[{"data":1,"prerenderedAt":262},["ShallowReactive",2],{"copy:th:site:":3,"copy:th:security:checklist,ui,mitigations":126,"copy:th:site:common":260},{"common":4,"nav":16,"footer":44,"home":51,"error":119},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"ข้ามไปยังเนื้อหา","เมนู","ภาษา","ส่วนต่าง ๆ","ส่วนท้าย","เครื่องมือ","หน้าแรก","เส้นทางนำทาง","คัดลอก","คัดลอกแล้ว","ดาวน์โหลด",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"สร้าง","เชื่อมต่อ","กำหนดคำสั่ง","เรียกใช้","เปิดเว็บไซต์ของคุณ","รักษาความปลอดภัย","ติดตาม",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"โมเดลและราคา API","เครื่องคำนวณค่าใช้จ่ายของเอเจนต์","เฟรมเวิร์กและ SDK","เซิร์ฟเวอร์ MCP","ตัวสร้าง config MCP","ไคลเอนต์ MCP","ตัวสร้าง AGENTS.md","ไฟล์คำสั่ง","โฮสต์ OpenClaw เอง","เว็บไซต์ที่พร้อมสำหรับเอเจนต์","เครื่องมือสร้าง llms.txt","robots.txt สำหรับบอต AI","เครื่องมือสร้างแคตตาล็อก API","ไดเรกทอรีบอต AI","ความปลอดภัยของ agent","บันทึกเหตุการณ์","เช็กลิสต์ความปลอดภัย","บันทึกการเปลี่ยนแปลง",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"เกี่ยวกับเรา","ความเป็นส่วนตัว","ข้อกำหนด","แผนผังเว็บไซต์","แหล่งอ้างอิงอิสระสำหรับผู้สร้าง AI agent ไม่มีส่วนเกี่ยวข้องกับผู้ให้บริการที่กล่าวถึง","ตรวจสอบข้อมูลเมื่อ {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":70,"sectionsTitle":71,"sections":72,"latestTitle":102,"allChanges":103,"rulesTitle":104,"rules":105,"aboutLink":118},{"title":53,"description":54},"DotsAgent: แหล่งอ้างอิงและเครื่องมือสร้าง AI agent","ราคา LLM API เครื่องคำนวณต้นทุน agent, MCP config สำหรับ 13 ไคลเอนต์, เครื่องมือสร้าง AGENTS.md และ llms.txt พร้อมข้อมูลความปลอดภัยของ agent ฟรี มี 18 ภาษา","สำหรับนักพัฒนาที่สร้าง AI agent","คู่มืออ้างอิงสำหรับผู้สร้าง agent","ข้อมูลราคา โปรโตคอล ไฟล์ config และความปลอดภัยสำหรับการสร้าง agent ตรวจสอบกับเอกสารของผู้ให้บริการแต่ละรายแล้ว ค้นหาข้อมูลที่ต้องการ สร้างไฟล์ที่จำเป็น แล้วกลับไปเขียนโค้ดต่อ","สร้าง MCP config","คำนวณราคางานของ agent","เขียน AGENTS.md","ตัวเลขล่าสุด","ภาพรวมสแตก",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":68,"bots":69},"สเปก MCP","OpenClaw","โมเดลราคาถูกที่สุด, $\u002FM ขาเข้า\u002Fขาออก","โมเดลที่มีราคา","MCP servers","บอต AI