[{"data":1,"prerenderedAt":200},["ShallowReactive",2],{"copy:pt:site:":3,"copy:pt:security:incident,ui,mitigations,incidents.2026-01-openclaw-control-ui-rce,incidents.2026-openclaw-gateways-exposed.title,incidents.2025-09-postmark-mcp-backdoor.title":123,"copy:pt:site:common":198},{"common":4,"nav":16,"footer":44,"home":51,"error":116},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Pular para o conteúdo","Menu","Idioma","Seções","Rodapé","ferramenta","Início","Trilha de navegação","Copiar","Copiado","Baixar",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Criar","Conectar","Instruir","Executar","Abra seu site","Proteger","Acompanhar",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Modelos e preços de API","Calculadora de custos de agentes","Frameworks e SDKs","Servidores MCP","Gerador de configuração MCP","Clientes MCP","Gerador de AGENTS.md","Arquivos de instruções","Hospede o OpenClaw por conta própria","Sites preparados para agentes","Gerador de llms.txt","robots.txt para bots de IA","Gerador de catálogo de APIs","Diretório de bots de IA","Segurança de agentes","Registro de incidentes","Checklist de segurança","Registro de alterações",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"Sobre","Privacidade","Termos","Mapa do site","Referência independente para quem cria agentes de IA. Não temos vínculo com nenhum dos fornecedores mencionados aqui.","Fatos verificados em {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":99,"allChanges":100,"rulesTitle":101,"rules":102,"aboutLink":115},{"title":53,"description":54},"DotsAgent: referência e ferramentas para criar agentes de IA","Preços de APIs de LLMs, calculadora de custos para agentes, configs MCP para 13 clientes, geradores de AGENTS.md e llms.txt e notas sobre segurança de agentes. Grátis e em 18 idiomas.","Para desenvolvedores que criam agentes de IA","Referência prática para criar agentes","Preços, protocolos, arquivos de configuração e notas de segurança para desenvolver agentes, tudo verificado na documentação dos próprios fornecedores. Consulte um dado, gere o arquivo de que precisa e volte ao código.","Gerar config MCP","Calcular o custo de uma tarefa de agente","Escrever AGENTS.md","Dados atuais","Panorama da stack",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"Spec do MCP","OpenClaw","Modelo mais barato, $\u002FM entrada\u002Fsaída","Modelos com preços","Bots de IA monitorados","Cada número é conferido manualmente com base na documentação dos fornecedores.","O que você encontra no site",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":85,"agentReady":88,"security":92,"changelog":95},{"title":73,"body":74,"unit":75},"Modelos e preços","Preços de tokens de entrada, saída e cache por milhão, lado a lado, com uma calculadora para execuções completas de agentes.","modelos",{"title":29,"body":77,"unit":78},"Um catálogo de servidores do Model Context Protocol e um gerador de configuração que cria o arquivo certo para cada cliente.","servidores",{"title":33,"body":80,"unit":81},"Crie um AGENTS.md e veja como cada ferramenta lê CLAUDE.md, .cursor\u002Frules e arquivos semelhantes.","formatos de arquivo",{"title":28,"body":83,"unit":84},"Compare frameworks de agentes e SDKs de fornecedores por linguagem, licença, suporte a MCP e recursos multiagente.","frameworks",{"title":34,"body":86,"unit":87},"Instale, configure e atualize o OpenClaw passo a passo na sua máquina ou no seu servidor.","versão atual",{"title":89,"body":90,"unit":91},"Sites prontos para agentes","Gere llms.txt, regras de robots.txt para crawlers de IA e um api-catalog, e consulte qualquer bot pelo user agent.","bots listados",{"title":40,"body":93,"unit":94},"Os riscos da OWASP para agentes, um registro de incidentes reais e uma lista de verificação para marcar antes do lançamento.","incidentes registrados",{"title":96,"body":97,"unit":98},"Changelog de APIs","Alterações datadas em APIs de modelos, SDKs e protocolos, cada uma com link para o anúncio do fornecedor.","entradas","Últimas alterações","Todas as alterações","Como mantemos as informações precisas",[103,106,109,112],{"title":104,"body":105},"Informações com fontes.","Cada preço, versão e flag tem um link para a página do fornecedor de onde veio, para você conferir por conta própria.",{"title":107,"body":108},"Verificações com data.","Cada página mostra quando as informações foram verificadas pela última vez. Entradas desatualizadas são verificadas novamente ou removidas.",{"title":110,"body":111},"Sem anúncios pagos.","Ninguém paga para aparecer na lista, subir no ranking ou receber uma descrição mais favorável.",{"title":113,"body":114},"Ferramentas executadas no seu navegador.","Geradores e calculadoras funcionam localmente, e o que você digita não é enviado a um servidor.","Sobre o