Trae أداة برمجة بالذكاء الاصطناعي يقدّمها موقعها تحت شعار "Collaborate with Intelligence". وعمليات البحث مثل "is Trae safe" و"Trae data exfiltration" شائعة لأن الناس يريدون معرفة ما يرسله محرّر يعمل بالذكاء الاصطناعي خارج أجهزتهم. وهذه المقالة مقتضبة عمدًا في ادعاءاتها عن Trae نفسها: فلم يكن ممكنًا قراءة صفحات المورّد إلا جزئيًا لهذه المقالة، وكل ما يرد أدناه في وصف Trae مقصور على ما أمكنت قراءته.
ما هي Trae
يسرد الموقع الرسمي منتجين: TraeCode، الموصوف بأنه "Your 10x AI Coding Engineer"، وTraeWork، الموصوف بأنه "Your Professional AI Work Assistant". ولـ TraeWork إصدار للويب، ولكليهما إصدارات قابلة للتنزيل (trae.ai). وتحمل صفحة توثيق بيئة التطوير عنوان "What is TraeCode?" (docs.trae.ai).
ما يمكن لوكيل البرمجة بالذكاء الاصطناعي الوصول إليه عمومًا
يملك مساعد البرمجة الذي يعدّل المشاريع ويشغّل الأوامر، على الأقل، صلاحيات الوصول إلى الملفات التي يملكها الحساب الذي يشغّله، ويحتاج إلى الشبكة للوصول إلى خدمات النماذج. وهذه خاصية للفئة، لا حقيقة موثّقة عن Trae، لكنها تفسّر فائدة الرؤية على مستوى الاتصال أيًّا كان ما يقوله المورّد.
مراقبة Trae باستخدام FireAI
FireAI جدار حماية لنظام macOS يعمل على جهاز Mac الخاص بك. وتتعرّف ميزته Agent profile على 19 وكيلًا للذكاء الاصطناعي، منها Trae، وتحدّد Trae من التطبيق الذي تعمل منه. ثم يتعلّم FireAI أين يتصل ذلك التطبيق عادةً. ويعمل بالطريقة نفسها مع كل وكيل يتعرّف عليه، مستخدمًا البيانات الوصفية فقط (أسماء المضيفات وأعداد البايتات)؛ ولا يقرأ FireAI حمولة أي اتصال أبدًا.
- خلال الأيام الثلاثة الأولى، يتعلّم FireAI الوجهات التي تتصل بها Trae عادةً، مجمّعةً بحسب النطاق: فيصبح api.anthropic.com هو anthropic.com. ولا يُنبَّه إلى شيء خلال فترة التعلّم هذه.
- بعد ذلك، تُعلَّم للمراجعة الوجهة الواقعة خارج خط الأساس المُتعلَّم في الاقتراحات، وفي بطاقة AI agents، وفي المراجعة السريعة. اسحب يسارًا للحظر، أو يمينًا لاختيار «It’s fine».
- وتُعلَّم أيضًا طفرة الرفع: ساعة رفع فيها الوكيل ما لا يقل عن 4 أضعاف أكثر ساعاته نشاطًا حتى الآن، وما لا يقل عن 25 MB في كل الأحوال.
إعداد المراقبة لـ Trae خطوة بخطوة
- ثبّت FireAI وافتحه، ثم استخدم Trae كعادتك لبضعة أيام حتى تجد فترة التعلّم البالغة 3 أيام حركة بيانات حقيقية تتعلّم منها.
- افتح الاقتراحات وابحث عن بطاقة AI agents. وتظهر تنبيهات الوكلاء أيضًا في المراجعة السريعة (Quick Review)، وهي مجموعة البطاقات التي تتصفحها بالسحب.
- لإبقاء الوكيل ضمن الأماكن التي يستخدمها أصلًا، اختر Agent profile في قائمة أوضاع الأمان، بجانب المنزل والمقهى والحذر الشديد وتحت الهجوم. وبمجرد أن ينهي الوكيل فترة التعلّم، يُحظر الاتصال بوجهة خارج خط الأساس الخاص به بدلًا من التنبيه إليه. وتظل قواعد السماح التي كتبتها هي الغالبة، ولا يُحظر DNS ولا شبكتك المحلية أبدًا.
- حين يُحظر شيء، تعرض بطاقة AI agents الخيارين Allow وKeep blocked. يضيف Allow الوجهة إلى خط الأساس؛ وينشئ Keep blocked قاعدة حظر، فتبقى الوجهة محظورة في كل الأوضاع.
- لقاعدة دقيقة، افتح القواعد وانقر Add rule: اختر التطبيق، ثم السماح أو الحظر، ثم موقعًا، أو نطاقًا مع نطاقاته الفرعية، أو عنوان IP أو نطاقًا من العناوين، ثم مدة سريانها.
- لفهم اتصال بعينه، افتح التهديدات واستخدم Investigate، أو اختر Investigate من خط على خريطة العالم. تعرض الصفحة درجة خطورة، والأسباب التي تقف وراءها، وما رآه FireAI.
القيود
- لا يستطيع FireAI رؤية التعليمات، ولا محتوى الأدوات، ولا الوصول إلى الملفات مثل ~/.ssh، ولا المهارات. فبروتوكول TLS يخفي الحمولة، وFireAI ليس داخل Trae.
- لا يوقف FireAI حقن التعليمات (prompt injection). بل يحدّ من الضرر بالتنبيه إلى المسار الذي قد تسلكه البيانات خارج جهاز Mac، وبإتاحة حظره لك.
- لا يُنبَّه إلى شيء خلال فترة التعلّم البالغة 3 أيام، ولا يُحظر شيء في وضع Agent profile ما دام الوكيل في فترة التعلّم. وتُعلَّم طفرات الرفع ولا تُحظر أبدًا.
- الوكلاء الذين يُتعرَّف عليهم بالتطبيق أو المسار أو اسم البرنامج النصي يُوسَمون ولا يُتحقَّق منهم: فلا يُفحص مقابل توقيع المطوّر إلا Claude Code وClaude وCursor.
- قد تفوت العمليات الفرعية التي تنتهي بسرعة كبيرة، ويُطابَق بينها بحسب المسار لا بحسب التوقيع.
- يُظهر FireAI المضيفات التي تتصل بها Trae ومقدار ما ترفعه. ولا يستطيع أن يخبرك بالسبب، ولا بما احتوته البيانات.
الوصف الكامل للميزة متاح في صفحة توثيق Agent profile.
وكلاء آخرون في هذه السلسلة: Claude Code، وتطبيق Claude لسطح المكتب، وCursor، وتطبيق ChatGPT لجهاز Mac، وOpenAI Codex CLI، وOpenClaw. أما الدليل الشامل لكل وكيل آخر فهو كل وكيل ذكاء اصطناعي آخر على جهاز Mac.
دور FireAI وHisnLabs
حين يصعب التحقق من طريقة تعامل أداة مع البيانات، فإن مراقبة اتصالاتها أمر يمكنك القيام به بنفسك.
FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة FireAI Pilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.
يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.
