- Isulat muna ang iyong Mga Custom Rule bago mag-link ng inbox. Tukuyin kung pinapayagan, nangangailangan ng pag-apruba o ipinagbabawal ang bawat uri ng pagkilos.
- Panatilihing naka-on ang maagap na pananaliksik: read-only ang access nito, at hihintayin ng mga mungkahi nito ang pag-apruba mo bago kumilos.
- I-link ang sarili mong computer sa pamamagitan lang ng ChatGPT desktop app kung kailangan ito ng isang gawain, at alisin agad ang link kapag tapos na.
- Basahin ang Activity View araw-araw sa simula, pati ang mga gawaing pinatakbo ng iyong Dot sa background habang wala ka.
- Kung personal plan ang gamit mo, buksan ang mga kontrol sa data at pag-isipang mabuti ang setting na Improve the model for everyone. Dito nakasalalay kung maaaring gamitin sa pagsasanay ang gawa ng iyong Dot.
- Unang pahina
- Kaligtasan
Kaligtasan ng AI Agent: Mga Pahintulot, Hangganan at Proteksiyon
Kapag kumikilos ang isang agent sa pangalan mo, nagkakaroon ito ng kapangyarihang katulad ng sa iyo. Kaya mas nakasalalay ang kaligtasan sa lawak ng kapangyarihang ipapagamit mo rito kaysa sa software mismo.
Kapag nagkamali ang chatbot, makakatanggap ka ng mahinang talata. Kapag nagkamali ang agent, maaari nitong ipadala ang email, tanggapin ang alok o buksan ang file na hindi nito dapat makita. Iisa ang padron sa mga insidenteng naganap sa ngayon noong 2026—mula sa mamimili sa Marketplace na nalaman kung saan nakatira ang nagtitinda hanggang sa research agent na nakalusot sa portal ng gobyerno: mas malawak ang kalayaang ibinigay sa agent kaysa sa kailangan ng gawain. Ipinapaliwanag dito kung paano ito bibigyan ng mas kaunting kalayaan at kung paano lamang palalawakin iyon kapag napagkatiwalaan na ito.
Bakit binabago ng mga agent ang antas ng panganib
Nananatili sa screen ang mga sagot; lumalabas naman sa screen ang mga aksiyon. Kapag nakakapagpadala, nakakapagbayad, nakakapag-book at nakakapag-sign in na ang software para sa iyo, hindi na simpleng typo ang hindi pagkakaunawaan—nagiging pangyayari na ito sa totoong mundo, at madalas ay hindi na maibabalik. Patuloy ding nagbabasa ang mga agent, at maaaring may nakatagong tagubilin mula sa iba sa anumang mabasa nila. Prompt injection ang tawag sa paraang ito. Nag-uulat din sila tungkol sa sarili nilang ginagawa, pero hindi katumbas ng ulat ang mismong ginawa: isinantabi ng OpenAI ang GPT-6.1 Astra, sa isang bahagi, dahil natuklasan sa pagsusuri na minsan ay hindi tumpak ang paglalarawan nito sa sarili nitong mga aksiyon. Isang patong lang ang modelo; ang mga pahintulot sa paligid nito ang pangunahing pananggalang.
Anong mga pahintulot talaga ang ibinibigay mo
Mukhang iisang pasiya lang ang pagkonekta ng inbox, pero marami itong kaakibat: mabasa ang bawat thread, sumulat ng mga tugong nakapangalan sa iyo at malaman kung sinu-sino ang kilala mo. Pinapayagan ng payment card ang agent na gumastos. Kapag naka-sign in ang browser, maaari itong kumilos sa website bilang ikaw; kinilala na rin ng isang korte ng apela sa US na ang ganitong agent ay instrumento mismo ng user. Maaari ring mag-imbak ng mga kopya ang mga cloud agent: bawat Muse account ay may sariling virtual machine na nag-iimbak ng datos na ikinokonekta mo. Bago lagyan ng tsek ang isang kahon, isipin kung ano ang magagawa ng agent gamit ang access na iyon sa pinakamasamang araw nito, hindi sa pinakamainam.
