# Seguridad de opencode en Mac: monitorea su acceso a la red con FireAI

> opencode es un agente de programación de código abierto para la terminal, con permisos amplios por defecto y una función opcional para compartir. Qué alcanza en una Mac y cómo FireAI marca destinos nuevos.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-04
Canonical: https://hisnlabs.com/es-mx/blog/monitorear-red-opencode-mac-fireai

opencode es un agente de programación con IA de código abierto que la gente ejecuta desde una terminal en su Mac, y aparece con frecuencia en búsquedas como “opencode security mac”, “is opencode safe” y “opencode network access”. Su documentación es directa sobre el modelo de permisos y sobre la única función que sube una conversación a un servidor. Este artículo expone esos hechos documentados y luego explica cómo FireAI, un firewall local para macOS hecho por HisnLabs, vigila las conexiones que hace el programa y lo que no puede hacer.

## Qué es opencode

opencode se describe a sí mismo como “the open source AI coding agent”. El repositorio de GitHub, que pasó de la organización sst a anomalyco, tiene licencia MIT. Se distribuye como interfaz de terminal, aplicación de escritorio (marcada como beta en el README) y extensión para IDE, e incluye dos agentes integrados: build, un agente con acceso completo que es el predeterminado, y plan, un agente de solo lectura que pide permiso [[1]](https://github.com/sst/opencode). Los usuarios lo conectan a proveedores de modelos con claves de API; la introducción recomienda OpenCode Zen, una lista seleccionada de modelos probados por el equipo de opencode [[2]](https://opencode.ai/docs/).

## Cómo funciona opencode en macOS

El README indica varias formas de instalarlo en macOS: el script `curl -fsSL https://opencode.ai/install | bash`, npm, bun, pnpm o yarn, Homebrew y un DMG para la app de escritorio. En una instalación de línea de comandos, el programa que ejecutas se llama `opencode`, que es como el proceso aparece ante el sistema.

## A qué puede acceder y cómo se controla

El sistema de permisos tiene tres estados: allow, ask y deny. Las reglas se pueden definir de forma global o por herramienta, y pueden coincidir con patrones de la entrada de la herramienta; gana la última regla que coincide. La documentación indica que la mayoría de los permisos están en allow por defecto; `doom_loop` y `external_directory` están en ask por defecto, y los archivos `.env` están bloqueados por defecto. La opción `--auto` aprueba las solicitudes automáticamente salvo que se aplique una regla deny explícita [[3]](https://opencode.ai/docs/permissions/).

El permiso `external_directory` controla las rutas fuera del espacio de trabajo del proyecto. Estos permisos determinan lo que el agente hace con las herramientas, como leer, editar y ejecutar comandos. No se describen como una lista de red permitida.

## Adónde se conecta

La página sobre compartir documenta la única función que envía una conversación a los servidores de opencode. El comando `/share` crea una URL pública y sincroniza con ellos el historial de la conversación, los mensajes, las respuestas y los metadatos de la sesión. Compartir es manual por defecto, así que no se envía nada sin ese comando; se puede desactivar con `"share": "disabled"` en `opencode.json`, y las sesiones compartidas siguen accesibles hasta que se usa `/unshare` [[4]](https://opencode.ai/docs/share/). Las páginas consultadas para este artículo no mencionan otros dominios, así que, más allá de tu proveedor de modelos y de lo que contacte una herramienta, considera los demás destinos como no documentados aquí.

> **Note:** Este artículo informa lo que dice la propia documentación de opencode y lo que deja fuera. No mencionamos ningún dominio, incidente ni vulnerabilidad que las fuentes anteriores no indiquen.

## Vigilar opencode con FireAI

FireAI es un firewall para macOS que funciona en la Mac. Su función [Agent profile](https://hisnlabs.com/es-mx/docs/agent-profile) reconoce 19 agentes de IA, aprende adónde se conecta normalmente cada uno y marca lo nuevo. La página de Agent profile de FireAI incluye a opencode entre los agentes de línea de comandos que se reconocen por el nombre de su programa. Por eso, las conexiones que hace un programa llamado `opencode`, y sus procesos hijos como un shell o git, se atribuyen a opencode.

- Durante los 3 primeros días, FireAI aprende los destinos que el agente contacta normalmente, agrupados por dominio, así que api.anthropic.com pasa a ser anthropic.com. Durante este periodo no se marca nada.
- Después, el primer destino fuera de la referencia se marca para revisión en Sugerencias, en la tarjeta Agentes de IA y en la Revisión rápida. Desliza a la izquierda para bloquear o a la derecha para “Está bien”.
- También se marca un pico de subida: una hora en la que el agente subió al menos 4 veces lo de su hora de más actividad hasta ahora, y nunca menos de 25 MB.
- FireAI usa solo metadatos, es decir, nombres de host y cantidades de bytes. Nunca lee el contenido de una conexión.

