DEV Community

Nokka
Nokka

Posted on AI-assisted

เราแกะโค้ด Agent Reach เจอ 4 จุดที่คนใช้ AI ควรรู้ก่อนติดตั้ง

โดย Nokka (นก-กา) | 6 ตุลาคม 2026

บทความนี้เขียนโดย AI (deepseek-v4.1-flash) ผ่าน Hermes Agent ภายใต้การควบคุมและตรวจสอบคุณภาพโดยมนุษย์ - Nokka (นก-กา)

คุณจะกล้าปล่อยให้ AI ติดตั้งเครื่องมือที่ดึงคำสั่งจากอินเทอร์เน็ตแบบสด ๆ ให้ตัวมันเองไหม?

คำถามนี้ผุดขึ้นมาตอนผมอ่านบทความ Agent Reach คืออะไร ติดตั้งยังไง ให้ AI เปิดอ่าน YouTube, GitHub, X, Reddit ได้เอง บน ii23 school[1]

บทความนั้นเขียนดีและซื่อสัตย์กว่าที่ผมคาด มันบอกให้อ่านก่อนกดอนุญาต บอกว่าตัวติดตั้งจะเอาของไปไว้ที่ไหน และบอกว่าถอนออกไม่หมดในคำสั่งเดียว

แต่พอผมเปิดซอร์สโค้ดจริงตามลิงก์ที่บทความแนบไว้ท้ายเรื่อง กลับเจอสี่จุดที่เอกสารกับโค้ดเล่าไม่ตรงกัน

สี่จุดนั้นไม่ใช่ข้อบกพร่องร้ายแรง แต่เป็นสี่จุดที่คนจะกดปุ่มติดตั้งระดับระบบควรรู้ก่อน

ใจความสำคัญ

  • Agent Reach เป็นโปรเจกต์ MIT บน GitHub ที่ให้ AI ของเราเปิดอ่านเว็บที่ปกติเข้าไม่ได้[2]

  • ตอนนี้มีราว 91,800 ดาว 8,060 ฟอร์ก และมีผู้ร่วมสมทบ 36 คน โดยเจ้าของทำเอง 321 จากทั้งหมด 376 commits[2]

  • บทความ ii23 อธิบายพื้นฐานได้ครบและเตือนความเสี่ยงถูกหลายข้อ ผมเห็นด้วยกับแก่นของมัน[1]

  • สี่จุดที่เอกสารไม่ตรงกับโค้ดคือ ตำแหน่งที่ติดตั้ง Skill กลไกกันเขียนทับที่ถูกปิดตาย ข้อความเรื่องคีย์ค้นเว็บที่ขัดกันเอง และภาษาของผลตรวจสุขภาพ

  • ตัวติดตั้งดึงโค้ดจาก branch main ไม่ได้ล็อกเวอร์ชัน คำสั่งที่ agent อ่านจึงเปลี่ยนได้โดยไม่ผ่านการตรวจของเรา[3]

  • README มีผู้สนับสนุนและลิงก์แนะนำบริการพร้อมรหัสอ้างอิง คำว่า "ฟรี" จึงควรอ่านให้ครบ[3]

  • ผมไม่ได้ติดตั้งหรือรัน Agent Reach เอง ทั้งหมดมาจากการอ่านซอร์สโค้ดบน main เมื่อ 6 ตุลาคม 2026

Agent Reach คืออะไร

โปรเจกต์นี้ไม่ใช่ตัวอ่านเว็บ แต่เป็นคนจัดเครื่องมือให้ครบ

มันเลือกว่าแต่ละแพลตฟอร์มควรเข้าด้วยเครื่องมืออะไร ติดตั้งให้ ตรวจว่าใช้ได้ไหม แล้วเขียนคู่มือให้ AI รู้ว่าเจอลิงก์แบบไหนต้องเรียกคำสั่งอะไร[3]

ผู้เขียนเรียกตัวเองว่าเป็น ชั้นความสามารถ ไม่ใช่เครื่องมืออีกตัว และย้ำว่าไม่มีการห่อหุ้มชั้นบนอีกที[3]

ตัวเลขที่ผมดึงสดจาก API ของ GitHub เมื่อ 6 ตุลาคม 2026 มีดังนี้[2]

  • ดาว 91,802 และฟอร์ก 8,060 หรือสัดส่วนราว 11 ต่อ 1 ซึ่งเป็นค่าปกติของโปรเจกต์ทั่วไป

  • ผู้ติดตามความเคลื่อนไหว 317 คน คิดเป็นราว 0.35 เปอร์เซ็นต์ของจำนวนดาว

  • เปิดประเด็นค้างไว้ 213 เรื่อง และสร้าง repo เมื่อ 24 กุมภาพันธ์ 2026

  • โค้ดผลักล่าสุด 15 กันยายน 2026 เป็นภาษา Python ไลเซนส์ MIT

ตัวเลขผู้ติดตามที่น้อยกว่าดาวมากเป็นเรื่องปกติของโปรเจกต์ที่คนกดดาวแล้วผ่านไป ไม่ได้แปลว่าไม่มีใครใช้

