[{"data":1,"prerenderedAt":230},["ShallowReactive",2],{"copy:pl:site:":3,"copy:pl:security:list,ui,incidents.2025-04-mcp-tool-poisoning.title,incidents.2025-04-mcp-tool-poisoning.summary,incidents.2025-04-mcp-tool-poisoning.tags,incidents.2025-05-github-mcp-toxic-agent-flow.title,incidents.2025-05-github-mcp-toxic-agent-flow.summary,incidents.2025-05-github-mcp-toxic-agent-flow.tags,incidents.2025-06-echoleak-m365-copilot.title,incidents.2025-06-echoleak-m365-copilot.summary,incidents.2025-06-echoleak-m365-copilot.tags,incidents.2025-06-mcp-inspector-rce.title,incidents.2025-06-mcp-inspector-rce.summary,incidents.2025-06-mcp-inspector-rce.tags,incidents.2025-07-filesystem-mcp-escaperoute.title,incidents.2025-07-filesystem-mcp-escaperoute.summary,incidents.2025-07-filesystem-mcp-escaperoute.tags,incidents.2025-07-supabase-mcp-token-leak.title,incidents.2025-07-supabase-mcp-token-leak.summary,incidents.2025-07-supabase-mcp-token-leak.tags,incidents.2025-07-mcp-remote-os-command-injection.title,incidents.2025-07-mcp-remote-os-command-injection.summary,incidents.2025-07-mcp-remote-os-command-injection.tags,incidents.2025-07-amazon-q-wiper-prompt.title,incidents.2025-07-amazon-q-wiper-prompt.summary,incidents.2025-07-amazon-q-wiper-prompt.tags,incidents.2025-09-postmark-mcp-backdoor.title,incidents.2025-09-postmark-mcp-backdoor.summary,incidents.2025-09-postmark-mcp-backdoor.tags,incidents.2026-01-openclaw-control-ui-rce.title,incidents.2026-01-openclaw-control-ui-rce.summary,incidents.2026-01-openclaw-control-ui-rce.tags,incidents.2026-01-moltbook-database-exposure.title,incidents.2026-01-moltbook-database-exposure.summary,incidents.2026-01-moltbook-database-exposure.tags,incidents.2026-openclaw-gateways-exposed.title,incidents.2026-openclaw-gateways-exposed.summary,incidents.2026-openclaw-gateways-exposed.tags,incidents.2026-02-clawhavoc-malicious-skills.title,incidents.2026-02-clawhavoc-malicious-skills.summary,incidents.2026-02-clawhavoc-malicious-skills.tags,incidents.2026-02-mcp-typescript-sdk-response-leak.title,incidents.2026-02-mcp-typescript-sdk-response-leak.summary,incidents.2026-02-mcp-typescript-sdk-response-leak.tags,incidents.2026-04-comment-and-control-ci-secrets.title,incidents.2026-04-comment-and-control-ci-secrets.summary,incidents.2026-04-comment-and-control-ci-secrets.tags,incidents.2026-06-mcp-python-sdk-session-hijack.title,incidents.2026-06-mcp-python-sdk-session-hijack.summary,incidents.2026-06-mcp-python-sdk-session-hijack.tags,incidents.2026-06-claude-code-webfetch-exfiltration.title,incidents.2026-06-claude-code-webfetch-exfiltration.summary,incidents.2026-06-claude-code-webfetch-exfiltration.tags":124,"copy:pl:site:common":228},{"common":4,"nav":16,"footer":44,"home":51,"error":117},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Przejdź do treści","Menu","Język","Sekcje","Stopka","narzędzie","Strona główna","Okruszki nawigacyjne","Kopiuj","Skopiowano","Pobierz",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Twórz","Łącz","Wydawaj instrukcje","Uruchamiaj","Otwórz swoją stronę","Zabezpieczaj","Monitoruj",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Modele i ceny API","Kalkulator kosztów agenta","Frameworki i SDK","Serwery MCP","Generator konfiguracji MCP","Klienci MCP","Generator AGENTS.md","Pliki instrukcji","Self-hosting OpenClaw","Strony gotowe na agentów","Generator llms.txt","robots.txt dla botów AI","Generator katalogu API","Katalog botów AI","Bezpieczeństwo agentów","Rejestr incydentów","Lista kontrolna bezpieczeństwa","Historia zmian",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"O nas","Prywatność","Warunki","Mapa witryny","Niezależne