[{"data":1,"prerenderedAt":203},["ShallowReactive",2],{"copy:th:site:":3,"copy:th:security:incident,ui,mitigations,incidents.2026-01-openclaw-control-ui-rce,incidents.2026-openclaw-gateways-exposed.title,incidents.2025-09-postmark-mcp-backdoor.title":126,"copy:th:site:common":201},{"common":4,"nav":16,"footer":44,"home":51,"error":119},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"ข้ามไปยังเนื้อหา","เมนู","ภาษา","ส่วนต่าง ๆ","ส่วนท้าย","เครื่องมือ","หน้าแรก","เส้นทางนำทาง","คัดลอก","คัดลอกแล้ว","ดาวน์โหลด",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"สร้าง","เชื่อมต่อ","กำหนดคำสั่ง","เรียกใช้","เปิดเว็บไซต์ของคุณ","รักษาความปลอดภัย","ติดตาม",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"โมเดลและราคา API","เครื่องคำนวณค่าใช้จ่ายของเอเจนต์","เฟรมเวิร์กและ SDK","เซิร์ฟเวอร์ MCP","ตัวสร้าง config MCP","ไคลเอนต์ MCP","ตัวสร้าง AGENTS.md","ไฟล์คำสั่ง","โฮสต์ OpenClaw เอง","เว็บไซต์ที่พร้อมสำหรับเอเจนต์","เครื่องมือสร้าง llms.txt","robots.txt สำหรับบอต AI","เครื่องมือสร้างแคตตาล็อก API","ไดเรกทอรีบอต AI","ความปลอดภัยของ agent","บันทึกเหตุการณ์","เช็กลิสต์ความปลอดภัย","บันทึกการเปลี่ยนแปลง",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"เกี่ยวกับเรา","ความเป็นส่วนตัว","ข้อกำหนด","แผนผังเว็บไซต์","แหล่งอ้างอิงอิสระสำหรับผู้สร้าง AI agent ไม่มีส่วนเกี่ยวข้องกับผู้ให้บริการที่กล่าวถึง","ตรวจสอบข้อมูลเมื่อ {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":70,"sectionsTitle":71,"sections":72,"latestTitle":102,"allChanges":103,"rulesTitle":104,"rules":105,"aboutLink":118},{"title":53,"description":54},"DotsAgent: แหล่งอ้างอิงและเครื่องมือสร้าง AI agent","ราคา LLM API เครื่องคำนวณต้นทุน agent, MCP config สำหรับ 13 ไคลเอนต์, เครื่องมือสร้าง AGENTS.md และ llms.txt พร้อมข้อมูลความปลอดภัยของ agent ฟรี มี 18 ภาษา","สำหรับนักพัฒนาที่สร้าง AI agent","คู่มืออ้างอิงสำหรับผู้สร้าง agent","ข้อมูลราคา โปรโตคอล ไฟล์ config และความปลอดภัยสำหรับการสร้าง agent ตรวจสอบกับเอกสารของผู้ให้บริการแต่ละรายแล้ว ค้นหาข้อมูลที่ต้องการ สร้างไฟล์ที่จำเป็น แล้วกลับไปเขียนโค้ดต่อ","สร้าง MCP config","คำนวณราคางานของ agent","เขียน AGENTS.md","ตัวเลขล่าสุด","ภาพรวมสแตก",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":68,"bots":69},"สเปก