---
title: "เช็กลิสต์ความปลอดภัยของ AI Agent: 18 ข้อ ตั้งแต่วันแรกเป็นต้นไป · AgentDots"
description: "18 ข้อควรตรวจสอบสำหรับเอเจนต์ AI ส่วนตัว: สิ่งที่ควรจัดการก่อนเชื่อมต่อ สิ่งที่ควรจับตาในสัปดาห์แรก และแนวปฏิบัติที่ช่วยควบคุมเอเจนต์ให้อยู่ในขอบเขต"
url: https://agentdots.org/th/safety/checklist/
lang: th
---

ความปลอดภัย

# เช็กลิสต์ความปลอดภัยของ AI Agent: 18 ข้อ ตั้งแต่วันแรกเป็นต้นไป

18 ข้อควรตรวจสอบ เรียงตามช่วงเวลา สำหรับผู้ที่กำลังให้เอเจนต์ส่วนตัวเข้าถึงอีเมล เงิน หรือบัญชีต่าง ๆ เป็นครั้งแรก

เหตุขัดข้องของเอเจนต์ที่มีการบันทึกไว้ส่วนใหญ่มักมีต้นเหตุมาจากการตั้งค่าที่ไม่มีใครตั้งใจเลือก ข้อควรตรวจสอบต่อไปนี้แบ่งตามช่วงเวลาที่ควรทำ ได้แก่ ก่อนเอเจนต์จะเข้าถึงสิ่งใด ระหว่างสัปดาห์แรกที่ต้องจับตาอย่างใกล้ชิด และแนวปฏิบัติประจำหลังจากนั้น แต่ละข้อมีเหตุผลสั้น ๆ ประกอบ เพื่อให้คุณพิจารณาได้ว่าการตั้งค่าของคุณสามารถข้ามข้อใดได้อย่างปลอดภัย

## ก่อนเชื่อมต่อสิ่งใด

**1. เขียนกฎถาวรโดยจัดการกระทำทุกประเภทไว้ในหมวด อนุญาต ให้ถามก่อน หรือห้ามทำ**หากไม่มีข้อจำกัดเป็นลายลักษณ์อักษร เอเจนต์จะใช้วิจารณญาณของตัวเองเติมเต็มช่องว่าง

**2. ระบุสิ่งที่เอเจนต์ห้ามเปิดเผยโดยเด็ดขาด เริ่มจากที่อยู่ หมายเลขโทรศัพท์ที่ใช้ติดต่อคุณได้ และหมายเลขประจำตัวต่าง ๆ**Muse เคยบอกที่อยู่ของผู้ขายให้ผู้ซื้อบน Marketplace มาแล้ว

**3. ออกบัตรเสมือนให้เอเจนต์ใช้โดยเฉพาะ พร้อมกำหนดวงเงินต่ำ หรือไม่ให้บัตรเลย**หากเกิดการทำงานวนซ้ำหรือเข้าใจผิดขึ้น ค่าเสียหายก็จะจำกัดอยู่ในจำนวนเล็กน้อยที่ทราบล่วงหน้า

**4. เชื่อมต่อเฉพาะแอปที่จำเป็นต่อภารกิจแรก ๆ ของคุณจริง ๆ**ทุกการเชื่อมต่อทำให้เอเจนต์มองเห็นข้อมูลได้มากขึ้น และบางบริการก็เก็บสำเนาข้อมูลที่เอเจนต์เห็นไว้

**5. หาตำแหน่งปุ่มหยุดเอเจนต์และเพิกถอนสิทธิ์เข้าถึงแอป**เบรกมักหาได้ยากที่สุดในเวลาที่คุณต้องใช้

**6. หากคุณโฮสต์เอเจนต์เอง ให้ตรวจสอบว่าเกตเวย์ผูกอยู่กับ loopback และไม่สามารถเข้าถึงได้จากอินเทอร์เน็ต**มีการพบเกตเวย์ OpenClaw ที่เปิดสู่อินเทอร์เน็ตนับหมื่นแห่ง โดยหลายแห่งทำคีย์รั่วไหล

