[{"data":1,"prerenderedAt":201},["ShallowReactive",2],{"copy:pl:site:":3,"copy:pl:security:incident,ui,mitigations,incidents.2026-01-openclaw-control-ui-rce,incidents.2026-openclaw-gateways-exposed.title,incidents.2025-09-postmark-mcp-backdoor.title":124,"copy:pl:site:common":199},{"common":4,"nav":16,"footer":44,"home":51,"error":117},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Przejdź do treści","Menu","Język","Sekcje","Stopka","narzędzie","Strona główna","Okruszki nawigacyjne","Kopiuj","Skopiowano","Pobierz",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Twórz","Łącz","Wydawaj instrukcje","Uruchamiaj","Otwórz swoją stronę","Zabezpieczaj","Monitoruj",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Modele i ceny API","Kalkulator kosztów agenta","Frameworki i SDK","Serwery MCP","Generator konfiguracji MCP","Klienci MCP","Generator AGENTS.md","Pliki instrukcji","Self-hosting OpenClaw","Strony gotowe na agentów","Generator llms.txt","robots.txt dla botów AI","Generator katalogu API","Katalog botów AI","Bezpieczeństwo agentów","Rejestr incydentów","Lista kontrolna bezpieczeństwa","Historia zmian",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"O nas","Prywatność","Warunki","Mapa witryny","Niezależne źródło informacji dla osób tworzących agentów AI. Nie jesteśmy powiązani z żadnym wymienionym tu dostawcą.","Dane sprawdzone {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":100,"allChanges":101,"rulesTitle":102,"rules":103,"aboutLink":116},{"title":53,"description":54},"DotsAgent: źródło informacji i narzędzia do tworzenia agentów AI","Ceny API modeli LLM, kalkulator kosztów agentów, konfiguracje MCP dla 13 klientów, generatory AGENTS.md i llms.txt oraz porady dotyczące bezpieczeństwa agentów. Bezpłatnie, w 18 językach.","Dla programistów tworzących agentów AI","Podręczny informator dla twórców agentów","Ceny, protokoły, pliki konfiguracyjne i porady dotyczące bezpieczeństwa agentów — wszystko sprawdzone w dokumentacji dostawców. Sprawdź potrzebne informacje, wygeneruj plik i wracaj do kodowania.","Wygeneruj konfigurację MCP","Oblicz koszt zadania agenta","Utwórz plik AGENTS.md","Aktualne dane","Stan stacka",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"Specyfikacja MCP","OpenClaw","Najtańszy model, $\u002FM wej.\u002Fwyj.","Modele z cenami","Monitorowane boty AI","Każda wartość jest ręcznie weryfikowana na podstawie dokumentacji dostawcy.","Co znajdziesz w serwisie",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":85,"agentReady":89,"security":93,"changelog":96},{"title":73,"body":74,"unit":75},"Modele i ceny","Ceny tokenów wejściowych, wyjściowych i z cache za milion — obok siebie, z kalkulatorem kosztu całego przebiegu agenta.","modele",{"title":29,"body":77,"unit":78},"Katalog serwerów Model Context Protocol i generator konfiguracji, który zapisuje ją we właściwym pliku dla każdego klienta.","serwery",{"title":33,"body":80,"unit":81},"Utwórz plik AGENTS.md i sprawdź, jak poszczególne narzędzia odczytują pliki CLAUDE.md, .cursor\u002Frules i podobne.","formaty plików",{"title":28,"body":83,"unit":84},"Porównaj frameworki agentowe i SDK dostawców pod kątem języka, licencji, obsługi MCP i funkcji wieloagentowych.","frameworki",{"title":86,"body":87,"unit":88},"Hostuj OpenClaw samodzielnie","Zainstaluj, skonfiguruj i aktualizuj OpenClaw na własnym komputerze lub serwerze — krok po kroku.","bieżące wydanie",{"title":90,"body":91,"unit":92},"Witryny gotowe na agentów","Generuj llms.txt, reguły robots.txt dla crawlerów AI i api-catalog, a także wyszukuj boty po user agencie.","boty w