MCP","OpenClaw","โมเดลราคาถูกที่สุด, $\u002FM ขาเข้า\u002Fขาออก","โมเดลที่มีราคา","MCP servers","บอต AI ที่ติดตาม","ตรวจสอบตัวเลขทุกรายการด้วยตนเองโดยอ้างอิงเอกสารของผู้ให้บริการ","เนื้อหาบนเว็บไซต์",{"models":73,"mcp":77,"instructions":80,"frameworks":83,"openclaw":87,"agentReady":91,"security":95,"changelog":98},{"title":74,"body":75,"unit":76},"โมเดลและราคา","เปรียบเทียบราคา token ขาเข้า ขาออก และที่แคชไว้ต่อหนึ่งล้าน token พร้อมเครื่องมือคำนวณค่าใช้จ่ายตลอดการทำงานของ agent","โมเดล",{"title":68,"body":78,"unit":79},"แค็ตตาล็อก servers สำหรับ Model Context Protocol พร้อมตัวสร้าง config ที่สร้างไฟล์ให้ตรงกับ client แต่ละตัว","servers",{"title":33,"body":81,"unit":82},"สร้าง AGENTS.md และดูว่าแต่ละ tool อ่าน CLAUDE.md, .cursor\u002Frules และไฟล์ประเภทเดียวกันอย่างไร","รูปแบบไฟล์",{"title":84,"body":85,"unit":86},"Frameworks และ SDKs","เปรียบเทียบ agent frameworks และ SDKs ของผู้ให้บริการตามภาษา ไลเซนส์ การรองรับ MCP และฟีเจอร์ multi-agent","frameworks",{"title":88,"body":89,"unit":90},"โฮสต์ OpenClaw ด้วยตนเอง","ติดตั้ง ตั้งค่า และอัปเดต OpenClaw บนเครื่องหรือ server ของคุณทีละขั้นตอน","รุ่นล่าสุด",{"title":92,"body":93,"unit":94},"เว็บไซต์ที่พร้อมใช้งานกับ agent","สร้าง llms.txt, กฎ robots.txt สำหรับ AI crawlers และ api-catalog พร้อมค้นหาบอตใดก็ได้ด้วย user agent","บอตในรายการ",{"title":40,"body":96,"unit":97},"ความเสี่ยงของ agent ตาม OWASP บันทึกเหตุการณ์จริง และเช็กลิสต์สำหรับตรวจสอบก่อนเปิดใช้งาน","เหตุการณ์ที่บันทึก",{"title":99,"body":100,"unit":101},"บันทึกการเปลี่ยนแปลง API","การเปลี่ยนแปลง API ของโมเดล, SDKs และโปรโตคอล พร้อมวันที่และลิงก์ไปยังประกาศของผู้ให้บริการ","รายการ","การเปลี่ยนแปลงล่าสุด","การเปลี่ยนแปลงทั้งหมด","เรารักษาความถูกต้องได้อย่างไร",[106,109,112,115],{"title":107,"body":108},"ข้อมูลมีแหล่งอ้างอิง","ราคา เวอร์ชัน และ flag ทุกรายการมีลิงก์ไปยังหน้าของผู้ให้บริการที่เป็นแหล่งข้อมูล คุณจึงตรวจสอบได้ด้วยตัวเอง",{"title":110,"body":111},"ตรวจสอบพร้อมระบุวันที่","แต่ละหน้าแสดงวันที่ตรวจสอบข้อมูลล่าสุด และเราจะตรวจสอบรายการที่ล้าสมัยอีกครั้งหรือนำออก",{"title":113,"body":114},"ไม่มีการจ่ายเงินเพื่อให้ได้พื้นที่แสดงผล","ไม่มีใครจ่ายเงินเพื่อให้มีรายชื่อ อยู่ในอันดับสูงขึ้น หรือได้รับคำบรรยายที่ดีกว่า",{"title":116,"body":117},"เครื่องมือทำงานในเบราว์เซอร์ของคุณ","เครื่องมือสร้างและเครื่องคำนวณทำงานในเครื่อง