[{"data":1,"prerenderedAt":202},["ShallowReactive",2],{"copy:pl:site:":3,"copy:pl:security:incident,ui,mitigations,incidents.2026-04-comment-and-control-ci-secrets,incidents.2026-06-claude-code-webfetch-exfiltration.title,incidents.2026-02-mcp-typescript-sdk-response-leak.title":124,"copy:pl:site:common":200},{"common":4,"nav":16,"footer":44,"home":51,"error":117},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Przejdź do treści","Menu","Język","Sekcje","Stopka","narzędzie","Strona główna","Okruszki nawigacyjne","Kopiuj","Skopiowano","Pobierz",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Twórz","Łącz","Wydawaj instrukcje","Uruchamiaj","Otwórz swoją stronę","Zabezpieczaj","Monitoruj",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Modele i ceny API","Kalkulator kosztów agenta","Frameworki i SDK","Serwery MCP","Generator konfiguracji MCP","Klienci MCP","Generator AGENTS.md","Pliki instrukcji","Self-hosting OpenClaw","Strony gotowe na agentów","Generator llms.txt","robots.txt dla botów AI","Generator katalogu API","Katalog botów AI","Bezpieczeństwo agentów","Rejestr incydentów","Lista kontrolna bezpieczeństwa","Historia zmian",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"O nas","Prywatność","Warunki","Mapa witryny","Niezależne źródło informacji dla osób tworzących agentów AI. Nie jesteśmy powiązani z żadnym wymienionym tu dostawcą.","Dane sprawdzone {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":100,"allChanges":101,"rulesTitle":102,"rules":103,"aboutLink":116},{"title":53,"description":54},"DotsAgent: źródło informacji i narzędzia do tworzenia agentów AI","Ceny API modeli LLM, kalkulator kosztów agentów, konfiguracje MCP dla 13 klientów, generatory AGENTS.md i llms.txt oraz porady dotyczące bezpieczeństwa agentów. Bezpłatnie, w 18 językach.","Dla programistów tworzących agentów AI","Podręczny informator dla twórców agentów","Ceny, protokoły, pliki konfiguracyjne i porady dotyczące bezpieczeństwa agentów — wszystko sprawdzone w dokumentacji dostawców. Sprawdź potrzebne informacje, wygeneruj plik i wracaj do kodowania.","Wygeneruj konfigurację MCP","Oblicz koszt zadania agenta","Utwórz plik AGENTS.md","Aktualne dane","Stan stacka",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"Specyfikacja MCP","OpenClaw","Najtańszy model, $\u002FM wej.\u002Fwyj.","Modele z cenami","Monitorowane boty AI","Każda wartość jest ręcznie weryfikowana na podstawie dokumentacji dostawcy.","Co znajdziesz w serwisie",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":85,"agentReady":89,"security":93,"changelog":96},{"title":73,"body":74,"unit":75},"Modele i ceny","Ceny tokenów wejściowych, wyjściowych i z cache za milion — obok siebie, z kalkulatorem kosztu całego przebiegu agenta.","modele",{"title":29,"body":77,"unit":78},"Katalog serwerów Model Context Protocol i generator konfiguracji, który zapisuje ją we właściwym pliku dla każdego klienta.","serwery",{"title":33,"body":80,"unit":81},"Utwórz plik AGENTS.md i sprawdź, jak poszczególne narzędzia odczytują pliki CLAUDE.md, .cursor\u002Frules i podobne.","formaty plików",{"title":28,"body":83,"unit":84},"Porównaj frameworki agentowe i SDK dostawców pod kątem języka, licencji, obsługi MCP i funkcji wieloagentowych.","frameworki",{"title":86,"body":87,"unit":88},"Hostuj OpenClaw samodzielnie","Zainstaluj, skonfiguruj i aktualizuj OpenClaw na własnym komputerze lub serwerze — krok po kroku.","bieżące wydanie",{"title":90,"body":91,"unit":92},"Witryny gotowe na agentów","Generuj llms.txt, reguły robots.txt dla crawlerów AI i api-catalog, a także wyszukuj boty po user agencie.","boty w