źródło informacji dla osób tworzących agentów AI. Nie jesteśmy powiązani z żadnym wymienionym tu dostawcą.","Dane sprawdzone {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":100,"allChanges":101,"rulesTitle":102,"rules":103,"aboutLink":116},{"title":53,"description":54},"DotsAgent: źródło informacji i narzędzia do tworzenia agentów AI","Ceny API modeli LLM, kalkulator kosztów agentów, konfiguracje MCP dla 13 klientów, generatory AGENTS.md i llms.txt oraz porady dotyczące bezpieczeństwa agentów. Bezpłatnie, w 18 językach.","Dla programistów tworzących agentów AI","Podręczny informator dla twórców agentów","Ceny, protokoły, pliki konfiguracyjne i porady dotyczące bezpieczeństwa agentów — wszystko sprawdzone w dokumentacji dostawców. Sprawdź potrzebne informacje, wygeneruj plik i wracaj do kodowania.","Wygeneruj konfigurację MCP","Oblicz koszt zadania agenta","Utwórz plik AGENTS.md","Aktualne dane","Stan stacka",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"Specyfikacja MCP","OpenClaw","Najtańszy model, $\u002FM wej.\u002Fwyj.","Modele z cenami","Monitorowane boty AI","Każda wartość jest ręcznie weryfikowana na podstawie dokumentacji dostawcy.","Co znajdziesz w serwisie",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":85,"agentReady":89,"security":93,"changelog":96},{"title":73,"body":74,"unit":75},"Modele i ceny","Ceny tokenów wejściowych, wyjściowych i z cache za milion — obok siebie, z kalkulatorem kosztu całego przebiegu agenta.","modele",{"title":29,"body":77,"unit":78},"Katalog serwerów Model Context Protocol i generator konfiguracji, który zapisuje ją we właściwym pliku dla każdego klienta.","serwery",{"title":33,"body":80,"unit":81},"Utwórz plik AGENTS.md i sprawdź, jak poszczególne narzędzia odczytują pliki CLAUDE.md, .cursor\u002Frules i podobne.","formaty plików",{"title":28,"body":83,"unit":84},"Porównaj frameworki agentowe i SDK dostawców pod kątem języka, licencji, obsługi MCP i funkcji wieloagentowych.","frameworki",{"title":86,"body":87,"unit":88},"Hostuj OpenClaw samodzielnie","Zainstaluj, skonfiguruj i aktualizuj OpenClaw na własnym komputerze lub serwerze — krok po kroku.","bieżące wydanie",{"title":90,"body":91,"unit":92},"Witryny gotowe na agentów","Generuj llms.txt, reguły robots.txt dla crawlerów AI i api-catalog, a także wyszukuj boty po user agencie.","boty w katalogu",{"title":40,"body":94,"unit":95},"Ryzyka OWASP dotyczące agentów, rejestr rzeczywistych incydentów i lista kontrolna do odhaczenia przed wdrożeniem.","zarejestrowane incydenty",{"title":97,"body":98,"unit":99},"Historia zmian API","Datowane zmiany w API modeli, SDK i protokołach — każda z linkiem do komunikatu dostawcy.","wpisy","Najnowsze zmiany","Wszystkie zmiany","Jak dbamy o dokładność",[104,107,110,113],{"title":105,"body":106},"Fakty ze źródeł.","Każda cena, wersja i flaga zawiera link do strony dostawcy, z której pochodzi, więc możesz sprawdzić ją samodzielnie.",{"title":108,"body":109},"Weryfikacja z datą.","Na każdej stronie widać, kiedy ostatnio sprawdzono podane informacje. Nieaktualne wpisy są ponownie weryfikowane lub usuwane.",{"title":111,"body":112},"Brak płatnych wpisów.","Nikt nie płaci za umieszczenie na liście, wyższą pozycję ani przychylniejszy opis.",{"title":114,"body":115},"Narzędzia działają w przeglądarce.","Generatory i kalkulatory działają lokalnie, a wpisywane przez Ciebie dane nie są wysyłane na serwer.","O DotsAgent",{"title":118,"body":119,"home":120,"popular":121,"failed":122,"failedBody":123},"Nie znaleziono strony","Ten adres nie prowadzi do żadnej strony. Strona mogła zostać przeniesiona lub w linku jest literówka.","Przejdź na