katalogu",{"title":40,"body":94,"unit":95},"Ryzyka OWASP dotyczące agentów, rejestr rzeczywistych incydentów i lista kontrolna do odhaczenia przed wdrożeniem.","zarejestrowane incydenty",{"title":97,"body":98,"unit":99},"Historia zmian API","Datowane zmiany w API modeli, SDK i protokołach — każda z linkiem do komunikatu dostawcy.","wpisy","Najnowsze zmiany","Wszystkie zmiany","Jak dbamy o dokładność",[104,107,110,113],{"title":105,"body":106},"Fakty ze źródeł.","Każda cena, wersja i flaga zawiera link do strony dostawcy, z której pochodzi, więc możesz sprawdzić ją samodzielnie.",{"title":108,"body":109},"Weryfikacja z datą.","Na każdej stronie widać, kiedy ostatnio sprawdzono podane informacje. Nieaktualne wpisy są ponownie weryfikowane lub usuwane.",{"title":111,"body":112},"Brak płatnych wpisów.","Nikt nie płaci za umieszczenie na liście, wyższą pozycję ani przychylniejszy opis.",{"title":114,"body":115},"Narzędzia działają w przeglądarce.","Generatory i kalkulatory działają lokalnie, a wpisywane przez Ciebie dane nie są wysyłane na serwer.","O DotsAgent",{"title":118,"body":119,"home":120,"popular":121,"failed":122,"failedBody":123},"Nie znaleziono strony","Ten adres nie prowadzi do żadnej strony. Strona mogła zostać przeniesiona lub w linku jest literówka.","Przejdź na stronę główną","Popularne narzędzia","Coś poszło nie tak","Nie udało się załadować strony po naszej stronie. Spróbuj ponownie za minutę albo przejdź na stronę główną.",{"incident":125,"ui":130,"mitigations":132,"incidents":178},{"crumb":41,"whatTitle":126,"whyTitle":127,"doTitle":128,"toChecklist":129},"Co się stało","Dlaczego się udało","Co zrobić","Przejdź przez checklistę bezpieczeństwa",{"crumb":40,"sources":131},"Źródła",{"lethalTrifecta":133,"designPatterns":136,"camel":139,"leastPrivilege":142,"humanApproval":145,"sandboxing":148,"egressControl":151,"noPublicControlPlane":154,"mcpTokenAudience":157,"sessionIsolation":160,"supplyChainVetting":163,"inboundAccessControl":166,"ciSecretIsolation":169,"outputHandling":172,"verifyAgentSignatures":175},{"title":134,"body":135},"Przerwij zabójczą triadę","Zasada Simona Willisona: agent, który może odczytywać prywatne dane, widzi niezaufane treści i może wysyłać dane na zewnątrz, może zostać wykorzystany przeciwko tobie za pomocą dowolnego tekstu, który odczyta. Odbierz każdemu agentowi lub sesji co najmniej jedną z tych trzech możliwości. Na przykład agent sortujący publiczne zgłoszenia nie powinien mieć dostępu do sekretów, a agent mający dostęp do sekretów nie powinien mieć kanału do wysyłania danych na zewnątrz.",{"title":137,"body":138},"Ogranicz możliwości agenta po otrzymaniu niezaufanych danych","Badania nad wzorcami projektowymi zapewniającymi bezpieczeństwo agentów wskazują jedną zasadę: gdy agent przetworzy niezaufane dane wejściowe, nie mogą one wywoływać działań o istotnych konsekwencjach. Wśród wzorców są action-selector, plan-then-execute, dual LLM i minimalizacja kontekstu. Wybierz jeden wzorzec dla każdego workflow, na przykład ustal plan, zanim agent odczyta jakiekolwiek niezaufane dane.",{"title":140,"body":141},"Śledź przepływ danych za pomocą CaMeL","CaMeL dzieli agenta na dwie części: uprzywilejowany planner tworzy kod na podstawie prośby użytkownika, a odizolowany model obsługuje niezaufane dane. Wartości pochodzące z odizolowanej części otrzymują tagi uprawnień, a zasady sprawdzają te tagi przed uruchomieniem dowolnego narzędzia. W artykule system rozwiązał 77% zadań AgentDojo z formalnie gwarantowanym bezpieczeństwem, podczas gdy agent bez zabezpieczeń rozwiązał 84%.",{"title":143,"body":144},"Stosuj zasadę minimalnych