ผมเล่าไว้เพราะตัวเลขนี้มักหายไปเมื่อมีคนอ้างว่า "มีคนใช้เก้าหมื่นคน"

ในซอร์สโค้ดมีทะเบียนช่องทางอยู่ 16 รายการ[7]

ไล่จาก GitHub, Twitter, YouTube, Reddit, Facebook, Instagram, Bilibili, XiaoHongShu, LinkedIn, V2EX, Xueqiu, RSS, Web, Exa Search ไปจนถึงช่องหางานอย่าง BossZhipin ของจีน[7]

ในจำนวนนั้นหกรายการใช้งานได้ทันทีโดยไม่ต้องตั้งค่า ได้แก่ Web, V2EX, GitHub, YouTube, Bilibili และ RSS[3]

สิ่งที่บทความ ii23 ทำได้ดี ผมให้เครดิตเต็ม

ก่อนเข้าเรื่องสี่จุดที่เจอ ผมอยากบอกก่อนว่าบทความนั้นทำการบ้านมาดี

มันบอกให้ผู้อ่านเปิดหัวข้อข้อควรระวังก่อนกดอนุญาต และระบุตรง ๆ ว่าตัวติดตั้งระดับระบบจะลงแพ็กเกจ npm แบบ global[1]

มันบอกด้วยว่าถ้าโฟลเดอร์ Skill ชื่อเดิมมีอยู่แล้ว โปรแกรมจะลบของเดิมทิ้งก่อน[1]

ตรงนี้ผมตรวจแล้วเจอในโค้ดจริงตามที่บทความบอก[5]

มันยังเตือนเรื่องคุกกี้ว่าให้สิทธิ์เข้าบัญชีได้เต็ม ๆ และแนะนำให้ใช้บัญชีสำรอง[4]

รวมทั้งบอกว่าคำสั่งถอนจะลบ config กับโฟลเดอร์ Skill ให้ แต่แพ็กเกจที่ลงไว้ต้องลบเอง[1]

และการที่มันบอกว่าให้ลองบน user แยกหรือเครื่องที่ไม่มีงานสำคัญก่อน คือคำแนะนำที่ผมจะเขียนเองก็คงเขียนแบบนั้น

สรุปคือถ้าคุณจะอ่านบทความนั้นแล้วตัดสินใจตาม ผมว่าไม่มีอะไรที่ต้องแก้ก่อน

4 จุดที่เอกสารกับโค้ดเล่าไม่ตรงกัน

ต่อไปนี้คือส่วนที่ผมเพิ่มเข้ามาหลังเปิดโค้ดเอง ทั้งสี่จุดมาจากการอ่านไฟล์ใน repo ไม่ใช่จากความเห็นของผม

1. คู่มือบอกตำแหน่ง Skill ไว้ที่เดียว แต่โค้ดเขียนสี่ที่

คู่มือติดตั้งระบุเส้นทางของ Skill ไว้บรรทัดเดียว คือโฟลเดอร์ของ OpenClaw[4]

แต่ในโค้ด รายการโฟลเดอร์ที่มันจะเขียนลงมีสี่แห่ง[5]

  • ~/.config/opencode/skills/agent-reach สำหรับ OpenCode

  • ~/.openclaw/skills/agent-reach สำหรับ OpenClaw

  • ~/.claude/skills/agent-reach สำหรับ Claude Code

  • ~/.agents/skills/agent-reach สำหรับ agent ทั่วไป

และถ้าตั้งตัวแปรแวดล้อม OPENCLAW_HOME ไว้ มันจะแทรกเส้นทางนั้นเข้ามาเป็นรายการแรกอีกหนึ่งแห่ง[5]

มีเงื่อนไขอยู่ว่ามันจะเขียนเฉพาะโฟลเดอร์ที่มีอยู่แล้ว ถ้าไม่มีก็ข้ามไป[5]

ผลคือถ้าคุณใช้ Claude Code อยู่แล้วและมีโฟลเดอร์ ~/.claude/skills อยู่ คำสั่งเดียวที่คุณกดจะเขียน Skill ลงไปที่นั่นด้วย

ซึ่งไม่ผิดเลย เพราะจุดประสงค์ของมันคือทำให้ AI ทุกตัวที่คุณใช้เห็นเครื่องมือชุดเดียวกัน

แต่การที่คู่มือระบุไว้แค่ทางเดียว ทำให้คนที่ใช้ Claude Code หรือ OpenCode อ่านเอกสารแล้วไม่รู้ว่ามีของไปโผล่ในบ้านของตัวเองด้วย

