# Monitorizar la red de la app de escritorio de Claude en Mac: seguridad con FireAI > La app de escritorio de Claude tiene las pestañas Chat, Cowork y Code. Lo que Anthropic documenta sobre sus hosts y modos de permisos, y cómo FireAI señala destinos nuevos. FireAI Security & Research Team (HisnLabs) · Published 2026-10-04 Canonical: https://hisnlabs.com/es/blog/seguridad-app-escritorio-claude-mac-red La app de escritorio de Claude es la aplicación nativa de Anthropic para Claude. Es algo más que una ventana de chat: la documentación de Anthropic describe tres pestañas, Chat para conversaciones, Cowork para trabajos agénticos más largos y Code para el desarrollo de software. Cuando una app puede ejecutar sesiones que leen archivos y realizan acciones, conviene conocer las conexiones que establece. Este artículo resume lo que documenta Anthropic y muestra después cómo vigilar el comportamiento de red de la app con FireAI. ## Qué es la app y cómo se instala Anthropic ofrece la app para macOS como una compilación universal para Intel y Apple Silicon, que se descarga como imagen de disco desde claude.ai. Tras instalarla, abres Claude, inicias sesión y, para el trabajo de desarrollo, abres la pestaña Code. Cada conversación de la pestaña Code es una sesión con su propio historial de chat y su carpeta de proyecto, y pueden ejecutarse varias sesiones en paralelo. ## A qué puede acceder y el modelo de permisos En la pestaña Code, un selector de modo junto al botón de envío controla cuánta autonomía tiene Claude: si pregunta antes de editar archivos, de ejecutar comandos o de ambas cosas. Los modos documentados son Manual, Accept edits, Plan y Auto, además de un modo Bypass permissions que aparece una vez activado. Para Bypass permissions, Anthropic indica que solo debe usarse en contenedores con sandbox o en máquinas virtuales. Las versiones anteriores llamaban a los modos Ask permissions, Auto accept edits y Plan mode. La documentación de escritorio trata también el uso del ordenador (computer use), en el que Claude actúa sobre tu escritorio real. Anthropic afirma que, a diferencia de la herramienta Bash con sandbox, el uso del ordenador se ejecuta en tu escritorio con acceso a todo lo que apruebes, y que Claude comprueba cada acción y señala posibles inyecciones de prompts procedentes del contenido en pantalla. Para la navegación por sitios externos, unos clasificadores de seguridad revisan las acciones de escritura de Claude, como hacer clic y escribir, en todos los modos de permisos. ## Los hosts que documenta la app La página de escritorio de Anthropic indica que la app carga su código de aplicación y el contenido del usuario desde hosts CDN de Anthropic, y enumera los dominios que deben permitirse en una red gestionada. El tráfico es HTTPS por el puerto 443, salvo que configures un puerto personalizado para OTLP, una pasarela de LLM o un servidor MCP. - anthropic.com y *.anthropic.com - claude.ai y *.claude.ai - claude.com y *.claude.com - claude.app y *.claude.app - *.claudeusercontent.com, que sirve los artefactos - *.claudemcpcontent.com, que sirve widgets interactivos de algunos conectores La página de red de Anthropic añade que permitir claude.ai mientras se bloquean los hosts CDN, incluido assets-proxy.anthropic.com, produce una página en blanco en lugar de un error, de modo que bloquear a mano uno de ellos puede romper la app de una forma confusa. Es un buen motivo para revisar un destino señalado antes de bloquearlo. ## Dónde comparte comportamiento la pestaña Code con Claude Code La pestaña Code es la parte de la app construida en torno a Claude Code. Para las variables de proxy y las autoridades de certificación personalizadas, Anthropic documenta que, en las sesiones en las que la app gestiona la conexión con el proveedor, Claude Code solo las lee de los ajustes gestionados y de `~/.claude/settings.json`. El artículo complementario sobre [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai) enumera los hosts adicionales que documenta la herramienta de línea de comandos, como `api.anthropic.com` y los hosts opcionales de telemetría. ## Por qué vigilar las conexiones de la app Los conectores y servidores MCP de la app, sus vistas previas y sus artefactos se conectan a hosts propios. Un cortafuegos no puede decirte qué hizo una sesión con tus archivos, pero sí qué hosts contactó la app y cuántos datos envió, que es la parte que puedes verificar desde fuera de la app. > Un asistente de escritorio que puede actuar sobre tus archivos también debería ser visible en tu red. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Vigilar la app de escritorio de Claude con FireAI FireAI es un cortafuegos para macOS desarrollado por HisnLabs y, desde la versión 1.0.2, cuenta con una función llamada [Perfil de agente](https://hisnlabs.com/es/docs/agent-profile). Reconoce 19 agentes de IA, aprende a dónde se conecta normalmente cada uno y señala los comportamientos inusuales para que los revises. La app de escritorio de Claude se reconoce por su firma de código, como Claude Code y Cursor. La app de escritorio de Claude es uno de los tres agentes que FireAI comprueba con la firma de código de su desarrollador, así que una coincidencia es algo más que un nombre. FireAI también reconoce los procesos hijo del agente, como un shell, git o curl que el agente ejecute, recorriendo los procesos padre hasta llegar al agente. Por tanto, esas conexiones se cuentan como propias del agente. ## Qué señala FireAI 1. Durante los 3 primeros días, FireAI aprende los destinos con los que el agente contacta normalmente, agrupados por dominio. Durante este periodo de aprendizaje no se señala nada. 2. A partir de ahí, un destino nunca visto fuera de la línea base aprendida se señala para su revisión. 3. También se señala un pico de subida: una hora en la que el agente haya enviado al menos 4 veces lo de su hora de mayor actividad hasta entonces, y nunca menos de 25 MB. Perfil de agente solo usa metadatos, es decir, nombres de host y recuentos de bytes. FireAI nunca lee el contenido de una conexión y no puede leer dentro de una conexión cifrada. ## Configurarlo para la app de escritorio de Claude 1. Instala FireAI y completa la configuración; después sigue usando la app de escritorio de Claude como de costumbre. El periodo de aprendizaje de 3 días parte de lo que FireAI observa. 2. Abre Sugerencias y mira la tarjeta Agentes de IA. Muestra los agentes que FireAI ha reconocido y lo que ha aprendido de cada uno. 3. Cuando la app de escritorio de Claude llega a un destino con el que nunca ha contactado, la señal aparece en la tarjeta Agentes de IA y en [Revisión rápida](https://hisnlabs.com/es/docs/quick-review-suggestions). Desliza a la izquierda para bloquear o a la derecha para «Está bien». 4. Bloquear crea una regla para el proceso que se conectó. «Está bien» añade el destino a la línea base del agente para que no vuelva a señalarse. 5. Si quieres mantener el agente en los lugares que ya usa, elige Perfil de agente en el menú de modos de seguridad, junto a Casa, Cafetería, Paranoico y Bajo ataque. Cuando el agente ha terminado de aprender, una conexión a un destino fuera de su línea base se bloquea en lugar de señalarse. 6. Un destino bloqueado aparece en la tarjeta Agentes de IA con Permitir y Mantener bloqueado. Permitir lo añade a la línea base y el agente puede alcanzarlo de inmediato. Mantener bloqueado crea una regla de bloqueo, de modo que el destino sigue bloqueado en todos los modos. > **Note:** El modo de seguridad Perfil de agente llegó con FireAI 1.0.3. Mientras un agente sigue aprendiendo no se bloquea nada, y los picos de subida se señalan, no se bloquean. Una regla de permiso que hayas escrito tú para un sitio web, un dominio o una dirección sigue teniendo prioridad, y el DNS y tu red local nunca se bloquean. > FireAI te muestra a dónde se conecta la app de escritorio de Claude en tu Mac, y puedes probarlo gratis. