Goose ist ein Open-Source-KI-Agent, der sich nicht auf Code beschränkt: Sein Repository beschreibt ihn als gebaut für Code, Workflows und alles dazwischen. Er läuft als Desktop-App und als Kommandozeilenwerkzeug und erreicht externe Werkzeuge über Erweiterungen. Diese Fakten erklären Suchanfragen wie „goose ai agent security mac“ und „goose agent Netzwerkzugriff“. Dieser Artikel legt dar, was das Projekt dokumentiert, kennzeichnet, wo die lesbaren Seiten schwiegen, und erklärt dann, wie FireAI, eine On-Device-Firewall für macOS von HisnLabs, die Verbindungen eines als App installierten Agenten überwacht.
Was Goose ist
goose ist in Rust geschrieben und steht unter der Lizenz Apache 2.0. Das ursprünglich von Block veröffentlichte Repository gibt an, dass das Projekt inzwischen von der Agentic AI Foundation gepflegt wird, die unter dem Dach der Linux Foundation arbeitet. Es wird als Desktop-App, CLI und API angeboten und bindet Erweiterungen über das Model Context Protocol (MCP) an, einen offenen Standard für die Integration von Werkzeugen. Die README nennt Kompatibilität mit mehr als einem Dutzend Modellanbietern, darunter Anthropic, OpenAI, Google, Ollama, OpenRouter, Azure und Bedrock [1]. Jede Erweiterung ist ein Werkzeug, das der Agent aufrufen kann, und eine Erweiterung kann ihrerseits auf das Netzwerk zugreifen.
Wie Goose unter macOS läuft
Die Installationsanleitung nennt für macOS zwei Wege. Die Desktop-App ist ein Download für Apple Silicon oder Intel oder wird mit brew install --cask block-goose installiert. Die CLI wird mit einem Download-Skript oder brew install block-goose-cli installiert, und Updates kommen über Homebrew oder goose update. CLI und Desktop-App teilen sich ihre Konfiguration, einschließlich Anbietereinstellungen, Modellauswahl und Erweiterungen [2]. Die gemeinsame Konfigurationsdatei ist unter macOS ~/.config/goose/config.yaml [3].
Worauf es zugreifen kann und wie es gesteuert wird
Worauf Goose zugreifen kann, bestimmen die aktivierten Erweiterungen, da jede MCP-Erweiterung eigene Werkzeuge bereitstellt, sowie die Berechtigungen Ihres macOS-Kontos. Die Projektdokumentation enthält einen Abschnitt zu Berechtigungsmodi. Die Seite ließ sich bei der Erstellung dieses Artikels nicht vollständig lesen; dieser Artikel beschreibt die einzelnen Modi daher nicht. Lesen Sie die Anleitung in der goose-Dokumentation, bevor Sie sich auf sie verlassen.
Wohin es sich verbindet
Die Konfigurationsanleitung dokumentiert eine Telemetrie-Einstellung, GOOSE_TELEMETRY_ENABLED, die als Aktivierung einer anonymen Erfassung von Nutzungsdaten beschrieben wird und standardmäßig auf false steht; sie lässt sich in config.yaml oder als Umgebungsvariable setzen [3]. Über den gewählten Modellanbieter und etwaige Erweiterungen hinaus veröffentlichen die gelesenen Seiten keine Liste von Domains.
Goose mit FireAI beobachten
FireAI ist eine Firewall für macOS, die auf dem Mac läuft. Die Funktion Agentenprofil erkennt 19 KI-Agenten, lernt, wohin sich jeder üblicherweise verbindet, und markiert Neues. Die Agentenprofil-Seite von FireAI führt Goose unter den Apps auf, die an der App erkannt werden, aus der sie laufen, zusammen mit ChatGPT, Windsurf, Kiro, Trae und OpenClaw. Die Seite sagt nicht, wie ein aus einem Terminal gestarteter Goose-Prozess zugeordnet wird; dieser Artikel macht daher über die CLI keine Aussage, die über das hinausgeht, was FireAI Ihnen in seiner Aktivitätsliste zeigt.
- In den ersten 3 Tagen lernt FireAI die Ziele, die der Agent üblicherweise kontaktiert, gruppiert nach Domain, sodass aus api.anthropic.com anthropic.com wird. In dieser Zeit wird nichts markiert.
- Danach wird das erste Ziel außerhalb der Basislinie, das der Agent je erreicht, zur Überprüfung markiert, in Vorschläge, in der Karte KI-Agenten und in der Schnellprüfung. Wischen Sie nach links zum Blockieren oder nach rechts für „It’s fine“.
- Auch eine Upload-Spitze wird markiert: eine Stunde, in der der Agent mindestens das Vierfache seiner bisher aktivsten Stunde hochgeladen hat, und nie weniger als 25 MB.
- FireAI nutzt nur Metadaten, also Hostnamen und Byte-Zahlen. Den Inhalt einer Verbindung liest es nie.