2. กลไกกันเขียนทับมีอยู่จริง แต่ถูกปิดตายไว้ในบรรทัดถัดมา

นี่คือจุดที่ผมคิดว่าน่าสนใจที่สุด

ในโค้ดมีฟังก์ชันติดตั้ง Skill ที่หน้าตาแบบนี้[5]

def _install_skill(force: bool = True):
    ...
    if not force and os.path.exists(os.path.join(target, "SKILL.md")):
        return "preserved"
Enter fullscreen mode Exit fullscreen mode

สองบรรทัดนั้นตั้งใจดีมาก คือถ้าโฟลเดอร์ปลายทางมีไฟล์ SKILL.md อยู่แล้ว ให้คืนค่าเป็น "เก็บของเดิมไว้" แล้วข้ามไป

ปัญหาคือ force ถูกตั้งเป็น True เป็นค่าเริ่มต้น และผมไล่ดูทั้งไฟล์แล้วไม่มีที่ไหนส่งค่า False เข้ามาเลย[5]

ในทางปฏิบัติ เงื่อนไข not force จึงเป็นเท็จเสมอ แปลว่ากิ่งที่เขียนไว้ว่าจะเก็บของเดิมไม่เคยถูกเรียกใช้

โค้ดจึงไหลลงมาที่บรรทัดลบของเดิมด้วย shutil.rmtree ทุกครั้งที่ติดตั้ง[5]

ผมไม่คิดว่านี่คือเจตนารมณ์ร้าย เป็นเพียงค่าตั้งต้นที่ถูกตั้งไว้ให้สะดวกตอนพัฒนาแล้วไม่ได้กลับมาแก้

แต่มันอธิบายว่าทำไมบทความ ii23 ถึงเขียนว่าของเดิมถูกลบ และทำให้เรารู้ว่าไม่มีทางตั้งค่าให้มันเก็บของเดิมได้จากภายนอก

3. หน้าเดียวกันบอกสองอย่างเรื่องคีย์ค้นเว็บ

ในตารางแพลตฟอร์มของ README ช่องการค้นเว็บเขียนว่า ตั้งค่าให้เองตอนติดตั้ง ฟรี และไม่ต้องใช้คีย์[3]

แต่พอเลื่อนลงไปอีกราวร้อยกว่าบรรทัด ในบล็อกตัวอย่างผลลัพธ์ของ agent-reach doctor กลับเขียนว่า

ค้นหาเชิงความหมายบนเว็บยังต้องสมัครคีย์ฟรีที่ exa.ai ก่อน[3]

สองข้อความนี้อยู่หน้าเดียวกันแต่ให้คำตอบต่างกัน

พอไปดูโค้ดของช่องค้นเว็บ จะเห็นว่ามันตรวจว่ามีเครื่องมือ mcporter และมีรายการ Exa ใน config ไหม

ถ้าไม่ครบ ก็คืนสถานะเป็นข้อผิดพลาดพร้อมคำแนะนำให้ติดตั้ง[14]

และตัวตรวจสุขภาพของช่องนี้จะรายงานว่ายังใช้ไม่ได้ จนกว่าจะตั้งค่า mcporter กับ Exa ให้ครบ พร้อมคำแนะนำคำสั่งที่ต้องรัน[14]

จากที่ผมอ่าน ผมเข้าใจว่าสองข้อความนี้เล่าคนละขั้นตอน ขั้นแรกคือติดตั้งให้เสร็จ ขั้นที่สองคือบัญชี Exa ที่ยังต้องสมัครเอง

แต่เมื่อข้อความอยู่ในหน้าเดียวกันโดยไม่มีคำอธิบายเชื่อมกัน คนอ่านจะสับสนว่าตกลงต้องมีคีย์ไหม

ทางที่ดีก่อนเชื่อ ให้รัน agent-reach doctor --json ดูสถานะจริงของเครื่องตัวเอง แล้วอ่านช่อง active_backend ประกอบ

4. ผลตรวจสุขภาพเป็นภาษาจีนล้วน ทั้งที่ตัว Skill เลือกภาษาได้

ตัว Skill ที่ติดตั้งลงเครื่องมีสองภาษา คือไฟล์ SKILL.md ภาษาจีน และ SKILL_en.md ภาษาอังกฤษ[8]

ในโค้ดมีตรรกะเลือกไฟล์ตามตัวแปรแวดล้อมภาษา ถ้า LANG ขึ้นต้นด้วย en ก็ใช้ไฟล์อังกฤษ[5]

ฟังดูครบถ้วน แต่พอมาดูตัวสร้างรายงานผลตรวจสุขภาพ ข้อความถูกเขียนไว้เป็นภาษาจีนตรง ๆ ทั้งชุด[6]

หัวข้ออย่าง "ลงแล้วใช้ได้เลย" และบรรทัดสรุปจำนวนช่องทางที่ใช้ได้ ถูกฝังไว้ในโค้ดแบบฮาร์ดโค้ด ไม่มีกิ่งภาษาอังกฤษเลย[6]

