# Limitahan nang mahigpit ang kilos ng agent mo

Kayang basahin ng isang personal na agent ang email mo, gastusin ang pera mo at makipag-usap sa mga estranghero. Maaari rin itong maimpluwensiyahan ng nakatagong linya ng teksto sa isang web page. Nasa ibaba ang mga pagkabigong naitala na at ang mga setting na makatutulong para hindi na maulit ang mga ito.

## Anim na gawi para maiwasan ang karamihan sa mga problema

- Ibigay lang ang pinakamababang kinakailangang access: Magsimula sa mga pahintulot na read-only at hayaang magmasid muna ang agent bago kumilos. Palawakin ang access nang paisa-isang app at kung kailangan lang para sa isang gawain.
- Aprubahan ang bawat hakbang na hindi na mababawi: Hintayin ang kumpirmasyon mo bago magsagawa ng bayad, magpadala ng mensahe, magtanggal, mag-publish o gumawa ng anumang maglalantad ng personal na detalye. Mas maliit na problema ang agent na madalas magtanong kaysa sa agent na hindi kailanman nagtatanong.
- Ihiwalay ang pera at pagkakakilanlan mo: Bigyan ang agent ng virtual card na may mababang limitasyon sa halip na pangunahing card o login mo sa bangko. Huwag ilagay sa chat ang mga password, one-time code at ID number, at gamitin ang vault ng agent kung mayroon nito.
- Ituring na data ang nilalaman mula sa labas: Maaaring may nakatagong mga tagubilin ang mga web page, email at dokumento na susundin ng agent na para bang ikaw ang nagbigay ng mga ito. Sabihin sa mga tuntunin nito na walang mababasa rito ang dapat ituring na utos.
- Limitahan ang maaari nitong gastusin: Dahil sa paulit-ulit na pagkilos o hindi pagkakaunawaan, maaaring maging ilang pagbili ang dapat sana'y isa lang, o maubos ang API credit sa magdamag. Panatilihing mababa ang mga limitasyon sa card at bantayan nang mabuti ang gastos kada token sa mga unang mahahabang gawain.
- Suriin ang log at alamin kung paano ito papahintuin: Suriin araw-araw ang log ng aktibidad sa unang linggo dahil malamang na maulit ang mga pagkakamali. Alamin kung paano i-pause ang agent at putulin ang access nito sa mga app bago pa magkaroon ng problema.

## Seguruhin ang bawat agent: Dots

- Isulat ang Custom Rules mo bago ikonekta ang email, at tukuyin kung pinapayagan, kailangan ng pag-apruba, o ipinagbabawal ang bawat pagkilos.
- Iwanang naka-on ang proactive research; sa mode na ito, maaari lamang tumingin ang Dot at hindi ito makakapagpadala o makakapag-edit.
- Isa-isang ikonekta ang mga app mula sa plugin directory, at huwag munang gumamit ng mga tool para sa pagbabangko at pangangasiwa sa unang linggo.
- Ikonekta lang ang sarili mong computer kapag kailangan ito ng isang gawain, at bawiin ang access kapag tapos na ang gawain.
- Regular na tingnan ang Activity View, pati ang mga gawaing ginawa ng Dot mo sa background.
- Kung personal plan ang gamit mo, magpasya sa mga kontrol ng data kung mananatiling naka-on ang Improve the model for everyone, dahil tinutukoy ng setting na ito kung gagamitin sa training ang ginawa ng Dot mo.

## Seguruhin ang bawat agent: Muse

- Ilagay sa malinaw na tagubilin na dapat panatilihing pribado ng Muse ang address, numero ng telepono, at iskedyul mo.
- Atasan itong humingi ng pag-apruba bago magbayad, tumanggap ng alok, o makipag-ugnayan sa sinumang bago.
- Huwag ibigay sa Muse ang address para sa pickup ng mga binebenta mo sa Marketplace; ikaw na mismo ang magbahagi nito.
- Huwag gamitin sa Amazon; bina-block ng tindahan ang Muse at binabalaan ang mga mamimili tungkol sa mga hindi awtorisadong agent.
- Ikonekta lang ang mga sensitibong account kapag kailangan ng mga ito ang isang gawain, dahil kokopyahin sa Muse VM mo ang anumang ikinonekta mo.
- I-update agad ang app at basahin ang mga babalang pangkaligtasan ng Meta sa loob ng app.

