# คุม agent ของคุณให้ดี

agent ส่วนตัวอ่านอีเมล ใช้เงิน และคุยกับคนแปลกหน้าได้ อีกทั้งข้อความที่ซ่อนอยู่ในหน้าเว็บก็อาจชี้นำการทำงานของมันได้ ด้านล่างนี้คือเหตุขัดข้องที่มีบันทึกไว้แล้ว และการตั้งค่าที่ช่วยไม่ให้เหตุการณ์เดิมเกิดซ้ำ

## 6 นิสัยที่ช่วยป้องกันปัญหาส่วนใหญ่

- ให้สิทธิ์เท่าที่จำเป็น: เริ่มจากสิทธิ์อ่านอย่างเดียว แล้วให้ agent สังเกตก่อนลงมือ ค่อย ๆ เพิ่มสิทธิ์ทีละแอป และเพิ่มเฉพาะเมื่อจำเป็นต่องาน
- อนุมัติทุกขั้นตอนที่ย้อนกลับไม่ได้: การชำระเงิน การส่งข้อความ การลบ การเผยแพร่ และการกระทำใด ๆ ที่เปิดเผยข้อมูลส่วนตัว ควรรอให้คุณยืนยันก่อน agent ที่ถามบ่อยเกินไปเป็นปัญหาน้อยกว่า agent ที่ไม่เคยถามเลย
- แยกเงินและข้อมูลยืนยันตัวตนออกจากกัน: ให้ agent ใช้บัตรเสมือนที่มีวงเงินต่ำ แทนบัตรหลักหรือข้อมูลเข้าสู่ระบบธนาคาร อย่าใส่รหัสผ่าน รหัสใช้ครั้งเดียว หรือเลขประจำตัวลงในแชต และใช้ตู้นิรภัยของ agent หากมี
- ถือว่าเนื้อหาจากภายนอกเป็นข้อมูล: หน้าเว็บ อีเมล และเอกสารอาจซ่อนคำสั่งที่ agent ทำตามราวกับว่าคุณเป็นคนส่ง ระบุไว้ในกฎของ agent ว่าสิ่งที่อ่านไม่มีสิ่งใดถือเป็นคำสั่ง
- จำกัดวงเงินที่ใช้ได้: การทำงานวนซ้ำหรือความเข้าใจผิดอาจทำให้การซื้อครั้งเดียวกลายเป็นหลายครั้ง หรือใช้เครดิต API จนหมดข้ามคืน กำหนดวงเงินบัตรให้ต่ำ และจับตาค่าใช้จ่ายต่อโทเคนอย่างใกล้ชิดในช่วงแรกที่ให้ทำงานยาว
- อ่านบันทึกกิจกรรมและหาวิธีหยุด: ตรวจบันทึกกิจกรรมทุกวันในสัปดาห์แรก เพราะข้อผิดพลาดมักเกิดซ้ำ เรียนรู้วิธีหยุด agent และตัดสิทธิ์การเข้าถึงแอป ก่อนที่จะเกิดปัญหา

## ตั้งค่าความปลอดภัยให้เอเจนต์แต่ละตัว: Dots

- เขียน Custom Rules ก่อนเชื่อมต่ออีเมล โดยกำหนดแต่ละการกระทำว่าอนุญาต ต้องขออนุมัติ หรือห้าม
- เปิดการค้นคว้าเชิงรุกไว้ โหมดนี้ทำให้ Dot ดูข้อมูลได้เท่านั้น ไม่สามารถส่งหรือแก้ไขอะไรได้
- เชื่อมต่อแอปจากไดเรกทอรีปลั๊กอินทีละแอป และหลีกเลี่ยงเครื่องมือธนาคารและเครื่องมือผู้ดูแลระบบในสัปดาห์แรก
- เชื่อมต่อคอมพิวเตอร์ของคุณเฉพาะเมื่องานจำเป็นต้องใช้ และเพิกถอนสิทธิ์เมื่อทำงานเสร็จ
- ตรวจสอบ Activity View เป็นประจำ รวมถึงงานที่ Dot ทำอยู่เบื้องหลัง
- หากใช้แพ็กเกจส่วนบุคคล ให้ตัดสินใจในการควบคุมข้อมูลว่าจะเปิด Improve the model for everyone ไว้หรือไม่ เพราะการตั้งค่านี้กำหนดว่าจะนำงานของ Dot ไปใช้ฝึกโมเดลหรือไม่

## ตั้งค่าความปลอดภัยให้เอเจนต์แต่ละตัว: Muse

- ระบุเป็นลายลักษณ์อักษรว่า Muse ต้องเก็บที่อยู่ หมายเลขโทรศัพท์ และตารางเวลาของคุณเป็นความลับ
- กำหนดให้ต้องขออนุมัติก่อนชำระเงิน รับข้อเสนอ หรือติดต่อคนใหม่
- อย่าบอกที่อยู่สำหรับรับสินค้าในการขายผ่าน Marketplace ให้ Muse ทราบ และแจ้งที่อยู่ด้วยตัวคุณเอง
- หลีกเลี่ยง Amazon เพราะร้านค้าบล็อก Muse และเตือนผู้ซื้อเกี่ยวกับเอเจนต์ที่ไม่ได้รับอนุญาต
- เชื่อมต่อบัญชีที่มีข้อมูลละเอียดอ่อนเฉพาะเมื่องานจำเป็นต้องใช้ เพราะข้อมูลทุกอย่างที่คุณเชื่อมต่อจะถูกคัดลอกไปยัง VM ของ Muse
- อัปเดตแอปโดยเร็ว และอ่านคำเตือนด้านความปลอดภัยในแอปของ Meta