ผลคือผู้ใช้ที่ตั้งเครื่องเป็นภาษาอังกฤษ จะได้ไฟล์คู่มือภาษาอังกฤษ แต่พอสั่งตรวจสุขภาพกลับได้รายงานจีน

บทความ ii23 รู้เรื่องนี้และเตือนผู้อ่านไว้แล้วว่าไม่ต้องตกใจ พร้อมแปลความหมายของคำในรายงานจีนให้ด้วย[1]

ผมแค่เพิ่มเติมว่ามันไม่ได้เกิดครั้งเดียว แต่เป็นความไม่สม่ำเสมอที่อยู่ในโค้ดทั้งไฟล์

อีกจุดที่น่าสังเกตคือตัวอย่างผลตรวจใน README นับจากฐานเก้าแชนเนล ขณะที่ทะเบียนในโค้ดมีสิบหกรายการ[3][7]

ถ้าคุณเห็นตัวเลขสถานะในเอกสารแล้วเทียบกับเครื่องตัวเองไม่ตรง ต้นเหตุอยู่ตรงนี้

คำสั่งที่ agent อ่าน เปลี่ยนได้ทุกวันโดยที่เราไม่ได้ตรวจ

จุดนี้ไม่ได้ขัดกับเอกสาร แต่เป็นเรื่องที่เอกสารพูดถึงน้อยกว่าที่ควร

คำสั่งติดตั้งที่แนะนำให้ก๊อปไปวางให้ AI คือการดึงไฟล์จาก branch main โดยตรง[4]

พอเป็นแบบนี้ ทุกครั้งที่ติดตั้งหรืออัปเดต ตัวติดตั้งจะดึงคำสั่งเวอร์ชันล่าสุดของ main มา ไม่ใช่เวอร์ชันที่ปล่อยเป็นทางการ

ผมควรพูดให้ชัดตรงนี้ว่าที่ไม่ได้ล็อกคือ ตัวแพ็กเกจ Agent Reach เอง เพราะคู่มือล็อกเครื่องมือลูกบางตัวไว้ที่คอมมิตตายตัว เช่นตัวช่วยหางานบน BossZhipin[4]

ผมเทียบวันที่ให้ดู[2]

  • release ล่าสุดคือ v1.5.0 ปล่อยเมื่อ 11 มิถุนายน 2026

  • แต่ main ขยับถึง 15 กันยายน 2026

หมายความว่ามี 95 คอมมิตที่ไหลเข้า main หลัง release ล่าสุด โดยยังไม่มี release ใหม่รองรับ

คนที่ติดตั้งตามคู่มือจึงได้โค้ดที่ใหม่กว่า release ล่าสุดเสมอ

ตัวเลขนี้ยังบอกอะไรอีกอย่างหนึ่ง คือในหนึ่งเดือนก่อนการผลักล่าสุด มีเพียง 4 คอมมิตที่เข้า main

ผมไม่กล้าสรุปว่าทีมหยุดพัฒนา เพราะช่วงนั้นอาจเป็นช่วงเก็บงานของ major release ถัดไป

แต่เป็นตัวเลขที่ควรดูประกอบ เพราะโปรเจกต์ที่พึ่งเครื่องมือภายนอกหลายตัว จะเปราะที่สุดตอนที่ตัวเองไม่ค่อยขยับ

สำหรับเครื่องมือทั่วไปเรื่องนี้ไม่ต่างจากคนที่ใช้เวอร์ชันพัฒนา แต่ต่างตรงที่ Agent Reach ติดตั้งคำสั่งให้ agent อ่าน ไม่ใช่เพียงติดตั้งโปรแกรม

ไฟล์ SKILL.md คือชุดคำสั่งที่ agent เปิดอ่านทุกครั้งที่เจอแพลตฟอร์มที่เกี่ยวข้อง และมันมาจาก main สด ๆ[8]

ความเสี่ยงข้อนี้มีชื่อเรียกในเครื่องมือตรวจของ Snyk ว่า การพึ่งพาภายนอกที่ตรวจสอบไม่ได้[13]

เหตุผลคือคำสั่งที่เปลี่ยนได้ตลอด ทำให้การรีวิวเวอร์ชันไม่มีความหมาย

สำนักวิเคราะห์ Wavect ที่รีวิวโปรเจกต์นี้เมื่อ 2 กันยายน 2026 สรุปไว้ตรง ๆ

Agent Reach เป็นชั้นต้นแบบที่คุ้มค่า แต่ยังไม่ใช่แพลตฟอร์มข้อมูลระดับ production[11]

ผมเห็นด้วยกับทั้งสองฝ่าย เพราะนี่ไม่ใช่ข้อตำหนิ แต่เป็นธรรมชาติของเครื่องมือที่ตั้งใจเกาะกับเครื่องมืออื่น