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Límites - FireAI no impide la inyección de prompts. Un prompt oculto en una página web o en un archivo puede seguir dirigiendo a un agente. Lo que FireAI puede hacer es señalar, y permitirte bloquear, el camino que seguirían los datos para salir de tu Mac. - FireAI no puede ver los prompts, el contenido de las herramientas MCP ni qué archivos lee la app de escritorio de Claude, como ~/.ssh. TLS oculta el contenido, y FireAI no está dentro del agente. - Los procesos hijo que terminan muy deprisa pueden pasar inadvertidos, y los procesos hijo se identifican por su ruta, no por su firma. - Durante el periodo de aprendizaje de 3 días no se señala nada. - En el modo Perfil de agente, una conexión a una dirección IP directa sin nombre de host se identifica por su dirección. Si un servicio que el agente usa normalmente responde desde una dirección nueva, queda bloqueado hasta que lo permitas. - La explicación en lenguaje sencillo que FireAI da de una señal se redacta a partir de datos que ha medido. Nunca dice que un destino sea seguro o peligroso. La decisión es tuya. ## Guías relacionadas El mismo enfoque se aplica a los demás agentes que reconoce FireAI: [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai), [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai), [la app de ChatGPT para Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai), [Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai), [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai), [Hermes Agent](https://hisnlabs.com/en/blog/monitor-hermes-agent-network-mac-fireai), [Gemini CLI](https://hisnlabs.com/en/blog/monitor-gemini-cli-network-mac-fireai), [GitHub Copilot CLI](https://hisnlabs.com/en/blog/monitor-github-copilot-cli-network-mac-fireai), [Amp](https://hisnlabs.com/en/blog/monitor-amp-agent-network-mac-fireai), [Qwen Code](https://hisnlabs.com/en/blog/monitor-qwen-code-network-mac-fireai), [opencode](https://hisnlabs.com/en/blog/monitor-opencode-network-mac-fireai), [Aider](https://hisnlabs.com/en/blog/monitor-aider-network-mac-fireai), [Goose](https://hisnlabs.com/en/blog/monitor-goose-agent-network-mac-fireai), [Crush](https://hisnlabs.com/en/blog/monitor-crush-agent-network-mac-fireai), [Windsurf](https://hisnlabs.com/en/blog/monitor-windsurf-network-mac-fireai), [Kiro](https://hisnlabs.com/en/blog/monitor-kiro-network-mac-fireai), [Trae](https://hisnlabs.com/en/blog/monitor-trae-network-mac-fireai), [Muse de Meta](https://hisnlabs.com/en/blog/monitor-muse-meta-network-mac-fireai), [cualquier otro agente de IA ejecutado con Python o Node](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai). La descripción completa de la función está en la [documentación de Perfil de agente](https://hisnlabs.com/es/docs/agent-profile). > FireAI está desarrollado por HisnLabs y se ejecuta en tu Mac, sin cuenta en la nube. Descárgalo y comprueba con qué destinos han contactado tus agentes. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## El papel de FireAI y de HisnLabs Un asistente de escritorio que puede actuar sobre tus archivos también debería ser visible en tu red. FireAI es el propio producto de HisnLabs: un cortafuegos con IA integrada para Mac. Muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona en el propio equipo, así que tu tráfico nunca se envía a HisnLabs ni a nadie más. El equipo de investigación en seguridad de HisnLabs es quien mantiene esas decisiones fiables: cataloga qué dominios son simple telemetría frente a un servicio real, sigue el país y la red detrás de una conexión, y entrena el modelo local (la función FireAI Pilot) con tráfico real, sin que nada salga de tu Mac. Puedes leer las decisiones técnicas detrás de esto, o probar FireAI durante 17 días, en [FireAI, de HisnLabs](https://hisnlabs.com/es/download). ## Sources - [Claude Code documentation: Desktop application](https://code.claude.com/docs/en/desktop) - [Claude Code documentation: Network configuration](https://code.claude.com/docs/en/network-config) - [Claude Code documentation: Security](https://code.claude.com/docs/en/security) - [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile) - [FireAI docs: Quick Review and Suggestions](https://hisnlabs.com/en/docs/quick-review-suggestions) - [FireAI docs: Security modes](https://hisnlabs.com/en/docs/security-modes)