[{"data":1,"prerenderedAt":261},["ShallowReactive",2],{"copy:ru:site:":3,"copy:ru:security:checklist,ui,mitigations":125,"copy:ru:site:common":259},{"common":4,"nav":16,"footer":44,"home":51,"error":118},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Перейти к содержимому","Меню","Язык","Разделы","Нижний колонтитул","инструмент","Главная","Навигационная цепочка","Копировать","Скопировано","Скачать",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Создание","Подключение","Инструкции","Запуск","Откройте свой сайт","Безопасность","Отслеживание",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Модели и цены на API","Калькулятор стоимости агента","Фреймворки и SDK","Серверы MCP","Генератор конфигурации MCP","Клиенты MCP","Генератор AGENTS.md","Файлы инструкций","Самостоятельный хостинг OpenClaw","Сайты, готовые для AI-агентов","Генератор llms.txt","robots.txt для AI-ботов","Генератор каталога API","Каталог AI-ботов","Безопасность агентов","Журнал инцидентов","Чек-лист безопасности","Журнал изменений",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"О проекте","Конфиденциальность","Условия использования","Карта сайта","Независимый справочник для тех, кто создаёт AI-агентов. Не связан ни с одним из упомянутых здесь поставщиков.","Факты проверены {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":70,"sectionsTitle":71,"sections":72,"latestTitle":101,"allChanges":102,"rulesTitle":103,"rules":104,"aboutLink":117},{"title":53,"description":54},"DotsAgent: справочник и инструменты для создания AI-агентов","Цены на LLM API, калькулятор стоимости агентов, конфигурации MCP для 13 клиентов, генераторы AGENTS.md и llms.txt, заметки о безопасности агентов. Бесплатно, на 18 языках.","Для разработчиков AI-агентов","Настольный справочник разработчика AI-агентов","Цены, протоколы, файлы конфигурации и заметки о безопасности для работы с агентами — всё проверено по официальной документации поставщиков. Найдите нужные сведения, создайте нужный файл и возвращайтесь к коду.","Создать конфигурацию MCP","Оценить стоимость задачи агента","Создать AGENTS.md","Актуальные данные","Состояние стека",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":68,"bots":69},"Спецификация MCP","OpenClaw","Самая дешёвая модель, $\u002FM на входе\u002Fвыходе","Моделей с указанными ценами","MCP-серверы","Отслеживаемые ИИ-боты","Каждое значение вручную сверяется с документацией поставщика.","Что есть на сайте",{"models":73,"mcp":77,"instructions":80,"frameworks":83,"openclaw":86,"agentReady":90,"security":94,"changelog":97},{"title":74,"body":75,"unit":76},"Модели и цены","Цены на входные, выходные и кэшированные токены за миллион — для сравнения рядом. Есть калькулятор стоимости полного запуска агента.","моделей",{"title":68,"body":78,"unit":79},"Каталог серверов Model Context Protocol и генератор конфигураций, который создаёт нужный файл для каждого клиента.","серверов",{"title":33,"body":81,"unit":82},"Создайте AGENTS.md и узнайте, как каждый инструмент читает CLAUDE.md, .cursor\u002Frules и подобные файлы.","форматов файлов",{"title":28,"body":84,"unit":85},"Сравните фреймворки для агентов и SDK поставщиков по языку программирования, лицензии, поддержке MCP и возможностям работы с несколькими агентами.","фреймворков",{"title":87,"body":88,"unit":89},"Развёртывание OpenClaw на своём сервере","Установите, настройте и обновите OpenClaw на своём компьютере или сервере — пошагово.","текущий релиз",{"title":91,"body":92,"unit":93},"Сайты для ИИ-агентов","Создайте llms.txt, правила robots.txt для ИИ-краулеров и api-catalog. Найдите любого бота по user agent.","ботов в списке",{"title":40,"body":95,"unit":96},"Риски для агентов по классификации OWASP, журнал реальных инцидентов и чек-лист для проверки перед запуском.","инцидентов в журнале",{"title":98,"body":99,"unit":100},"Журнал изменений API","Изменения API моделей, SDK и протоколов с датами и ссылками на объявления поставщиков.","записей","Последние