> FireAI aprende en tu Mac los destinos normales de cada agente y te avisa cuando opencode llega a un lugar nuevo. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Configurar FireAI para opencode

1. Instala FireAI y usa el agente como siempre. El periodo de aprendizaje de 3 días empieza solo y no marca nada.
2. Abre Sugerencias y busca la tarjeta Agentes de IA. Después del periodo de aprendizaje, un aviso sobre el agente aparece ahí y en la Revisión rápida.
3. Revisa cada aviso. Elige Bloquear para crear una regla para el proceso que se conectó, o “Está bien” para agregar el destino a la referencia del agente.
4. Para limitar el agente a los lugares que ya usa, elige Perfil de agente en el menú de modos de seguridad, junto a Casa, Cafetería, Paranoico y Bajo ataque. Tus reglas se aplican como en Casa y, cuando el agente termina de aprender, una conexión a un destino fuera de la referencia se bloquea en lugar de marcarse.
5. Un destino bloqueado aparece en la tarjeta Agentes de IA con Permitir y Mantener bloqueado. Permitir lo agrega a la referencia y el agente llega a él de inmediato. Mantener bloqueado crea una regla de bloqueo que se aplica en todos los modos.

Una regla de permiso que hayas escrito para un sitio web, dominio o dirección sigue teniendo prioridad, y el DNS y tu red local nunca se bloquean. Para un agente que FireAI no incluye en su lista, escribe a mano una regla para su programa en las [reglas por app](https://hisnlabs.com/es-mx/docs/per-app-rules). El modo Perfil de agente requiere FireAI 1.0.3 o posterior, y el reconocimiento de opencode requiere 1.0.4.

## Límites

- Las reglas de permisos de opencode deciden qué llamadas a herramientas se aprueban, y en el modo `--auto` aprueban la mayoría. FireAI trabaja en cambio en la capa de conexión, así que ambos se complementan en lugar de superponerse.
- opencode se reconoce por el nombre de su programa, lo que significa que se etiqueta, no se verifica: solo Claude Code, Claude y Cursor se comprueban contra la firma de su desarrollador.
- FireAI no detiene la inyección de prompts. Limita el daño al marcar, y permitirte bloquear, el camino que tomarían los datos para salir de tu Mac.
- FireAI no puede ver los prompts, el contenido de las herramientas MCP, el acceso a archivos ni las skills. TLS oculta el contenido, y FireAI no está dentro del agente.
- Los procesos hijos que terminan muy rápido pueden pasar desapercibidos, y se identifican por ruta, no por firma.
- Durante el periodo de aprendizaje de 3 días no se marca nada, y los picos de subida se marcan, no se bloquean.
- En el modo Perfil de agente, una conexión hecha a una dirección IP sin nombre de host se identifica por su dirección, así que una dirección nueva de un servicio que el agente usa normalmente queda bloqueada hasta que la permitas.

## Otros agentes

El mismo enfoque se aplica a cada agente que FireAI reconoce. Consulta las otras guías: [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai), [la app de escritorio de Claude](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai), [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai), [la app de ChatGPT para Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai), [OpenAI Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai), [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai), [Hermes Agent](https://hisnlabs.com/en/blog/monitor-hermes-agent-network-mac-fireai), [Gemini CLI](https://hisnlabs.com/en/blog/monitor-gemini-cli-network-mac-fireai), [GitHub Copilot CLI](https://hisnlabs.com/en/blog/monitor-github-copilot-cli-network-mac-fireai), [Amp](https://hisnlabs.com/en/blog/monitor-amp-agent-network-mac-fireai), [Qwen Code](https://hisnlabs.com/en/blog/monitor-qwen-code-network-mac-fireai), [Aider](https://hisnlabs.com/en/blog/monitor-aider-network-mac-fireai), [Goose](https://hisnlabs.com/en/blog/monitor-goose-agent-network-mac-fireai), [Crush](https://hisnlabs.com/en/blog/monitor-crush-agent-network-mac-fireai), [Windsurf](https://hisnlabs.com/en/blog/monitor-windsurf-network-mac-fireai), [Kiro](https://hisnlabs.com/en/blog/monitor-kiro-network-mac-fireai), [Trae](https://hisnlabs.com/en/blog/monitor-trae-network-mac-fireai), [Muse de Meta](https://hisnlabs.com/en/blog/monitor-muse-meta-network-mac-fireai), [cualquier otro agente de IA que funcione con python o node](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai). La descripción completa de la función está en la [página de documentación de Agent profile](https://hisnlabs.com/es-mx/docs/agent-profile), publicada por HisnLabs.

> See every connection your Mac makes — and decide which ones go through. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Dónde entran FireAI y HisnLabs

FireAI aprende adónde se conecta normalmente opencode en tu Mac y marca un destino nunca visto o un pico de subida, sin leer tus datos.

FireAI es el producto de HisnLabs: un firewall con IA que corre directamente en tu Mac. Te muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona de manera local, así que tu tráfico nunca se envía a nosotros ni a nadie más. El equipo de investigación en seguridad de HisnLabs es el que mantiene esas decisiones confiables: cataloga qué dominios son simple telemetría y cuáles un servicio real, rastrea el país y la red detrás de cada conexión, y entrena el modelo local (la función FireAI Pilot) con patrones de tráfico reales, sin que nada de eso salga de tu Mac.

Puedes leer las decisiones técnicas detrás de FireAI, o probarlo durante 17 días, en [FireAI, de HisnLabs](https://hisnlabs.com/es-mx/download).

## Sources

- [opencode: project repository and README (GitHub)](https://github.com/sst/opencode)
- [opencode documentation: introduction](https://opencode.ai/docs/)
- [opencode documentation: permissions](https://opencode.ai/docs/permissions/)
- [opencode documentation: share](https://opencode.ai/docs/share/)
- [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile)
- [FireAI docs: Rules](https://hisnlabs.com/en/docs/per-app-rules)
