El blog de seguridad de FireAI

Por FireAI Security & Research Team · Publicado

Cualquier otro agente de IA en tu Mac: Python, npm, Bun y nativos

Cualquier otro agente de IA en tu Mac: Python, npm, Bun y nativos

Aparecen agentes de IA nuevos más deprisa de lo que cualquier lista puede seguir. Muchos se instalan con npm, pip, bun o deno, o son un script que alguien escribió la semana pasada, y se conectan a donde diga su código. FireAI reconoce 19 agentes con nombre y les asigna una línea base aprendida. Este artículo explica qué protección sigue recibiendo cualquier otro agente, cómo aparece en FireAI un agente de node o python y qué conviene configurar, basándose solo en lo que indica la documentación de FireAI.

Qué hace FireAI con los 19 agentes reconocidos

FireAI 1.0.4 reconoce Claude Code, Claude, Cursor, ChatGPT, Codex, GitHub Copilot CLI, Gemini CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, OpenClaw, Hermes Agent y Muse de Meta. Para cada uno, aprende durante 3 días a dónde se conecta normalmente el agente y después señala un destino con el que nunca ha contactado y un pico de subida de al menos 4 veces la hora de mayor actividad hasta entonces y de al menos 25 MB. Cada uno tiene su propio artículo:

Qué sigue recibiendo un agente no incluido

La documentación es clara sobre este límite: «Cualquier otro agente sigue cubierto por tus avisos de conexión y tus reglas por app, pero no tiene línea base ni genera señales de agente». En la práctica:

  • Avisos de conexión: en modo Alerta, la primera vez que una app llega a un destino sin ninguna regla que coincida, FireAI pausa esa conexión y pregunta. El aviso muestra la app, el destino y, cuando FireAI puede determinarlo, su país y su empresa.
  • Reglas por app: puedes permitir o bloquear a mano una app y un destino concretos, con la precisión de una sola dirección IP o con la amplitud de un dominio entero.
  • Modos de seguridad: Paranoico y Bajo ataque se aplican a todas las apps, estén en la lista o no. En Bajo ataque, solo pueden conectarse las apps con una regla Permitir explícita.
  • Sin línea base ni señales de agente: FireAI no te dirá que un agente no incluido acaba de llegar a un destino que nunca había usado ni que ha subido una cantidad inusual de datos. Ves el aviso, o decide la regla.

Cómo aparece un agente de node o python

Los agentes escritos en JavaScript o Python se ejecutan dentro de un runtime de uso general. FireAI documenta que los agentes ejecutados con node, bun, deno o python, como OpenClaw, Hermes Agent, Gemini CLI, Copilot CLI, Amp, Qwen Code y Aider, se reconocen por el script que ejecuta el runtime. Así se reconocen los de la lista. Para un agente que no está en ella, FireAI no tiene perfil del script, de modo que la conexión pertenece al runtime. Una regla escrita para el programa se aplica a ese programa, lo que significa que una regla para node o python3 afecta a todos los scripts que se ejecutan con él, no solo al agente.

Cubrir un agente no incluido, paso a paso

  1. Ejecuta el agente una vez con FireAI abierto en el modo por defecto y observa los avisos de conexión. Haz clic en Detalles en un aviso para ver la dirección exacta, el puerto y el estado de la firma de código de la app.
  2. Haz clic en Opciones antes de responder para elegir cuánto dura la respuesta (Solo esta vez, Hasta que se cierre la app, Hasta que reinicie o Siempre) y qué alcance tiene (Solo esta dirección, Todo el sitio web, Solo este servidor (IP) o Cualquier destino). Ten en cuenta que, sin licencia, cada respuesta se aplica solo esta vez.
  3. Abre Reglas y haz clic en Añadir regla para escribir la regla tú mismo: elige la app, permitir o bloquear, un sitio web, un dominio con sus subdominios, una dirección IP o un rango, y Siempre o Hasta que reinicie el Mac. En Avanzado puedes definir el sentido, el protocolo y el puerto.
  4. Para una configuración estricta, permite solo los destinos que el agente necesita realmente (por ejemplo, el host del proveedor del modelo) y deja que el aviso pregunte por el resto.
  5. Cuando ejecutes algo en lo que no confías del todo, cambia el modo de seguridad a Paranoico, o a Bajo ataque para que solo se conecten las apps con una regla Permitir explícita. Tus propias reglas y una regla Permitir explícita para una app siempre prevalecen sobre un modo.
  6. Para examinar más de cerca una conexión, abre Amenazas y usa Investigar, o elige Investigar en una línea del mapa del mundo. Obtienes una puntuación de riesgo sobre 100, los motivos y lo que FireAI observó. Un solo indicio rara vez significa mucho, y la decisión sigue siendo tuya.

El modo de seguridad Perfil de agente es una opción aparte para los 19 agentes reconocidos: bloquea un destino fuera de la línea base de un agente una vez terminado el aprendizaje. Un agente no incluido no tiene línea base, así que no hay nada con lo que comparar.

Límites

  • Un agente no incluido no tiene línea base ni genera señales de agente.
  • FireAI no puede ver los prompts, el contenido de las herramientas ni el acceso a archivos, y no detiene la inyección de prompts. TLS oculta el contenido.
  • FireAI solo usa nombres de host y recuentos de bytes. No puede decirte qué envió un agente, solo a dónde y cuánto.
  • Las reglas escritas para un runtime se aplican a todo lo que ejecuta ese runtime.

Si un agente que usas debería estar en la lista, los agentes reconocidos se describen en la documentación de Perfil de agente.

El papel de FireAI y de HisnLabs

Cualquier agente puede cubrirse con reglas. Los 19 agentes reconocidos tienen además una línea base aprendida y señales.

FireAI es el propio producto de HisnLabs: un cortafuegos con IA integrada para Mac. Muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona en el propio equipo, así que tu tráfico nunca se envía a HisnLabs ni a nadie más. El equipo de investigación en seguridad de HisnLabs es quien mantiene esas decisiones fiables: cataloga qué dominios son simple telemetría frente a un servicio real, sigue el país y la red detrás de una conexión, y entrena el modelo local (la función FireAI Pilot) con tráfico real, sin que nada salga de tu Mac.

Puedes leer las decisiones técnicas detrás de esto, o probar FireAI durante 17 días, en FireAI, de HisnLabs.

Fuentes