[{"data":1,"prerenderedAt":260},["ShallowReactive",2],{"copy:pl:site:":3,"copy:pl:security:checklist,ui,mitigations":124,"copy:pl:site:common":258},{"common":4,"nav":16,"footer":44,"home":51,"error":117},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Przejdź do treści","Menu","Język","Sekcje","Stopka","narzędzie","Strona główna","Okruszki nawigacyjne","Kopiuj","Skopiowano","Pobierz",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Twórz","Łącz","Wydawaj instrukcje","Uruchamiaj","Otwórz swoją stronę","Zabezpieczaj","Monitoruj",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Modele i ceny API","Kalkulator kosztów agenta","Frameworki i SDK","Serwery MCP","Generator konfiguracji MCP","Klienci MCP","Generator AGENTS.md","Pliki instrukcji","Self-hosting OpenClaw","Strony gotowe na agentów","Generator llms.txt","robots.txt dla botów AI","Generator katalogu API","Katalog botów AI","Bezpieczeństwo agentów","Rejestr incydentów","Lista kontrolna bezpieczeństwa","Historia zmian",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"O nas","Prywatność","Warunki","Mapa witryny","Niezależne źródło informacji dla osób tworzących agentów AI. Nie jesteśmy powiązani z żadnym wymienionym tu dostawcą.","Dane sprawdzone {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":100,"allChanges":101,"rulesTitle":102,"rules":103,"aboutLink":116},{"title":53,"description":54},"DotsAgent: źródło informacji i narzędzia do tworzenia agentów AI","Ceny API modeli LLM, kalkulator kosztów agentów, konfiguracje MCP dla 13 klientów, generatory AGENTS.md i llms.txt oraz porady dotyczące bezpieczeństwa agentów. Bezpłatnie, w 18 językach.","Dla programistów tworzących agentów AI","Podręczny informator dla twórców agentów","Ceny, protokoły, pliki konfiguracyjne i porady dotyczące bezpieczeństwa agentów — wszystko sprawdzone w dokumentacji dostawców. Sprawdź potrzebne informacje, wygeneruj plik i wracaj do kodowania.","Wygeneruj konfigurację MCP","Oblicz koszt zadania agenta","Utwórz plik AGENTS.md","Aktualne dane","Stan stacka",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"Specyfikacja MCP","OpenClaw","Najtańszy model, $\u002FM wej.\u002Fwyj.","Modele z cenami","Monitorowane boty AI","Każda wartość jest ręcznie weryfikowana na podstawie dokumentacji dostawcy.","Co znajdziesz w serwisie",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":85,"agentReady":89,"security":93,"changelog":96},{"title":73,"body":74,"unit":75},"Modele i ceny","Ceny tokenów wejściowych, wyjściowych i z cache za milion — obok siebie, z kalkulatorem kosztu całego przebiegu agenta.","modele",{"title":29,"body":77,"unit":78},"Katalog serwerów Model Context Protocol i generator konfiguracji, który zapisuje ją we właściwym pliku dla każdego klienta.","serwery",{"title":33,"body":80,"unit":81},"Utwórz plik AGENTS.md i sprawdź, jak poszczególne narzędzia odczytują pliki CLAUDE.md, .cursor\u002Frules i podobne.","formaty plików",{"title":28,"body":83,"unit":84},"Porównaj frameworki agentowe i SDK dostawców pod kątem języka, licencji, obsługi MCP i funkcji wieloagentowych.","frameworki",{"title":86,"body":87,"unit":88},"Hostuj OpenClaw samodzielnie","Zainstaluj, skonfiguruj i aktualizuj OpenClaw na własnym komputerze lub serwerze — krok po kroku.","bieżące wydanie",{"title":90,"body":91,"unit":92},"Witryny