[{"data":1,"prerenderedAt":204},["ShallowReactive",2],{"copy:th:site:":3,"copy:th:security:incident,ui,mitigations,incidents.2026-02-clawhavoc-malicious-skills,incidents.2026-02-mcp-typescript-sdk-response-leak.title,incidents.2026-01-moltbook-database-exposure.title":126,"copy:th:site:common":202},{"common":4,"nav":16,"footer":44,"home":51,"error":119},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"ข้ามไปยังเนื้อหา","เมนู","ภาษา","ส่วนต่าง ๆ","ส่วนท้าย","เครื่องมือ","หน้าแรก","เส้นทางนำทาง","คัดลอก","คัดลอกแล้ว","ดาวน์โหลด",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"สร้าง","เชื่อมต่อ","กำหนดคำสั่ง","เรียกใช้","เปิดเว็บไซต์ของคุณ","รักษาความปลอดภัย","ติดตาม",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"โมเดลและราคา API","เครื่องคำนวณค่าใช้จ่ายของเอเจนต์","เฟรมเวิร์กและ SDK","เซิร์ฟเวอร์ MCP","ตัวสร้าง config MCP","ไคลเอนต์ MCP","ตัวสร้าง AGENTS.md","ไฟล์คำสั่ง","โฮสต์ OpenClaw เอง","เว็บไซต์ที่พร้อมสำหรับเอเจนต์","เครื่องมือสร้าง llms.txt","robots.txt สำหรับบอต AI","เครื่องมือสร้างแคตตาล็อก API","ไดเรกทอรีบอต AI","ความปลอดภัยของ agent","บันทึกเหตุการณ์","เช็กลิสต์ความปลอดภัย","บันทึกการเปลี่ยนแปลง",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"เกี่ยวกับเรา","ความเป็นส่วนตัว","ข้อกำหนด","แผนผังเว็บไซต์","แหล่งอ้างอิงอิสระสำหรับผู้สร้าง AI agent ไม่มีส่วนเกี่ยวข้องกับผู้ให้บริการที่กล่าวถึง","ตรวจสอบข้อมูลเมื่อ {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":70,"sectionsTitle":71,"sections":72,"latestTitle":102,"allChanges":103,"rulesTitle":104,"rules":105,"aboutLink":118},{"title":53,"description":54},"DotsAgent: แหล่งอ้างอิงและเครื่องมือสร้าง AI agent","ราคา LLM API เครื่องคำนวณต้นทุน agent, MCP config สำหรับ 13 ไคลเอนต์, เครื่องมือสร้าง AGENTS.md และ llms.txt พร้อมข้อมูลความปลอดภัยของ agent ฟรี มี 18 ภาษา","สำหรับนักพัฒนาที่สร้าง AI agent","คู่มืออ้างอิงสำหรับผู้สร้าง agent","ข้อมูลราคา โปรโตคอล ไฟล์ config และความปลอดภัยสำหรับการสร้าง agent ตรวจสอบกับเอกสารของผู้ให้บริการแต่ละรายแล้ว ค้นหาข้อมูลที่ต้องการ สร้างไฟล์ที่จำเป็น แล้วกลับไปเขียนโค้ดต่อ","สร้าง MCP config","คำนวณราคางานของ agent","เขียน AGENTS.md","ตัวเลขล่าสุด","ภาพรวมสแตก",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":68,"bots":69},"สเปก MCP","OpenClaw","โมเดลราคาถูกที่สุด, $\u002FM