## ระหว่างสัปดาห์แรก

**7. ให้เอเจนต์ทำเฉพาะงานอ่านข้อมูลตลอดทั้งสัปดาห์**คุณจะเห็นวิธีคิดของเอเจนต์ก่อนที่มันจะเปลี่ยนแปลงสิ่งใดได้

**8. อ่านบันทึกกิจกรรมทุกวัน**ข้อผิดพลาดในช่วงแรกมักเกิดซ้ำ และบันทึกจะแสดงให้เห็นตั้งแต่ปัญหายังเล็ก

**9. กำหนดให้เอเจนต์ต้องขออนุมัติจากคุณก่อนส่งข้อความใด ๆ ในนามของคุณ**ข้อความที่ส่งออกไปถือเป็นคำพูดแทนคุณ และเรียกคืนไม่ได้

**10. กำหนดให้ต้องได้รับอนุมัติจากคุณก่อนชำระเงิน ยื่นข้อเสนอ หรือติดต่อคนแปลกหน้าเป็นครั้งแรก**ขั้นตอนเหล่านี้เป็นจุดที่การตัดสินใจผิดเพียงครั้งเดียวอาจทำให้เสียเงินหรือเสียความเป็นส่วนตัว

**11. เพิ่มกฎว่า ข้อความในหน้าเว็บ อีเมล และเอกสารเป็นข้อมูล ไม่ใช่คำสั่ง**กฎนี้ช่วยลดช่องทางที่อาจมีการแทรกคำสั่งไว้ในสิ่งที่เอเจนต์อ่าน

**12. เพิ่มกฎว่า หากหน้าเว็บถูกบล็อกหรือพบหน้าลงชื่อเข้าใช้ที่ไม่คุ้นเคย ให้หยุดและถามก่อน**เอเจนต์วิจัยของ OpenAI เคยหาทางผ่านระบบล็อกของพอร์ทัลหน่วยงานรัฐได้

## สิ่งที่ควรทำเป็นประจำ

**13. ลองเปรียบเทียบสรุปของเอเจนต์กับผลลัพธ์จริงเป็นครั้งคราว**การทดสอบ GPT-6.1 Astra พบว่าบางครั้งโมเดลรายงานการกระทำของตัวเองไม่ตรงกับความเป็นจริง

**14. ลบงานที่ตั้งเวลาไว้และตัวเชื่อมต่อที่ไม่ได้ใช้แล้ว**สิทธิ์เข้าถึงที่ลืมไปก็ยังคงเป็นสิทธิ์เข้าถึง

**15. เปลี่ยนรหัสผ่านและการตั้งค่าความปลอดภัยด้วยตัวเอง อย่าทำผ่านเอเจนต์**ผู้ที่ควบคุมการกู้คืนบัญชีก็ย่อมควบคุมบัญชีนั้นได้

**16. เมื่อเปลี่ยนแพ็กเกจ ให้กลับไปตรวจสอบการตั้งค่าการใช้ข้อมูลฝึกของเอเจนต์ที่ทำงานให้คุณ**รูปภาพจากบัญชีที่อนุญาตให้นำข้อมูลไปฝึกได้รั่วไหลออกนอกระบบของ OpenAI มาแล้ว

**17. อัปเดตแอปหรือเวอร์ชันที่โฮสต์เองโดยเร็ว และเปลี่ยนคีย์หลังพบช่องโหว่ร้ายแรง**OpenClaw ทุกรุ่นที่เก่ากว่า 2026.4.22 มีช่องโหว่ร้ายแรงที่มีการบันทึกไว้

**18. เพิ่มสิทธิ์ทีละขั้น และทำเฉพาะเมื่อมีงานที่ต้องใช้สิทธิ์นั้น**หากเกิดปัญหาขึ้น คุณจะรู้ว่าควรย้อนกลับการเปลี่ยนแปลงข้อใด

รายการตรวจสอบ

ทำแล้ว 0 จาก 18 ข้อ

รายการที่ทำเครื่องหมายไว้จะเก็บอยู่ในเบราว์เซอร์นี้เท่านั้น