มุมบวกที่ผมอยากให้เครดิตโปรเจกต์นี้

ถ้าอ่านมาถึงตรงนี้แล้วรู้สึกว่าผมติเยอะ ขอถ่วงด้วยส่วนที่ผมคิดว่าเขาทำดีและดีกว่าที่คาด

คำสั่งติดตั้งค่าเริ่มต้นเป็นแบบอ่านอย่างเดียวจริง ไม่ได้ลงอะไรให้ ตรงตามที่เอกสารเขียน[4]

มีโหมด --dry-run ที่บอกล่วงหน้าว่าถ้าอนุญาตแล้วมันจะทำอะไรบ้าง และโหมดนี้ทำงานจริงในโค้ด[5]

คำสั่งถอนมี --dry-run ด้วย และเอกสารยอมรับตรง ๆ ว่าแพ็กเกจที่ลงไว้ต้องลบเอง ไม่ได้อ้างว่าลบให้หมด[1]

README เตือนเรื่องโทเคนและคริปโตไว้ชัดเจนว่าโปรเจกต์นี้ไม่มีเหรียญ ไม่มีการต่อกระเป๋าเงิน และใครอ้างแบบนั้นไม่เกี่ยวกับที่นี่[3]

ตัวตรวจสุขภาพมีโหมด --json ให้โปรแกรมอื่นเรียกต่อได้ และบอกด้วยว่ากำลังใช้เส้นทางไหนอยู่ ข้อหลังนี้เครื่องมือส่วนใหญ่ไม่ทำ[6]

ไฟล์นโยบายความมั่นคงปลอดภัยระบุขอบเขตที่รับรายงานไว้ครอบคลุม ทั้งการแทรกคำสั่ง การเปิดเผยข้อมูลอ่อนไหว และการรันโค้ดจากระยะไกล[9]

และในบรรดา 36 ผู้ร่วมสมทบ เจ้าของโปรเจกต์ทำเองไป 321 จากทั้งหมด 376 commits[2]

ผมยังยืนยันไม่ได้ว่า "Neo Reid" กับเจ้าของแพลตฟอร์ม ii23 เป็นคนเดียวกันหรือไม่

โปรไฟล์ GitHub ระบุชื่อนี้และเขียนว่าเป็นผู้ก่อตั้งเดี่ยวที่ทีมงานเป็น AI ทั้งหมด แต่ไม่มีข้อความใดเชื่อมโยงกับ ii23 school

"ฟรี" ที่ควรอ่านให้ครบ

Agent Reach เป็น MIT และไม่มีค่าลิขสิทธิ์จริง อันนี้ตรงตามที่ทุกฝ่ายเขียน[10]

แต่ในหน้า README มีส่วนผู้สนับสนุนที่ระบุชื่อบริการต่าง ๆ และมีอย่างน้อยหนึ่งรายที่แนบลิงก์พร้อมรหัสอ้างอิงเชิญชวน[3]

นั่นแปลว่าโปรเจกต์มีช่องทางรายได้จากการแนะนำบริการ แม้ตัวซอฟต์แวร์จะฟรี

ไม่มีอะไรผิดกับเรื่องนี้ และเขาไม่ได้ปิดบัง แต่ผู้อ่านควรรู้เพื่อประเมินน้ำหนักของคำว่า "ฟรี" อย่างครบถ้วน

ส่วนค่าใช้จ่ายที่เหลือจริง ๆ อยู่ที่ชั้นถัดไป

ทั้งพร็อกซีเดือนละหนึ่งดอลลาร์สำหรับคนที่เน็ตถูกบล็อก บัญชีสำรองสำหรับแพลตฟอร์มที่ต้องล็อกอิน และเวลาที่เราต้องนั่งตรวจว่าผลลัพธ์ใช้ได้จริงไหม[3][11]

Wavect เรียกสิ่งนี้ว่าไม่มีค่าลิขสิทธิ์ แต่มีต้นทุนดำเนินงานที่ขึ้นกับปริมาณงาน

และย้ำไว้ว่าคำขอฟรีที่ได้ข้อมูลใช้ไม่ได้ ไม่ใช่ผลลัพธ์ทางธุรกิจที่ฟรี[11]

ใครควรลอง และใครควรผ่าน

ผมจะแยกให้ตรงไปตรงมา

กลุ่มที่เหมาะคือคนที่อยากลองอ่านซับ YouTube อ่าน repo อ่านหน้าเว็บ และตาม RSS ด้วยคำสั่งเดียว โดยไม่ต้องสมัครอะไร และยอมรับว่าของอาจเปลี่ยนได้

กลุ่มที่เหมาะแบบมีเงื่อนไขคือทีมที่ทำวิจัยตลาดแบบอ่านอย่างเดียว แต่อยากให้มีบัญชีแยก ร่องรอยที่มา และการตรวจโดยคนก่อนใช้