และข้อมูลที่คุณกรอกจะไม่ถูกส่งไปยังเซิร์ฟเวอร์","เกี่ยวกับ DotsAgent",{"title":120,"body":121,"home":122,"popular":123,"failed":124,"failedBody":125},"ไม่พบหน้า","ไม่มีหน้าที่ตรงกับที่อยู่นี้ หน้านี้อาจถูกย้าย หรือลิงก์อาจพิมพ์ผิด","ไปที่หน้าแรก","เครื่องมือยอดนิยม","เกิดข้อผิดพลาด","เกิดข้อผิดพลาดในการโหลดหน้าจากฝั่งเรา โปรดลองอีกครั้งในอีกสักครู่ หรือเริ่มจากหน้าแรก",{"incident":127,"ui":132,"mitigations":134,"incidents":180},{"crumb":41,"whatTitle":128,"whyTitle":129,"doTitle":130,"toChecklist":131},"เกิดอะไรขึ้น","เหตุใดจึงโจมตีสำเร็จ","สิ่งที่ควรทำ","ทำตามรายการตรวจสอบความปลอดภัย",{"crumb":40,"sources":133},"แหล่งที่มา",{"lethalTrifecta":135,"designPatterns":138,"camel":141,"leastPrivilege":144,"humanApproval":147,"sandboxing":150,"egressControl":153,"noPublicControlPlane":156,"mcpTokenAudience":159,"sessionIsolation":162,"supplyChainVetting":165,"inboundAccessControl":168,"ciSecretIsolation":171,"outputHandling":174,"verifyAgentSignatures":177},{"title":136,"body":137},"ตัดวงจรสามปัจจัยอันตราย","กฎของ Simon Willison: เอเจนต์ที่อ่านข้อมูลส่วนตัวได้ เห็นเนื้อหาที่ไม่น่าเชื่อถือ และส่งข้อมูลออกไปได้ อาจถูกใช้โจมตีคุณผ่านข้อความใดก็ตามที่มันอ่าน ให้ตัดอย่างน้อยหนึ่งในสามปัจจัยนี้ออกจากเอเจนต์หรือเซสชันแต่ละรายการ ตัวอย่างเช่น เอเจนต์ที่คัดแยก issue สาธารณะจะไม่ได้รับข้อมูลลับ ส่วนเอเจนต์ที่เข้าถึงข้อมูลลับจะไม่มีช่องทางส่งข้อมูลออก",{"title":139,"body":140},"จำกัดขอบเขตเอเจนต์หลังได้รับ input ที่ไม่น่าเชื่อถือ","งานวิจัยเกี่ยวกับรูปแบบการออกแบบเพื่อความปลอดภัยของเอเจนต์ชี้กฎหนึ่งข้อ: เมื่อเอเจนต์รับข้อมูลที่ไม่น่าเชื่อถือเข้ามาแล้ว ข้อมูลนั้นต้องไม่สามารถกระตุ้นการกระทำที่มีผลสำคัญได้ รูปแบบที่ใช้ได้แก่ action-selector, plan-then-execute, dual LLM และการลดบริบทให้เหลือเท่าที่จำเป็น เลือกใช้รูปแบบหนึ่งต่อเวิร์กโฟลว์ เช่น กำหนดแผนให้เสร็จก่อนที่เอเจนต์จะอ่านข้อมูลที่ไม่น่าเชื่อถือ",{"title":142,"body":143},"ติดตามการไหลของข้อมูลด้วย CaMeL","CaMeL แยกเอเจนต์ออกเป็นสองส่วน: planner ที่มีสิทธิ์สูงจะเขียนโค้ดจากคำขอของผู้ใช้ ส่วนโมเดลที่ถูกกักกันจะจัดการข้อมูลที่ไม่น่าเชื่อถือ ค่าจากฝั่งที่ถูกกักกันจะมีแท็ก capability กำกับ และระบบจะตรวจสอบแท็กเหล่านั้นตามนโยบายก่อนเรียกใช้ tool ใด ๆ ในบทความวิจัย