DotsAgent",{"title":117,"body":118,"home":119,"popular":120,"failed":121,"failedBody":122},"Página não encontrada","Este endereço não corresponde a nenhuma página. Ela pode ter mudado de endereço, ou o link pode conter um erro de digitação.","Ir para a página inicial","Ferramentas populares","Algo deu errado","Ocorreu um erro ao carregar a página do nosso lado. Tente novamente em um minuto ou comece pela página inicial.",{"incident":124,"ui":129,"mitigations":131,"incidents":177},{"crumb":41,"whatTitle":125,"whyTitle":126,"doTitle":127,"toChecklist":128},"O que aconteceu","Por que funcionou","O que fazer","Siga o checklist de segurança",{"crumb":40,"sources":130},"Fontes",{"lethalTrifecta":132,"designPatterns":135,"camel":138,"leastPrivilege":141,"humanApproval":144,"sandboxing":147,"egressControl":150,"noPublicControlPlane":153,"mcpTokenAudience":156,"sessionIsolation":159,"supplyChainVetting":162,"inboundAccessControl":165,"ciSecretIsolation":168,"outputHandling":171,"verifyAgentSignatures":174},{"title":133,"body":134},"Desfaça a tríade letal","Regra de Simon Willison: um agente que pode ler dados privados, tem acesso a conteúdo não confiável e consegue enviar dados para fora pode ser manipulado por qualquer texto que leia. Remova pelo menos um desses três elementos de cada agente ou sessão. Por exemplo, o agente que classifica issues públicas não recebe segredos, e o agente que tem acesso a segredos não tem um canal de saída.",{"title":136,"body":137},"Restrinja o agente após entradas não confiáveis","Pesquisas sobre padrões de projeto para segurança de agentes estabelecem uma regra: depois que um agente recebe uma entrada não confiável, essa entrada não pode disparar ações com consequências. Entre os padrões estão seletor de ações, planejar e depois executar, dois LLMs e minimização de contexto. Escolha um padrão por fluxo de trabalho. Por exemplo, fixe o plano antes que o agente leia qualquer dado não confiável.",{"title":139,"body":140},"Rastreie o fluxo de dados com CaMeL","O CaMeL divide o agente em dois: um planejador privilegiado escreve código com base na solicitação do usuário, e um modelo em quarentena lida com dados não confiáveis. Os valores do lado em quarentena recebem tags de capacidade, e as políticas verificam essas tags antes da execução de qualquer ferramenta. No artigo, o sistema resolveu 77% das tarefas do AgentDojo com segurança comprovável, contra 84% de um agente sem proteções.",{"title":142,"body":143},"Use credenciais com privilégio mínimo","Por padrão, conceda aos agentes acesso somente de leitura, restrito ao projeto, e nunca use uma chave de administrador ou service_role, que no Supabase ignora a segurança em nível de linha. Restrinja os tokens de CI e do repositório à tarefa específica que executam. O incidente do Amazon Q Developer teve origem em um token do GitHub com permissões excessivas no CodeBuild.",{"title":145,"body":146},"Exija aprovação para ações com consequências","Exija que uma pessoa confirme chamadas de ferramentas que gravem, excluam, enviem ou gastem dados, e falhe em modo fechado se ninguém responder. O Supabase recomenda a aprovação manual de chamadas de ferramentas MCP. No OpenClaw, defina tools.exec.ask como always e mantenha askFallback como deny. Exiba todos os argumentos para que a pessoa responsável pela revisão veja exatamente o que será executado.",{"title":148,"body":149},"Execute código e ferramentas em sandbox","Execute comandos de shell e código gerado em um contêiner ou VM sem credenciais e com acesso apenas ao workspace. O OpenClaw vem com o sandbox desativado e tools.exec.security definido como full em hosts de gateway. Portanto, ative o sandbox, defina a segurança de exec como deny ou allowlist, defina fs.workspaceOnly como true e mantenha o modo elevado desativado. Confirme o resultado com openclaw sandbox explain.",{"title":151,"body":152},"Restrinja o acesso à rede de saída","Por padrão, bloqueie o tráfego de saída de agentes e servidores MCP e, depois, permita apenas os hosts necessários para cada um. Nunca aprove automaticamente solicitações a hosts multi-tenant onde qualquer pessoa pode publicar conteúdo. Foi assim que o CVE-2026-54316 transformou huggingface.co em um canal de exfiltração. Um servidor de e-mail deve acessar sua API de e-mail e nada mais, como demonstrou o postmark-mcp.",{"title":154,"body":155},"Mantenha os planos de controle fora da internet","Vincule gateways de agentes, dashboards e proxies de depuração ao loopback e exija um token de pelo menos 24 caracteres, por exemplo, gerado com openssl rand -hex 32. Acesse esses serviços remotamente por um túnel SSH ou pelo Tailscale Serve, e use o Tailscale Funnel somente com autenticação por senha. Execute openclaw security audit --deep regularmente.",{"title":157,"body":158},"Valide o público dos tokens MCP","A