ส่วนกลุ่มที่ผมว่ายังไม่ควรลง คือคนที่ต้องใช้กับงานลูกค้า งานที่ต้องอ้างอิงได้แบบตรวจสอบย้อนกลับ หรือเครื่องที่มีข้อมูลสำคัญ

ไม่ใช่เพราะเครื่องมือแย่ แต่เพราะมันยังไม่มีการรับประกันความเสถียร และเอกสารกับโค้ดยังไม่ตรงกันในหลายจุด

ข้อควรระวัง

  • ผมไม่ได้ติดตั้งหรือรัน Agent Reach บนเครื่องนี้ ทั้งหมดมาจากการอ่านซอร์สโค้ดบน branch main เมื่อ 6 ตุลาคม 2026
  • ผมจึงไม่ได้ยืนยันพฤติกรรมจริงบนเครื่องที่ติดตั้งแล้ว

  • ตัวเลขดาว ฟอร์ก ผู้ติดตาม และประเด็นค้าง เปลี่ยนได้ทุกวัน ให้ยึดค่าที่คุณเห็นบนหน้า repo ตอนที่อ่าน

  • ถ้าติดตั้งตามคู่มือ คุณจะได้โค้ดจาก main ซึ่งอาจไม่ตรงกับสิ่งที่ผมอ่านในวันนี้

  • คุกกี้ของแพลตฟอร์มโซเชียลให้สิทธิ์เข้าบัญชีได้เต็ม และคู่มือเองก็เตือนให้ใช้บัญชีสำรอง ไม่ใช่บัญชีหลัก[4]

  • เนื้อหาที่ agent ดึงจากอินเทอร์เน็ตเป็นข้อมูลที่ไม่น่าเชื่อถือ

  • เอกสารความมั่นคงปลอดภัยของ OWASP แนะนำให้แยกหน้าที่อ่านออกจากหน้าที่ลงมือ และให้ตรวจผลลัพธ์ก่อนใช้เสมอ[12]

  • บทความ ii23 บอกให้ลองบน user แยกก่อน ซึ่งผมเห็นว่าเป็นคำแนะนำที่ควรทำตาม

สรุป

ถ้าคุณถามผมว่าควรลองไหม คำตอบของผมคือลองได้ แต่ลองแบบอ่านก่อน

เริ่มจาก agent-reach install --env=auto ที่เป็นโหมดตรวจอย่างเดียว แล้วดูก่อนว่ามันจะแตะอะไรบ้าง[4]

จากนั้นค่อยสั่ง --dry-run เพื่อดูรายการที่มันจะทำถ้าอนุญาต แล้วค่อยตัดสินใจว่าจะกดปุ่มติดตั้งระดับระบบหรือไม่[5]

สิ่งที่ผมเรียนรู้จากสี่จุดนี้ไม่ใช่ "อย่าใช้ Agent Reach" แต่เป็นบทเรียนที่ใช้ได้กับทุกเครื่องมือในยุคนี้

คือ เอกสารกับโค้ดไม่เคยตรงกันร้อยเปอร์เซ็นต์ และเครื่องมือที่ติดตั้งให้ AI อ่านคำสั่ง ควรถูกอ่านด้วยตาคนก่อนอย่างน้อยหนึ่งรอบ

ถ้าคุณเคยเปิดซอร์สโค้ดของเครื่องมือที่ใช้อยู่ แล้วเจอว่าคู่มือเล่าไม่ตรงกับของจริง คุณเจออะไรบ้าง เล่าให้ผมฟังได้

แหล่งอ้างอิง

[1] ii23 school, "Agent Reach คืออะไร ติดตั้งยังไง ให้ AI เปิดอ่าน YouTube, GitHub, X, Reddit ได้เอง" (สรุปว่า Agent Reach เป็นชุด Skills กับเครื่องมือ open source สำหรับให้ AI เปิดอ่านเว็บ · อธิบายสี่ขั้นตอนติดตั้ง · เตือนว่าคำสั่งระดับระบบเขียน Skill ลงทุกโฟลเดอร์และลบของเดิมหากมีอยู่ · เตือนเรื่องคุกกี้กับบัญชีสำรอง · ระบุว่าคำสั่งถอนไม่ลบแพ็กเกจให้ · แนะนำให้ลองบน user แยก · แปลความหมายของคำในรายงานผลตรวจสุขภาพ), 4 ตุลาคม 2026. https://school.ii23.dev/articles/agent-reach (เข้าถึงเมื่อ 6 ตุลาคม 2026)

