El blog de seguridad de FireAI

Por FireAI Security & Research Team · Publicado

Cualquier otro agente de IA en tu Mac: Python, npm, Bun o nativo

Cualquier otro agente de IA en tu Mac: Python, npm, Bun o nativo

Los nuevos agentes de IA aparecen más rápido de lo que cualquier lista puede seguir. Muchos se instalan con npm, pip, bun o deno, o funcionan como un script que alguien escribió la semana pasada, y se conectan adonde diga su código. FireAI reconoce 19 agentes por nombre y les asigna una referencia aprendida. Este artículo explica qué protección sigue teniendo cualquier otro agente, cómo aparece en FireAI un agente de node o python y qué configurar, usando solo lo que indica la documentación de FireAI.

Lo que hace FireAI con los 19 agentes reconocidos

FireAI 1.0.4 reconoce Claude Code, Claude, Cursor, ChatGPT, Codex, GitHub Copilot CLI, Gemini CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, OpenClaw, Hermes Agent y Muse de Meta. Para cada uno, aprende durante 3 días adónde se conecta normalmente el agente, y luego marca un destino que nunca ha contactado y un pico de subida de al menos 4 veces su hora de más actividad hasta ahora y de al menos 25 MB. Cada uno tiene su propio artículo:

Lo que sigue recibiendo un agente que no está en la lista

La documentación es directa sobre este límite: “Any other agent is still covered by your connection prompts and per-app rules, but has no baseline and raises no agent flags.” En la práctica:

  • Avisos de conexión: en modo Alerta, la primera vez que una app intenta llegar a un destino sin una regla que coincida, FireAI pausa esa conexión y pregunta. El aviso muestra la app, el destino y, cuando FireAI puede saberlo, su país y su empresa.
  • Reglas por app: puedes permitir o bloquear a mano una app y un destino específicos, con la precisión de una sola dirección IP o con la amplitud de un dominio completo.
  • Modos de seguridad: Paranoico y Bajo ataque se aplican a todas las apps, estén o no en la lista. En Bajo ataque, solo pueden conectarse las apps con una regla Permitir explícita.
  • Sin referencia ni avisos de agente: FireAI no te dirá que un agente que no está en la lista acaba de llegar a un destino que nunca había usado, ni que subió una cantidad inusual. Ves el aviso, o decide la regla.

Cómo aparece un agente de node o python

Los agentes escritos en JavaScript o Python funcionan dentro de un entorno de ejecución de uso general. FireAI documenta que los agentes que ejecutan node, bun, deno o python, como OpenClaw, Hermes Agent, Gemini CLI, Copilot CLI, Amp, Qwen Code y Aider, se reconocen por el script que ejecuta el entorno. Así se reconocen los de la lista. Para un agente que no está en la lista, FireAI no tiene un perfil para el script, así que la conexión pertenece al entorno de ejecución. Una regla escrita para el programa se aplica a ese programa, lo que significa que una regla para node o python3 afecta a todos los scripts que se ejecutan con él, no solo al agente.

Cubre un agente que no está en la lista, paso a paso

  1. Ejecuta el agente una vez con FireAI abierto en el modo predeterminado y observa los avisos de conexión. Da clic en Detalles en un aviso para ver la dirección y el puerto exactos y el estado de firma de código de la app.
  2. Da clic en Opciones antes de responder para elegir cuánto dura la respuesta (Solo esta vez, Hasta que la app se cierre, Hasta que reinicie o Siempre) y qué tan amplia es (Solo esta dirección, Todo el sitio web, Solo este servidor (IP) o En cualquier lugar). Ten en cuenta que, sin licencia, cada respuesta se aplica solo esta vez.
  3. Abre Reglas y da clic en Agregar regla para escribir la regla tú mismo: elige la app, Permitir o bloquear, un sitio web, un dominio con sus subdominios, una dirección IP o un rango, y Siempre o Hasta que reinicie mi Mac. En Avanzado puedes definir la dirección del tráfico, el protocolo y el puerto.
  4. Para una configuración estricta, permite solo los destinos que el agente realmente necesita (por ejemplo, el host del proveedor de modelos) y deja que el aviso pregunte por el resto.
  5. Cuando ejecutes algo en lo que no confías del todo, cambia el modo de seguridad a Paranoico, o a Bajo ataque para que solo se conecten las apps con una regla Permitir explícita. Tus propias reglas y una regla Permitir explícita para una app siempre tienen prioridad sobre un modo.
  6. Para examinar de cerca una conexión, abre Amenazas y usa Investigar, o elige Investigar desde una línea del Mapa mundial. Obtienes una puntuación de riesgo sobre 100, las razones y lo que FireAI vio. Una sola señal rara vez significa mucho, y la decisión sigue siendo tuya.

El modo de seguridad Perfil de agente es una opción aparte para los 19 agentes reconocidos: bloquea un destino fuera de la referencia de un agente cuando termina el aprendizaje. Un agente que no está en la lista no tiene referencia, así que no hay nada con qué comparar.

Límites

  • Un agente que no está en la lista no tiene referencia y no genera avisos de agente.
  • FireAI no puede ver los prompts, el contenido de las herramientas ni el acceso a archivos, y no detiene la inyección de prompts. TLS oculta el contenido.
  • FireAI usa solo nombres de host y cantidades de bytes. No puede decirte qué envió un agente, solo adónde y cuánto.
  • Las reglas escritas para un entorno de ejecución se aplican a todo lo que ese entorno ejecuta.

Si un agente que usas debería estar en la lista, los reconocidos se describen en la documentación de Agent profile.

Dónde entran FireAI y HisnLabs

Cualquier agente puede cubrirse con reglas. Los 19 reconocidos tienen además una referencia aprendida y avisos.

FireAI es el producto de HisnLabs: un firewall con IA que corre directamente en tu Mac. Te muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona de manera local, así que tu tráfico nunca se envía a nosotros ni a nadie más. El equipo de investigación en seguridad de HisnLabs es el que mantiene esas decisiones confiables: cataloga qué dominios son simple telemetría y cuáles un servicio real, rastrea el país y la red detrás de cada conexión, y entrena el modelo local (la función FireAI Pilot) con patrones de tráfico reales, sin que nada de eso salga de tu Mac.

Puedes leer las decisiones técnicas detrás de FireAI, o probarlo durante 17 días, en FireAI, de HisnLabs.

Fuentes