ขาเข้า\u002Fขาออก","โมเดลที่มีราคา","MCP servers","บอต AI ที่ติดตาม","ตรวจสอบตัวเลขทุกรายการด้วยตนเองโดยอ้างอิงเอกสารของผู้ให้บริการ","เนื้อหาบนเว็บไซต์",{"models":73,"mcp":77,"instructions":80,"frameworks":83,"openclaw":87,"agentReady":91,"security":95,"changelog":98},{"title":74,"body":75,"unit":76},"โมเดลและราคา","เปรียบเทียบราคา token ขาเข้า ขาออก และที่แคชไว้ต่อหนึ่งล้าน token พร้อมเครื่องมือคำนวณค่าใช้จ่ายตลอดการทำงานของ agent","โมเดล",{"title":68,"body":78,"unit":79},"แค็ตตาล็อก servers สำหรับ Model Context Protocol พร้อมตัวสร้าง config ที่สร้างไฟล์ให้ตรงกับ client แต่ละตัว","servers",{"title":33,"body":81,"unit":82},"สร้าง AGENTS.md และดูว่าแต่ละ tool อ่าน CLAUDE.md, .cursor\u002Frules และไฟล์ประเภทเดียวกันอย่างไร","รูปแบบไฟล์",{"title":84,"body":85,"unit":86},"Frameworks และ SDKs","เปรียบเทียบ agent frameworks และ SDKs ของผู้ให้บริการตามภาษา ไลเซนส์ การรองรับ MCP และฟีเจอร์ multi-agent","frameworks",{"title":88,"body":89,"unit":90},"โฮสต์ OpenClaw ด้วยตนเอง","ติดตั้ง ตั้งค่า และอัปเดต OpenClaw บนเครื่องหรือ server ของคุณทีละขั้นตอน","รุ่นล่าสุด",{"title":92,"body":93,"unit":94},"เว็บไซต์ที่พร้อมใช้งานกับ agent","สร้าง llms.txt, กฎ robots.txt สำหรับ AI crawlers และ api-catalog พร้อมค้นหาบอตใดก็ได้ด้วย user agent","บอตในรายการ",{"title":40,"body":96,"unit":97},"ความเสี่ยงของ agent ตาม OWASP บันทึกเหตุการณ์จริง และเช็กลิสต์สำหรับตรวจสอบก่อนเปิดใช้งาน","เหตุการณ์ที่บันทึก",{"title":99,"body":100,"unit":101},"บันทึกการเปลี่ยนแปลง API","การเปลี่ยนแปลง API ของโมเดล, SDKs และโปรโตคอล พร้อมวันที่และลิงก์ไปยังประกาศของผู้ให้บริการ","รายการ","การเปลี่ยนแปลงล่าสุด","การเปลี่ยนแปลงทั้งหมด","เรารักษาความถูกต้องได้อย่างไร",[106,109,112,115],{"title":107,"body":108},"ข้อมูลมีแหล่งอ้างอิง","ราคา เวอร์ชัน และ flag ทุกรายการมีลิงก์ไปยังหน้าของผู้ให้บริการที่เป็นแหล่งข้อมูล คุณจึงตรวจสอบได้ด้วยตัวเอง",{"title":110,"body":111},"ตรวจสอบพร้อมระบุวันที่","แต่ละหน้าแสดงวันที่ตรวจสอบข้อมูลล่าสุด และเราจะตรวจสอบรายการที่ล้าสมัยอีกครั้งหรือนำออก",{"title":113,"body":114},"ไม่มีการจ่ายเงินเพื่อให้ได้พื้นที่แสดงผล","ไม่มีใครจ่ายเงินเพื่อให้มีรายชื่อ อยู่ในอันดับสูงขึ้น หรือได้รับคำบรรยายที่ดีกว่า",{"title":116,"body":117},"เครื่องมือทำงานในเบราว์เซอร์ของคุณ","เครื่องมือสร้างและเครื่องคำนวณทำงานในเครื่อง