# Monitorea la red de la app de escritorio de Claude en Mac: seguridad con FireAI

> La app de escritorio de Claude tiene las pestañas Chat, Cowork y Code. Lo que Anthropic documenta sobre sus hosts y modos de permisos, y cómo FireAI marca un destino nuevo o un pico de subida.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-04
Canonical: https://hisnlabs.com/es-mx/blog/monitorear-red-app-escritorio-claude-mac-fireai

La app de escritorio de Claude es la aplicación nativa de Anthropic para Claude. Es más que una ventana de chat: la documentación de Anthropic describe tres pestañas, Chat para conversaciones, Cowork para trabajo agéntico más largo y Code para desarrollo de software. Cuando una app puede ejecutar sesiones que leen archivos y realizan acciones, vale la pena conocer las conexiones que hace. Este artículo resume lo que Anthropic documenta y luego muestra cómo vigilar el comportamiento de red de la app con FireAI.

## Qué es la app y cómo se instala

Anthropic ofrece la app para macOS como compilación universal para Intel y Apple Silicon, que se descarga como imagen de disco desde claude.ai. Después de instalarla, abres Claude, inicias sesión y, para trabajo de desarrollo, abres la pestaña Code. Cada conversación en la pestaña Code es una sesión con su propio historial de chat y su propia carpeta de proyecto, y se pueden ejecutar varias sesiones en paralelo.

## A qué puede acceder y el modelo de permisos

En la pestaña Code, un selector de modo junto al botón de enviar controla cuánta autonomía tiene Claude: si pregunta antes de editar archivos, de ejecutar comandos o de ambas cosas. Los modos documentados son Manual, Accept edits, Plan y Auto, además de un modo Bypass permissions que aparece una vez habilitado. Para Bypass permissions, Anthropic indica usarlo solo en contenedores aislados o máquinas virtuales. Las versiones anteriores llamaban a los modos Ask permissions, Auto accept edits y Plan mode.

La documentación de escritorio también cubre computer use, en el que Claude actúa sobre tu escritorio real. Anthropic señala que, a diferencia de la herramienta Bash aislada, computer use se ejecuta en tu escritorio con acceso a lo que tú apruebes, y que Claude revisa cada acción y marca posibles inyecciones de prompts provenientes del contenido en pantalla. Al navegar por sitios externos, clasificadores de seguridad revisan las acciones de escritura de Claude, como dar clic y escribir, en todos los modos de permisos.

## Los hosts que documenta la app

La página de escritorio de Anthropic dice que la app carga su código de aplicación y el contenido del usuario desde hosts de la CDN de Anthropic, y enumera los dominios que hay que permitir en una red administrada. El tráfico es HTTPS por el puerto 443, a menos que configures un puerto personalizado para OTLP, un gateway de LLM o un servidor MCP.

- anthropic.com y *.anthropic.com
- claude.ai y *.claude.ai
- claude.com y *.claude.com
- claude.app y *.claude.app
- *.claudeusercontent.com, que sirve los artifacts
- *.claudemcpcontent.com, que sirve widgets interactivos de algunos conectores

La página de red de Anthropic agrega que permitir claude.ai mientras se bloquean los hosts de la CDN, incluido assets-proxy.anthropic.com, produce una página en blanco en lugar de un error, así que bloquear a mano uno de estos hosts puede descomponer la app de una forma confusa. Es una buena razón para revisar un destino marcado antes de bloquearlo.

## Dónde la pestaña Code comparte comportamiento con Claude Code

La pestaña Code es la parte de la app construida alrededor de Claude Code. Para las variables de proxy y las autoridades de certificación personalizadas, Anthropic documenta que, en las sesiones donde la app administra la conexión con el proveedor, Claude Code las lee solo de los ajustes administrados y de `~/.claude/settings.json`. El artículo complementario sobre [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai) enumera los hosts adicionales que documenta la herramienta de línea de comandos, como `api.anthropic.com` y los hosts opcionales de telemetría.

