Amp es un agente de programación de Ampcode que puedes usar en la web, desde una herramienta de línea de comandos o en apps nativas. A diferencia de una herramienta puramente local, guarda las conversaciones como hilos en ampcode.com, así que el tráfico de red forma parte de su funcionamiento. Por eso, búsquedas como “amp coding agent security” e “is Amp safe” piden una descripción clara de lo que está documentado. Este artículo la ofrece y luego muestra cómo FireAI, un firewall de red para macOS desarrollado por HisnLabs, vigila las conexiones de Amp en tu Mac.
Qué es Amp y cómo funciona en una Mac
El manual llama a Amp un agente de programación y entorno de desarrollo, disponible en la web, como CLI y como apps para macOS e iOS, con hilos que continúan entre ellos. Admite MCP para personalizarlo. La documentación de la CLI ofrece un script de instalación (curl -fsSL https://ampcode.com/install.sh | bash), es compatible con macOS, Linux y Windows mediante WSL, y dice que la CLI puede ejecutar el agente en tu computadora, en un entorno en la nube que la documentación llama orb, o en un runner conectado. Las cuentas se gestionan con amp login, amp account list y amp logout, y la variable de entorno AMP_API_KEY tiene prioridad sobre las cuentas guardadas.
A qué puede acceder y adónde van los datos
La página de seguridad dice que Amp recopila fragmentos de código e hilos de conversación, incluidos los mensajes del usuario, las respuestas del modelo, el contexto de código y los resultados de herramientas, y que no ve, almacena, clona ni indexa toda la base de código. Afirma que los secretos se eliminan automáticamente antes de entrar en los hilos o llegar a servicios externos. Los fragmentos de código se envían a varios proveedores de modelos, Google Cloud aloja la infraestructura principal, y la empresa dice que toda la infraestructura opera en servidores ubicados en Estados Unidos. Los hilos eliminados se borran en un plazo de 30 días. Son afirmaciones del proveedor que no pudimos comprobar de forma independiente.
Ajustes que definen su comportamiento
La documentación de ajustes ubica los ajustes de usuario en ~/.config/amp/settings.json y los del espacio de trabajo en .amp/settings.json. Entre las claves relevantes están amp.tools.disable para bloquear herramientas específicas, amp.mcpServers para configurar servidores MCP, amp.defaultVisibility para la privacidad de los hilos por repositorio, y amp.remoteThreadCreation.enabled, que controla si ampcode.com puede crear hilos de forma remota. Los administradores del espacio de trabajo pueden aplicar ajustes gestionados que se imponen a los locales. Las páginas revisadas no describen en detalle un sistema de avisos de permisos, así que consulta el manual actual para saber qué pregunta Amp antes de ejecutar un comando.
Vigilar Amp con FireAI
FireAI es un firewall local para macOS desarrollado por HisnLabs. Su función Agent profile incluye a Amp entre los 19 agentes de IA que reconoce, y lo identifica por el script que ejecuta el entorno, el método que Agent profile usa para los agentes que se inician con node, bun, deno o python. Los procesos hijos del agente, como un shell, git o curl que lanza, se le atribuyen subiendo por los procesos padre. Después, durante los 3 primeros días, FireAI aprende qué destinos contacta normalmente Amp, agrupados por dominio, y no marca nada en ese periodo. A partir de entonces, un destino nunca visto se marca en Sugerencias, en la tarjeta Agentes de IA y en la Revisión rápida. También se marca un pico de subida: una hora en la que el agente subió al menos 4 veces lo de su hora de más actividad hasta ahora, y nunca menos de 25 MB.
FireAI usa solo metadatos, nombres de host y cantidades de bytes, y nunca lee el contenido de una conexión. Por defecto marca y te deja la decisión. En el modo de seguridad Perfil de agente va más allá: cuando termina el aprendizaje, una conexión a un destino fuera de la referencia se bloquea hasta que presiones Permitir, y Mantener bloqueado convierte ese bloqueo en una regla que se aplica en todos los modos.
Configuración, paso a paso
- Instala FireAI y termina su configuración inicial siguiendo Instala FireAI y termina la Configuración.
- Usa Amp como siempre durante 3 días. FireAI aprende sus destinos en segundo plano y todavía no marca nada.
- Abre Sugerencias y busca la tarjeta Agentes de IA. Cuando aparezca un aviso, lee la frase en palabras sencillas y luego desliza a la izquierda en la Revisión rápida para bloquear o a la derecha para “Está bien”.
- Si quieres que el agente se limite a los lugares que ya usa, elige Perfil de agente en el menú de modos de seguridad, junto a Casa, Cafetería, Paranoico y Bajo ataque.
- Cuando algo se bloquea, abre la tarjeta Agentes de IA y elige Permitir para agregarlo a la referencia, o Mantener bloqueado para crear una regla de bloqueo.
Límites
- FireAI no evita la inyección de prompts. Limita el daño al marcar, y permitirte bloquear, el camino que tomarían los datos para salir de tu Mac.
- FireAI no puede ver los prompts de Amp, el contenido de las herramientas MCP, las skills ni qué archivos lee, porque TLS oculta el contenido y FireAI no está dentro del agente.
- Amp se identifica por el nombre de su script, así que FireAI lo etiqueta en lugar de verificarlo: solo Claude Code, Claude y Cursor se comprueban contra la firma de su desarrollador.
- Como Amp está diseñado para enviar contexto de código a su servicio y a los proveedores de modelos, una subida grande a su dominio habitual es esperable; el aviso de pico solo se activa ante una hora de al menos 4 veces tu hora de más actividad hasta ahora y por encima de 25 MB.
- El trabajo que Amp hace en un orb en la nube o en un runner remoto ocurre fuera de tu Mac, donde FireAI no puede verlo.
- Durante el periodo de aprendizaje de 3 días no se marca nada, y los picos de subida se marcan, no se bloquean.
- Un servidor nuevo bajo un dominio que el agente ya usa se trata como conocido, porque los destinos se agrupan por dominio.
La función se describe en la documentación de Agent profile.
Los demás agentes que FireAI reconoce tienen sus propias guías: Claude Code, la app de escritorio de Claude, Cursor, la app de ChatGPT para Mac, OpenAI Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, Muse de Meta, cualquier agente de IA que funcione con Python o Node.
Dónde entran FireAI y HisnLabs
Amp envía contexto de código a proveedores de modelos por diseño. FireAI muestra, y puede bloquear, cualquier destino nuevo al que llegue.
FireAI es el producto de HisnLabs: un firewall con IA que corre directamente en tu Mac. Te muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona de manera local, así que tu tráfico nunca se envía a nosotros ni a nadie más. El equipo de investigación en seguridad de HisnLabs es el que mantiene esas decisiones confiables: cataloga qué dominios son simple telemetría y cuáles un servicio real, rastrea el país y la red detrás de cada conexión, y entrena el modelo local (la función FireAI Pilot) con patrones de tráfico reales, sin que nada de eso salga de tu Mac.
Puedes leer las decisiones técnicas detrás de FireAI, o probarlo durante 17 días, en FireAI, de HisnLabs.