katalogu",{"title":40,"body":94,"unit":95},"Ryzyka OWASP dotyczące agentów, rejestr rzeczywistych incydentów i lista kontrolna do odhaczenia przed wdrożeniem.","zarejestrowane incydenty",{"title":97,"body":98,"unit":99},"Historia zmian API","Datowane zmiany w API modeli, SDK i protokołach — każda z linkiem do komunikatu dostawcy.","wpisy","Najnowsze zmiany","Wszystkie zmiany","Jak dbamy o dokładność",[104,107,110,113],{"title":105,"body":106},"Fakty ze źródeł.","Każda cena, wersja i flaga zawiera link do strony dostawcy, z której pochodzi, więc możesz sprawdzić ją samodzielnie.",{"title":108,"body":109},"Weryfikacja z datą.","Na każdej stronie widać, kiedy ostatnio sprawdzono podane informacje. Nieaktualne wpisy są ponownie weryfikowane lub usuwane.",{"title":111,"body":112},"Brak płatnych wpisów.","Nikt nie płaci za umieszczenie na liście, wyższą pozycję ani przychylniejszy opis.",{"title":114,"body":115},"Narzędzia działają w przeglądarce.","Generatory i kalkulatory działają lokalnie, a wpisywane przez Ciebie dane nie są wysyłane na serwer.","O DotsAgent",{"title":118,"body":119,"home":120,"popular":121,"failed":122,"failedBody":123},"Nie znaleziono strony","Ten adres nie prowadzi do żadnej strony. Strona mogła zostać przeniesiona lub w linku jest literówka.","Przejdź na stronę główną","Popularne narzędzia","Coś poszło nie tak","Nie udało się załadować strony po naszej stronie. Spróbuj ponownie za minutę albo przejdź na stronę główną.",{"incident":125,"ui":130,"mitigations":132,"incidents":178},{"crumb":41,"whatTitle":126,"whyTitle":127,"doTitle":128,"toChecklist":129},"Co się stało","Dlaczego się udało","Co zrobić","Przejdź przez checklistę bezpieczeństwa",{"crumb":40,"sources":131},"Źródła",{"lethalTrifecta":133,"designPatterns":136,"camel":139,"leastPrivilege":142,"humanApproval":145,"sandboxing":148,"egressControl":151,"noPublicControlPlane":154,"mcpTokenAudience":157,"sessionIsolation":160,"supplyChainVetting":163,"inboundAccessControl":166,"ciSecretIsolation":169,"outputHandling":172,"verifyAgentSignatures":175},{"title":134,"body":135},"Przerwij zabójczą triadę","Zasada Simona Willisona: agent, który może odczytywać prywatne dane, widzi niezaufane treści i może wysyłać dane na zewnątrz, może zostać wykorzystany przeciwko tobie za pomocą dowolnego tekstu, który odczyta. Odbierz każdemu agentowi lub sesji co najmniej jedną z tych trzech możliwości. Na przykład agent sortujący publiczne zgłoszenia nie powinien mieć dostępu do sekretów, a agent mający dostęp do sekretów nie powinien mieć kanału do wysyłania danych na zewnątrz.",{"title":137,"body":138},"Ogranicz możliwości agenta po otrzymaniu niezaufanych danych","Badania nad wzorcami projektowymi zapewniającymi bezpieczeństwo agentów wskazują jedną zasadę: gdy agent przetworzy niezaufane dane wejściowe, nie mogą one wywoływać działań o istotnych konsekwencjach. Wśród wzorców są action-selector, plan-then-execute, dual LLM i minimalizacja kontekstu. Wybierz jeden wzorzec dla każdego workflow, na przykład ustal plan, zanim agent odczyta jakiekolwiek niezaufane dane.",{"title":140,"body":141},"Śledź przepływ danych za pomocą CaMeL","CaMeL dzieli agenta na dwie części: uprzywilejowany planner tworzy kod na podstawie prośby użytkownika, a odizolowany model obsługuje niezaufane dane. Wartości pochodzące z odizolowanej części otrzymują tagi uprawnień, a zasady sprawdzają te tagi przed uruchomieniem dowolnego narzędzia. W artykule system rozwiązał 77% zadań AgentDojo z formalnie gwarantowanym bezpieczeństwem, podczas gdy agent bez zabezpieczeń rozwiązał 84%.",{"title":143,"body":144},"Stosuj zasadę minimalnych uprawnień","Domyślnie przyznawaj