## Por qué vigilar las conexiones de la app

Los conectores y servidores MCP de la app, sus vistas previas y sus artifacts se conectan a hosts propios. Un firewall no puede decirte qué hizo una sesión con tus archivos, pero sí puede mostrar qué hosts contactó la app y cuántos datos envió, que es la parte que puedes verificar desde fuera de la app.

> Un asistente de escritorio que puede actuar sobre tus archivos también debería ser visible en tu red. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Vigilar la app de escritorio de Claude con FireAI

FireAI es un firewall para macOS hecho por HisnLabs y, desde la versión 1.0.2, tiene una función llamada [Agent profile](https://hisnlabs.com/es-mx/docs/agent-profile). Reconoce 19 agentes de IA, aprende adónde se conecta normalmente cada uno y marca los comportamientos inusuales para que los revises. La app de escritorio de Claude se reconoce por su firma de código, igual que Claude Code y Cursor.

La app de escritorio de Claude es uno de los tres agentes que FireAI comprueba contra la firma de código de su desarrollador, así que una coincidencia es más que un nombre.

FireAI también reconoce los procesos hijos del agente, como un shell, git o curl que el agente ejecuta, subiendo por los procesos padre hasta llegar al agente. Por eso esas conexiones cuentan como del propio agente.

## Lo que marca FireAI

1. Durante los 3 primeros días, FireAI aprende los destinos que el agente contacta normalmente, agrupados por dominio. Durante este periodo de aprendizaje no se marca nada.
2. Después, un destino nunca visto fuera de la referencia aprendida se marca para revisión.
3. También se marca un pico de subida: una hora en la que el agente envió al menos 4 veces lo de su hora de más actividad hasta ahora, y nunca menos de 25 MB.

Agent profile usa solo metadatos, es decir, nombres de host y cantidades de bytes. FireAI nunca lee el contenido de una conexión, y no puede leer dentro de una conexión cifrada.

## Configúralo para la app de escritorio de Claude

1. Instala FireAI y termina la configuración, y luego sigue usando la app de escritorio de Claude como siempre. El periodo de aprendizaje de 3 días parte de lo que FireAI ve.
2. Abre Sugerencias y mira la tarjeta Agentes de IA. Muestra los agentes que FireAI ha reconocido y lo que ha aprendido de cada uno.
3. Cuando la app de escritorio de Claude llega a un destino que nunca había contactado, el aviso aparece en la tarjeta Agentes de IA y en la [Revisión rápida](https://hisnlabs.com/es-mx/docs/quick-review-suggestions). Desliza a la izquierda para bloquear o a la derecha para “Está bien”.
4. Bloquear crea una regla para el proceso que se conectó. “Está bien” agrega el destino a la referencia del agente para que no vuelva a marcarse.
5. Si quieres que el agente se limite a los lugares que ya usa, elige Perfil de agente en el menú de modos de seguridad, junto a Casa, Cafetería, Paranoico y Bajo ataque. Cuando el agente termina de aprender, una conexión a un destino fuera de su referencia se bloquea en lugar de marcarse.
6. Un destino bloqueado aparece en la tarjeta Agentes de IA con Permitir y Mantener bloqueado. Permitir lo agrega a la referencia y el agente puede llegar a él de inmediato. Mantener bloqueado crea una regla de bloqueo, así que el destino sigue bloqueado en todos los modos.

> **Note:** El modo de seguridad Perfil de agente llegó con FireAI 1.0.3. Mientras un agente sigue aprendiendo no se bloquea nada, y los picos de subida se marcan, no se bloquean. Una regla de permiso que hayas escrito tú para un sitio web, dominio o dirección sigue teniendo prioridad, y el DNS y tu red local nunca se bloquean.