gotowe na agentów","Generuj llms.txt, reguły robots.txt dla crawlerów AI i api-catalog, a także wyszukuj boty po user agencie.","boty w katalogu",{"title":40,"body":94,"unit":95},"Ryzyka OWASP dotyczące agentów, rejestr rzeczywistych incydentów i lista kontrolna do odhaczenia przed wdrożeniem.","zarejestrowane incydenty",{"title":97,"body":98,"unit":99},"Historia zmian API","Datowane zmiany w API modeli, SDK i protokołach — każda z linkiem do komunikatu dostawcy.","wpisy","Najnowsze zmiany","Wszystkie zmiany","Jak dbamy o dokładność",[104,107,110,113],{"title":105,"body":106},"Fakty ze źródeł.","Każda cena, wersja i flaga zawiera link do strony dostawcy, z której pochodzi, więc możesz sprawdzić ją samodzielnie.",{"title":108,"body":109},"Weryfikacja z datą.","Na każdej stronie widać, kiedy ostatnio sprawdzono podane informacje. Nieaktualne wpisy są ponownie weryfikowane lub usuwane.",{"title":111,"body":112},"Brak płatnych wpisów.","Nikt nie płaci za umieszczenie na liście, wyższą pozycję ani przychylniejszy opis.",{"title":114,"body":115},"Narzędzia działają w przeglądarce.","Generatory i kalkulatory działają lokalnie, a wpisywane przez Ciebie dane nie są wysyłane na serwer.","O DotsAgent",{"title":118,"body":119,"home":120,"popular":121,"failed":122,"failedBody":123},"Nie znaleziono strony","Ten adres nie prowadzi do żadnej strony. Strona mogła zostać przeniesiona lub w linku jest literówka.","Przejdź na stronę główną","Popularne narzędzia","Coś poszło nie tak","Nie udało się załadować strony po naszej stronie. Spróbuj ponownie za minutę albo przejdź na stronę główną.",{"checklist":125,"ui":210,"mitigations":212},{"seo":126,"crumb":42,"eyebrow":129,"title":130,"lead":131,"progress":132,"clear":133,"stored":134,"groups":135,"items":142,"exportTitle":209},{"title":127,"description":128},"Lista kontrolna bezpieczeństwa agentów AI: 22 punkty przed wdrożeniem","Lista 22 kontroli bezpieczeństwa agentów AI: niezaufane dane wejściowe, poświadczenia narzędzi, sandboxing, tokeny MCP i sekrety CI. Postępy są zapisywane w przeglądarce.","Bezpieczeństwo · narzędzia","Lista kontrolna bezpieczeństwa agentów","Przejdź przez te kontrole, zanim agent uzyska dostęp do rzeczywistych danych lub poświadczeń. Każda z nich zawiera link do opisywanego zabezpieczenia. Możesz też wyeksportować postępy do pliku Markdown, aby wykorzystać je podczas przeglądu lub w pull requeście.","Wykonano {done} z {total}","Wyczyść wszystko","Zaznaczenia są zapisywane tylko w tej przeglądarce.",{"inputs":136,"tools":137,"runtime":138,"mcp":139,"ci":140,"operate":141},"Niezaufane dane wejściowe","Narzędzia i dane uwierzytelniające","Środowisko uruchomieniowe i sieć","Serwery i klienci MCP","CI i przegląd kodu","Obsługa",{"untrustedLabel":143,"trifectaSplit":146,"toolDescriptions":149,"outputEscaping":152,"readOnlyDefault":155,"scopedTokens":158,"approvalWrites":161,"pinVersions":164,"egressAllowlist":167,"sandbox":170,"loopbackBind":173,"inboundAllowlist":176,"sessionPerUser":179,"tokenAudience":182,"noPassthrough":185,"patchSdks":188,"ciNoSecrets":191,"ciUntrustedTriggers":194,"logToolCalls":197,"killSwitch":200,"redTeam":203,"verifyBots":206},{"title":144,"body":145},"Oznaczaj niezaufane treści w każdym miejscu, z którego trafiają do agenta","Oznaczaj