agentom dostęp tylko do odczytu, ograniczony do konkretnego projektu. Nigdy nie używaj klucza administratora ani service_role, który w Supabase omija zabezpieczenia na poziomie wierszy. Ograniczaj tokeny CI i repozytoriów do pojedynczego zadania, do którego służą. Źródłem incydentu z Amazon Q Developer był token GitHub o zbyt szerokich uprawnieniach w CodeBuild.",{"title":146,"body":147},"Wymagaj akceptacji działań o istotnych konsekwencjach","Wymagaj od człowieka potwierdzenia wywołań narzędzi, które zapisują, usuwają, wysyłają lub wydają środki. Jeśli nikt nie odpowie, domyślnie odmawiaj. Supabase zaleca ręczne zatwierdzanie wywołań narzędzi MCP. W OpenClaw ustaw tools.exec.ask na always, a askFallback pozostaw jako deny. Pokaż pełne argumenty, aby osoba zatwierdzająca widziała, co zostanie faktycznie uruchomione.",{"title":149,"body":150},"Uruchamiaj kod i narzędzia w sandboxie","Uruchamiaj polecenia powłoki i wygenerowany kod w kontenerze lub maszynie wirtualnej bez poświadczeń, z dostępem wyłącznie do workspace. OpenClaw domyślnie wyłącza sandboxing, a na hostach gateway ustawia tools.exec.security na full. Włącz więc sandboxing, ustaw zabezpieczenia exec na deny lub allowlist, ustaw fs.workspaceOnly na true i pozostaw tryb podwyższonych uprawnień wyłączony. Sprawdź wynik poleceniem openclaw sandbox explain.",{"title":152,"body":153},"Ogranicz ruch wychodzący","Domyślnie blokuj ruch wychodzący agentów i serwerów MCP, a następnie zezwalaj wyłącznie na hosty potrzebne każdemu z nich. Nigdy nie zatwierdzaj automatycznie żądań do hostów współdzielonych przez wielu użytkowników, na których każdy może coś opublikować — w ten sposób CVE-2026-54316 zmieniło huggingface.co w kanał eksfiltracji danych. Serwer poczty powinien mieć dostęp do swojego API pocztowego i żadnych innych hostów, jak pokazał przypadek postmark-mcp.",{"title":155,"body":156},"Nie wystawiaj płaszczyzn kontroli do internetu","Powiąż gatewaye agentów, dashboardy i proxy debugowania z loopback i wymagaj tokenu o długości co najmniej 24 znaków, na przykład wygenerowanego poleceniem openssl rand -hex 32. Uzyskuj do nich zdalny dostęp przez tunel SSH lub Tailscale Serve, a Tailscale Funnel stosuj wyłącznie z uwierzytelnianiem hasłem. Regularnie uruchamiaj openclaw security audit --deep.",{"title":158,"body":159},"Weryfikuj odbiorcę tokenu MCP","Specyfikacja autoryzacji MCP wymaga, by serwer odrzucał tokeny dostępu, które nie zostały dla niego wydane, i zabrania przekazywania tokenu klienta do nadrzędnego API. Klienci wysyłają wskaźniki zasobu RFC 8707, dzięki czemu każdy token jest powiązany z jednym serwerem. Serwer proxy musi uzyskać zgodę każdego klienta, inaczej może stać się podatny na problem confused deputy.",{"title":161,"body":162},"Izoluj sesje i dzierżawców MCP","Utwórz osobną instancję serwera i transportu dla każdej sesji, zamiast współdzielić jedną między klientami. Powiąż każdą sesję i każde zadanie z uwierzytelnioną tożsamością, która je utworzyła, i sprawdzaj to powiązanie przy każdym żądaniu. Oba ostrzeżenia dotyczące MCP SDK z 2026 r. wynikały ze współdzielonego lub niepowiązanego stanu.",{"title":164,"body":165},"Weryfikuj skills, pluginy i serwery MCP","Przypinaj dokładne wersje, przed każdą aktualizacją przeglądaj diff i sprawdzaj wyniki skanerów, takich jak VirusTotal, oraz status audytu bezpieczeństwa ClawHub. Zapisuj hash opisów narzędzi po zatwierdzeniu serwera i wysyłaj alerty, gdy opisy się zmienią — pozwala to wykrywać rug pull. OpenClaw nie blokuje instalacji wbudowanymi mechanizmami, więc samodzielnie ustaw security.installPolicy.",{"title":167,"body":168},"Kontroluj, kto może pisać