[{"data":1,"prerenderedAt":229},["ShallowReactive",2],{"copy:pt:site:":3,"copy:pt:security:list,ui,incidents.2025-04-mcp-tool-poisoning.title,incidents.2025-04-mcp-tool-poisoning.summary,incidents.2025-04-mcp-tool-poisoning.tags,incidents.2025-05-github-mcp-toxic-agent-flow.title,incidents.2025-05-github-mcp-toxic-agent-flow.summary,incidents.2025-05-github-mcp-toxic-agent-flow.tags,incidents.2025-06-echoleak-m365-copilot.title,incidents.2025-06-echoleak-m365-copilot.summary,incidents.2025-06-echoleak-m365-copilot.tags,incidents.2025-06-mcp-inspector-rce.title,incidents.2025-06-mcp-inspector-rce.summary,incidents.2025-06-mcp-inspector-rce.tags,incidents.2025-07-filesystem-mcp-escaperoute.title,incidents.2025-07-filesystem-mcp-escaperoute.summary,incidents.2025-07-filesystem-mcp-escaperoute.tags,incidents.2025-07-supabase-mcp-token-leak.title,incidents.2025-07-supabase-mcp-token-leak.summary,incidents.2025-07-supabase-mcp-token-leak.tags,incidents.2025-07-mcp-remote-os-command-injection.title,incidents.2025-07-mcp-remote-os-command-injection.summary,incidents.2025-07-mcp-remote-os-command-injection.tags,incidents.2025-07-amazon-q-wiper-prompt.title,incidents.2025-07-amazon-q-wiper-prompt.summary,incidents.2025-07-amazon-q-wiper-prompt.tags,incidents.2025-09-postmark-mcp-backdoor.title,incidents.2025-09-postmark-mcp-backdoor.summary,incidents.2025-09-postmark-mcp-backdoor.tags,incidents.2026-01-openclaw-control-ui-rce.title,incidents.2026-01-openclaw-control-ui-rce.summary,incidents.2026-01-openclaw-control-ui-rce.tags,incidents.2026-01-moltbook-database-exposure.title,incidents.2026-01-moltbook-database-exposure.summary,incidents.2026-01-moltbook-database-exposure.tags,incidents.2026-openclaw-gateways-exposed.title,incidents.2026-openclaw-gateways-exposed.summary,incidents.2026-openclaw-gateways-exposed.tags,incidents.2026-02-clawhavoc-malicious-skills.title,incidents.2026-02-clawhavoc-malicious-skills.summary,incidents.2026-02-clawhavoc-malicious-skills.tags,incidents.2026-02-mcp-typescript-sdk-response-leak.title,incidents.2026-02-mcp-typescript-sdk-response-leak.summary,incidents.2026-02-mcp-typescript-sdk-response-leak.tags,incidents.2026-04-comment-and-control-ci-secrets.title,incidents.2026-04-comment-and-control-ci-secrets.summary,incidents.2026-04-comment-and-control-ci-secrets.tags,incidents.2026-06-mcp-python-sdk-session-hijack.title,incidents.2026-06-mcp-python-sdk-session-hijack.summary,incidents.2026-06-mcp-python-sdk-session-hijack.tags,incidents.2026-06-claude-code-webfetch-exfiltration.title,incidents.2026-06-claude-code-webfetch-exfiltration.summary,incidents.2026-06-claude-code-webfetch-exfiltration.tags":123,"copy:pt:site:common":227},{"common":4,"nav":16,"footer":44,"home":51,"error":116},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Pular para o conteúdo","Menu","Idioma","Seções","Rodapé","ferramenta","Início","Trilha de navegação","Copiar","Copiado","Baixar",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Criar","Conectar","Instruir","Executar","Abra seu site","Proteger","Acompanhar",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Modelos e preços de API","Calculadora de custos de agentes","Frameworks e SDKs","Servidores MCP","Gerador de configuração MCP","Clientes MCP","Gerador de AGENTS.md","Arquivos de instruções","Hospede o OpenClaw por conta própria","Sites preparados para agentes","Gerador de llms.txt","robots.txt para bots de IA","Gerador de catálogo de APIs","Diretório de bots de IA","Segurança de agentes","Registro de incidentes","Checklist de segurança","Registro de alterações",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"Sobre","Privacidade","Termos","Mapa do