especificação de autorização do MCP exige que o servidor rejeite tokens de acesso que não tenham sido emitidos para ele e proíbe o repasse do token do cliente a uma API upstream. Os clientes enviam indicadores de recurso RFC 8707 para vincular cada token a um único servidor. Um servidor proxy precisa do consentimento de cada cliente; caso contrário, torna-se um representante confuso.",{"title":160,"body":161},"Isole sessões e tenants MCP","Crie uma instância de servidor e transporte separada para cada sessão, em vez de compartilhar uma entre clientes. Vincule cada sessão e tarefa à identidade autenticada que a criou e verifique essa associação em cada solicitação. Os dois avisos de segurança dos SDKs MCP publicados em 2026 foram causados por estado compartilhado ou sem vínculo.",{"title":163,"body":164},"Avalie skills, plugins e servidores MCP","Fixe versões exatas, revise o diff antes de cada atualização e confira os resultados de scanners, como o VirusTotal, e o status da auditoria de segurança do ClawHub. Ao aprovar um servidor, gere hashes das descrições das ferramentas e alerte quando elas mudarem para detectar rug pulls. O OpenClaw não bloqueia instalações por padrão, então configure você mesmo security.installPolicy.",{"title":166,"body":167},"Controle quem pode enviar mensagens ao agente","Mantenha o acesso por DM restrito a pareamento ou a uma lista de permissões, exija uma menção antes que o agente aja em chats em grupo e defina session.dmScope como per-channel-peer para que remetentes nunca compartilhem contexto. Qualquer pessoa que possa enviar mensagens ao agente pode tentar instruí-lo, então a lista de remetentes faz parte da sua superfície de ataque.",{"title":169,"body":170},"Mantenha segredos fora de execuções de CI não confiáveis","Não execute um agente com segredos do repositório em workflows que terceiros possam disparar por meio de um pull request, issue ou comentário. Trate títulos, descrições e comentários desses eventos como conteúdo hostil. Se uma etapa realmente precisar de segredos, execute-a somente depois que uma pessoa mantenedora aprovar a execução.",{"title":172,"body":173},"Trate a saída do modelo como não confiável","Codifique ou sanitize a saída do modelo antes de renderizá-la e nunca a passe sem validação para um shell, uma consulta SQL ou um navegador. Bloqueie o carregamento automático de imagens Markdown e links para domínios externos e defina uma Content Security Policy rigorosa. O EchoLeak exfiltrou dados por meio de URLs carregadas automaticamente.",{"title":175,"body":176},"Verifique as assinaturas do agente e, depois, autorize","Para identificar um agente que chama seu site ou API, valide sua assinatura Web Bot Auth com as chaves que o operador publica em \u002F.well-known\u002Fhttp-message-signatures-directory. O agente do ChatGPT assina como Signature-Agent https:\u002F\u002Fchatgpt.com. Uma assinatura válida informa quem opera o agente, não qual usuário enviou a solicitação nem o que esse usuário pode fazer. Portanto, autorize cada solicitação separadamente.",{"2026-01-openclaw-control-ui-rce":178,"2026-openclaw-gateways-exposed":194,"2025-09-postmark-mcp-backdoor":196},{"title":179,"summary":180,"tags":181,"what":184,"why":187,"do":189},"Control UI do OpenClaw expôs tokens do gateway e permitiu RCE com um clique","A Control UI do OpenClaw confiava no parâmetro de URL gatewayUrl, expondo o token do gateway e permitindo RCE com um clique, até mesmo em instalações limitadas a loopback. CVSS 8.8.",[65,182,183],"RCE","roubo de token",[185,186],"A Control UI do OpenClaw confiava em um parâmetro de URL gatewayUrl. Um link preparado poderia fazer a interface enviar o token do gateway a um invasor, que poderia então usar o gateway para executar comandos. Isso funcionava mesmo quando o gateway aceitava conexões apenas em loopback.","Mav Levin, da depthfirst, descobriu o problema. Ele afeta versões anteriores a 2026.1.29, foi corrigido em 30 January 2026 e divulgado em 31 January como CVE-2026-25253 (GHSA-g8p2-7wf7-98mq), com CVSS 8.8 e CWE-669.",[188],"Vincular o gateway a loopback impede que desconhecidos o acessem diretamente, mas o navegador do próprio usuário já está dentro. Uma interface que armazena o token e confia em parâmetros de URL transforma um clique em um link em controle total do gateway.",[190,191,192,193],"Atualize o OpenClaw para a versão 2026.1.29 ou posterior.","Troque o token do gateway após a atualização.","Não abra links da Control UI recebidos por mensagem ou em páginas não confiáveis.","Execute openclaw security audit --deep após cada atualização.",{"title":195},"Gateways OpenClaw expostos à internet em larga escala",{"title":197},"postmark-mcp: servidor MCP malicioso copiava todos os e-mails",{"common":199},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863357179]