uprawnień","Domyślnie przyznawaj agentom dostęp tylko do odczytu, ograniczony do konkretnego projektu. Nigdy nie używaj klucza administratora ani service_role, który w Supabase omija zabezpieczenia na poziomie wierszy. Ograniczaj tokeny CI i repozytoriów do pojedynczego zadania, do którego służą. Źródłem incydentu z Amazon Q Developer był token GitHub o zbyt szerokich uprawnieniach w CodeBuild.",{"title":146,"body":147},"Wymagaj akceptacji działań o istotnych konsekwencjach","Wymagaj od człowieka potwierdzenia wywołań narzędzi, które zapisują, usuwają, wysyłają lub wydają środki. Jeśli nikt nie odpowie, domyślnie odmawiaj. Supabase zaleca ręczne zatwierdzanie wywołań narzędzi MCP. W OpenClaw ustaw tools.exec.ask na always, a askFallback pozostaw jako deny. Pokaż pełne argumenty, aby osoba zatwierdzająca widziała, co zostanie faktycznie uruchomione.",{"title":149,"body":150},"Uruchamiaj kod i narzędzia w sandboxie","Uruchamiaj polecenia powłoki i wygenerowany kod w kontenerze lub maszynie wirtualnej bez poświadczeń, z dostępem wyłącznie do workspace. OpenClaw domyślnie wyłącza sandboxing, a na hostach gateway ustawia tools.exec.security na full. Włącz więc sandboxing, ustaw zabezpieczenia exec na deny lub allowlist, ustaw fs.workspaceOnly na true i pozostaw tryb podwyższonych uprawnień wyłączony. Sprawdź wynik poleceniem openclaw sandbox explain.",{"title":152,"body":153},"Ogranicz ruch wychodzący","Domyślnie blokuj ruch wychodzący agentów i serwerów MCP, a następnie zezwalaj wyłącznie na hosty potrzebne każdemu z nich. Nigdy nie zatwierdzaj automatycznie żądań do hostów współdzielonych przez wielu użytkowników, na których każdy może coś opublikować — w ten sposób CVE-2026-54316 zmieniło huggingface.co w kanał eksfiltracji danych. Serwer poczty powinien mieć dostęp do swojego API pocztowego i żadnych innych hostów, jak pokazał przypadek postmark-mcp.",{"title":155,"body":156},"Nie wystawiaj płaszczyzn kontroli do internetu","Powiąż gatewaye agentów, dashboardy i proxy debugowania z loopback i wymagaj tokenu o długości co najmniej 24 znaków, na przykład wygenerowanego poleceniem openssl rand -hex 32. Uzyskuj do nich zdalny dostęp przez tunel SSH lub Tailscale Serve, a Tailscale Funnel stosuj wyłącznie z uwierzytelnianiem hasłem. Regularnie uruchamiaj openclaw security audit --deep.",{"title":158,"body":159},"Weryfikuj odbiorcę tokenu MCP","Specyfikacja autoryzacji MCP wymaga, by serwer odrzucał tokeny dostępu, które nie zostały dla niego wydane, i zabrania przekazywania tokenu klienta do nadrzędnego API. Klienci wysyłają wskaźniki zasobu RFC 8707, dzięki czemu każdy token jest powiązany z jednym serwerem. Serwer proxy musi uzyskać zgodę każdego klienta, inaczej może stać się podatny na problem confused deputy.",{"title":161,"body":162},"Izoluj sesje i dzierżawców MCP","Utwórz osobną instancję serwera i transportu dla każdej sesji, zamiast współdzielić jedną między klientami. Powiąż każdą sesję i każde zadanie z uwierzytelnioną tożsamością, która je utworzyła, i sprawdzaj to powiązanie przy każdym żądaniu. Oba ostrzeżenia dotyczące MCP SDK z 2026 r. wynikały ze współdzielonego lub niepowiązanego stanu.",{"title":164,"body":165},"Weryfikuj skills, pluginy i serwery MCP","Przypinaj dokładne wersje, przed każdą aktualizacją przeglądaj diff i sprawdzaj wyniki skanerów, takich jak VirusTotal, oraz status audytu bezpieczeństwa ClawHub. Zapisuj hash opisów narzędzi po zatwierdzeniu serwera i wysyłaj alerty, gdy opisy się zmienią — pozwala to wykrywać rug pull. OpenClaw nie blokuje instalacji wbudowanymi mechanizmami, więc samodzielnie ustaw