> Ve adónde se conecta la app de escritorio de Claude en tu Mac. FireAI se puede probar gratis. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Límites

- FireAI no evita la inyección de prompts. Un prompt escondido en una página web o en un archivo todavía puede dirigir a un agente. Lo que FireAI puede hacer es marcar, y permitirte bloquear, el camino que tomarían los datos para salir de tu Mac.
- FireAI no puede ver los prompts, el contenido de las herramientas MCP ni qué archivos lee la app de escritorio de Claude, como ~/.ssh. TLS oculta el contenido, y FireAI no está dentro del agente.
- Los procesos hijos que terminan muy rápido pueden pasar desapercibidos, y los procesos hijos se identifican por ruta, no por firma.
- Durante el periodo de aprendizaje de 3 días no se marca nada.
- En el modo Perfil de agente, una conexión a una dirección IP sin nombre de host se identifica por su dirección. Si un servicio que el agente usa normalmente responde desde una dirección nueva, se bloquea hasta que la permitas.
- La explicación en palabras sencillas que FireAI da de un aviso se redacta a partir de hechos que midió. Nunca dice que un destino sea seguro o peligroso. La decisión es tuya.

## Guías relacionadas

El mismo enfoque se aplica a los demás agentes que FireAI reconoce: [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai), [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai), [la app de ChatGPT para Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai), [Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai), [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai), [Hermes Agent](https://hisnlabs.com/en/blog/monitor-hermes-agent-network-mac-fireai), [Gemini CLI](https://hisnlabs.com/en/blog/monitor-gemini-cli-network-mac-fireai), [GitHub Copilot CLI](https://hisnlabs.com/en/blog/monitor-github-copilot-cli-network-mac-fireai), [Amp](https://hisnlabs.com/en/blog/monitor-amp-agent-network-mac-fireai), [Qwen Code](https://hisnlabs.com/en/blog/monitor-qwen-code-network-mac-fireai), [opencode](https://hisnlabs.com/en/blog/monitor-opencode-network-mac-fireai), [Aider](https://hisnlabs.com/en/blog/monitor-aider-network-mac-fireai), [Goose](https://hisnlabs.com/en/blog/monitor-goose-agent-network-mac-fireai), [Crush](https://hisnlabs.com/en/blog/monitor-crush-agent-network-mac-fireai), [Windsurf](https://hisnlabs.com/en/blog/monitor-windsurf-network-mac-fireai), [Kiro](https://hisnlabs.com/en/blog/monitor-kiro-network-mac-fireai), [Trae](https://hisnlabs.com/en/blog/monitor-trae-network-mac-fireai), [Muse de Meta](https://hisnlabs.com/en/blog/monitor-muse-meta-network-mac-fireai), [cualquier otro agente de IA que funcione con Python o Node](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai). La descripción completa de la función está en la [documentación de Agent profile](https://hisnlabs.com/es-mx/docs/agent-profile).

> FireAI lo hace HisnLabs y funciona en tu Mac, sin cuenta en la nube. Descárgalo y ve qué destinos han contactado tus agentes. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Dónde entran FireAI y HisnLabs

Un asistente de escritorio que puede actuar sobre tus archivos también debería ser visible en tu red.

FireAI es el producto de HisnLabs: un firewall con IA que corre directamente en tu Mac. Te muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona de manera local, así que tu tráfico nunca se envía a nosotros ni a nadie más. El equipo de investigación en seguridad de HisnLabs es el que mantiene esas decisiones confiables: cataloga qué dominios son simple telemetría y cuáles un servicio real, rastrea el país y la red detrás de cada conexión, y entrena el modelo local (la función FireAI Pilot) con patrones de tráfico reales, sin que nada de eso salga de tu Mac.

Puedes leer las decisiones técnicas detrás de FireAI, o probarlo durante 17 días, en [FireAI, de HisnLabs](https://hisnlabs.com/es-mx/download).

## Sources

- [Claude Code documentation: Desktop application](https://code.claude.com/docs/en/desktop)
- [Claude Code documentation: Network configuration](https://code.claude.com/docs/en/network-config)
- [Claude Code documentation: Security](https://code.claude.com/docs/en/security)
- [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile)
- [FireAI docs: Quick Review and Suggestions](https://hisnlabs.com/en/docs/quick-review-suggestions)
- [FireAI docs: Security modes](https://hisnlabs.com/en/docs/security-modes)