site","Referência independente para quem cria agentes de IA. Não temos vínculo com nenhum dos fornecedores mencionados aqui.","Fatos verificados em {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":99,"allChanges":100,"rulesTitle":101,"rules":102,"aboutLink":115},{"title":53,"description":54},"DotsAgent: referência e ferramentas para criar agentes de IA","Preços de APIs de LLMs, calculadora de custos para agentes, configs MCP para 13 clientes, geradores de AGENTS.md e llms.txt e notas sobre segurança de agentes. Grátis e em 18 idiomas.","Para desenvolvedores que criam agentes de IA","Referência prática para criar agentes","Preços, protocolos, arquivos de configuração e notas de segurança para desenvolver agentes, tudo verificado na documentação dos próprios fornecedores. Consulte um dado, gere o arquivo de que precisa e volte ao código.","Gerar config MCP","Calcular o custo de uma tarefa de agente","Escrever AGENTS.md","Dados atuais","Panorama da stack",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"Spec do MCP","OpenClaw","Modelo mais barato, $\u002FM entrada\u002Fsaída","Modelos com preços","Bots de IA monitorados","Cada número é conferido manualmente com base na documentação dos fornecedores.","O que você encontra no site",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":85,"agentReady":88,"security":92,"changelog":95},{"title":73,"body":74,"unit":75},"Modelos e preços","Preços de tokens de entrada, saída e cache por milhão, lado a lado, com uma calculadora para execuções completas de agentes.","modelos",{"title":29,"body":77,"unit":78},"Um catálogo de servidores do Model Context Protocol e um gerador de configuração que cria o arquivo certo para cada cliente.","servidores",{"title":33,"body":80,"unit":81},"Crie um AGENTS.md e veja como cada ferramenta lê CLAUDE.md, .cursor\u002Frules e arquivos semelhantes.","formatos de arquivo",{"title":28,"body":83,"unit":84},"Compare frameworks de agentes e SDKs de fornecedores por linguagem, licença, suporte a MCP e recursos multiagente.","frameworks",{"title":34,"body":86,"unit":87},"Instale, configure e atualize o OpenClaw passo a passo na sua máquina ou no seu servidor.","versão atual",{"title":89,"body":90,"unit":91},"Sites prontos para agentes","Gere llms.txt, regras de robots.txt para crawlers de IA e um api-catalog, e consulte qualquer bot pelo user agent.","bots listados",{"title":40,"body":93,"unit":94},"Os riscos da OWASP para agentes, um registro de incidentes reais e uma lista de verificação para marcar antes do lançamento.","incidentes registrados",{"title":96,"body":97,"unit":98},"Changelog de APIs","Alterações datadas em APIs de modelos, SDKs e protocolos, cada uma com link para o anúncio do fornecedor.","entradas","Últimas alterações","Todas as alterações","Como mantemos as informações precisas",[103,106,109,112],{"title":104,"body":105},"Informações com fontes.","Cada preço, versão e flag tem um link para a página do fornecedor de onde veio, para você conferir por conta própria.",{"title":107,"body":108},"Verificações com data.","Cada página mostra quando as informações foram verificadas pela última vez. Entradas desatualizadas são verificadas novamente ou removidas.",{"title":110,"body":111},"Sem anúncios pagos.","Ninguém paga para aparecer na lista, subir no ranking ou receber uma descrição mais favorável.",{"title":113,"body":114},"Ferramentas executadas no seu navegador.","Geradores e calculadoras funcionam localmente, e o que você digita não é enviado a um servidor.","Sobre o DotsAgent",{"title":117,"body":118,"home":119,"popular":120,"failed":121,"failedBody":122},"Página não encontrada","Este endereço não corresponde a nenhuma página. Ela pode ter