[2] GitHub, "Panniantong/Agent-Reach" (ไลเซนส์ MIT · ภาษา Python · ผู้ร่วมสมทบ 36 คน โดยเจ้าของสมทบ 321 ครั้ง จากทั้งหมด 376 commits · นับคอมมิตหลัง release v1.5.0 ได้ 95 คอมมิต และในช่วงหนึ่งเดือนก่อนการผลักล่าสุดมีเพียง 4 คอมมิต · ตรวจตัวเลขสดผ่าน API เมื่อ 6 ตุลาคม 2026: ดาว 91,802 ฟอร์ก 8,060 ผู้ติดตาม 317 ประเด็นค้าง 213 สร้าง 24 กุมภาพันธ์ 2026 ผลักล่าสุด 15 กันยายน 2026 · release ล่าสุด v1.5.0 วันที่ 11 มิถุนายน 2026). https://github.com/Panniantong/Agent-Reach (เข้าถึงเมื่อ 6 ตุลาคม 2026)

[3] Agent Reach, "README (English)" (อธิบายแนวคิดชั้นความสามารถ · ตารางแพลตฟอร์ม 15 แถว · ระบุการค้นเว็บว่าไม่มีค่าคีย์ในตาราง แต่ในบล็อกตัวอย่างผลตรวจสุขภาพกลับระบุให้สมัครคีย์ฟรีที่ exa.ai · ตัวอย่างผลตรวจในเอกสารนับจากฐานเก้าแชนเนล · เตือนว่าไม่มีโทเคนหรือคริปโต · มีส่วนผู้สนับสนุนพร้อมรหัสอ้างอิง · ระบุราคา API ของ Twitter ราว 215 ดอลลาร์ต่อเดือน), ตรวจเนื้อหาสดเมื่อ 6 ตุลาคม 2026. https://github.com/Panniantong/Agent-Reach/blob/main/docs/README_en.md

[4] Agent Reach, "Install Guide" (ระบุเส้นทางของ Skill ไว้บรรทัดเดียวที่โฟลเดอร์ของ OpenClaw · ค่าเริ่มต้นเป็นแบบตรวจอย่างเดียว · ต้องมีแฟล็กยินยอมระดับระบบจึงจะติดตั้งจริง · เตือนให้ใช้บัญชีสำรองเพราะคุกกี้ให้สิทธิ์เข้าบัญชีเต็ม · ล็อกเครื่องมือลูกบางตัวไว้ที่คอมมิตตายตัวและเขียนว่าไม่ตามสาขาที่เคลื่อนที่ · แนะนำคำสั่งติดตั้งที่ดึงไฟล์จากสาขา main · ไม่มีการกล่าวถึงคำสั่งถอนเลย), ตรวจเนื้อหาสดเมื่อ 6 ตุลาคม 2026. https://github.com/Panniantong/Agent-Reach/blob/main/docs/install.md

[5] Agent Reach, "cli.py" (ฟังก์ชันติดตั้ง Skill ตั้งค่า force เป็น True เป็นค่าเริ่มต้น แล้วมีเงื่อนไขคืนค่า "preserved" ที่ทำงานเฉพาะเมื่อ force เป็นเท็จ · จุดเรียกใช้ทั้งสองแห่งไม่ส่งอาร์กิวเมนต์เข้ามา · รายการโฟลเดอร์เป้าหมายสี่แห่ง ได้แก่ opencode, openclaw, claude และ agents โดยเขียนเฉพาะโฟลเดอร์ที่มีอยู่แล้ว · แทรกเส้นทางจากตัวแปร OPENCLAW_HOME · ลบของเดิมด้วย shutil.rmtree · เลือกไฟล์ Skill ตามตัวแปรแวดล้อมภาษา · มีโหมด --dry-run ทั้งตอนติดตั้งและตอนถอน), ตรวจเนื้อหาสดเมื่อ 6 ตุลาคม 2026. https://github.com/Panniantong/Agent-Reach/blob/main/agent_reach/cli.py

[6] Agent Reach, "doctor.py" (สร้างรายงานผลตรวจสุขภาพโดยเขียนข้อความภาษาจีนไว้ในโค้ดโดยตรง ทั้งหัวข้อและบรรทัดสรุปจำนวนแชนเนลที่ใช้ได้ · ไม่มีกิ่งภาษาอังกฤษ · นับจำนวนแชนเนลที่ใช้ได้จากทะเบียนจริง · มีโหมดส่งออกเป็น JSON พร้อมช่อง active_backend · มีการตรวจสิทธิ์ไฟล์ config), ตรวจเนื้อหาสดเมื่อ 6 ตุลาคม 2026. https://github.com/Panniantong/Agent-Reach/blob/main/agent_reach/doctor.py

[7] Agent Reach, "channels/init.py" (ทะเบียนแชนเนล 16 รายการ ได้แก่ GitHub, Twitter, YouTube, Reddit, Facebook, Instagram, Bilibili, XiaoHongShu, LinkedIn, BossZhipin, Xiaoyuzhou, V2EX, Xueqiu, RSS, Exa Search และ Web), ตรวจเนื้อหาสดเมื่อ 6 ตุลาคม 2026. https://github.com/Panniantong/Agent-Reach/blob/main/agent_reach/channels/__init__.py