ที่ติดตาม","ตรวจสอบตัวเลขทุกรายการด้วยตนเองโดยอ้างอิงเอกสารของผู้ให้บริการ","เนื้อหาบนเว็บไซต์",{"models":73,"mcp":77,"instructions":80,"frameworks":83,"openclaw":87,"agentReady":91,"security":95,"changelog":98},{"title":74,"body":75,"unit":76},"โมเดลและราคา","เปรียบเทียบราคา token ขาเข้า ขาออก และที่แคชไว้ต่อหนึ่งล้าน token พร้อมเครื่องมือคำนวณค่าใช้จ่ายตลอดการทำงานของ agent","โมเดล",{"title":68,"body":78,"unit":79},"แค็ตตาล็อก servers สำหรับ Model Context Protocol พร้อมตัวสร้าง config ที่สร้างไฟล์ให้ตรงกับ client แต่ละตัว","servers",{"title":33,"body":81,"unit":82},"สร้าง AGENTS.md และดูว่าแต่ละ tool อ่าน CLAUDE.md, .cursor\u002Frules และไฟล์ประเภทเดียวกันอย่างไร","รูปแบบไฟล์",{"title":84,"body":85,"unit":86},"Frameworks และ SDKs","เปรียบเทียบ agent frameworks และ SDKs ของผู้ให้บริการตามภาษา ไลเซนส์ การรองรับ MCP และฟีเจอร์ multi-agent","frameworks",{"title":88,"body":89,"unit":90},"โฮสต์ OpenClaw ด้วยตนเอง","ติดตั้ง ตั้งค่า และอัปเดต OpenClaw บนเครื่องหรือ server ของคุณทีละขั้นตอน","รุ่นล่าสุด",{"title":92,"body":93,"unit":94},"เว็บไซต์ที่พร้อมใช้งานกับ agent","สร้าง llms.txt, กฎ robots.txt สำหรับ AI crawlers และ api-catalog พร้อมค้นหาบอตใดก็ได้ด้วย user agent","บอตในรายการ",{"title":40,"body":96,"unit":97},"ความเสี่ยงของ agent ตาม OWASP บันทึกเหตุการณ์จริง และเช็กลิสต์สำหรับตรวจสอบก่อนเปิดใช้งาน","เหตุการณ์ที่บันทึก",{"title":99,"body":100,"unit":101},"บันทึกการเปลี่ยนแปลง API","การเปลี่ยนแปลง API ของโมเดล, SDKs และโปรโตคอล พร้อมวันที่และลิงก์ไปยังประกาศของผู้ให้บริการ","รายการ","การเปลี่ยนแปลงล่าสุด","การเปลี่ยนแปลงทั้งหมด","เรารักษาความถูกต้องได้อย่างไร",[106,109,112,115],{"title":107,"body":108},"ข้อมูลมีแหล่งอ้างอิง","ราคา เวอร์ชัน และ flag ทุกรายการมีลิงก์ไปยังหน้าของผู้ให้บริการที่เป็นแหล่งข้อมูล คุณจึงตรวจสอบได้ด้วยตัวเอง",{"title":110,"body":111},"ตรวจสอบพร้อมระบุวันที่","แต่ละหน้าแสดงวันที่ตรวจสอบข้อมูลล่าสุด และเราจะตรวจสอบรายการที่ล้าสมัยอีกครั้งหรือนำออก",{"title":113,"body":114},"ไม่มีการจ่ายเงินเพื่อให้ได้พื้นที่แสดงผล","ไม่มีใครจ่ายเงินเพื่อให้มีรายชื่อ อยู่ในอันดับสูงขึ้น หรือได้รับคำบรรยายที่ดีกว่า",{"title":116,"body":117},"เครื่องมือทำงานในเบราว์เซอร์ของคุณ","เครื่องมือสร้างและเครื่องคำนวณทำงานในเครื่อง และข้อมูลที่คุณกรอกจะไม่ถูกส่งไปยังเซิร์ฟเวอร์","เกี่ยวกับ DotsAgent",{"title":120,"body":121,"home":122,"popular":123,"failed":124,"failedBody":125},"ไม่พบหน้า","ไม่มีหน้าที่ตรงกับที่อยู่นี้ หน้านี้อาจถูกย้าย หรือลิงก์อาจพิมพ์ผิด","ไปที่หน้าแรก","เครื่องมือยอดนิยม","เกิดข้อผิดพลาด","เกิดข้อผิดพลาดในการโหลดหน้าจากฝั่งเรา โปรดลองอีกครั้งในอีกสักครู่ หรือเริ่มจากหน้าแรก",{"checklist":127,"ui":212,"mitigations":214},{"seo":128,"crumb":42,"eyebrow":131,"title":132,"lead":133,"progress":134,"clear":135,"stored":136,"groups":137,"items":144,"exportTitle":211},{"title":129,"description":130},"เช็กลิสต์ความปลอดภัยสำหรับ AI agent: 22 ข้อก่อนนำขึ้นใช้งาน","เช็กลิสต์ความปลอดภัย 22 ข้อสำหรับ AI agent ครอบคลุมอินพุตที่ไม่น่าเชื่อถือ ข้อมูลรับรองของ tool การทำ sandboxing, MCP tokens และ secrets ใน CI ระบบบันทึกความคืบหน้าไว้ในเบราว์เซอร์","ความปลอดภัย · เครื่องมือ","เช็กลิสต์ความปลอดภัยของเอเจนต์","ตรวจสอบรายการเหล่านี้ก่อนให้เอเจนต์เข้าถึงข้อมูลจริงหรือข้อมูลรับรอง แต่ละข้อมีลิงก์ไปยังมาตรการป้องกันที่เกี่ยวข้อง และคุณส่งออกความคืบหน้าเป็นไฟล์ Markdown เพื่อใช้ในการรีวิวหรือ pull request ได้","เสร็จแล้ว {done} จาก {total} รายการ","ล้างทั้งหมด","เครื่องหมายถูกจะบันทึกไว้ในเบราว์เซอร์นี้เท่านั้น",{"inputs":138,"tools":139,"runtime":140,"mcp":141,"ci":142,"operate":143},"อินพุตที่ไม่น่าเชื่อถือ","เครื่องมือและข้อมูลรับรอง","Runtime และเครือข่าย","เซิร์ฟเวอร์และไคลเอ็นต์ MCP","CI และการรีวิวโค้ด","การปฏิบัติงาน",{"untrustedLabel":145,"trifectaSplit":148,"toolDescriptions":151,"outputEscaping":154,"readOnlyDefault":157,"scopedTokens":160,"approvalWrites":163,"pinVersions":166,"egressAllowlist":169,"sandbox":172,"loopbackBind":175,"inboundAllowlist":178,"sessionPerUser":181,"tokenAudience":184,"noPassthrough":187,"patchSdks":190,"ciNoSecrets":193,"ciUntrustedTriggers":196,"logToolCalls":199,"killSwitch":202,"redTeam":205,"verifyBots":208},{"title":146,"body":147},"ระบุเนื้อหาที่ไม่น่าเชื่อถือทุกจุดที่เนื้อหาเข้าสู่ agent","ระบุหน้าเว็บ อีเมล issue, ticket และผลลัพธ์จากเครื่องมือที่บุคคลภายนอกเขียนได้ เนื้อหาเหล่านี้อาจมีคำสั่งแฝงอยู่",{"title":149,"body":150},"แยก agent เพื่อไม่ให้ agent ใดมีองค์ประกอบทั้งสามของ trifecta","หาก agent อ่านเนื้อหาที่ไม่น่าเชื่อถือ ให้ตัดสิทธิ์เข้าถึงข้อมูลส่วนตัวหรือช่องทางส่งข้อมูลออกอย่างใดอย่างหนึ่ง หาก agent