mudado de endereço, ou o link pode conter um erro de digitação.","Ir para a página inicial","Ferramentas populares","Algo deu errado","Ocorreu um erro ao carregar a página do nosso lado. Tente novamente em um minuto ou comece pela página inicial.",{"list":124,"ui":131,"incidents":133},{"seo":125,"crumb":41,"eyebrow":128,"title":129,"lead":130},{"title":126,"description":127},"Registro de incidentes de segurança em agentes: 17 desde 2025","Incidentes públicos de segurança envolvendo agentes de IA desde abril de 2025, de envenenamento de ferramentas MCP à exfiltração via WebFetch do Claude Code, cada um com CVEs, causa raiz e correções.","{n} incidentes desde 2025","Registro de incidentes de segurança de agentes","Incidentes públicos envolvendo agentes de IA, servidores MCP e plataformas de agentes, do mais recente ao mais antigo. Cada entrada explica o que aconteceu, por que o ataque funcionou e o que mudar na sua própria configuração.",{"crumb":40,"sources":132},"Fontes",{"2025-04-mcp-tool-poisoning":134,"2025-05-github-mcp-toxic-agent-flow":141,"2025-06-echoleak-m365-copilot":146,"2025-06-mcp-inspector-rce":151,"2025-07-filesystem-mcp-escaperoute":157,"2025-07-supabase-mcp-token-leak":163,"2025-07-mcp-remote-os-command-injection":168,"2025-07-amazon-q-wiper-prompt":173,"2025-09-postmark-mcp-backdoor":179,"2026-01-openclaw-control-ui-rce":184,"2026-01-moltbook-database-exposure":189,"2026-openclaw-gateways-exposed":195,"2026-02-clawhavoc-malicious-skills":201,"2026-02-mcp-typescript-sdk-response-leak":206,"2026-04-comment-and-control-ci-secrets":212,"2026-06-mcp-python-sdk-session-hijack":217,"2026-06-claude-code-webfetch-exfiltration":221},{"title":135,"summary":136,"tags":137},"Envenenamento de ferramentas MCP: instruções ocultas nas descrições","A Invariant Labs mostrou que um servidor MCP pode ocultar instruções nas descrições das ferramentas lidas pelo modelo e descreveu variantes de shadowing de ferramentas e rug pull.",[138,139,140],"MCP","injeção de prompt","cadeia de suprimentos",{"title":142,"summary":143,"tags":144},"Fluxo tóxico de agente no GitHub MCP vaza repositórios privados por meio de uma issue pública","A Invariant Labs mostrou que uma issue pública maliciosa no GitHub pode direcionar um agente no servidor GitHub MCP a copiar dados de um repositório privado para um pull request público.",[138,139,145],"exfiltração de dados",{"title":147,"summary":148,"tags":149},"EchoLeak: roubo de dados sem clique no Microsoft 365 Copilot","Um único e-mail elaborado para esse fim fez o Microsoft 365 Copilot vazar dados sem que o usuário clicasse em nada. A Aim Security relatou a falha como EchoLeak; a Microsoft a corrigiu no servidor.",[139,145,150],"Copilot",{"title":152,"summary":153,"tags":154},"Proxy do MCP Inspector permitia execução remota de código pelo navegador","Antes da versão 0.14.1, o MCP Inspector executava um proxy local sem autenticação que podia ser acessado por uma página da web, permitindo a execução de código na máquina do desenvolvedor. CVSS 9.4.",[138,155,156],"RCE","ferramentas para desenvolvedores",{"title":158,"summary":159,"tags":160},"EscapeRoute: fuga do sandbox no servidor MCP Filesystem","A Cymulate encontrou uma fuga do sandbox e um desvio por link simbólico no servidor MCP Filesystem da Anthropic, que permitiam acessar arquivos fora dos diretórios autorizados.",[138,161,162],"fuga do sandbox","acesso a arquivos",{"title":164,"summary":165,"tags":166},"Agente MCP do Supabase vaza tokens por meio de um chamado de suporte","Uma injeção de prompt em um chamado de suporte fez o agente do Cursor, conectado ao MCP do Supabase com a chave service_role, ler uma tabela de tokens de integração e vazar