strony internetowe, e-maile, zgłoszenia, tickety i wyniki narzędzi, które mogą być tworzone przez osoby z zewnątrz. Każda z tych treści może zawierać instrukcje.",{"title":147,"body":148},"Rozdziel agentów tak, by żaden nie miał wszystkich trzech elementów układanki","Jeśli agent odczytuje niezaufane treści, odbierz mu dostęp do danych prywatnych albo kanał wysyłania danych. Jeśli jeden agent musi mieć wszystkie trzy elementy, zastosuj podejście plan-then-execute lub architekturę dual-LLM.",{"title":150,"body":151},"Sprawdź i przypnij opisy wszystkich podłączonych narzędzi","Opisy narzędzi trafiają bezpośrednio do kontekstu modelu. Przeczytaj je przed podłączeniem serwera i oblicz ich hashe, aby wykrywać późniejsze zmiany.",{"title":153,"body":154},"Escapuj dane wyjściowe modelu przed ich wyświetleniem lub wykonaniem","Blokuj automatyczne ładowanie zewnętrznych obrazów i linków w renderowanych treściach oraz ustaw restrykcyjną CSP. Nigdy nie przekazuj surowych danych wyjściowych do powłoki, zapytania SQL ani eval.",{"title":156,"body":157},"Domyślnie ustawiaj połączenia z narzędziami jako tylko do odczytu","Przyznawaj uprawnienia do zapisu, usuwania lub wysyłania tylko konkretnym narzędziom, które ich potrzebują, i tylko na potrzeby bieżącego zadania.",{"title":159,"body":160},"Ogranicz każdy token do jednego projektu i minimalnych uprawnień","Nie używaj dla agentów kluczy administratora ani kluczy service_role. Krótkotrwałe tokeny ograniczone do projektu minimalizują skutki wycieku.",{"title":162,"body":163},"Wymagaj zatwierdzenia przez człowieka przed zapisem, usunięciem lub wysłaniem","Pokaż pełne argumenty narzędzia w prośbie o zatwierdzenie i w razie braku odpowiedzi domyślnie odrzuć operację. W OpenClaw ustaw tools.exec.ask na always.",{"title":165,"body":166},"Przypinaj dokładne wersje skills, wtyczek i serwerów MCP","Przed każdą aktualizacją sprawdź różnice i zweryfikuj wyniki skanowania z VirusTotal lub audytów ClawHub. W OpenClaw ustaw security.installPolicy.",{"title":168,"body":169},"Zezwalaj na ruch wychodzący tylko do hostów wymaganych przez poszczególne narzędzia","Domyślnie blokuj ruch wychodzący agentów i serwerów MCP. Nie dodawaj hostów wielodostępnych, na których każdy może publikować treści, do żadnej listy automatycznie zatwierdzanych hostów.",{"title":171,"body":172},"Uruchamiaj kod i narzędzia powłoki w sandboxie","Używaj kontenera lub maszyny wirtualnej bez poświadczeń i z zamontowanym wyłącznie obszarem roboczym. W OpenClaw włącz sandboxing, ustaw tools.exec.security na deny lub allowlist i pozostaw tryb podwyższonych uprawnień wyłączony.",{"title":174,"body":175},"Udostępniaj bramy i dashboardy tylko na loopback","Uzyskuj do nich zdalny dostęp przez tunel SSH lub Tailscale Serve i używaj tokena o długości co najmniej 24 znaków. Uruchom openclaw security audit --deep, aby to sprawdzić.",{"title":177,"body":178},"Ogranicz, kto może wysyłać wiadomości do agenta","Używaj parowania w wiadomościach prywatnych lub allowlisty i wymagaj wzmianki na czatach grupowych. Każdy, kto może wysłać wiadomość do agenta, może próbować wydawać mu polecenia.",{"title":180,"body":181},"Przydziel każdemu użytkownikowi lub nadawcy osobną sesję","Różne osoby nigdy nie powinny współdzielić kontekstu jednej rozmowy. W OpenClaw ustaw