และข้อมูลที่คุณกรอกจะไม่ถูกส่งไปยังเซิร์ฟเวอร์","เกี่ยวกับ DotsAgent",{"title":120,"body":121,"home":122,"popular":123,"failed":124,"failedBody":125},"ไม่พบหน้า","ไม่มีหน้าที่ตรงกับที่อยู่นี้ หน้านี้อาจถูกย้าย หรือลิงก์อาจพิมพ์ผิด","ไปที่หน้าแรก","เครื่องมือยอดนิยม","เกิดข้อผิดพลาด","เกิดข้อผิดพลาดในการโหลดหน้าจากฝั่งเรา โปรดลองอีกครั้งในอีกสักครู่ หรือเริ่มจากหน้าแรก",{"incident":127,"ui":132,"mitigations":134,"incidents":180},{"crumb":41,"whatTitle":128,"whyTitle":129,"doTitle":130,"toChecklist":131},"เกิดอะไรขึ้น","เหตุใดจึงโจมตีสำเร็จ","สิ่งที่ควรทำ","ทำตามรายการตรวจสอบความปลอดภัย",{"crumb":40,"sources":133},"แหล่งที่มา",{"lethalTrifecta":135,"designPatterns":138,"camel":141,"leastPrivilege":144,"humanApproval":147,"sandboxing":150,"egressControl":153,"noPublicControlPlane":156,"mcpTokenAudience":159,"sessionIsolation":162,"supplyChainVetting":165,"inboundAccessControl":168,"ciSecretIsolation":171,"outputHandling":174,"verifyAgentSignatures":177},{"title":136,"body":137},"ตัดวงจรสามปัจจัยอันตราย","กฎของ Simon Willison: เอเจนต์ที่อ่านข้อมูลส่วนตัวได้ เห็นเนื้อหาที่ไม่น่าเชื่อถือ และส่งข้อมูลออกไปได้ อาจถูกใช้โจมตีคุณผ่านข้อความใดก็ตามที่มันอ่าน ให้ตัดอย่างน้อยหนึ่งในสามปัจจัยนี้ออกจากเอเจนต์หรือเซสชันแต่ละรายการ ตัวอย่างเช่น เอเจนต์ที่คัดแยก issue สาธารณะจะไม่ได้รับข้อมูลลับ ส่วนเอเจนต์ที่เข้าถึงข้อมูลลับจะไม่มีช่องทางส่งข้อมูลออก",{"title":139,"body":140},"จำกัดขอบเขตเอเจนต์หลังได้รับ input ที่ไม่น่าเชื่อถือ","งานวิจัยเกี่ยวกับรูปแบบการออกแบบเพื่อความปลอดภัยของเอเจนต์ชี้กฎหนึ่งข้อ: เมื่อเอเจนต์รับข้อมูลที่ไม่น่าเชื่อถือเข้ามาแล้ว ข้อมูลนั้นต้องไม่สามารถกระตุ้นการกระทำที่มีผลสำคัญได้ รูปแบบที่ใช้ได้แก่ action-selector, plan-then-execute, dual LLM และการลดบริบทให้เหลือเท่าที่จำเป็น เลือกใช้รูปแบบหนึ่งต่อเวิร์กโฟลว์ เช่น กำหนดแผนให้เสร็จก่อนที่เอเจนต์จะอ่านข้อมูลที่ไม่น่าเชื่อถือ",{"title":142,"body":143},"ติดตามการไหลของข้อมูลด้วย CaMeL","CaMeL แยกเอเจนต์ออกเป็นสองส่วน: planner ที่มีสิทธิ์สูงจะเขียนโค้ดจากคำขอของผู้ใช้ ส่วนโมเดลที่ถูกกักกันจะจัดการข้อมูลที่ไม่น่าเชื่อถือ ค่าจากฝั่งที่ถูกกักกันจะมีแท็ก capability กำกับ และระบบจะตรวจสอบแท็กเหล่านั้นตามนโยบายก่อนเรียกใช้ tool ใด ๆ ในบทความวิจัย ระบบนี้ทำงานได้ 77% ของงาน AgentDojo พร้อมความปลอดภัยที่พิสูจน์ได้ เทียบกับ 