изменения","Все изменения","Как мы поддерживаем точность",[105,108,111,114],{"title":106,"body":107},"Факты с источниками.","У каждой цены, версии и флага есть ссылка на страницу поставщика, откуда взята информация, — вы можете проверить её самостоятельно.",{"title":109,"body":110},"Проверки с датой.","На каждой странице указано, когда факты проверяли в последний раз. Устаревшие данные перепроверяют или удаляют.",{"title":112,"body":113},"Без платного размещения.","Никто не платит за размещение в каталоге, более высокую позицию или более лестное описание.",{"title":115,"body":116},"Инструменты работают в браузере.","Генераторы и калькуляторы работают локально, а введённые вами данные не отправляются на сервер.","О DotsAgent",{"title":119,"body":120,"home":121,"popular":122,"failed":123,"failedBody":124},"Страница не найдена","По этому адресу нет страницы. Возможно, она переехала или в ссылке опечатка.","Перейти на главную","Популярные инструменты","Что-то пошло не так","Не удалось загрузить страницу с нашей стороны. Попробуйте ещё раз через минуту или перейдите на главную.",{"checklist":126,"ui":211,"mitigations":213},{"seo":127,"crumb":42,"eyebrow":130,"title":131,"lead":132,"progress":133,"clear":134,"stored":135,"groups":136,"items":143,"exportTitle":210},{"title":128,"description":129},"Безопасность AI-агентов: 22 проверки перед запуском","Чек-лист из 22 пунктов по безопасности AI-агентов: недоверенный ввод, учётные данные инструментов, изоляция, токены MCP и секреты CI. Прогресс сохраняется в браузере.","Безопасность · инструмент","Чек-лист безопасности агента","Выполните эти проверки, прежде чем агент получит доступ к реальным данным или учётным данным. Каждая проверка ведёт к описанию соответствующей меры защиты. Прогресс можно экспортировать в файл Markdown для ревью или pull request.","Выполнено: {done} из {total}","Снять все отметки","Отметки сохраняются только в этом браузере.",{"inputs":137,"tools":138,"runtime":139,"mcp":140,"ci":141,"operate":142},"Недоверенные данные","Инструменты и учётные данные","Среда выполнения и сеть","Серверы и клиенты MCP","CI и проверка кода","Эксплуатация",{"untrustedLabel":144,"trifectaSplit":147,"toolDescriptions":150,"outputEscaping":153,"readOnlyDefault":156,"scopedTokens":159,"approvalWrites":162,"pinVersions":165,"egressAllowlist":168,"sandbox":171,"loopbackBind":174,"inboundAllowlist":177,"sessionPerUser":180,"tokenAudience":183,"noPassthrough":186,"patchSdks":189,"ciNoSecrets":192,"ciUntrustedTriggers":195,"logToolCalls":198,"killSwitch":201,"redTeam":204,"verifyBots":207},{"title":145,"body":146},"Помечайте недоверенное содержимое при каждом его поступлении в агента","Помечайте веб-страницы, письма, issues, тикеты и результаты инструментов, которые могут редактировать посторонние. Любой из этих источников может содержать инструкции.",{"title":148,"body":149},"Разделяйте агентов, чтобы ни один не имел доступа ко всем трём составляющим триады","Если агент читает недоверенное содержимое, лишите его либо доступа к приватным данным, либо канала для отправки данных наружу. Если одному агенту необходимы все три составляющие, используйте схему plan-then-execute или архитектуру с двумя LLM.",{"title":151,"body":152},"Проверяйте и фиксируйте описания всех подключённых инструментов","Описания инструментов напрямую попадают в контекст модели. Прочитайте их до подключения сервера и сохраните их хеши, чтобы обнаруживать последующие изменения.",{"title":154,"body":155},"Экранируйте вывод модели перед отображением или выполнением","Запретите автоматическую загрузку внешних изображений и переход по ссылкам в отображаемом выводе, а также задайте строгую CSP. Никогда не передавайте необработанный вывод в shell, SQL-запрос или eval.",{"title":157,"body":158},"По умолчанию подключайте все инструменты только для чтения","Предоставляйте права на запись, удаление или отправку только конкретным инструментам, которым они нужны, и только