## Seguruhin ang bawat agent: Gemini Spark

- Tingnan kung alin sa Photos, Chrome, Drive, Docs, Calendar, at Gmail ang mabubuksan ng Spark, at alisin ang hindi kailangan sa mga una mong gawain.
- Mahigpit na subaybayan sa simula ang mga gawaing sinisimulan ng mga event, at ihinto ang anumang gawaing lumilihis sa dapat nitong gawin.
- Paminsan-minsan, suriin ang mga naka-iskedyul mong gawain at alisin ang mga hindi mo na kailangan.
- Magpatakbo ng ilang gawaing malinaw ang saklaw sa halip na punuin ang lahat ng 15 puwesto.
- Kung pangnegosyo ang account mo, itanong sa Workspace admin mo kung aling mga paghihigpit sa Spark ang ipinapatupad.

## Seguruhin ang bawat agent: Claude

- Limitahan ang mga connector sa kailangan ng kasalukuyang gawain, at idiskonekta ang mga ito pagkatapos.
- Sabihin kay Claude kung aling mga source ang maaari nitong gamitin sa pananaliksik, dahil pinalalawak ng bawat connector ang mababasa nito.
- Basahin ang prompt ng pahintulot na ipinapakita ni Claude bago ito kumilos sa isang nakakonektang app; huwag basta mag-apruba dahil nakasanayan na.
- Suriin ang mga ginawang dokumento bago ibahagi ang mga ito; maaaring may laman ang mga ito mula sa mga nakakonektang file mo.

## Seguruhin ang bawat agent: OpenClaw

- Gamitin ang pinakabagong stable release; may mga kilalang kritikal na kahinaan ang mga bersyong mas luma sa 2026.4.22.
- Panatilihing loopback ang gateway.bind at kumonekta sa gateway gamit ang SSH o Tailscale, hindi kailanman sa pamamagitan ng bukas na port.
- Itakda ang dmPolicy sa pairing para code, hindi access, ang matanggap ng estrangherong magmemensahe sa bot mo.
- Itakda ang mga pag-apruba sa exec sa palaging magtanong, at panatilihing naka-off ang elevated mode.
- Regular na patakbuhin ang openclaw security audit, at mag-install ng kaunting skills hangga't maaari, mula lamang sa mga source na pinagkakatiwalaan mo.
- Kung gumamit ka na ng bersyong mas luma sa 2026.4.22, palitan ang bawat key na maaaring maabot ng agent.

## Checklist sa kaligtasan

- Patakbuhin ang agent nang read-only nang kahit isang linggo.
- Hingin ang pag-apruba mo bago ito magpadala ng anumang email o mensahe.
- I-ban ang mga pagbabayad at paglilipat ng pera, o hingin ang pag-apruba mo bago isagawa ang mga ito.
- Bigyan ang agent ng sarili nitong virtual card na mababa ang limit.
- Itakda ang iyong address, numero ng telepono at mga detalye ng ID bilang impormasyong hindi dapat ibahagi kailanman.
- Ikaw mismo ang magpalit ng mga password at mamahala sa mga setting ng seguridad ng account.
- Ikonekta lang ang mga app na kailangan para sa mga gawain mo ngayon.
- Hanapin ang log ng aktibidad at suriin ito ngayong linggo.
- Magsanay na i-pause ang agent at alisin ang access nito sa mga app.
- Magdagdag ng panuntunan: impormasyon ang nilalaman ng web at email, hindi mga tagubilin.
- Magdagdag ng panuntunan: kung naka-block ang page o hindi kilala ang login, huminto at magtanong.
- Itakda ang opsyon sa training para sa gawain ng agent ayon sa gusto mo.
- Kung ikaw ang nagho-host: tiyaking hindi maaabot mula sa internet ang gateway.
- Kung ikaw ang nagho-host: gamitin ang pinakabagong bersyon at suriin ang bawat naka-install na skill.