seu conteúdo.",[138,139,167],"tríade letal",{"title":169,"summary":170,"tags":171},"Injeção de comandos no SO via authorization_endpoint em mcp-remote","mcp-remote 0.0.5 a 0.1.15 podia executar comandos no SO inseridos por um servidor MCP malicioso no valor de authorization_endpoint. CVSS 9.6; corrigido na versão 0.1.16.",[138,155,172],"OAuth",{"title":174,"summary":175,"tags":176},"Extensão do Amazon Q Developer distribuída com um prompt destrutivo","O Amazon Q Developer para VS Code 1.84.0 foi distribuído com um prompt injetado destinado a apagar dados. A AWS rastreou a origem até um token do GitHub com permissões excessivas no CodeBuild.",[140,177,178],"CI","credenciais",{"title":180,"summary":181,"tags":182},"postmark-mcp: servidor MCP malicioso copiava todos os e-mails","postmark-mcp 1.0.16, disponível no npm, enviava às escondidas uma cópia oculta de todos os e-mails que processava para um invasor. A Koi Security o chamou de primeiro servidor MCP malicioso conhecido.",[138,140,183],"npm",{"title":185,"summary":186,"tags":187},"Control UI do OpenClaw expôs tokens do gateway e permitiu RCE com um clique","A Control UI do OpenClaw confiava no parâmetro de URL gatewayUrl, expondo o token do gateway e permitindo RCE com um clique, até mesmo em instalações limitadas a loopback. CVSS 8.8.",[65,155,188],"roubo de token",{"title":190,"summary":191,"tags":192},"Banco de dados do Moltbook expôs 1.5M de tokens de API de agentes","O Moltbook, uma rede social para agentes do OpenClaw, deixou seu banco de dados Supabase sem segurança em nível de linha, expondo cerca de 1.5M de tokens de API, 35k endereços de e-mail e mensagens diretas.",[193,194,65],"exposição de dados","Supabase",{"title":196,"summary":197,"tags":198},"Gateways OpenClaw expostos à internet em larga escala","Em 31 de janeiro de 2026, a Censys contabilizou 21,639 gateways OpenClaw acessíveis pela internet pública; em 1 de setembro, o índice da OpenA2A apontava 192,492.",[65,199,200],"exposição","configuração",{"title":202,"summary":203,"tags":204},"ClawHavoc: centenas de skills maliciosas do ClawHub distribuíram o AMOS","A Koi Security encontrou 341 skills maliciosas entre as 2,857 disponíveis no ClawHub; a maioria distribuía o Atomic macOS Stealer. Em 16 de fevereiro de 2026, o total chegou a 824.",[65,140,205],"malware",{"title":207,"summary":208,"tags":209},"MCP TypeScript SDK vazava respostas entre clientes","Servidores MCP criados com o TypeScript SDK que compartilhavam uma instância de servidor ou de transporte entre clientes podiam enviar as respostas de um cliente para outro. Corrigido na versão 1.26.0.",[138,210,211],"SDK","isolamento de sessão",{"title":213,"summary":214,"tags":215},"Comente e controle: texto de PR rouba secrets de agentes de CI","Uma injeção de prompt em textos de pull requests e issues roubou secrets de CI do Claude Code Security Review, do Gemini CLI Action e do GitHub Copilot Agent.",[177,139,216],"secrets",{"title":218,"summary":219,"tags":220},"Sequestro de sessão e acesso a tarefas de outras sessões no MCP Python SDK","Duas falhas no MCP Python SDK permitiam sequestrar sessões e acessar tarefas pertencentes a outras sessões. Ambas foram corrigidas na versão 1.27.2 do SDK.",[138,210,211],{"title":222,"summary":223,"tags":224},"A aprovação automática do WebFetch no Claude Code permitiu exfiltrar dados via huggingface.co","O Claude Code das versões 0.2.54 até 2.1.163 aprovava automaticamente solicitações do WebFetch para huggingface.co. Assim, conteúdo malicioso hospedado no site podia extrair dados de uma sessão.",[225,145,226],"Claude Code","tráfego de saída",{"common":228},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863357097]