleutel die row-level security negeert, niet-vertrouwde tekst van klanten en een mogelijkheid om gegevens naar buiten te sturen. Als je een van de drie wegneemt, mislukt de aanval.",[190,191,192,193],"Geef een agent nooit de service_role-sleutel; verbind de agent alleen-lezen en beperkt tot één project.","Houd agents die klantberichten lezen weg van productiegegevens.","Vereis handmatige goedkeuring voor elke database-toolaanroep.","Behandel de inhoud van tickets en formulieren als niet-vertrouwde invoer.",{"title":195},"EscapeRoute: sandbox-escape in Filesystem MCP-server",{"title":197},"De proxy van MCP Inspector maakte code-uitvoering op afstand via een browser mogelijk",{"common":199},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863367371]