session.dmScope na per-channel-peer.",{"title":183,"body":184},"Odrzucaj tokeny MCP, które nie zostały wydane dla Twojego serwera","Sprawdzaj odbiorcę każdego tokena dostępu i dopilnuj, by klienci wysyłali wskaźniki zasobu RFC 8707, dzięki czemu każdy token będzie przypisany do jednego serwera.",{"title":186,"body":187},"Nigdy nie przekazuj tokenów klienta do upstream API","Uzyskuj osobne tokeny do wywołań upstream. Jeśli serwer pośredniczy w komunikacji z usługami zewnętrznymi, uzyskaj zgodę każdego klienta, aby uniknąć problemu confused deputy.",{"title":189,"body":190},"Korzystaj z aktualnych, załatanych wersji SDK MCP i narzędzi","Co najmniej: TypeScript SDK 1.26.0, Python SDK 1.27.2, mcp-remote 0.1.16 i MCP Inspector 0.14.1. Dla każdej sesji twórz osobny serwer i transport.",{"title":192,"body":193},"Nie udostępniaj sekretów agentom CI, których mogą uruchomić osoby z zewnątrz","Zadania agentów uruchamiane dla pull requestów, zgłoszeń lub komentarzy od osób z zewnątrz powinny otrzymywać token tylko do odczytu i nie mieć dostępu do sekretów repozytorium.",{"title":195,"body":196},"Traktuj treść pull requestów i zgłoszeń jako niezaufaną","Tytuły, opisy, komentarze i różnice w kodzie od osób z zewnątrz mogą zawierać instrukcje. Przed uruchomieniem zadania z dostępem do sekretów wymagaj zgody opiekuna repozytorium.",{"title":198,"body":199},"Rejestruj każde wywołanie narzędzia wraz z argumentami i wynikiem","Przechowuj logi w miejscu, do którego agent nie ma dostępu do edycji. Są potrzebne do odtworzenia przebiegu incydentu i wykrywania nietypowych wywołań.",{"title":201,"body":202},"Zapewnij szybki sposób zatrzymywania agentów i unieważniania ich tokenów","Wiedz, jak zatrzymać każdego działającego agenta i unieważnić jego poświadczenia w ciągu kilku minut. Przećwicz tę procedurę, zanim będzie potrzebna.",{"title":204,"body":205},"Przed wdrożeniem przetestuj agentów pod kątem prompt injection","Umieszczaj instrukcje w treściach odczytywanych przez agenta, takich jak zgłoszenia, e-maile i strony internetowe, i sprawdzaj, czy nie prowadzą do żadnych istotnych działań. Powtarzaj testy po każdej zmianie narzędzi lub promptów.",{"title":207,"body":208},"Weryfikuj podpisy agentów przed zaufaniem ruchowi agentów","Weryfikuj podpisy Web Bot Auth za pomocą katalogu kluczy operatora, aby zidentyfikować agenta. Osobno określaj, do czego może mieć dostęp, ponieważ podpis identyfikuje operatora, a nie użytkownika.","Eksportuj jako Markdown",{"crumb":40,"sources":211},"Źródła",{"lethalTrifecta":213,"designPatterns":216,"camel":219,"leastPrivilege":222,"humanApproval":225,"sandboxing":228,"egressControl":231,"noPublicControlPlane":234,"mcpTokenAudience":237,"sessionIsolation":240,"supplyChainVetting":243,"inboundAccessControl":246,"ciSecretIsolation":249,"outputHandling":252,"verifyAgentSignatures":255},{"title":214,"body":215},"Przerwij zabójczą triadę","Zasada Simona Willisona: agent, który może odczytywać prywatne dane, widzi niezaufane treści i może wysyłać dane na zewnątrz, może zostać wykorzystany przeciwko tobie za pomocą dowolnego tekstu, który odczyta. Odbierz każdemu agentowi lub sesji co najmniej jedną z tych trzech możliwości. Na przykład agent sortujący publiczne zgłoszenia nie powinien mieć dostępu do sekretów, a agent mający dostęp