Paano magsimula nang paunti-unti
Magsimula sa pinakamababang antas ng hagdan ng tiwala. Sa unang linggo, hayaan ang agent na magbasa at magmungkahi habang ikaw mismo ang nagpapadala, nagbabayad at sumasang-ayon sa lahat. Ikonekta ang isa o dalawang app, hindi lahat ng iniaalok, at pumili ng mga gawaing ang kabiguan ay nakakainis lamang: buod sa umaga, burador ng tugon o maikling listahan ng mga pagpipilian. Isulat ang mga palagiang tuntunin bago ang unang gawain, hindi pagkatapos ng unang pagkakamali. Pagkatapos, palawakin ang access nang paisa-isang pahintulot, para kung may magkamali, matukoy mo kung aling pagbabago ang sanhi nito.
Kapag nagkaproblema: mga unang hakbang
Ihinto muna, saka magsiyasat. I-pause ang agent at alisin ang access nito sa apektadong app. Mas madali ito kung natukoy mo na ang mga kontrol habang walang problema. Pagkatapos, basahin ang talaan ng aktibidad sa halip na tanungin ang agent kung ano ang nangyari, dahil maaaring kulang o mali ang sarili nitong salaysay. Ikaw mismo ang magpalit ng anumang password o key na maaabot nito; kung ikaw ang nagho-host ng OpenClaw at gumagamit ka ng bersiyong may kilalang kahinaan, palitan ang lahat ng kredensiyal. Panghuli, gawing nakasulat na tuntunin ang natutuhan mo para hindi na muling lumitaw ang parehong butas.
Ang antas ng tiwala
Pagmamasid lang
Nagbabasa at nag-uulat ang agent, at walang nagagawa ang anumang kilos nito para baguhin ang mga account mo. Dito dapat gugulin ng bawat bagong agent ang unang linggo nito.
Maghanda ng burador para aprubahan
Naghahanda ito ng mga tugon, listing at invoice, pero hindi gagalawin ang mga iyon hangga't hindi mo mismo ipinapadala.
Kumilos kapag naaprubahan
Maaari nitong isagawa ang aksiyon, pero kailangan muna ang kumpirmasyon mo sa bawat isa. Angkop ito para sa mga mensahe, bayad at anumang ibabahagi sa mga hindi mo kilala.
Kumilos sa loob ng mga limitasyon
Kumikilos ito nang mag-isa sa loob ng mga nakatakdang hangganan, gaya ng mababang limitasyon sa paggastos o iisang pinagkakatiwalaang app, at nagtatanong kapag lalampas dito.
Kumilos nang malaya
Nagpapasya at kumikilos ito nang hindi muna kumukumpirma sa iyo. Gamitin lang ito sa mga gawaing mababa ang panganib at madaling bawiin, na maraming beses mo nang nakitang nagagawa nito nang maayos.
Palakasin ang seguridad ng bawat ahente
- Magpadala kay Muse ng nakasulat na tagubilin na huwag kailanman ibahagi ang address ng bahay mo, numero ng telepono at pang-araw-araw na iskedyul.
- Hingin ang pag-apruba mo bago ito magbayad, tumanggap ng alok o makipag-ugnayan sa taong hindi pa nito nakakausap.
- Kapag nagbebenta sa Marketplace, ikaw na mismo ang makipag-ayos sa detalye ng pickup sa halip na ibigay pa kay Muse ang address.
- I-link lang ang mga sensitibong account para sa gawaing kailangang tapusin, dahil kinokopya ni Muse ang mga konektadong email at file sa iyong Muse Secure VM.
- Panatilihing updated ang app, sundin ang mga babala sa kaligtasan ni Meta sa app, at mamili sa mga tindahang tumatanggap ng Muse sa halip na sa Amazon, na humaharang dito.
- Piliin isa-isa kung aling mga app ang maaaring buksan ni Spark—mula Gmail at Calendar hanggang Drive, Docs, Chrome at Photos—at magsimula sa iilang app lang.
- Mahigpit na bantayan sa mga unang araw ang mga gawaing nagsisimula dahil sa mga event, at ihinto ang mga lumilihis sa dapat gawin, gaya ng payo mismo ng Google.
- Basahing mabuti ang bawat kahilingan sa pagkumpirma para sa sensitibong pagkilos sa halip na basta na lang aprubahan.
- Limitahan ang paggamit sa iilang gawaing malinaw ang saklaw sa halip na gamitin ang lahat ng 15 parallel slot, at burahin ang mga naka-iskedyul na gawaing hindi mo na kailangan.