เดียวจำเป็นต้องมีครบทั้งสามองค์ประกอบ ให้ใช้รูปแบบวางแผนแล้วค่อยลงมือทำ หรือออกแบบโดยใช้ LLM สองตัว",{"title":152,"body":153},"ตรวจสอบและตรึงคำอธิบายของเครื่องมือที่เชื่อมต่อทุกตัว","คำอธิบายเครื่องมือจะถูกส่งตรงเข้า context ของโมเดล อ่านคำอธิบายก่อนเชื่อมต่อเซิร์ฟเวอร์ และแฮชข้อมูลไว้เพื่อแจ้งเตือนเมื่อมีการเปลี่ยนแปลงภายหลัง",{"title":155,"body":156},"Escape เอาต์พุตจากโมเดลก่อนแสดงผลหรือนำไปรัน","ปิดกั้นการโหลดรูปภาพและลิงก์ภายนอกโดยอัตโนมัติในเอาต์พุตที่แสดงผล และกำหนด CSP ที่เข้มงวด ห้ามส่งเอาต์พุตดิบไปยัง shell, SQL query หรือ eval",{"title":158,"body":159},"เริ่มการเชื่อมต่อเครื่องมือทุกครั้งด้วยสิทธิ์อ่านอย่างเดียว","ให้สิทธิ์เขียน ลบ หรือส่งเฉพาะกับเครื่องมือที่จำเป็น และให้เท่าที่ต้องใช้กับงานนั้นเท่านั้น",{"title":161,"body":162},"กำหนดขอบเขต token แต่ละรายการให้ใช้กับโปรเจ็กต์เดียวและมีสิทธิ์เท่าที่จำเป็น","ห้ามใช้คีย์ admin หรือ service_role กับ agent ใช้ token อายุสั้นที่จำกัดขอบเขตไว้เฉพาะโปรเจ็กต์เพื่อลดผลกระทบจากข้อมูลรั่วไหล",{"title":164,"body":165},"กำหนดให้มนุษย์อนุมัติการเขียน การลบ และการส่งข้อมูล","แสดงอาร์กิวเมนต์ของเครื่องมือทั้งหมดในคำขออนุมัติ และปฏิเสธการทำงานหากไม่มีผู้ตอบ ใน OpenClaw ให้ตั้ง tools.exec.ask เป็น always",{"title":167,"body":168},"ตรึงเวอร์ชันที่แน่นอนของ skills, plugins และเซิร์ฟเวอร์ MCP","ตรวจสอบ diff ก่อนอัปเดตทุกครั้ง และตรวจผลการสแกนจาก VirusTotal หรือรายงานตรวจสอบของ ClawHub ใน OpenClaw ให้ตั้ง security.installPolicy",{"title":170,"body":171},"อนุญาตทราฟฟิกขาออกเฉพาะไปยังโฮสต์ที่แต่ละเครื่องมือต้องใช้","ปิดกั้นทราฟฟิกขาออกของ agent และเซิร์ฟเวอร์ MCP เป็นค่าเริ่มต้น อย่าใส่โฮสต์แบบหลายผู้เช่าที่ใครก็เผยแพร่เนื้อหาได้ไว้ในรายการอนุมัติอัตโนมัติ",{"title":173,"body":174},"รันโค้ดและเครื่องมือ shell ใน sandbox","ใช้ container หรือ VM ที่ไม่มี credentials และ mount เฉพาะ workspace ใน OpenClaw ให้เปิด sandboxing ตั้งค่า tools.exec.security เป็น deny หรือ allowlist และปิด elevated mode",{"title":176,"body":177},"Bind gateway และแดชบอร์ดกับ loopback เท่านั้น","เข้าถึงจากระยะไกลผ่าน SSH tunnel หรือ Tailscale Serve และใช้ token ที่มีอย่างน้อย 24 characters เรียกใช้ openclaw security audit --deep เพื่อยืนยัน",{"title":179,"body":180},"จำกัดผู้ที่ส่งข้อความถึง agent ได้","ใช้ DM pairing หรือ allowlist และกำหนดให้ mention agent ใน group