84% ของเอเจนต์ที่ไม่มีการป้องกัน",{"title":145,"body":146},"ใช้ข้อมูลรับรองสิทธิ์ขั้นต่ำ","กำหนดให้เอเจนต์มีสิทธิ์อ่านอย่างเดียวและจำกัดขอบเขตไว้ที่โปรเจกต์เป็นค่าเริ่มต้น อย่าใช้คีย์ admin หรือ service_role ซึ่งใน Supabase สามารถข้ามการรักษาความปลอดภัยระดับแถวได้ จำกัด token ของ CI และ repository ให้ใช้ได้เฉพาะกับงานเดียวที่ต้องทำ เหตุการณ์ Amazon Q Developer มีต้นตอมาจาก GitHub token ที่กำหนดขอบเขตกว้างเกินไปใน CodeBuild",{"title":148,"body":149},"กำหนดให้อนุมัติก่อนการกระทำที่มีผลสำคัญ","กำหนดให้มีคนยืนยันการเรียก tool ที่เขียน ลบ ส่ง หรือใช้จ่ายข้อมูล และปฏิเสธการทำงานหากไม่มีใครตอบ Supabase แนะนำให้อนุมัติการเรียก MCP tool ด้วยตนเอง ส่วนใน OpenClaw ให้ตั้ง tools.exec.ask เป็น always และคง askFallback ไว้ที่ deny แสดงอาร์กิวเมนต์ทั้งหมดเพื่อให้ผู้ตรวจสอบเห็นสิ่งที่จะทำงานจริง",{"title":151,"body":152},"รันโค้ดและ tool ใน sandbox","รันคำสั่ง shell และโค้ดที่สร้างขึ้นใน container หรือ VM ที่ไม่มีข้อมูลรับรองและมองเห็นเฉพาะ workspace เท่านั้น OpenClaw ปิด sandboxing ไว้เป็นค่าเริ่มต้น และตั้ง tools.exec.security เป็น full บนโฮสต์ gateway ดังนั้นให้เปิด sandboxing ตั้งค่า exec security เป็น deny หรือ allowlist ตั้ง fs.workspaceOnly เป็น true และปิดโหมด elevated ตรวจสอบผลด้วย openclaw sandbox explain",{"title":154,"body":155},"จำกัดการเชื่อมต่อเครือข่ายขาออก","ปฏิเสธทราฟฟิกขาออกจากเอเจนต์และ MCP server เป็นค่าเริ่มต้น แล้วอนุญาตเฉพาะโฮสต์ที่แต่ละตัวจำเป็นต้องใช้ อย่าอนุมัติการดึงข้อมูลจากโฮสต์แบบ multi-tenant ที่ใครก็เผยแพร่ข้อมูลได้โดยอัตโนมัติ เพราะนั่นคือช่องทางที่ทำให้ CVE-2026-54316 ใช้ huggingface.co เพื่อขโมยข้อมูลออกไปได้ เซิร์ฟเวอร์อีเมลควรเชื่อมต่อได้เฉพาะ mail API ของตัวเองเท่านั้น ดังที่แสดงให้เห็นใน postmark-mcp",{"title":157,"body":158},"อย่าเปิด control plane สู่อินเทอร์เน็ต","ผูก agent gateway, dashboard และ debug proxy ไว้กับ loopback และกำหนดให้ใช้ token ที่มีความยาวอย่างน้อย 24 characters เช่น สร้างด้วย openssl rand -hex 32 หากต้องเข้าถึงจากระยะไกล ให้ใช้ SSH tunnel หรือ Tailscale Serve และใช้ Tailscale Funnel เฉพาะเมื่อเปิดใช้ password auth ตั้งเวลาเรียก openclaw security audit --deep เป็นประจำ",{"title":160,"body":161},"ตรวจสอบ audience ของ MCP token","ข้อกำหนดการอนุญาตของ MCP กำหนดให้เซิร์ฟเวอร์ปฏิเสธ access token ที่ไม่ได้ออกให้เซิร์ฟเวอร์นั้น และห้ามส่งต่อ token ของ client ไปยัง upstream API โดยตรง client จะส่ง resource indicator