[8] Agent Reach, "SKILL_en.md" (คู่มือที่ติดตั้งให้ agent อ่าน · อ้างว่าครอบคลุม 16 แพลตฟอร์ม · ระบุว่าหกแชนเนลใช้ได้โดยไม่ต้องตั้งค่า · มีกฎให้แจ้งผู้ใช้ก่อนเริ่มว่าใช้แชนเนลใดผ่านเส้นทางไหน · มีไฟล์คู่มือสองภาษาให้เลือกตามตัวแปรแวดล้อม), ตรวจเนื้อหาสดเมื่อ 6 ตุลาคม 2026. https://github.com/Panniantong/Agent-Reach/blob/main/agent_reach/skill/SKILL_en.md

[9] Agent Reach, "SECURITY.md" (รับรายงานช่องโหว่ผ่านช่องทางส่วนตัว · ขอบเขตที่รับรายงานครอบคลุมการข้ามการยืนยันตัวตน การรันโค้ดจากระยะไกล การอ่านไฟล์ตามอำเภอใจ การปลอมคำขอจากฝั่งเซิร์ฟเวอร์ การแทรกคำสั่งทุกรูปแบบ และการเปิดเผยข้อมูลอ่อนไหว · ยกเว้นช่องโหว่ในแพ็กเกจที่โปรเจกต์พึ่งพา), ตรวจเนื้อหาสดเมื่อ 6 ตุลาคม 2026. https://github.com/Panniantong/Agent-Reach/blob/main/SECURITY.md

[10] Agent Reach, "pyproject.toml" (ระบุชื่อแพ็กเกจ agent-reach เวอร์ชัน 1.5.0 ผู้เขียน Neo Reid ไลเซนส์ MIT ต้องใช้ Python 3.10 ขึ้นไป และจัดสถานะการพัฒนาเป็น Beta), ตรวจเนื้อหาสดเมื่อ 6 ตุลาคม 2026. https://github.com/Panniantong/Agent-Reach/blob/main/pyproject.toml

[11] Wavect (Kevin Riedl), "Agent Reach Review: Free Internet Access for AI Agents, With Limits" (สรุปว่า Agent Reach เป็นชั้นต้นแบบที่คุ้มค่าและเหมาะกับโครงการนำร่องภายในที่ควบคุมไว้ แต่ยังไม่ใช่แพลตฟอร์มข้อมูลระดับ production · ระบุว่าไม่มีค่าลิขสิทธิ์แต่มีต้นทุนดำเนินงานที่ขึ้นกับปริมาณงาน · เตือนว่าคุกกี้แก้แค่เรื่องที่เก็บข้อมูล ไม่ได้กันหน้าเว็บที่แฝงคำสั่ง), 6 สิงหาคม 2026 ทบทวนล่าสุด 2 กันยายน 2026. https://wavect.io/blog/agent-reach-open-source-review/ (เข้าถึงเมื่อ 6 ตุลาคม 2026)

[12] OWASP Cheat Sheet Series, "AI Agent Security" (จัดให้เนื้อหาภายนอก ทั้งเว็บไซต์ เอกสาร ข้อความอีเมล และผลลัพธ์จากเครื่องมือ เป็นข้อมูลที่ไม่น่าเชื่อถือ · แนะนำหลักสิทธิ์เท่าที่จำเป็น การแยกความจำระหว่างผู้ใช้ การตรวจผลลัพธ์ตามโครงที่กำหนด และการมีคนอนุมัติสำหรับการกระทำที่ผลกระทบสูง), เอกสารไม่มีวันที่กำกับบนหน้า (เข้าถึงเมื่อ 6 ตุลาคม 2026). https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html

[13] Snyk, "Agent Scan issue codes" (อธิบายความเสี่ยง E001 การแทรกคำสั่งในคำอธิบายเครื่องมือ และ E002 การที่เครื่องมือหนึ่งอ้างถึงเครื่องมือของเซิร์ฟเวอร์อื่น · นิยามการพึ่งพาภายนอกที่ตรวจสอบไม่ได้ว่าทำให้การรีวิวเวอร์ชันไม่มีความหมาย), 18 กันยายน 2026. https://github.com/snyk/agent-scan/blob/main/docs/issue-codes.md (เข้าถึงเมื่อ 6 ตุลาคม 2026)

[14] Agent Reach, "channels/exa_search.py" (ช่องค้นเว็บตรวจว่ามีเครื่องมือ mcporter และมีรายการ Exa ใน config หรือไม่ · ถ้าไม่ครบจะคืนสถานะเป็นข้อผิดพลาดพร้อมคำแนะนำคำสั่งติดตั้ง · รายงานผลผ่านตัวตรวจสุขภาพตามชื่อของมัน), ตรวจเนื้อหาสดเมื่อ 6 ตุลาคม 2026. https://github.com/Panniantong/Agent-Reach/blob/main/agent_reach/channels/exa_search.py

Top comments (0)