Goose es un agente de IA de código abierto que no se limita al código: su repositorio lo describe como pensado para código, flujos de trabajo y todo lo que hay en medio. Funciona como app de escritorio y como herramienta de línea de comandos, y llega a herramientas externas mediante extensiones. Esos hechos explican búsquedas como “goose ai agent security mac” y “goose agent network access”. Este artículo expone lo que documenta el proyecto, señala dónde las páginas que pudimos leer no decían nada, y luego explica cómo FireAI, un firewall local para macOS hecho por HisnLabs, vigila las conexiones de un agente que instalaste como app.
Qué es Goose
goose está escrito en Rust y tiene licencia Apache 2.0. El repositorio, publicado originalmente por Block, indica que ahora el proyecto lo mantiene la Agentic AI Foundation, que opera bajo la Linux Foundation. Se ofrece como app de escritorio, CLI y API, y se conecta con extensiones mediante el Model Context Protocol (MCP), un estándar abierto para integrar herramientas. El README indica compatibilidad con más de una docena de proveedores de modelos, entre ellos Anthropic, OpenAI, Google, Ollama, OpenRouter, Azure y Bedrock [1]. Cada extensión es una herramienta que el agente puede llamar, y una extensión puede conectarse a la red por su cuenta.
Cómo funciona Goose en macOS
La guía de instalación da dos vías en macOS. La app de escritorio se descarga para Apple Silicon o Intel, o con brew install --cask block-goose. La CLI se instala con un script de descarga o con brew install block-goose-cli, y las actualizaciones pueden venir de Homebrew o de goose update. La CLI y la app de escritorio comparten su configuración, incluidos los ajustes del proveedor, la selección de modelo y las extensiones [2]. El archivo de configuración compartido es ~/.config/goose/config.yaml en macOS [3].
A qué puede acceder y cómo se controla
Lo que Goose puede tocar lo definen las extensiones que actives, ya que cada extensión MCP expone sus propias herramientas, y los permisos de tu cuenta de macOS. La documentación del proyecto incluye una sección sobre modos de permisos. La página no pudo leerse completa cuando se preparó este artículo, así que este artículo no describe cada modo; lee la guía en la documentación de goose antes de confiar en ellos.
Adónde se conecta
La guía de configuración documenta un ajuste de telemetría, GOOSE_TELEMETRY_ENABLED, descrito como la activación de la recopilación anónima de datos de uso, con valor predeterminado false; se puede definir en config.yaml o como variable de entorno [3]. Más allá del proveedor de modelos que elijas y de cualquier extensión, las páginas consultadas no publican una lista de dominios.
Vigilar Goose con FireAI
FireAI es un firewall para macOS que funciona en la Mac. Su función Agent profile reconoce 19 agentes de IA, aprende adónde se conecta normalmente cada uno y marca lo nuevo. La página de Agent profile de FireAI incluye a Goose entre las apps que se reconocen por la app desde la que se ejecutan, junto con ChatGPT, Windsurf, Kiro, Trae y OpenClaw. La página no dice cómo se identifica un proceso de Goose iniciado desde una terminal, así que este artículo no afirma nada sobre la CLI más allá de lo que FireAI te muestra en su lista de actividad.
- Durante los 3 primeros días, FireAI aprende los destinos que el agente contacta normalmente, agrupados por dominio, así que api.anthropic.com pasa a ser anthropic.com. Durante este periodo no se marca nada.
- Después, el primer destino fuera de la referencia se marca para revisión en Sugerencias, en la tarjeta Agentes de IA y en la Revisión rápida. Desliza a la izquierda para bloquear o a la derecha para “Está bien”.
- También se marca un pico de subida: una hora en la que el agente subió al menos 4 veces lo de su hora de más actividad hasta ahora, y nunca menos de 25 MB.
- FireAI usa solo metadatos, es decir, nombres de host y cantidades de bytes. Nunca lee el contenido de una conexión.