ตาม RFC 8707 เพื่อผูกแต่ละ token กับเซิร์ฟเวอร์เดียว หากเซิร์ฟเวอร์ proxy ไม่มีความยินยอมจาก client แต่ละราย ก็จะกลายเป็น confused deputy",{"title":163,"body":164},"แยก session และ tenant ของ MCP","สร้าง server และ transport instance แยกกันสำหรับแต่ละ session แทนการใช้ instance เดียวร่วมกันระหว่าง client ผูกทุก session และ task เข้ากับ principal ที่ผ่านการยืนยันตัวตนและเป็นผู้สร้าง แล้วตรวจสอบการผูกนี้ในทุก request คำแนะนำด้านความปลอดภัยของ MCP SDK ทั้งสองรายการในปี 2026 มีสาเหตุมาจากการใช้ state ร่วมกันหรือไม่มีการผูก state",{"title":166,"body":167},"ตรวจสอบ skill, plugin และ MCP server","กำหนดเวอร์ชันที่แน่นอน อ่าน diff ก่อนอัปเดตทุกครั้ง และตรวจสอบผลจาก scanner เช่น VirusTotal รวมถึงสถานะการตรวจสอบความปลอดภัยของ ClawHub แฮชคำอธิบาย tool เมื่ออนุมัติเซิร์ฟเวอร์ และแจ้งเตือนเมื่อมีการเปลี่ยนแปลง เพื่อจับการเปลี่ยนแปลงแอบแฝง OpenClaw ไม่มีการบล็อกในตัวขณะติดตั้ง ดังนั้นให้ตั้ง security.installPolicy ด้วยตนเอง",{"title":169,"body":170},"ควบคุมผู้ที่ส่งข้อความถึงเอเจนต์","จำกัดการเข้าถึง DM ให้ใช้ pairing หรือ allowlist กำหนดให้เอเจนต์ต้องถูก mention ก่อนจึงจะทำงานในแชตกลุ่ม และตั้ง session.dmScope เป็น per-channel-peer เพื่อไม่ให้ผู้ส่งแชร์บริบทร่วมกัน ใครก็ตามที่ส่งข้อความถึงเอเจนต์ได้ก็อาจพยายามสั่งให้เอเจนต์ทำงาน ดังนั้นรายชื่อผู้ส่งจึงเป็นส่วนหนึ่งของ attack surface",{"title":172,"body":173},"เก็บ secrets ให้ห่างจาก CI run ที่ไม่น่าเชื่อถือ","อย่าเรียกใช้เอเจนต์ที่มี repository secret ใน workflow ที่บุคคลภายนอกกระตุ้นได้ผ่าน pull request, issue หรือ comment ให้ถือว่าชื่อเรื่อง คำอธิบาย และ comment จากเหตุการณ์เหล่านี้เป็นข้อมูลที่เป็นอันตราย หากขั้นตอนใดจำเป็นต้องใช้ secrets จริง ๆ ให้เรียกใช้หลังจาก maintainer อนุมัติ run แล้วเท่านั้น",{"title":175,"body":176},"ถือว่า output จากโมเดลไม่น่าเชื่อถือ","เข้ารหัสหรือทำความสะอาด output จากโมเดลก่อนแสดงผล และอย่าส่งต่อไปยัง shell, SQL query หรือ browser โดยไม่ตรวจสอบ ปิดกั้นการโหลด markdown image และลิงก์ไปยังโดเมนภายนอกโดยอัตโนมัติ พร้อมตั้งค่า Content Security Policy ให้เข้มงวด EchoLeak ใช้ URL ที่โหลดขึ้นมาเองเพื่อส่งข้อมูลออกไป",{"title":178,"body":179},"ตรวจสอบลายเซ็นของเอเจนต์ แล้วจึงกำหนดสิทธิ์","หากต้องการระบุตัวเอเจนต์ที่เรียกใช้เว็บไซต์หรือ API ของคุณ ให้ตรวจสอบลายเซ็น Web Bot Auth กับคีย์ที่ operator เผยแพร่ไว้ที่ \u002F.well-known\u002Fhttp-message-signatures-directory