do sekretów nie powinien mieć kanału do wysyłania danych na zewnątrz.",{"title":217,"body":218},"Ogranicz możliwości agenta po otrzymaniu niezaufanych danych","Badania nad wzorcami projektowymi zapewniającymi bezpieczeństwo agentów wskazują jedną zasadę: gdy agent przetworzy niezaufane dane wejściowe, nie mogą one wywoływać działań o istotnych konsekwencjach. Wśród wzorców są action-selector, plan-then-execute, dual LLM i minimalizacja kontekstu. Wybierz jeden wzorzec dla każdego workflow, na przykład ustal plan, zanim agent odczyta jakiekolwiek niezaufane dane.",{"title":220,"body":221},"Śledź przepływ danych za pomocą CaMeL","CaMeL dzieli agenta na dwie części: uprzywilejowany planner tworzy kod na podstawie prośby użytkownika, a odizolowany model obsługuje niezaufane dane. Wartości pochodzące z odizolowanej części otrzymują tagi uprawnień, a zasady sprawdzają te tagi przed uruchomieniem dowolnego narzędzia. W artykule system rozwiązał 77% zadań AgentDojo z formalnie gwarantowanym bezpieczeństwem, podczas gdy agent bez zabezpieczeń rozwiązał 84%.",{"title":223,"body":224},"Stosuj zasadę minimalnych uprawnień","Domyślnie przyznawaj agentom dostęp tylko do odczytu, ograniczony do konkretnego projektu. Nigdy nie używaj klucza administratora ani service_role, który w Supabase omija zabezpieczenia na poziomie wierszy. Ograniczaj tokeny CI i repozytoriów do pojedynczego zadania, do którego służą. Źródłem incydentu z Amazon Q Developer był token GitHub o zbyt szerokich uprawnieniach w CodeBuild.",{"title":226,"body":227},"Wymagaj akceptacji działań o istotnych konsekwencjach","Wymagaj od człowieka potwierdzenia wywołań narzędzi, które zapisują, usuwają, wysyłają lub wydają środki. Jeśli nikt nie odpowie, domyślnie odmawiaj. Supabase zaleca ręczne zatwierdzanie wywołań narzędzi MCP. W OpenClaw ustaw tools.exec.ask na always, a askFallback pozostaw jako deny. Pokaż pełne argumenty, aby osoba zatwierdzająca widziała, co zostanie faktycznie uruchomione.",{"title":229,"body":230},"Uruchamiaj kod i narzędzia w sandboxie","Uruchamiaj polecenia powłoki i wygenerowany kod w kontenerze lub maszynie wirtualnej bez poświadczeń, z dostępem wyłącznie do workspace. OpenClaw domyślnie wyłącza sandboxing, a na hostach gateway ustawia tools.exec.security na full. Włącz więc sandboxing, ustaw zabezpieczenia exec na deny lub allowlist, ustaw fs.workspaceOnly na true i pozostaw tryb podwyższonych uprawnień wyłączony. Sprawdź wynik poleceniem openclaw sandbox explain.",{"title":232,"body":233},"Ogranicz ruch wychodzący","Domyślnie blokuj ruch wychodzący agentów i serwerów MCP, a następnie zezwalaj wyłącznie na hosty potrzebne każdemu z nich. Nigdy nie zatwierdzaj automatycznie żądań do hostów współdzielonych przez wielu użytkowników, na których każdy może coś opublikować — w ten sposób CVE-2026-54316 zmieniło huggingface.co w kanał eksfiltracji danych. Serwer poczty powinien mieć dostęp do swojego API pocztowego i żadnych innych hostów, jak pokazał przypadek postmark-mcp.",{"title":235,"body":236},"Nie wystawiaj płaszczyzn kontroli do internetu","Powiąż gatewaye agentów, dashboardy i proxy debugowania z loopback i wymagaj tokenu o długości co najmniej 24 znaków, na przykład wygenerowanego poleceniem openssl rand -hex 32. Uzyskuj do nich zdalny dostęp przez