do agenta","Ogranicz dostęp przez DM do parowania lub listy dozwolonych. Wymagaj wzmianki, zanim agent zareaguje na czacie grupowym, i ustaw session.dmScope na per-channel-peer, aby nadawcy nigdy nie współdzielili kontekstu. Każda osoba, która może napisać do agenta, może próbować wydawać mu instrukcje, więc lista nadawców jest częścią powierzchni ataku.",{"title":170,"body":171},"Nie udostępniaj sekretów w niezaufanych uruchomieniach CI","Nie uruchamiaj agenta z sekretami repozytorium w workflow, które osoby z zewnątrz mogą wywołać pull requestem, issue lub komentarzem. Traktuj tytuły, opisy i komentarze pochodzące z tych zdarzeń jako wrogie dane. Jeśli jakiś krok rzeczywiście wymaga sekretów, uruchamiaj go dopiero po zatwierdzeniu przebiegu przez maintenera.",{"title":173,"body":174},"Traktuj wynik modelu jako niezaufany","Koduj lub oczyszczaj wynik modelu przed wyświetleniem i nigdy nie przekazuj go bez sprawdzenia do powłoki, zapytania SQL ani przeglądarki. Zablokuj automatyczne wczytywanie obrazów Markdown i linków do zewnętrznych domen oraz ustaw rygorystyczną Content Security Policy. EchoLeak wyprowadzał dane za pomocą URL-i, które ładowały się automatycznie.",{"title":176,"body":177},"Weryfikuj podpisy agentów, a potem autoryzuj","Aby ustalić, który agent łączy się z Twoją witryną lub API, zweryfikuj jego podpis Web Bot Auth przy użyciu kluczy publikowanych przez operatora w \u002F.well-known\u002Fhttp-message-signatures-directory. Agent ChatGPT podpisuje się jako Signature-Agent https:\u002F\u002Fchatgpt.com. Prawidłowy podpis wskazuje, kto obsługuje agenta, ale nie określa, który użytkownik wysłał żądanie ani do czego jest uprawniony. Dlatego każde żądanie autoryzuj osobno.",{"2026-04-comment-and-control-ci-secrets":179,"2026-06-claude-code-webfetch-exfiltration":196,"2026-02-mcp-typescript-sdk-response-leak":198},{"title":180,"summary":181,"tags":182,"what":186,"why":189,"do":191},"Comment and Control: tekst PR wykrada sekrety od agentów CI","Prompt injection w treści pull requestów i zgłoszeń wykradał sekrety CI z Claude Code Security Review, Gemini CLI Action i GitHub Copilot Agent.",[183,184,185],"CI","prompt injection","sekrety",[187,188],"15 April 2026 badacz Aonan Guan opublikował Comment and Control, zestaw ataków na agentów AI uruchamianych w CI. Tekst umieszczony w pull requeście lub zgłoszeniu zawierał instrukcje, których agent przestrzegał, mając dostęp do sekretów workflow. Ataki dotyczyły Claude Code Security Review, Gemini CLI Action i GitHub Copilot Agent.","The Register poinformował, że Anthropic, Google i Microsoft wypłaciły nagrody za zgłoszenie tych podatności. Nie przyznano identyfikatorów CVE.",[190],"Te workflowy przekazują agentowi tekst od dowolnej osoby, która może otworzyć pull request lub zgłoszenie, a agent ma jednocześnie dostęp do sekretów repozytorium oraz możliwość publikowania lub wysyłania danych. To zabójcza triada działająca na runnerze CI.",[192,193,194,195],"Nie przekazuj sekretów zadaniom agentów, które osoby z zewnątrz mogą uruchomić pull requestem, zgłoszeniem lub komentarzem.","Przydziel tym zadaniom token tylko do odczytu i zablokuj dostęp do sieci poza tym, czego wymaga przegląd.","Traktuj tytuły i opisy PR-ów, komentarze oraz diffy jako niezaufane dane wejściowe.","Uruchamiaj zadania wymagające sekretów dopiero po zatwierdzeniu ich przez maintainer.",{"title":197},"Automatyczne zatwierdzanie WebFetch w Claude Code umożliwiało wyprowadzanie danych przez huggingface.co",{"title":199},"MCP TypeScript SDK ujawniał odpowiedzi między klientami",{"common":201},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863370025]