chat ทุกคนที่ส่งข้อความถึง agent ได้อาจพยายามสั่งให้ agent ทำสิ่งต่าง ๆ",{"title":182,"body":183},"แยก session ให้ผู้ใช้หรือผู้ส่งแต่ละราย","ห้ามให้คนต่างกันใช้ context การสนทนาเดียวกัน ใน OpenClaw ให้ตั้งค่า session.dmScope เป็น per-channel-peer",{"title":185,"body":186},"ปฏิเสธ MCP token ที่ไม่ได้ออกให้เซิร์ฟเวอร์ของคุณ","ตรวจสอบ audience ของ access token ทุกตัว และให้ client ส่ง resource indicator ตาม RFC 8707 เพื่อผูก token แต่ละตัวกับเซิร์ฟเวอร์เดียว",{"title":188,"body":189},"ห้ามส่งต่อ client token ไปยัง upstream API","ขอ token แยกต่างหากสำหรับการเรียก upstream หากเซิร์ฟเวอร์ของคุณทำหน้าที่เป็น proxy ให้ third party ให้ขอความยินยอมจาก client แต่ละรายเพื่อป้องกันปัญหา confused deputy",{"title":191,"body":192},"อัปเดต MCP SDK และเครื่องมือเป็นเวอร์ชันที่แก้ไขช่องโหว่แล้ว","ขั้นต่ำคือ TypeScript SDK 1.26.0, Python SDK 1.27.2, mcp-remote 0.1.16 และ MCP Inspector 0.14.1 สร้างเซิร์ฟเวอร์และ transport แยกกันในแต่ละ session",{"title":194,"body":195},"อย่าให้ secrets แก่ CI agent ที่บุคคลภายนอกเรียกใช้ได้","งานของ agent ที่ทำงานกับ pull request, issue หรือ comment จากบุคคลภายนอกต้องใช้ token แบบอ่านอย่างเดียวและไม่มี repository secrets",{"title":197,"body":198},"ถือว่าข้อความใน pull request และ issue เป็นข้อมูลที่ไม่น่าเชื่อถือ","ชื่อ คำอธิบาย comment และ diff จากบุคคลภายนอกอาจแฝงคำสั่งไว้ ต้องให้ maintainer อนุมัติก่อนเรียกใช้งานที่มี secrets กับข้อมูลเหล่านี้",{"title":200,"body":201},"บันทึกการเรียกใช้ tool ทุกครั้ง พร้อม arguments และผลลัพธ์","เก็บ log ไว้ในที่ที่ agent แก้ไขไม่ได้ คุณต้องใช้ log เพื่อย้อนตรวจสอบเหตุการณ์และตรวจจับการเรียกใช้ที่ผิดปกติ",{"title":203,"body":204},"เตรียมวิธีหยุด agent และเพิกถอน token ได้อย่างรวดเร็ว","ต้องรู้วิธีหยุด agent ที่กำลังทำงานทุกตัวและเพิกถอน credentials ภายในไม่กี่นาที ซ้อมขั้นตอนนี้ก่อนที่จะต้องใช้จริง",{"title":206,"body":207},"ทดสอบ agent เพื่อหาช่องโหว่จาก prompt injection ก่อนเผยแพร่","ฝังคำสั่งไว้ในเนื้อหาที่ agent อ่าน เช่น issue, อีเมล และหน้าเว็บ แล้วตรวจสอบว่าไม่มีการดำเนินการที่ส่งผลกระทบตามมา ทดสอบซ้ำทุกครั้งที่เปลี่ยน tool หรือ prompt",{"title":209,"body":210},"ตรวจสอบลายเซ็นของ agent ก่อนเชื่อถือ traffic จาก agent","ตรวจสอบลายเซ็น Web Bot Auth กับไดเรกทอรีคีย์ของ operator เพื่อระบุ agent