FireAI für Goose einrichten
- Installieren Sie FireAI und nutzen Sie den Agenten wie gewohnt. Die 3-tägige Lernphase beginnt von selbst und markiert nichts.
- Öffnen Sie Vorschläge und suchen Sie die Karte KI-Agenten. Nach der Lernphase erscheint dort und in der Schnellprüfung eine Markierung für den Agenten.
- Prüfen Sie jede Markierung. Wählen Sie Blockieren, um eine Regel für den verbindenden Prozess anzulegen, oder „It’s fine“, um das Ziel in die Basislinie des Agenten aufzunehmen.
- Um den Agenten auf die Ziele zu beschränken, die er bereits nutzt, wählen Sie im Menü der Sicherheitsmodi Agentenprofil, neben Zuhause, Café, Paranoid und Unter Angriff. Ihre Regeln gelten wie im Modus Zuhause, und sobald der Agent seine Lernphase abgeschlossen hat, wird eine Verbindung zu einem Ziel außerhalb der Basislinie blockiert statt markiert.
- Ein blockiertes Ziel erscheint in der Karte KI-Agenten mit Erlauben und Blockiert lassen. Erlauben nimmt es in die Basislinie auf, und der Agent erreicht es sofort. Blockiert lassen legt eine Sperrregel an, die in jedem Modus gilt.
Eine Erlaubnisregel, die Sie für eine Website, Domain oder Adresse angelegt haben, hat weiterhin Vorrang, und DNS sowie Ihr lokales Netzwerk werden nie blockiert. Für einen Agenten, den FireAI nicht aufführt, legen Sie in den Regeln pro App von Hand eine Regel für sein Programm an. Der Modus Agentenprofil erfordert FireAI 1.0.3 oder neuer, die Erkennung von Goose erfordert 1.0.4.
Grenzen
- FireAI sieht, welche Ziele Goose oder seine Kindprozesse erreichen, nicht aber, welche MCP-Erweiterung die Verbindung angefordert hat.
- Goose wird an der App erkannt, aus der es läuft; es ist also gekennzeichnet, nicht verifiziert: Nur Claude Code, Claude und Cursor werden anhand der Signatur ihres Entwicklers geprüft.
- FireAI verhindert keine Prompt-Injection. Es begrenzt den Schaden, indem es den Weg markiert, auf dem Daten den Mac verlassen würden, und Ihnen erlaubt, ihn zu blockieren.
- FireAI sieht weder Prompts noch den Inhalt von MCP-Tools, Dateizugriffe oder Skills. TLS verbirgt den Inhalt, und FireAI steckt nicht im Agenten.
- Kindprozesse, die sehr schnell beendet werden, können übersehen werden, und sie werden über den Pfad zugeordnet, nicht über die Signatur.
- Während der 3-tägigen Lernphase wird nichts markiert, und Upload-Spitzen werden markiert, nicht blockiert.
- Im Modus Agentenprofil wird eine Verbindung zu einer bloßen IP-Adresse ohne Hostnamen anhand ihrer Adresse zugeordnet; eine neue Adresse für einen Dienst, den der Agent üblicherweise nutzt, bleibt daher blockiert, bis Sie sie erlauben.
Weitere Agenten
Dasselbe Vorgehen gilt für jeden Agenten, den FireAI erkennt. Siehe die übrigen Leitfäden: Claude Code, die Claude-Desktop-App, Cursor, die ChatGPT-App für den Mac, OpenAI Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Aider, Crush, Windsurf, Kiro, Trae, Muse von Meta, jeder andere KI-Agent, der über python oder node läuft. Die vollständige Funktionsbeschreibung steht auf der Dokumentationsseite zum Agentenprofil, veröffentlicht von HisnLabs.
Wo FireAI und HisnLabs ins Spiel kommen
FireAI lernt, wohin sich Goose auf Ihrem Mac üblicherweise verbindet, und markiert ein erstmals erreichtes Ziel oder eine Upload-Spitze, ohne Ihre Daten zu lesen.
FireAI ist das eigene Produkt von HisnLabs: eine KI-Firewall für den Mac, die direkt auf dem Gerät läuft. Sie zeigt jede Verbindung Ihrer Apps in verständlicher Sprache und lässt Sie entscheiden, was Ihren Mac verlässt — die KI arbeitet lokal, Ihr Datenverkehr wird also nie an uns oder irgendjemand anderen gesendet. Das Sicherheitsforschungsteam von HisnLabs sorgt dafür, dass diese Entscheidungen verlässlich bleiben: Es katalogisiert, welche Domains gewöhnliche Telemetrie und welche ein echter Dienst sind, verfolgt Land und Netzwerk hinter einer Verbindung und trainiert das lokale Modell (die FireAI-Pilot-Funktion) mit echten Verkehrsmustern — ohne dass irgendetwas davon Ihren Mac verlässt.
Die technischen Entscheidungen dahinter können Sie nachlesen — oder FireAI 17 Tage lang ausprobieren — unter FireAI, von HisnLabs.
