Zum Inhalt springen

Funktion · Verfügbar seit FireAI 1.0.2

Agent profile: eine KI-Firewall für Ihre KI-Agenten

Erfahren Sie, wenn ein KI-Agent auf Ihrem Mac etwas Neues ansteuert oder ungewöhnlich viele Daten sendet, und blockieren Sie es mit einem Wisch.

Wo in FireAI: Vorschläge (Suggestions) › KI-Agenten, und Schnellprüfung (Quick Review)

KI-Agenten wie Claude Code und Cursor führen auf Ihrem Mac Befehle aus, lesen Dateien und öffnen Netzwerkverbindungen. Agent profile beobachtet die Verbindungen. Es lernt, wohin sich jeder Agent normalerweise verbindet, und wenn einer ein Ziel ansteuert, das er noch nie kontaktiert hat, oder weit mehr Daten sendet als üblich, meldet FireAI es Ihnen zur Prüfung.

Was FireAI erkennt

  • Claude Code, die Claude-Desktop-App und Cursor werden an ihrer Codesignatur erkannt.
  • ChatGPT und Codex werden an ihrem Pfad auf dem Datenträger erkannt.
  • Die Kindprozesse des Agenten, etwa eine Shell, git oder curl, die der Agent startet, werden erkannt, indem FireAI die übergeordneten Prozesse hinaufläuft, bis es den Agenten erreicht.

So funktioniert es

  1. In den ersten 3 Tagen lernt FireAI die Ziele, die jeder Agent normalerweise kontaktiert. Ziele werden nach Domain gruppiert: aus api.anthropic.com wird anthropic.com. In dieser Lernphase wird nichts gemeldet.
  2. Danach wird ein Ziel außerhalb der Baseline zur Prüfung gemeldet, unter „Vorschläge“ in der Karte „KI-Agenten“ und in der Schnellprüfung (Quick Review). Wischen Sie nach links zum Blockieren oder nach rechts für „Ist in Ordnung“.
  3. Eine Meldung gibt es auch bei einer Upload-Spitze: einer Stunde, in der der Agent mindestens das 4-Fache seiner bisher aktivsten Stunde hochgeladen hat, und nie weniger als 25 MB.

Agent profile nutzt nur Metadaten: Hostnamen und Byte-Zahlen. FireAI liest nie die Nutzdaten einer Verbindung.

Eine Erklärung in einfachen Worten, aus von FireAI gemessenen Fakten

Jede Meldung kommt mit einem Satz wie „Claude Code hat diesen Server noch nie kontaktiert und 40 MB gesendet.“ Ist das KI-Modell auf dem Gerät eingeschaltet, formuliert Gemma 4 E2B, das auf Ihrem Mac läuft, die von FireAI gemessenen Fakten zu diesem Satz um. Ist die KI ausgeschaltet, zeigt FireAI stattdessen einen schlichten, festen Satz. In beiden Fällen verlässt nichts Ihren Mac.

Ihre Möglichkeiten

  • „Blockieren“ erstellt eine Regel für den Prozess, der sich mit diesem Ziel verbunden hat.
  • „Ist in Ordnung“ nimmt das Ziel in die Baseline des Agenten auf, sodass es nicht erneut gemeldet wird.

Wo Sie es finden

Öffnen Sie „Vorschläge“ und suchen Sie die Karte „KI-Agenten“. Meldungen von Agenten erscheinen auch in der Schnellprüfung (Quick Review), dem Kartenstapel, durch den Sie wischen.

Ehrliche Grenzen

  • FireAI kann keine Prompts sehen, auch nicht den Inhalt von MCP-Werkzeugen, Dateizugriffe wie auf ~/.ssh oder Skills. TLS verbirgt die Nutzdaten, und FireAI sitzt nicht im Agenten.
  • FireAI stoppt keine Prompt Injection. Es begrenzt den Schaden, indem es den Weg, den Daten aus Ihrem Mac heraus nehmen würden, meldet und Sie ihn blockieren lässt.
  • Kindprozesse, die sehr schnell enden, werden möglicherweise übersehen. Kindprozesse werden über den Pfad zugeordnet, nicht über die Signatur.
  • Agenten, die über einen Interpreter laufen, etwa OpenClaw, Hermes Agent oder Gemini CLI, das als node oder python läuft, werden noch nicht automatisch erkannt. Eine agentenbewusste Identität ist geplant.
  • Während der 3-tägigen Lernphase wird nichts gemeldet.

Fragen

Liest FireAI, was mein Agent sendet?

Nein. Es nutzt nur Hostnamen und Byte-Zahlen und kann nicht in eine verschlüsselte Verbindung hineinsehen.

Stoppt Agent profile Prompt Injection?

Nein. Ein in einer Webseite oder Datei versteckter Prompt kann einen Agenten weiterhin lenken. FireAI kann ein erstmals kontaktiertes Ziel oder eine Upload-Spitze melden und Sie entscheiden lassen, ob Sie blockieren.

Entscheidet die KI, ob eine Verbindung sicher ist?

Nein. Das Modell formuliert nur von FireAI gemessene Fakten um. Die Entscheidung liegt bei Ihnen.

Warum wurde in den ersten Tagen nichts gemeldet?

FireAI verbringt die ersten 3 Tage damit zu lernen, was jeder Agent normalerweise tut, und meldet in dieser Zeit nichts.

Mein Agent läuft über node oder python. Ist er abgedeckt?

Noch nicht. Agenten, die über einen Interpreter laufen, werden nicht automatisch erkannt, und eine agentenbewusste Identität ist geplant. Eine Regel für jede App können Sie weiterhin von Hand in den App-Regeln schreiben.

Weiterlesen

Probieren Sie es auf Ihrem Mac aus

Teste alle Funktionen 17 Tage kostenlos, ohne Karte.

Download für Mac Preise ansehen

30 Tage Geld-zurück-Garantie.