แยกการกำหนดสิทธิ์ในการดำเนินการออกจากกัน เพราะลายเซ็นระบุ operator ไม่ใช่ผู้ใช้","ส่งออกเป็น Markdown",{"crumb":40,"sources":213},"แหล่งที่มา",{"lethalTrifecta":215,"designPatterns":218,"camel":221,"leastPrivilege":224,"humanApproval":227,"sandboxing":230,"egressControl":233,"noPublicControlPlane":236,"mcpTokenAudience":239,"sessionIsolation":242,"supplyChainVetting":245,"inboundAccessControl":248,"ciSecretIsolation":251,"outputHandling":254,"verifyAgentSignatures":257},{"title":216,"body":217},"ตัดวงจรสามปัจจัยอันตราย","กฎของ Simon Willison: เอเจนต์ที่อ่านข้อมูลส่วนตัวได้ เห็นเนื้อหาที่ไม่น่าเชื่อถือ และส่งข้อมูลออกไปได้ อาจถูกใช้โจมตีคุณผ่านข้อความใดก็ตามที่มันอ่าน ให้ตัดอย่างน้อยหนึ่งในสามปัจจัยนี้ออกจากเอเจนต์หรือเซสชันแต่ละรายการ ตัวอย่างเช่น เอเจนต์ที่คัดแยก issue สาธารณะจะไม่ได้รับข้อมูลลับ ส่วนเอเจนต์ที่เข้าถึงข้อมูลลับจะไม่มีช่องทางส่งข้อมูลออก",{"title":219,"body":220},"จำกัดขอบเขตเอเจนต์หลังได้รับ input ที่ไม่น่าเชื่อถือ","งานวิจัยเกี่ยวกับรูปแบบการออกแบบเพื่อความปลอดภัยของเอเจนต์ชี้กฎหนึ่งข้อ: เมื่อเอเจนต์รับข้อมูลที่ไม่น่าเชื่อถือเข้ามาแล้ว ข้อมูลนั้นต้องไม่สามารถกระตุ้นการกระทำที่มีผลสำคัญได้ รูปแบบที่ใช้ได้แก่ action-selector, plan-then-execute, dual LLM และการลดบริบทให้เหลือเท่าที่จำเป็น เลือกใช้รูปแบบหนึ่งต่อเวิร์กโฟลว์ เช่น กำหนดแผนให้เสร็จก่อนที่เอเจนต์จะอ่านข้อมูลที่ไม่น่าเชื่อถือ",{"title":222,"body":223},"ติดตามการไหลของข้อมูลด้วย CaMeL","CaMeL แยกเอเจนต์ออกเป็นสองส่วน: planner ที่มีสิทธิ์สูงจะเขียนโค้ดจากคำขอของผู้ใช้ ส่วนโมเดลที่ถูกกักกันจะจัดการข้อมูลที่ไม่น่าเชื่อถือ ค่าจากฝั่งที่ถูกกักกันจะมีแท็ก capability กำกับ และระบบจะตรวจสอบแท็กเหล่านั้นตามนโยบายก่อนเรียกใช้ tool ใด ๆ ในบทความวิจัย ระบบนี้ทำงานได้ 77% ของงาน AgentDojo พร้อมความปลอดภัยที่พิสูจน์ได้ เทียบกับ 84% ของเอเจนต์ที่ไม่มีการป้องกัน",{"title":225,"body":226},"ใช้ข้อมูลรับรองสิทธิ์ขั้นต่ำ","กำหนดให้เอเจนต์มีสิทธิ์อ่านอย่างเดียวและจำกัดขอบเขตไว้ที่โปรเจกต์เป็นค่าเริ่มต้น อย่าใช้คีย์ admin หรือ service_role ซึ่งใน Supabase สามารถข้ามการรักษาความปลอดภัยระดับแถวได้ จำกัด token ของ CI และ repository ให้ใช้ได้เฉพาะกับงานเดียวที่ต้องทำ เหตุการณ์ Amazon Q Developer มีต้นตอมาจาก GitHub token ที่กำหนดขอบเขตกว้างเกินไปใน CodeBuild",{"title":228,"body":229},"กำหนดให้อนุมัติก่อนการกระทำที่มีผลสำคัญ","กำหนดให้มีคนยืนยันการเรียก