для текущей задачи.",{"title":160,"body":161},"Ограничивайте каждый токен одним проектом и минимальными правами","Не используйте для агентов ключи admin или service_role. Краткосрочные токены с ограничением по проекту минимизируют последствия утечки.",{"title":163,"body":164},"Требуйте подтверждения человека для записи, удаления и отправки","Показывайте в запросе на подтверждение все аргументы инструмента и запрещайте действие, если никто не ответил. В OpenClaw задайте для tools.exec.ask значение always.",{"title":166,"body":167},"Фиксируйте точные версии skills, плагинов и серверов MCP","Проверяйте diff перед каждым обновлением и сверяйте результаты сканирования VirusTotal или аудита ClawHub. В OpenClaw задайте security.installPolicy.",{"title":169,"body":170},"Разрешайте исходящий трафик только к хостам, необходимым инструментам","По умолчанию запрещайте исходящий трафик для агентов и серверов MCP. Исключайте многопользовательские хосты, где любой может публиковать содержимое, из всех списков автоматического разрешения.",{"title":172,"body":173},"Запускайте код и shell-инструменты в sandbox","Используйте контейнер или VM без учётных данных и подключайте только рабочую директорию. В OpenClaw включите песочницу, установите для tools.exec.security значение deny или allowlist и не включайте повышенный режим.",{"title":175,"body":176},"Привязывайте шлюзы и панели только к loopback","Для удалённого доступа используйте SSH-туннель или Tailscale Serve и задайте токен длиной не менее 24 символов. Запустите openclaw security audit --deep для проверки.",{"title":178,"body":179},"Ограничьте круг тех, кто может писать агенту","Используйте сопряжение для личных сообщений или список разрешённых отправителей и требуйте упоминания агента в групповых чатах. Любой, кто может написать агенту, может попытаться дать ему инструкции.",{"title":181,"body":182},"Создавайте отдельную сессию для каждого пользователя или отправителя","Не допускайте, чтобы разные люди использовали один и тот же контекст диалога. В OpenClaw установите для session.dmScope значение per-channel-peer.",{"title":184,"body":185},"Отклоняйте токены MCP, выпущенные не для вашего сервера","Проверяйте audience каждого токена доступа и настройте клиентов на передачу resource indicators по RFC 8707, чтобы привязать каждый токен к одному серверу.",{"title":187,"body":188},"Никогда не передавайте токены клиентов во внешние API","Получайте отдельные токены для внешних вызовов. Если ваш сервер проксирует запросы к сторонним сервисам, получайте согласие каждого клиента, чтобы избежать проблемы confused deputy.",{"title":190,"body":191},"Используйте обновлённые версии MCP SDK и инструментов","Минимальные версии: TypeScript SDK 1.26.0, Python SDK 1.27.2, mcp-remote 0.1.16 и MCP Inspector 0.14.1. Создавайте отдельные сервер и транспорт для каждой сессии.",{"title":193,"body":194},"Не передавайте секреты CI-агентам, которых могут запускать посторонние","Задачам агента, запускаемым по pull request, issue или комментарию от посторонних, выдавайте токен только для чтения и не предоставляйте секреты репозитория.",{"title":196,"body":197},"Считайте текст pull request и issue недоверенным","Заголовки, описания, комментарии и diff от посторонних могут содержать инструкции. Требуйте одобрения мейнтейнера, прежде чем запускать на их основе задачи с секретами.",{"title":199,"body":200},"Записывайте каждый вызов инструмента, его аргументы и результат","Храните журнал в месте, недоступном для редактирования агентом. Он нужен для восстановления хода инцидента и выявления необычных вызовов.",{"title":202,"body":203},"Подготовьте быстрый способ остановить агентов и отозвать их токены","Убедитесь, что знаете, как за несколько минут остановить каждого работающего агента и отозвать его учётные данные. Отработайте эти действия заранее.",{"title":205,"body":206},"Проверьте агентов на prompt injection до выпуска","Добавляйте инструкции в контент, который