## ตั้งค่าความปลอดภัยให้เอเจนต์แต่ละตัว: Gemini Spark

- ตรวจสอบว่า Spark เข้าถึง Photos, Chrome, Drive, Docs, Calendar และ Gmail รายการใดได้บ้าง แล้วนำสิทธิ์ที่ไม่จำเป็นสำหรับงานแรกของคุณออก
- เฝ้าดูงานที่เริ่มทำตามเหตุการณ์อย่างใกล้ชิดในช่วงแรก และหยุดงานที่เริ่มออกนอกเส้นทาง
- ตรวจสอบงานที่ตั้งเวลาไว้เป็นครั้งคราว และลบงานที่ไม่จำเป็นต้องใช้อีกต่อไป
- ทำงานที่กำหนดขอบเขตไว้ชัดเจนสักสองสามงาน แทนที่จะใช้ครบทั้ง 15 ช่อง
- หากใช้บัญชีธุรกิจ ให้สอบถามผู้ดูแลระบบ Workspace ว่ามีข้อจำกัดใดบ้างที่ใช้กับ Spark

## ตั้งค่าความปลอดภัยให้เอเจนต์แต่ละตัว: Claude

- จำกัดตัวเชื่อมต่อให้เหลือเท่าที่งานปัจจุบันต้องใช้ และยกเลิกการเชื่อมต่อเมื่อทำงานเสร็จ
- ระบุให้ Claude ทราบว่าใช้แหล่งข้อมูลใดในการค้นคว้าได้บ้าง เพราะตัวเชื่อมต่อแต่ละตัวจะขยายขอบเขตข้อมูลที่ Claude อ่านได้
- อ่านข้อความขอสิทธิ์ที่ Claude แสดงก่อนดำเนินการในแอปที่เชื่อมต่อ แทนที่จะกดอนุมัติโดยไม่คิด
- ตรวจทานเอกสารที่สร้างขึ้นก่อนแชร์ เพราะเอกสารอาจดึงเนื้อหาจากไฟล์ที่คุณเชื่อมต่อไว้

## ตั้งค่าความปลอดภัยให้เอเจนต์แต่ละตัว: OpenClaw

- ใช้รุ่นเสถียรล่าสุดเสมอ รุ่นก่อน 2026.4.22 มีช่องโหว่ร้ายแรงที่ทราบแล้ว
- ตั้งค่า gateway.bind ให้ใช้ loopback และเข้าถึง gateway ผ่าน SSH หรือ Tailscale เท่านั้น ห้ามเข้าถึงผ่านพอร์ตที่เปิดไว้
- ตั้งค่า dmPolicy เป็น pairing เพื่อให้คนแปลกหน้าที่ส่งข้อความถึงบอตของคุณได้รับรหัสแทนที่จะเข้าถึงได้
- ตั้งค่าการอนุมัติ exec เป็นให้ถามทุกครั้ง และปิดโหมด elevated ไว้
- เรียกใช้ openclaw security audit เป็นประจำ และติดตั้ง skills ให้น้อยที่สุดเท่าที่จำเป็น โดยเลือกจากแหล่งที่คุณไว้ใจเท่านั้น
- หากคุณเคยใช้เวอร์ชันที่เก่ากว่า 2026.4.22 ให้เปลี่ยนคีย์ทุกตัวที่เอเจนต์เข้าถึงได้

## รายการตรวจสอบความปลอดภัย

- ให้เอเจนต์ทำงานในโหมดอ่านอย่างเดียวเป็นเวลาอย่างน้อยหนึ่งสัปดาห์
- กำหนดให้คุณอนุมัติก่อนที่เอเจนต์จะส่งอีเมลหรือข้อความใด ๆ
- ห้ามการชำระเงินและการโอนเงิน หรือกำหนดให้ต้องได้รับอนุมัติจากคุณก่อน
- ให้เอเจนต์ใช้บัตรเสมือนของตัวเองที่มีวงเงินต่ำ
- ตั้งค่าที่อยู่ หมายเลขโทรศัพท์ และข้อมูลบัตรประจำตัวของคุณเป็นข้อมูลที่ห้ามแชร์โดยเด็ดขาด
- จัดการเปลี่ยนรหัสผ่านและการตั้งค่าความปลอดภัยบัญชีด้วยตัวคุณเอง
- เชื่อมต่อเฉพาะแอปที่จำเป็นกับงานที่คุณทำอยู่
- ค้นหาบันทึกกิจกรรมและตรวจสอบภายในสัปดาห์นี้
- ฝึกหยุดเอเจนต์ชั่วคราวและเพิกถอนสิทธิ์เข้าถึงแอป
- เพิ่มกฎว่า เนื้อหาบนเว็บและในอีเมลเป็นข้อมูล ไม่ใช่คำสั่ง
- เพิ่มกฎว่า หากหน้าเว็บถูกบล็อกหรือพบการเข้าสู่ระบบที่ไม่รู้จัก ให้หยุดและถามก่อน
- ตั้งค่าตัวเลือกการใช้ข้อมูลเพื่อฝึกสำหรับงานของเอเจนต์ตามที่คุณต้องการ
- โฮสต์เอง: ตรวจสอบว่าไม่สามารถเข้าถึงเกตเวย์จากอินเทอร์เน็ตได้
- โฮสต์เอง: ใช้เวอร์ชันล่าสุดและตรวจสอบสกิลที่ติดตั้งไว้ทุกตัว