tunel SSH lub Tailscale Serve, a Tailscale Funnel stosuj wyłącznie z uwierzytelnianiem hasłem. Regularnie uruchamiaj openclaw security audit --deep.",{"title":238,"body":239},"Weryfikuj odbiorcę tokenu MCP","Specyfikacja autoryzacji MCP wymaga, by serwer odrzucał tokeny dostępu, które nie zostały dla niego wydane, i zabrania przekazywania tokenu klienta do nadrzędnego API. Klienci wysyłają wskaźniki zasobu RFC 8707, dzięki czemu każdy token jest powiązany z jednym serwerem. Serwer proxy musi uzyskać zgodę każdego klienta, inaczej może stać się podatny na problem confused deputy.",{"title":241,"body":242},"Izoluj sesje i dzierżawców MCP","Utwórz osobną instancję serwera i transportu dla każdej sesji, zamiast współdzielić jedną między klientami. Powiąż każdą sesję i każde zadanie z uwierzytelnioną tożsamością, która je utworzyła, i sprawdzaj to powiązanie przy każdym żądaniu. Oba ostrzeżenia dotyczące MCP SDK z 2026 r. wynikały ze współdzielonego lub niepowiązanego stanu.",{"title":244,"body":245},"Weryfikuj skills, pluginy i serwery MCP","Przypinaj dokładne wersje, przed każdą aktualizacją przeglądaj diff i sprawdzaj wyniki skanerów, takich jak VirusTotal, oraz status audytu bezpieczeństwa ClawHub. Zapisuj hash opisów narzędzi po zatwierdzeniu serwera i wysyłaj alerty, gdy opisy się zmienią — pozwala to wykrywać rug pull. OpenClaw nie blokuje instalacji wbudowanymi mechanizmami, więc samodzielnie ustaw security.installPolicy.",{"title":247,"body":248},"Kontroluj, kto może pisać do agenta","Ogranicz dostęp przez DM do parowania lub listy dozwolonych. Wymagaj wzmianki, zanim agent zareaguje na czacie grupowym, i ustaw session.dmScope na per-channel-peer, aby nadawcy nigdy nie współdzielili kontekstu. Każda osoba, która może napisać do agenta, może próbować wydawać mu instrukcje, więc lista nadawców jest częścią powierzchni ataku.",{"title":250,"body":251},"Nie udostępniaj sekretów w niezaufanych uruchomieniach CI","Nie uruchamiaj agenta z sekretami repozytorium w workflow, które osoby z zewnątrz mogą wywołać pull requestem, issue lub komentarzem. Traktuj tytuły, opisy i komentarze pochodzące z tych zdarzeń jako wrogie dane. Jeśli jakiś krok rzeczywiście wymaga sekretów, uruchamiaj go dopiero po zatwierdzeniu przebiegu przez maintenera.",{"title":253,"body":254},"Traktuj wynik modelu jako niezaufany","Koduj lub oczyszczaj wynik modelu przed wyświetleniem i nigdy nie przekazuj go bez sprawdzenia do powłoki, zapytania SQL ani przeglądarki. Zablokuj automatyczne wczytywanie obrazów Markdown i linków do zewnętrznych domen oraz ustaw rygorystyczną Content Security Policy. EchoLeak wyprowadzał dane za pomocą URL-i, które ładowały się automatycznie.",{"title":256,"body":257},"Weryfikuj podpisy agentów, a potem autoryzuj","Aby ustalić, który agent łączy się z Twoją witryną lub API, zweryfikuj jego podpis Web Bot Auth przy użyciu kluczy publikowanych przez operatora w \u002F.well-known\u002Fhttp-message-signatures-directory. Agent ChatGPT podpisuje się jako Signature-Agent https:\u002F\u002Fchatgpt.com. Prawidłowy podpis wskazuje, kto obsługuje agenta, ale nie określa, który użytkownik wysłał żądanie ani do czego jest uprawniony. Dlatego każde żądanie autoryzuj osobno.",{"common":259},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863370052]