читает агент, например в issue, письма и веб-страницы, и проверяйте, что за ними не следуют значимые действия. Повторяйте проверку после каждого изменения инструментов или prompt.",{"title":208,"body":209},"Проверяйте подписи агентов, прежде чем доверять их запросам","Проверяйте подписи Web Bot Auth по каталогу ключей оператора, чтобы установить, какой агент отправил запрос. Отдельно определяйте, что ему разрешено делать: подпись подтверждает оператора, а не пользователя.","Экспортировать в Markdown",{"crumb":40,"sources":212},"Источники",{"lethalTrifecta":214,"designPatterns":217,"camel":220,"leastPrivilege":223,"humanApproval":226,"sandboxing":229,"egressControl":232,"noPublicControlPlane":235,"mcpTokenAudience":238,"sessionIsolation":241,"supplyChainVetting":244,"inboundAccessControl":247,"ciSecretIsolation":250,"outputHandling":253,"verifyAgentSignatures":256},{"title":215,"body":216},"Разорвите смертельную триаду","Правило Саймона Уиллисона: если агент может читать закрытые данные, видит недоверенное содержимое и способен отправлять данные наружу, любой прочитанный им текст можно использовать против вас. Уберите у каждого агента или сеанса хотя бы один из этих трёх факторов. Например, агенту, который разбирает публичные обращения, не нужны секреты, а агенту с доступом к секретам не нужен канал для отправки данных наружу.",{"title":218,"body":219},"Ограничьте агента после получения недоверенного ввода","Исследования паттернов проектирования для безопасности агентов сводятся к одному правилу: если агент уже получил недоверенный ввод, этот ввод не должен запускать значимые действия. К таким паттернам относятся выбор действия, «сначала план, затем выполнение», dual LLM и минимизация контекста. Выбирайте один паттерн для каждого рабочего процесса. Например, зафиксируйте план до того, как агент прочитает недоверенные данные.",{"title":221,"body":222},"Отслеживайте потоки данных с CaMeL","CaMeL разделяет агента на две части: привилегированный планировщик пишет код на основе запроса пользователя, а изолированная модель обрабатывает недоверенные данные. Значения из изолированной части снабжаются тегами возможностей, а политики проверяют эти теги перед запуском любого инструмента. В статье система решила 77% задач AgentDojo с доказуемой безопасностью. Для сравнения: агент без защиты решил 84% задач.",{"title":224,"body":225},"Используйте учётные данные с минимальными привилегиями","По умолчанию предоставляйте агентам доступ только для чтения в рамках конкретного проекта. Никогда не используйте ключ администратора или service_role: в Supabase он обходит защиту на уровне строк. Ограничивайте токены CI и репозитория одной задачей, для которой они нужны. Инцидент с Amazon Q Developer произошёл из-за чрезмерно широких прав GitHub-токена в CodeBuild.",{"title":227,"body":228},"Требуйте подтверждения значимых действий","Требуйте от человека подтверждения вызовов инструментов, которые записывают, удаляют, отправляют или тратят средства. Если никто не отвечает, запрещайте действие. Supabase рекомендует вручную подтверждать вызовы инструментов MCP. В OpenClaw задайте tools.exec.ask значение always, а для askFallback оставьте значение deny. Показывайте все аргументы, чтобы проверяющий видел, что именно будет выполнено.",{"title":230,"body":231},"Изолируйте код и выполнение инструментов","Запускайте команды оболочки и сгенерированный код в контейнере или виртуальной машине без учётных данных, предоставив доступ только к рабочей области. В OpenClaw изоляция по умолчанию отключена, а для tools.exec.security на хостах шлюза задано значение full. Поэтому включите изоляцию, задайте для exec security значение deny или allowlist, установите fs.workspaceOnly в true и не включайте режим повышенных привилегий. Проверьте результат командой openclaw sandbox explain.",{"title":233,"body":234},"Ограничьте исходящий сетевой доступ","По умолчанию запрещайте исходящий трафик от агентов и MCP-серверов, а