ระบบนี้ทำงานได้ 77% ของงาน AgentDojo พร้อมความปลอดภัยที่พิสูจน์ได้ เทียบกับ 84% ของเอเจนต์ที่ไม่มีการป้องกัน",{"title":145,"body":146},"ใช้ข้อมูลรับรองสิทธิ์ขั้นต่ำ","กำหนดให้เอเจนต์มีสิทธิ์อ่านอย่างเดียวและจำกัดขอบเขตไว้ที่โปรเจกต์เป็นค่าเริ่มต้น อย่าใช้คีย์ admin หรือ service_role ซึ่งใน Supabase สามารถข้ามการรักษาความปลอดภัยระดับแถวได้ จำกัด token ของ CI และ repository ให้ใช้ได้เฉพาะกับงานเดียวที่ต้องทำ เหตุการณ์ Amazon Q Developer มีต้นตอมาจาก GitHub token ที่กำหนดขอบเขตกว้างเกินไปใน CodeBuild",{"title":148,"body":149},"กำหนดให้อนุมัติก่อนการกระทำที่มีผลสำคัญ","กำหนดให้มีคนยืนยันการเรียก tool ที่เขียน ลบ ส่ง หรือใช้จ่ายข้อมูล และปฏิเสธการทำงานหากไม่มีใครตอบ Supabase แนะนำให้อนุมัติการเรียก MCP tool ด้วยตนเอง ส่วนใน OpenClaw ให้ตั้ง tools.exec.ask เป็น always และคง askFallback ไว้ที่ deny แสดงอาร์กิวเมนต์ทั้งหมดเพื่อให้ผู้ตรวจสอบเห็นสิ่งที่จะทำงานจริง",{"title":151,"body":152},"รันโค้ดและ tool ใน sandbox","รันคำสั่ง shell และโค้ดที่สร้างขึ้นใน container หรือ VM ที่ไม่มีข้อมูลรับรองและมองเห็นเฉพาะ workspace เท่านั้น OpenClaw ปิด sandboxing ไว้เป็นค่าเริ่มต้น และตั้ง tools.exec.security เป็น full บนโฮสต์ gateway ดังนั้นให้เปิด sandboxing ตั้งค่า exec security เป็น deny หรือ allowlist ตั้ง fs.workspaceOnly เป็น true และปิดโหมด elevated ตรวจสอบผลด้วย openclaw sandbox explain",{"title":154,"body":155},"จำกัดการเชื่อมต่อเครือข่ายขาออก","ปฏิเสธทราฟฟิกขาออกจากเอเจนต์และ MCP server เป็นค่าเริ่มต้น แล้วอนุญาตเฉพาะโฮสต์ที่แต่ละตัวจำเป็นต้องใช้ อย่าอนุมัติการดึงข้อมูลจากโฮสต์แบบ multi-tenant ที่ใครก็เผยแพร่ข้อมูลได้โดยอัตโนมัติ เพราะนั่นคือช่องทางที่ทำให้ CVE-2026-54316 ใช้ huggingface.co เพื่อขโมยข้อมูลออกไปได้ เซิร์ฟเวอร์อีเมลควรเชื่อมต่อได้เฉพาะ mail API ของตัวเองเท่านั้น ดังที่แสดงให้เห็นใน postmark-mcp",{"title":157,"body":158},"อย่าเปิด control plane สู่อินเทอร์เน็ต","ผูก agent gateway, dashboard และ debug proxy ไว้กับ loopback และกำหนดให้ใช้ token ที่มีความยาวอย่างน้อย 24 characters เช่น สร้างด้วย openssl rand -hex 32 หากต้องเข้าถึงจากระยะไกล ให้ใช้ SSH tunnel หรือ Tailscale Serve และใช้ Tailscale Funnel เฉพาะเมื่อเปิดใช้ password auth ตั้งเวลาเรียก openclaw security audit --deep เป็นประจำ",{"title":160,"body":161},"ตรวจสอบ audience ของ MCP