ChatGPT agent ลงลายเซ็นด้วย Signature-Agent https:\u002F\u002Fchatgpt.com ลายเซ็นที่ถูกต้องบอกได้ว่าใครเป็นผู้ให้บริการเอเจนต์ แต่ไม่ได้บอกว่าผู้ใช้คนใดเป็นผู้ส่งคำขอหรือผู้ใช้นั้นทำอะไรได้บ้าง ดังนั้นให้กำหนดสิทธิ์ของแต่ละ request แยกกัน",{"2026-02-clawhavoc-malicious-skills":181,"2026-02-mcp-typescript-sdk-response-leak":198,"2026-01-moltbook-database-exposure":200},{"title":182,"summary":183,"tags":184,"what":187,"why":190,"do":192},"ClawHavoc: skill อันตรายหลายร้อยรายการบน ClawHub แพร่ AMOS","Koi Security พบ skill อันตราย 341 รายการจากทั้งหมด 2,857 รายการบน ClawHub โดยส่วนใหญ่ส่ง Atomic macOS Stealer ภายใน 16 February 2026 จำนวนดังกล่าวเพิ่มเป็น 824 รายการ",[65,185,186],"ซัพพลายเชน","มัลแวร์",[188,189],"เมื่อต้น February 2026 Koi Security ตรวจสอบ skill ทั้ง 2,857 รายการบน ClawHub ซึ่งเป็น registry สำหรับ skill ของ OpenClaw และพบรายการอันตราย 341 รายการ ในจำนวนนี้ 335 รายการส่ง Atomic macOS Stealer (AMOS) และ 29 รายการเป็นชื่อเลียนแบบ clawhub โดยจงใจให้พิมพ์ผิด ภายใน 16 February จำนวน skill อันตรายเพิ่มเป็น 824 รายการ จากทั้งหมดกว่า 10,700 รายการ","VirusTotal เชื่อมโยง skill 314 รายการกับผู้ใช้รายเดียวคือ hightower6eu และอธิบายว่า skill เหล่านี้เขียน memory implant ลงใน SOUL.md และ AGENTS.md ตั้งแต่ 7 February 2026 ภายใต้ความร่วมมือกับ OpenClaw, VirusTotal จะสแกน skill ที่เผยแพร่ทุกรายการและสแกนซ้ำทุกวัน",[191],"skill ทำงานด้วยสิทธิ์ของ agent เอง และ OpenClaw ไม่มีระบบบล็อกโค้ดอันตรายในเครื่องขณะติดตั้ง การติดตั้ง skill จึงเท่ากับการรันโค้ดจากบุคคลที่ไม่รู้จัก อีกทั้งข้อความใน skill อาจแฝง prompt injection เข้าไปในไฟล์ memory ของ agent ได้",[193,194,195,196,197],"ตรวจสอบสถานะ security audit ของแต่ละ skill บน ClawHub และผลการตรวจจาก VirusTotal ก่อนติดตั้ง","กำหนด security.installPolicy เนื่องจากไม่มีระบบบล็อกในตัวขณะติดตั้ง","ล็อกเวอร์ชัน skill และตรวจสอบการเปลี่ยนแปลงก่อนเรียกใช้ openclaw skills update --all","ตรวจสอบ SOUL.md และ AGENTS.md เพื่อหาคำสั่งที่คุณไม่ได้เขียน","เรียกใช้ OpenClaw ใน sandbox เพื่อป้องกันไม่ให้ skill ที่เป็นอันตรายเข้าถึงข้อมูลรับรองของคุณ",{"title":199},"MCP TypeScript SDK ส่ง response ข้าม client",{"title":201},"ฐานข้อมูล Moltbook เปิดเผย agent API token 1.5M รายการ",{"common":203},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863395958]