stronę główną","Popularne narzędzia","Coś poszło nie tak","Nie udało się załadować strony po naszej stronie. Spróbuj ponownie za minutę albo przejdź na stronę główną.",{"list":125,"ui":132,"incidents":134},{"seo":126,"crumb":41,"eyebrow":129,"title":130,"lead":131},{"title":127,"description":128},"Rejestr incydentów bezpieczeństwa agentów: 17 od 2025 r.","Publiczne incydenty związane z bezpieczeństwem agentów AI od kwietnia 2025 r. — od zatruwania narzędzi MCP po eksfiltrację danych przez WebFetch w Claude Code. Każdy opis zawiera CVE, przyczynę i sposoby naprawy.","{n} incydentów od 2025 r.","Rejestr incydentów bezpieczeństwa agentów","Publiczne incydenty związane z agentami AI, serwerami MCP i platformami agentowymi, od najnowszych. Każdy wpis wyjaśnia, co się stało, dlaczego atak się powiódł i co zmienić we własnej konfiguracji.",{"crumb":40,"sources":133},"Źródła",{"2025-04-mcp-tool-poisoning":135,"2025-05-github-mcp-toxic-agent-flow":142,"2025-06-echoleak-m365-copilot":147,"2025-06-mcp-inspector-rce":152,"2025-07-filesystem-mcp-escaperoute":158,"2025-07-supabase-mcp-token-leak":164,"2025-07-mcp-remote-os-command-injection":169,"2025-07-amazon-q-wiper-prompt":174,"2025-09-postmark-mcp-backdoor":180,"2026-01-openclaw-control-ui-rce":185,"2026-01-moltbook-database-exposure":190,"2026-openclaw-gateways-exposed":196,"2026-02-clawhavoc-malicious-skills":202,"2026-02-mcp-typescript-sdk-response-leak":207,"2026-04-comment-and-control-ci-secrets":213,"2026-06-mcp-python-sdk-session-hijack":218,"2026-06-claude-code-webfetch-exfiltration":222},{"title":136,"summary":137,"tags":138},"Zatruwanie narzędzi MCP: ukryte instrukcje w opisach narzędzi","Invariant Labs pokazało, że serwer MCP może ukryć instrukcje w opisach narzędzi odczytywanych przez model, i opisało ataki typu tool shadowing oraz rug pull.",[139,140,141],"MCP","prompt injection","łańcuch dostaw",{"title":143,"summary":144,"tags":145},"Toxic agent flow w GitHub MCP ujawnia prywatne repozytoria przez publiczne issue","Invariant Labs pokazało, jak złośliwe publiczne issue na GitHubie nakłania agenta korzystającego z serwera GitHub MCP do skopiowania danych z prywatnego repozytorium do publicznego pull requesta.",[139,140,146],"eksfiltracja danych",{"title":148,"summary":149,"tags":150},"EchoLeak: kradzież danych z Microsoft 365 Copilot bez interakcji użytkownika","Jedna spreparowana wiadomość e-mail wystarczyła, by Microsoft 365 Copilot ujawnił dane bez żadnego kliknięcia ze strony użytkownika. Aim Security opisało ten incydent jako EchoLeak; Microsoft naprawił problem po stronie serwera.",[140,146,151],"Copilot",{"title":153,"summary":154,"tags":155},"Proxy MCP Inspector umożliwiało zdalne wykonanie kodu z poziomu przeglądarki","MCP Inspector w wersjach wcześniejszych niż 0.14.1 uruchamiał lokalne, nieuwierzytelnione proxy, z którym mogła połączyć się strona internetowa, uzyskując możliwość wykonania kodu na komputerze dewelopera. CVSS 9.4.",[139,156,157],"RCE","narzędzia deweloperskie",{"title":159,"summary":160,"tags":161},"EscapeRoute: ucieczka z sandboxa serwera Filesystem MCP","Cymulate wykryło ucieczkę z sandboxa i obejście zabezpieczeń za pomocą dowiązań symbolicznych w serwerze Filesystem MCP firmy Anthropic. Umożliwiały one dostęp do plików poza dozwolonymi katalogami.",[139,162,163],"ucieczka z sandboxa","dostęp do plików",{"title":165,"summary":166,"tags":167},"Agent Supabase MCP wykrada tokeny przez zgłoszenie do pomocy technicznej","Prompt injection w zgłoszeniu do pomocy technicznej skłonił agenta Cursor połączonego z Supabase MCP za pomocą klucza service_role do odczytania tabeli tokenów integracji i ujawnienia jej