token","ข้อกำหนดการอนุญาตของ MCP กำหนดให้เซิร์ฟเวอร์ปฏิเสธ access token ที่ไม่ได้ออกให้เซิร์ฟเวอร์นั้น และห้ามส่งต่อ token ของ client ไปยัง upstream API โดยตรง client จะส่ง resource indicator ตาม RFC 8707 เพื่อผูกแต่ละ token กับเซิร์ฟเวอร์เดียว หากเซิร์ฟเวอร์ proxy ไม่มีความยินยอมจาก client แต่ละราย ก็จะกลายเป็น confused deputy",{"title":163,"body":164},"แยก session และ tenant ของ MCP","สร้าง server และ transport instance แยกกันสำหรับแต่ละ session แทนการใช้ instance เดียวร่วมกันระหว่าง client ผูกทุก session และ task เข้ากับ principal ที่ผ่านการยืนยันตัวตนและเป็นผู้สร้าง แล้วตรวจสอบการผูกนี้ในทุก request คำแนะนำด้านความปลอดภัยของ MCP SDK ทั้งสองรายการในปี 2026 มีสาเหตุมาจากการใช้ state ร่วมกันหรือไม่มีการผูก state",{"title":166,"body":167},"ตรวจสอบ skill, plugin และ MCP server","กำหนดเวอร์ชันที่แน่นอน อ่าน diff ก่อนอัปเดตทุกครั้ง และตรวจสอบผลจาก scanner เช่น VirusTotal รวมถึงสถานะการตรวจสอบความปลอดภัยของ ClawHub แฮชคำอธิบาย tool เมื่ออนุมัติเซิร์ฟเวอร์ และแจ้งเตือนเมื่อมีการเปลี่ยนแปลง เพื่อจับการเปลี่ยนแปลงแอบแฝง OpenClaw ไม่มีการบล็อกในตัวขณะติดตั้ง ดังนั้นให้ตั้ง security.installPolicy ด้วยตนเอง",{"title":169,"body":170},"ควบคุมผู้ที่ส่งข้อความถึงเอเจนต์","จำกัดการเข้าถึง DM ให้ใช้ pairing หรือ allowlist กำหนดให้เอเจนต์ต้องถูก mention ก่อนจึงจะทำงานในแชตกลุ่ม และตั้ง session.dmScope เป็น per-channel-peer เพื่อไม่ให้ผู้ส่งแชร์บริบทร่วมกัน ใครก็ตามที่ส่งข้อความถึงเอเจนต์ได้ก็อาจพยายามสั่งให้เอเจนต์ทำงาน ดังนั้นรายชื่อผู้ส่งจึงเป็นส่วนหนึ่งของ attack surface",{"title":172,"body":173},"เก็บ secrets ให้ห่างจาก CI run ที่ไม่น่าเชื่อถือ","อย่าเรียกใช้เอเจนต์ที่มี repository secret ใน workflow ที่บุคคลภายนอกกระตุ้นได้ผ่าน pull request, issue หรือ comment ให้ถือว่าชื่อเรื่อง คำอธิบาย และ comment จากเหตุการณ์เหล่านี้เป็นข้อมูลที่เป็นอันตราย หากขั้นตอนใดจำเป็นต้องใช้ secrets จริง ๆ ให้เรียกใช้หลังจาก maintainer อนุมัติ run แล้วเท่านั้น",{"title":175,"body":176},"ถือว่า output จากโมเดลไม่น่าเชื่อถือ","เข้ารหัสหรือทำความสะอาด output จากโมเดลก่อนแสดงผล และอย่าส่งต่อไปยัง shell, SQL query หรือ browser โดยไม่ตรวจสอบ ปิดกั้นการโหลด markdown image และลิงก์ไปยังโดเมนภายนอกโดยอัตโนมัติ พร้อมตั้งค่า Content Security Policy ให้เข้มงวด EchoLeak ใช้ URL