# Seguridad de Trae en Mac: monitoriza el acceso a la red con FireAI

> Qué se puede verificar sobre la herramienta de programación con IA Trae y cómo vigilar sus conexiones en un Mac con FireAI: aprendizaje de 3 días, destinos nuevos y picos de subida.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-04
Canonical: https://hisnlabs.com/es/blog/seguridad-trae-mac-conexiones-red

Trae es una herramienta de programación con IA cuyo sitio web la presenta con el lema «Collaborate with Intelligence». Búsquedas como «is Trae safe» y «Trae data exfiltration» son habituales porque la gente quiere saber qué envía un editor con IA fuera de su equipo. Este artículo es deliberadamente parco en afirmaciones sobre Trae: las páginas del proveedor solo pudieron leerse en parte para este artículo, y todo lo que se dice a continuación sobre Trae se limita a lo que pudo leerse.

## Qué es Trae

El sitio oficial muestra dos productos: TraeCode, descrito como «Your 10x AI Coding Engineer», y TraeWork, descrito como «Your Professional AI Work Assistant». TraeWork tiene una versión web, y ambos tienen versiones descargables ([trae.ai](https://www.trae.ai/)). La página de documentación del IDE se titula «What is TraeCode?» ([docs.trae.ai](https://docs.trae.ai/ide/what-is-trae)).

> **Note:** Sin verificar para este artículo: la empresa operadora que figura en el sitio, las plataformas que admite cada descarga, el modelo de permisos para los comandos de terminal, los detalles de la política de privacidad y cualquier lista de dominios. Las páginas de privacidad y de documentación se generan mediante scripts y no devolvieron su texto a las herramientas utilizadas. Léelas directamente antes de confiar en cualquier afirmación sobre Trae.

## A qué puede acceder en general un agente de programación con IA

Un asistente de programación que edita proyectos y ejecuta comandos tiene, como mínimo, el acceso a archivos de la cuenta que lo inicia, y necesita la red para llegar a los servicios de modelos. Es una propiedad de la categoría, no un dato documentado sobre Trae, pero explica por qué es útil una vista a nivel de conexiones, diga lo que diga el proveedor.

## Vigilar Trae con FireAI

FireAI es un cortafuegos para macOS que se ejecuta en tu Mac. Su función [Perfil de agente](https://hisnlabs.com/es/docs/agent-profile) reconoce 19 agentes de IA, entre ellos Trae, e identifica Trae por la app desde la que se ejecuta. Después, FireAI aprende a dónde se conecta normalmente esa app. Funciona igual para todos los agentes reconocidos, usando solo metadatos (nombres de host y recuentos de bytes); FireAI nunca lee el contenido de una conexión.

1. Durante los 3 primeros días, FireAI aprende los destinos con los que Trae contacta normalmente, agrupados por dominio: api.anthropic.com se convierte en anthropic.com. Durante este periodo de aprendizaje no se señala nada.
2. A partir de ahí, un destino fuera de la línea base aprendida se señala para su revisión en Sugerencias, en la tarjeta Agentes de IA y en Revisión rápida. Desliza a la izquierda para bloquear o a la derecha para «Está bien».
3. También se señala un pico de subida: una hora en la que el agente haya subido al menos 4 veces lo de su hora de mayor actividad hasta entonces, y nunca menos de 25 MB.