zawartości.",[139,140,168],"śmiertelna triada",{"title":170,"summary":171,"tags":172},"Wstrzyknięcie poleceń systemowych przez authorization_endpoint w mcp-remote","mcp-remote w wersjach od 0.0.5 do 0.1.15 mógł wykonywać polecenia systemowe umieszczone przez złośliwy serwer MCP w wartości authorization_endpoint. CVSS 9.6; podatność naprawiono w wersji 0.1.16.",[139,156,173],"OAuth",{"title":175,"summary":176,"tags":177},"Rozszerzenie Amazon Q Developer zawierało prompt usuwający dane","Amazon Q Developer dla VS Code w wersji 1.84.0 zawierał wstrzyknięty prompt zaprojektowany do usuwania danych. AWS ustaliło, że przyczyną był token GitHub o zbyt szerokich uprawnieniach w CodeBuild.",[141,178,179],"CI","dane uwierzytelniające",{"title":181,"summary":182,"tags":183},"postmark-mcp: złośliwy serwer MCP kopiował każdą wiadomość e-mail","postmark-mcp 1.0.16 opublikowany w npm po cichu wysyłał napastnikowi ukrytą kopię każdej obsługiwanej wiadomości e-mail. Koi Security określiło go jako pierwszy znany złośliwy serwer MCP.",[139,141,184],"npm",{"title":186,"summary":187,"tags":188},"OpenClaw Control UI ujawniał tokeny gatewaya, umożliwiając RCE jednym kliknięciem","OpenClaw Control UI ufał parametrowi gatewayUrl w query stringu, przez co ujawniał token gatewaya i umożliwiał RCE jednym kliknięciem — także w instalacjach dostępnych wyłącznie przez loopback. CVSS 8.8.",[65,156,189],"kradzież tokenów",{"title":191,"summary":192,"tags":193},"Baza Moltbook ujawniła 1.5M tokenów API agentów","Moltbook, sieć społecznościowa dla agentów OpenClaw, nie włączył zabezpieczeń na poziomie wierszy w bazie Supabase, ujawniając około 1.5M tokenów API, 35k adresów e-mail i prywatne wiadomości.",[194,195,65],"ujawnienie danych","Supabase",{"title":197,"summary":198,"tags":199},"Bramy OpenClaw masowo wystawione na internet","31 stycznia 2026 r. Censys wykrył 21,639 bram OpenClaw dostępnych z publicznego internetu; według indeksu OpenA2A 1 września było ich 192,492.",[65,200,201],"ekspozycja","konfiguracja",{"title":203,"summary":204,"tags":205},"ClawHavoc: setki złośliwych skills w ClawHub rozprzestrzeniały AMOS","Koi Security wykryło 341 złośliwych skills wśród 2,857 pozycji w ClawHub; większość dostarczała Atomic macOS Stealer. Do 16 lutego 2026 r. liczba ta wzrosła do 824.",[65,141,206],"złośliwe oprogramowanie",{"title":208,"summary":209,"tags":210},"MCP TypeScript SDK ujawniał odpowiedzi między klientami","Serwery MCP korzystające z TypeScript SDK mogły wysyłać odpowiedzi jednego klienta do innego, jeśli współdzieliły z klientami jedną instancję serwera lub transportu. Problem naprawiono w wersji 1.26.0.",[139,211,212],"SDK","izolacja sesji",{"title":214,"summary":215,"tags":216},"Comment and Control: tekst PR wykrada sekrety od agentów CI","Prompt injection w treści pull requestów i zgłoszeń wykradał sekrety CI z Claude Code Security Review, Gemini CLI Action i GitHub Copilot Agent.",[178,140,217],"sekrety",{"title":219,"summary":220,"tags":221},"Przejęcie sesji i dostęp do zadań innych sesji w MCP Python SDK","Dwie luki w MCP Python SDK umożliwiały przejęcie sesji i dostęp do zadań należących do innych sesji. Obie naprawiono w wersji 1.27.2 SDK.",[139,211,212],{"title":223,"summary":224,"tags":225},"Automatyczne zatwierdzanie WebFetch w Claude Code umożliwiało wyprowadzanie danych przez huggingface.co","Claude Code w wersjach od 0.2.54 do 2.1.163 automatycznie zatwierdzał żądania WebFetch do huggingface.co, przez co treści umieszczone tam przez atakującego mogły wyprowadzać dane z sesji.",[226,146,227],"Claude Code","ruch wychodzący",{"common":229},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863369906]