security.installPolicy.",{"title":167,"body":168},"Kontroluj, kto może pisać do agenta","Ogranicz dostęp przez DM do parowania lub listy dozwolonych. Wymagaj wzmianki, zanim agent zareaguje na czacie grupowym, i ustaw session.dmScope na per-channel-peer, aby nadawcy nigdy nie współdzielili kontekstu. Każda osoba, która może napisać do agenta, może próbować wydawać mu instrukcje, więc lista nadawców jest częścią powierzchni ataku.",{"title":170,"body":171},"Nie udostępniaj sekretów w niezaufanych uruchomieniach CI","Nie uruchamiaj agenta z sekretami repozytorium w workflow, które osoby z zewnątrz mogą wywołać pull requestem, issue lub komentarzem. Traktuj tytuły, opisy i komentarze pochodzące z tych zdarzeń jako wrogie dane. Jeśli jakiś krok rzeczywiście wymaga sekretów, uruchamiaj go dopiero po zatwierdzeniu przebiegu przez maintenera.",{"title":173,"body":174},"Traktuj wynik modelu jako niezaufany","Koduj lub oczyszczaj wynik modelu przed wyświetleniem i nigdy nie przekazuj go bez sprawdzenia do powłoki, zapytania SQL ani przeglądarki. Zablokuj automatyczne wczytywanie obrazów Markdown i linków do zewnętrznych domen oraz ustaw rygorystyczną Content Security Policy. EchoLeak wyprowadzał dane za pomocą URL-i, które ładowały się automatycznie.",{"title":176,"body":177},"Weryfikuj podpisy agentów, a potem autoryzuj","Aby ustalić, który agent łączy się z Twoją witryną lub API, zweryfikuj jego podpis Web Bot Auth przy użyciu kluczy publikowanych przez operatora w \u002F.well-known\u002Fhttp-message-signatures-directory. Agent ChatGPT podpisuje się jako Signature-Agent https:\u002F\u002Fchatgpt.com. Prawidłowy podpis wskazuje, kto obsługuje agenta, ale nie określa, który użytkownik wysłał żądanie ani do czego jest uprawniony. Dlatego każde żądanie autoryzuj osobno.",{"2026-01-openclaw-control-ui-rce":179,"2026-openclaw-gateways-exposed":195,"2025-09-postmark-mcp-backdoor":197},{"title":180,"summary":181,"tags":182,"what":185,"why":188,"do":190},"OpenClaw Control UI ujawniał tokeny gatewaya, umożliwiając RCE jednym kliknięciem","OpenClaw Control UI ufał parametrowi gatewayUrl w query stringu, przez co ujawniał token gatewaya i umożliwiał RCE jednym kliknięciem — także w instalacjach dostępnych wyłącznie przez loopback. CVSS 8.8.",[65,183,184],"RCE","kradzież tokenów",[186,187],"OpenClaw Control UI ufał parametrowi gatewayUrl w adresie strony. Spreparowany link mógł skłonić interfejs do przekazania tokena gatewaya atakującemu, który następnie mógł użyć gatewaya do uruchamiania poleceń. Atak działał nawet wtedy, gdy gateway nasłuchiwał wyłącznie na loopback.","Mav Levin z depthfirst wykrył ten problem. Dotyczy on wersji starszych niż 2026.1.29; poprawkę udostępniono 30 stycznia 2026 r., a 31 stycznia opublikowano zgłoszenie CVE-2026-25253 (GHSA-g8p2-7wf7-98mq) z oceną CVSS 8.8 i identyfikatorem CWE-669.",[189],"Nasłuchiwanie na loopback uniemożliwia osobom z zewnątrz bezpośredni dostęp do gatewaya, ale przeglądarka użytkownika już ma taki dostęp. Interfejs, który przechowuje token i ufa parametrom z URL-a, zamienia jedno kliknięcie linku w pełną kontrolę nad gatewayem.",[191,192,193,194],"Zaktualizuj OpenClaw do wersji 2026.1.29 lub nowszej.","Po aktualizacji zmień token gatewaya.","Nie otwieraj linków do Control UI otrzymanych w wiadomościach ani na niezaufanych stronach.","Po każdej aktualizacji uruchom openclaw security audit --deep.",{"title":196},"Bramy OpenClaw masowo wystawione na internet",{"title":198},"postmark-mcp: złośliwy serwer MCP kopiował każdą wiadomość e-mail",{"common":200},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863369998]