## Configurar la monitorización de Trae, paso a paso

1. Instala y abre FireAI y usa Trae como de costumbre durante unos días, para que el periodo de aprendizaje de 3 días tenga tráfico real del que aprender.
2. Abre Sugerencias y busca la tarjeta Agentes de IA. Las señales de los agentes aparecen también en Revisión rápida, la pila de tarjetas que se desliza.
3. Para mantener el agente en los lugares que ya usa, elige Perfil de agente en el menú de modos de seguridad, junto a Casa, Cafetería, Paranoico y Bajo ataque. Cuando el agente ha terminado de aprender, una conexión a un destino fuera de su línea base se bloquea en lugar de señalarse. Tus propias reglas de permiso siguen teniendo prioridad, y el DNS y tu red local nunca se bloquean.
4. Cuando se bloquea algo, la tarjeta Agentes de IA ofrece Permitir y Mantener bloqueado. Permitir añade el destino a la línea base; Mantener bloqueado crea una regla de bloqueo, de modo que el destino sigue bloqueado en todos los modos.
5. Para una regla precisa, abre Reglas y haz clic en Añadir regla: elige la app, después permitir o bloquear, después un sitio web, un dominio con sus subdominios, una dirección IP o un rango, y cuánto dura.
6. Para entender una conexión concreta, abre Amenazas y usa Investigar, o elige Investigar en una línea del mapa del mundo. La página muestra una puntuación de riesgo, los motivos que la explican y lo que FireAI observó.

> **Note:** El modo Perfil de agente requiere FireAI 1.0.3 o posterior, y la lista de 19 agentes requiere la 1.0.4. La versión 1.0.2 señala destinos nuevos, pero no los bloquea.

## Límites

- FireAI no puede ver los prompts, el contenido de las herramientas, el acceso a archivos como ~/.ssh ni las skills. TLS oculta el contenido, y FireAI no está dentro de Trae.
- FireAI no detiene la inyección de prompts. Limita el daño señalando, y permitiéndote bloquear, el camino que seguirían los datos para salir de tu Mac.
- Durante el periodo de aprendizaje de 3 días no se señala nada, y en el modo Perfil de agente no se bloquea nada mientras un agente sigue aprendiendo. Los picos de subida se señalan, nunca se bloquean.
- Los agentes identificados por app, ruta o nombre de script se etiquetan, no se verifican: solo Claude Code, Claude y Cursor se comprueban con la firma de su desarrollador.
- Los procesos hijo que terminan muy deprisa pueden pasar inadvertidos, y se identifican por su ruta, no por su firma.
- FireAI muestra qué hosts contacta Trae y cuánto sube. No puede decirte por qué ni qué contenían los datos.

La descripción completa de la función está en la [página de documentación de Perfil de agente](https://hisnlabs.com/es/docs/agent-profile).

> Los detalles de privacidad de Trae son difíciles de leer desde fuera. Sus conexiones en tu Mac, no. [Download FireAI for Mac](https://hisnlabs.com/en/download)

Otros agentes de esta serie: [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai), [app de escritorio de Claude](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai), [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai), [app de ChatGPT para Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai), [OpenAI Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai), [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai). La guía general para cualquier otro agente es [Cualquier otro agente de IA en tu Mac](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai).

## El papel de FireAI y de HisnLabs

Cuando el tratamiento de datos de una herramienta es difícil de verificar, vigilar sus conexiones es algo que puedes hacer por tu cuenta.

FireAI es el propio producto de HisnLabs: un cortafuegos con IA integrada para Mac. Muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona en el propio equipo, así que tu tráfico nunca se envía a HisnLabs ni a nadie más. El equipo de investigación en seguridad de HisnLabs es quien mantiene esas decisiones fiables: cataloga qué dominios son simple telemetría frente a un servicio real, sigue el país y la red detrás de una conexión, y entrena el modelo local (la función FireAI Pilot) con tráfico real, sin que nada salga de tu Mac.

Puedes leer las decisiones técnicas detrás de esto, o probar FireAI durante 17 días, en [FireAI, de HisnLabs](https://hisnlabs.com/es/download).

## Sources

- [TRAE: official site](https://www.trae.ai/)
- [TRAE documentation](https://docs.trae.ai/ide/what-is-trae)
- [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile)
- [FireAI docs: Rules](https://hisnlabs.com/en/docs/per-app-rules)
- [FireAI docs: Security modes](https://hisnlabs.com/en/docs/security-modes)
- [FireAI docs: Answer your first connection prompt](https://hisnlabs.com/en/docs/answer-your-first-connection-prompt)
- [FireAI docs: Investigate a connection](https://hisnlabs.com/en/docs/investigate-a-connection)