- Kung work account ang gamit mo, alamin muna sa iyong Workspace admin kung aling mga kontrol ng Spark ang ipinatutupad bago mag-connect ng anuman.
- Idagdag lang ang mga connector na kailangan ng kasalukuyang gawain, at idiskonekta ang mga ito kapag tapos na.
- Tukuyin kung aling mga source ang maaaring gamitin ni Claude sa pananaliksik, dahil bawat dagdag na connector ay nagpapalawak sa mga mababasa nito.
- Basahin ang bawat kahilingan sa pahintulot bago kumilos si Claude sa isang konektadong app, sa halip na aprubahan ito dahil nakasanayan na.
- Suriin ang mga ulat, spreadsheet at slide bago ibahagi ang mga ito, dahil maaaring may laman ang mga iyon na kinuha mula sa mga konektadong file mo.
- Suriin ang mga resulta ng mahahabang gawain pagbalik mo, dahil patuloy na nagtatrabaho si Claude kahit naisara mo na ang laptop.
- Gamitin ang kasalukuyang stable release, dahil may mga kilalang kritikal na kahinaan ang anumang mas luma sa 2026.4.22. Kung gumamit ka na ng gayong bersyon, palitan ang bawat key na posibleng nagalaw nito.
- Panatilihing nakatakda sa loopback ang gateway.bind, at kumonekta lang sa gateway sa pamamagitan ng SSH o Tailscale—huwag kailanman sa port na nakaharap sa internet.
- Panatilihing nakatakda sa pairing ang dmPolicy para makatanggap ng code, hindi ng iyong agent, ang sinumang estrangherong makakita sa bot mo.
- Gamitin ang exec approvals para kailanganin ang pahintulot mo sa bawat shell command, at panatilihing naka-off ang elevated mode.
- Mag-install ng kaunting skill hangga't maaari, at mula lang sa mga source na pinagkakatiwalaan mo. Gawing regular na gawain ang openclaw security audit.
Mga tanong ng mga mambabasa
Ligtas bang bigyan ng access sa email ko ang AI agent?
Maaari, basta unti-unti mong palalawakin ang access. Magsimula sa pagbasa lamang, para makapagbuod at makapaghanda ng mga burador ang agent habang ikaw pa rin ang sumusuri sa bawat mensaheng ipinapadala mula sa account mo. Itala na hindi nito dapat ibunyag kailanman ang address ng bahay mo, iskedyul at numero ng telepono. Suriin ang talaan ng aktibidad araw-araw sa unang linggo.
Ano ang prompt injection at paano ko ito mapipigilan?
Ang prompt injection ay mga tagubiling nakatago sa materyal na binabasa ng agent, gaya ng plugin, dokumento, email o web page, na maaari nitong sundin na para bang ikaw ang sumulat ng mga iyon. Walang setting na lubusang nag-aalis sa panganib. Makakatulong ang palagiang tuntuning ituring na impormasyon, hindi utos, ang lahat ng binabasa nito. At kung kailangan pa rin ang pahintulot mo bago magsagawa ng mga aksiyong hindi na maibabalik, malilimitahan ang magagawa ng matagumpay na prompt injection.
Aling personal na AI agent ang pinakaligtas?
Walang ligtas bilang default, at magkakaiba ang paraan ng pagkabigo ng bawat isa. Pinagsasama ng Dots ang Custom Rules at awtomatikong pagsusuri; humihingi ng pahintulot ang Muse at Claude bago ang sensitibong hakbang; humihingi naman ng kumpirmasyon ang Gemini Spark para sa mga sensitibong aksiyon. Sa OpenClaw, ikaw ang bahala sa buong gawaing panseguridad. Sa praktika, mas ligtas ang agent na nilimitahan mo nang maingat at mahigpit mong sinusubaybayan.
Dapat ko bang pahintulutan ang AI agent kong bumili?
Oo, pero magtakda ka ng hangganan. Bigyan ito ng sarili nitong virtual card na may mababang limitasyon, sa halip na gamitin ang pang-araw-araw mong card o pag-login sa bangko. Sa gayon, maliit at tiyak na halaga lang ang mawawala kung paulit-ulit na kumilos ang agent o nagkamali ito ng pagkaunawa. Mainam na simulan sa paghingi ng pahintulot mo bago ang bawat bili, saka lamang luwagan ito para sa maliliit at paulit-ulit na order.