Configurar FireAI para Goose
- Instala FireAI y usa el agente como siempre. El periodo de aprendizaje de 3 días empieza solo y no marca nada.
- Abre Sugerencias y busca la tarjeta Agentes de IA. Después del periodo de aprendizaje, un aviso sobre el agente aparece ahí y en la Revisión rápida.
- Revisa cada aviso. Elige Bloquear para crear una regla para el proceso que se conectó, o “Está bien” para agregar el destino a la referencia del agente.
- Para limitar el agente a los lugares que ya usa, elige Perfil de agente en el menú de modos de seguridad, junto a Casa, Cafetería, Paranoico y Bajo ataque. Tus reglas se aplican como en Casa y, cuando el agente termina de aprender, una conexión a un destino fuera de la referencia se bloquea en lugar de marcarse.
- Un destino bloqueado aparece en la tarjeta Agentes de IA con Permitir y Mantener bloqueado. Permitir lo agrega a la referencia y el agente llega a él de inmediato. Mantener bloqueado crea una regla de bloqueo que se aplica en todos los modos.
Una regla de permiso que hayas escrito para un sitio web, dominio o dirección sigue teniendo prioridad, y el DNS y tu red local nunca se bloquean. Para un agente que FireAI no incluye en su lista, escribe a mano una regla para su programa en las reglas por app. El modo Perfil de agente requiere FireAI 1.0.3 o posterior, y el reconocimiento de Goose requiere 1.0.4.
Límites
- FireAI ve qué destinos alcanzan Goose o sus procesos hijos, no qué extensión MCP pidió la conexión.
- Goose se reconoce por la app desde la que se ejecuta, lo que significa que se etiqueta, no se verifica: solo Claude Code, Claude y Cursor se comprueban contra la firma de su desarrollador.
- FireAI no detiene la inyección de prompts. Limita el daño al marcar, y permitirte bloquear, el camino que tomarían los datos para salir de tu Mac.
- FireAI no puede ver los prompts, el contenido de las herramientas MCP, el acceso a archivos ni las skills. TLS oculta el contenido, y FireAI no está dentro del agente.
- Los procesos hijos que terminan muy rápido pueden pasar desapercibidos, y se identifican por ruta, no por firma.
- Durante el periodo de aprendizaje de 3 días no se marca nada, y los picos de subida se marcan, no se bloquean.
- En el modo Perfil de agente, una conexión hecha a una dirección IP sin nombre de host se identifica por su dirección, así que una dirección nueva de un servicio que el agente usa normalmente queda bloqueada hasta que la permitas.
Otros agentes
El mismo enfoque se aplica a cada agente que FireAI reconoce. Consulta las otras guías: Claude Code, la app de escritorio de Claude, Cursor, la app de ChatGPT para Mac, OpenAI Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Aider, Crush, Windsurf, Kiro, Trae, Muse de Meta, cualquier otro agente de IA que funcione con python o node. La descripción completa de la función está en la página de documentación de Agent profile, publicada por HisnLabs.
Dónde entran FireAI y HisnLabs
FireAI aprende adónde se conecta normalmente Goose en tu Mac y marca un destino nunca visto o un pico de subida, sin leer tus datos.
FireAI es el producto de HisnLabs: un firewall con IA que corre directamente en tu Mac. Te muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona de manera local, así que tu tráfico nunca se envía a nosotros ni a nadie más. El equipo de investigación en seguridad de HisnLabs es el que mantiene esas decisiones confiables: cataloga qué dominios son simple telemetría y cuáles un servicio real, rastrea el país y la red detrás de cada conexión, y entrena el modelo local (la función FireAI Pilot) con patrones de tráfico reales, sin que nada de eso salga de tu Mac.
Puedes leer las decisiones técnicas detrás de FireAI, o probarlo durante 17 días, en FireAI, de HisnLabs.