tool ที่เขียน ลบ ส่ง หรือใช้จ่ายข้อมูล และปฏิเสธการทำงานหากไม่มีใครตอบ Supabase แนะนำให้อนุมัติการเรียก MCP tool ด้วยตนเอง ส่วนใน OpenClaw ให้ตั้ง tools.exec.ask เป็น always และคง askFallback ไว้ที่ deny แสดงอาร์กิวเมนต์ทั้งหมดเพื่อให้ผู้ตรวจสอบเห็นสิ่งที่จะทำงานจริง",{"title":231,"body":232},"รันโค้ดและ tool ใน sandbox","รันคำสั่ง shell และโค้ดที่สร้างขึ้นใน container หรือ VM ที่ไม่มีข้อมูลรับรองและมองเห็นเฉพาะ workspace เท่านั้น OpenClaw ปิด sandboxing ไว้เป็นค่าเริ่มต้น และตั้ง tools.exec.security เป็น full บนโฮสต์ gateway ดังนั้นให้เปิด sandboxing ตั้งค่า exec security เป็น deny หรือ allowlist ตั้ง fs.workspaceOnly เป็น true และปิดโหมด elevated ตรวจสอบผลด้วย openclaw sandbox explain",{"title":234,"body":235},"จำกัดการเชื่อมต่อเครือข่ายขาออก","ปฏิเสธทราฟฟิกขาออกจากเอเจนต์และ MCP server เป็นค่าเริ่มต้น แล้วอนุญาตเฉพาะโฮสต์ที่แต่ละตัวจำเป็นต้องใช้ อย่าอนุมัติการดึงข้อมูลจากโฮสต์แบบ multi-tenant ที่ใครก็เผยแพร่ข้อมูลได้โดยอัตโนมัติ เพราะนั่นคือช่องทางที่ทำให้ CVE-2026-54316 ใช้ huggingface.co เพื่อขโมยข้อมูลออกไปได้ เซิร์ฟเวอร์อีเมลควรเชื่อมต่อได้เฉพาะ mail API ของตัวเองเท่านั้น ดังที่แสดงให้เห็นใน postmark-mcp",{"title":237,"body":238},"อย่าเปิด control plane สู่อินเทอร์เน็ต","ผูก agent gateway, dashboard และ debug proxy ไว้กับ loopback และกำหนดให้ใช้ token ที่มีความยาวอย่างน้อย 24 characters เช่น สร้างด้วย openssl rand -hex 32 หากต้องเข้าถึงจากระยะไกล ให้ใช้ SSH tunnel หรือ Tailscale Serve และใช้ Tailscale Funnel เฉพาะเมื่อเปิดใช้ password auth ตั้งเวลาเรียก openclaw security audit --deep เป็นประจำ",{"title":240,"body":241},"ตรวจสอบ audience ของ MCP token","ข้อกำหนดการอนุญาตของ MCP กำหนดให้เซิร์ฟเวอร์ปฏิเสธ access token ที่ไม่ได้ออกให้เซิร์ฟเวอร์นั้น และห้ามส่งต่อ token ของ client ไปยัง upstream API โดยตรง client จะส่ง resource indicator ตาม RFC 8707 เพื่อผูกแต่ละ token กับเซิร์ฟเวอร์เดียว หากเซิร์ฟเวอร์ proxy ไม่มีความยินยอมจาก client แต่ละราย ก็จะกลายเป็น confused deputy",{"title":243,"body":244},"แยก session และ tenant ของ MCP","สร้าง server และ transport instance แยกกันสำหรับแต่ละ session แทนการใช้ instance เดียวร่วมกันระหว่าง client ผูกทุก session และ task เข้ากับ principal ที่ผ่านการยืนยันตัวตนและเป็นผู้สร้าง