ที่โหลดขึ้นมาเองเพื่อส่งข้อมูลออกไป",{"title":178,"body":179},"ตรวจสอบลายเซ็นของเอเจนต์ แล้วจึงกำหนดสิทธิ์","หากต้องการระบุตัวเอเจนต์ที่เรียกใช้เว็บไซต์หรือ API ของคุณ ให้ตรวจสอบลายเซ็น Web Bot Auth กับคีย์ที่ operator เผยแพร่ไว้ที่ \u002F.well-known\u002Fhttp-message-signatures-directory ChatGPT agent ลงลายเซ็นด้วย Signature-Agent https:\u002F\u002Fchatgpt.com ลายเซ็นที่ถูกต้องบอกได้ว่าใครเป็นผู้ให้บริการเอเจนต์ แต่ไม่ได้บอกว่าผู้ใช้คนใดเป็นผู้ส่งคำขอหรือผู้ใช้นั้นทำอะไรได้บ้าง ดังนั้นให้กำหนดสิทธิ์ของแต่ละ request แยกกัน",{"2026-01-openclaw-control-ui-rce":181,"2026-openclaw-gateways-exposed":197,"2025-09-postmark-mcp-backdoor":199},{"title":182,"summary":183,"tags":184,"what":187,"why":190,"do":192},"Control UI ของ OpenClaw ทำ gateway token รั่วไหล เปิดช่อง RCE ได้ในคลิกเดียว","Control UI ของ OpenClaw เชื่อถือพารามิเตอร์ gatewayUrl ใน query string ทำให้ gateway token รั่วไหลและเปิดช่องให้ทำ RCE ได้ในคลิกเดียว แม้ติดตั้งให้รับการเชื่อมต่อเฉพาะ loopback ก็ตาม CVSS 8.8",[65,185,186],"RCE","ขโมย token",[188,189],"Control UI ของ OpenClaw เชื่อถือพารามิเตอร์ gatewayUrl ใน URL ของหน้าเว็บ ลิงก์ที่สร้างขึ้นเป็นพิเศษอาจทำให้ UI ส่ง gateway token ให้ผู้โจมตี ซึ่งนำไปใช้สั่งงานผ่าน gateway เพื่อรันคำสั่งได้ ช่องโหว่นี้ใช้ได้แม้ gateway จะรับการเชื่อมต่อเฉพาะ loopback","Mav Levin จาก depthfirst พบปัญหานี้ ช่องโหว่ส่งผลต่อเวอร์ชันก่อน 2026.1.29 แก้ไขเมื่อวันที่ 30 January 2026 และเผยแพร่เมื่อวันที่ 31 January ในชื่อ CVE-2026-25253 (GHSA-g8p2-7wf7-98mq) โดยมี CVSS 8.8 และ CWE-669",[191],"การ bind กับ loopback ป้องกันไม่ให้คนนอกเข้าถึง gateway ได้โดยตรง แต่เบราว์เซอร์ของผู้ใช้เองเข้าถึงได้อยู่แล้ว UI ที่เก็บ token และเชื่อถือพารามิเตอร์จาก URL จึงเปลี่ยนการคลิกลิงก์เพียงครั้งเดียวให้เป็นการควบคุม gateway ได้อย่างเต็มรูปแบบ",[193,194,195,196],"อัปเดต OpenClaw เป็น 2026.1.29 หรือใหม่กว่า","เปลี่ยน gateway token หลังอัปเดต","อย่าเปิดลิงก์ Control UI ที่ได้รับทางข้อความหรือจากหน้าเว็บที่ไม่น่าเชื่อถือ","เรียกใช้ openclaw security audit --deep หลังอัปเกรดทุกครั้ง",{"title":198},"พบ OpenClaw gateway เปิดรับการเชื่อมต่อจากอินเทอร์เน็ตเป็นวงกว้าง",{"title":200},"postmark-mcp: เซิร์ฟเวอร์ MCP ที่เป็นอันตรายส่งสำเนาอีเมลทุกฉบับ",{"common":202},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863395944]