затем разрешайте только необходимые каждому из них хосты. Не разрешайте автоматически запросы к общим хостам, где публиковать контент может кто угодно: именно так CVE-2026-54316 превратила huggingface.co в канал утечки данных. Почтовому серверу должен быть доступен только API почты, как показал пример postmark-mcp.",{"title":236,"body":237},"Не выставляйте плоскости управления в интернет","Привязывайте шлюзы агентов, панели управления и прокси для отладки к loopback и требуйте токен длиной не менее 24 символов, например созданный командой openssl rand -hex 32. Для удалённого доступа используйте SSH-туннель или Tailscale Serve, а Tailscale Funnel применяйте только с авторизацией по паролю. Регулярно запускайте openclaw security audit --deep.",{"title":239,"body":240},"Проверяйте аудиторию токена MCP","Спецификация авторизации MCP требует, чтобы сервер отклонял токены доступа, выпущенные не для него, и запрещает передавать токен клиента вышестоящему API. Клиенты отправляют индикаторы ресурса RFC 8707, чтобы каждый токен был привязан к одному серверу. Прокси-сервер должен получить согласие каждого клиента, иначе он становится confused deputy.",{"title":242,"body":243},"Изолируйте сеансы и арендаторов MCP","Создавайте отдельный экземпляр сервера и транспорта для каждого сеанса, а не используйте один общий экземпляр для разных клиентов. Привязывайте каждый сеанс и задачу к аутентифицированному субъекту, который их создал, и проверяйте эту привязку при каждом запросе. Причиной обоих уведомлений безопасности MCP SDK за 2026 год стало общее или непривязанное состояние.",{"title":245,"body":246},"Проверяйте skills, плагины и MCP-серверы","Фиксируйте точные версии, изучайте diff перед каждым обновлением и проверяйте результаты сканеров, например VirusTotal, а также статус проверки безопасности в ClawHub. При одобрении сервера сохраняйте хеши описаний инструментов и уведомляйте об их изменении — так можно обнаружить rug pull. OpenClaw не блокирует установку автоматически, поэтому настройте security.installPolicy самостоятельно.",{"title":248,"body":249},"Контролируйте, кто может писать агенту","Для личных сообщений используйте привязку или список разрешённых отправителей, а в групповых чатах требуйте упоминания агента перед выполнением действий. Задайте session.dmScope значение per-channel-peer, чтобы отправители никогда не использовали общий контекст. Любой, кто может написать агенту, может попытаться дать ему инструкции, поэтому список отправителей входит в поверхность атаки.",{"title":251,"body":252},"Не раскрывайте секреты в недоверенных запусках CI","Не запускайте агента с секретами репозитория в рабочих процессах, которые посторонние могут запустить через pull request, issue или комментарий. Считайте враждебными заголовки, описания и комментарии из таких событий. Если шагу действительно нужны секреты, запускайте его только после того, как сопровождающий одобрит запуск.",{"title":254,"body":255},"Считайте вывод модели недоверенным","Экранируйте или очищайте вывод модели перед отображением. Никогда не передавайте его без проверки в оболочку, SQL-запрос или браузер. Запретите автоматическую загрузку изображений Markdown и ссылок на внешние домены, а также задайте строгую Content Security Policy. EchoLeak извлекала данные через URL, которые загружались автоматически.",{"title":257,"body":258},"Проверяйте подписи агентов, затем авторизуйте","Чтобы определить агента, обращающегося к вашему сайту или API, проверяйте его подпись Web Bot Auth по ключам, опубликованным оператором в \u002F.well-known\u002Fhttp-message-signatures-directory. Агент ChatGPT подписывает запросы как Signature-Agent https:\u002F\u002Fchatgpt.com. Действительная подпись показывает, кто управляет агентом, но не указывает, какой пользователь отправил запрос и какие действия ему разрешены. Поэтому авторизуйте каждый запрос отдельно.",{"common":260},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863375817]