แล้วตรวจสอบการผูกนี้ในทุก request คำแนะนำด้านความปลอดภัยของ MCP SDK ทั้งสองรายการในปี 2026 มีสาเหตุมาจากการใช้ state ร่วมกันหรือไม่มีการผูก state",{"title":246,"body":247},"ตรวจสอบ skill, plugin และ MCP server","กำหนดเวอร์ชันที่แน่นอน อ่าน diff ก่อนอัปเดตทุกครั้ง และตรวจสอบผลจาก scanner เช่น VirusTotal รวมถึงสถานะการตรวจสอบความปลอดภัยของ ClawHub แฮชคำอธิบาย tool เมื่ออนุมัติเซิร์ฟเวอร์ และแจ้งเตือนเมื่อมีการเปลี่ยนแปลง เพื่อจับการเปลี่ยนแปลงแอบแฝง OpenClaw ไม่มีการบล็อกในตัวขณะติดตั้ง ดังนั้นให้ตั้ง security.installPolicy ด้วยตนเอง",{"title":249,"body":250},"ควบคุมผู้ที่ส่งข้อความถึงเอเจนต์","จำกัดการเข้าถึง DM ให้ใช้ pairing หรือ allowlist กำหนดให้เอเจนต์ต้องถูก mention ก่อนจึงจะทำงานในแชตกลุ่ม และตั้ง session.dmScope เป็น per-channel-peer เพื่อไม่ให้ผู้ส่งแชร์บริบทร่วมกัน ใครก็ตามที่ส่งข้อความถึงเอเจนต์ได้ก็อาจพยายามสั่งให้เอเจนต์ทำงาน ดังนั้นรายชื่อผู้ส่งจึงเป็นส่วนหนึ่งของ attack surface",{"title":252,"body":253},"เก็บ secrets ให้ห่างจาก CI run ที่ไม่น่าเชื่อถือ","อย่าเรียกใช้เอเจนต์ที่มี repository secret ใน workflow ที่บุคคลภายนอกกระตุ้นได้ผ่าน pull request, issue หรือ comment ให้ถือว่าชื่อเรื่อง คำอธิบาย และ comment จากเหตุการณ์เหล่านี้เป็นข้อมูลที่เป็นอันตราย หากขั้นตอนใดจำเป็นต้องใช้ secrets จริง ๆ ให้เรียกใช้หลังจาก maintainer อนุมัติ run แล้วเท่านั้น",{"title":255,"body":256},"ถือว่า output จากโมเดลไม่น่าเชื่อถือ","เข้ารหัสหรือทำความสะอาด output จากโมเดลก่อนแสดงผล และอย่าส่งต่อไปยัง shell, SQL query หรือ browser โดยไม่ตรวจสอบ ปิดกั้นการโหลด markdown image และลิงก์ไปยังโดเมนภายนอกโดยอัตโนมัติ พร้อมตั้งค่า Content Security Policy ให้เข้มงวด EchoLeak ใช้ URL ที่โหลดขึ้นมาเองเพื่อส่งข้อมูลออกไป",{"title":258,"body":259},"ตรวจสอบลายเซ็นของเอเจนต์ แล้วจึงกำหนดสิทธิ์","หากต้องการระบุตัวเอเจนต์ที่เรียกใช้เว็บไซต์หรือ API ของคุณ ให้ตรวจสอบลายเซ็น Web Bot Auth กับคีย์ที่ operator เผยแพร่ไว้ที่ \u002F.well-known\u002Fhttp-message-signatures-directory ChatGPT agent ลงลายเซ็นด้วย Signature-Agent https:\u002F\u002Fchatgpt.com ลายเซ็นที่ถูกต้องบอกได้ว่าใครเป็นผู้ให้บริการเอเจนต์ แต่ไม่ได้บอกว่าผู้ใช้คนใดเป็นผู้ส่งคำขอหรือผู้ใช้นั้นทำอะไรได้บ้าง ดังนั้นให้กำหนดสิทธิ์ของแต่ละ request แยกกัน",{"common":261},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863395987]