Saltar al contenido

Función · Disponible desde FireAI 1.0.2

Agent profile: un firewall de IA para tus agentes de IA

Entérate de cuándo un agente de IA de tu Mac llega a un sitio nuevo o envía una cantidad de datos inusual, y bloquéalo con un deslizamiento.

Dónde en FireAI: Sugerencias (Suggestions) › Agentes de IA, y Revisión rápida (Quick Review)

Agentes de IA como Claude Code y Cursor ejecutan comandos, leen archivos y abren conexiones de red en tu Mac. Agent profile vigila las conexiones. Aprende adónde se conecta normalmente cada agente y, cuando uno llega a un destino con el que nunca había contactado o envía muchos más datos de lo habitual, FireAI lo señala para que lo revises.

Qué reconoce FireAI

  • Claude Code, la app de escritorio de Claude y Cursor se reconocen por su firma de código.
  • ChatGPT y Codex se reconocen por su ruta en el disco.
  • Los procesos hijo del agente, como un shell, git o curl que el agente ejecuta, se reconocen recorriendo los procesos padre hasta que FireAI llega al agente.

Cómo funciona

  1. Durante los 3 primeros días, FireAI aprende los destinos a los que se conecta normalmente cada agente. Los destinos se agrupan por dominio: api.anthropic.com pasa a ser anthropic.com. En este periodo de aprendizaje no se señala nada.
  2. Después, un destino ajeno a la línea base se señala para su revisión en Sugerencias, en la tarjeta Agentes de IA, y en Revisión rápida. Desliza a la izquierda para bloquear, o a la derecha para “Está bien”.
  3. También se activa un aviso por un pico de subida: una hora en la que el agente subió al menos 4 veces más que su hora de mayor actividad hasta entonces, y nunca menos de 25 MB.

Agent profile usa solo metadatos: nombres de host y recuentos de bytes. FireAI nunca lee el contenido de una conexión.

Una explicación en lenguaje sencillo, a partir de hechos que FireAI midió

Cada aviso viene con una frase como “Claude Code nunca había contactado con este servidor y ha enviado 40 MB”. Cuando el modelo de IA local está activado, Gemma 4 E2B, que se ejecuta en tu Mac, reformula en esa frase los hechos que FireAI midió. Cuando la IA está desactivada, FireAI muestra en su lugar una frase simple y fija. En ambos casos, nada sale de tu Mac.

Tus opciones

  • Bloquear crea una regla para el proceso que se conectó a ese destino.
  • “Está bien” añade el destino a la línea base del agente, de modo que no se vuelve a señalar.

Dónde encontrarlo

Abre Sugerencias y busca la tarjeta Agentes de IA. Los avisos de los agentes también aparecen en Revisión rápida, la pila de tarjetas que recorres deslizando.

Límites, con honestidad

  • FireAI no puede ver los prompts, el contenido de las herramientas MCP, el acceso a archivos como ~/.ssh ni las skills. TLS oculta el contenido, y FireAI no está dentro del agente.
  • FireAI no detiene la inyección de prompts. Limita el daño señalando, y dejándote bloquear, el camino que seguirían los datos para salir de tu Mac.
  • Los procesos hijo que terminan muy rápido pueden pasar inadvertidos. Los procesos hijo se identifican por ruta, no por firma.
  • Los agentes iniciados mediante un intérprete, como OpenClaw, Hermes Agent o Gemini CLI ejecutándose como node o python, aún no se reconocen automáticamente. Está prevista una identidad adaptada a los agentes.
  • Durante el periodo de aprendizaje de 3 días no se señala nada.

Preguntas

¿FireAI lee lo que envía mi agente?

No. Usa solo nombres de host y recuentos de bytes, y no puede leer dentro de una conexión cifrada.

¿Agent profile detiene la inyección de prompts?

No. Un prompt oculto en una página web o en un archivo aún puede dirigir a un agente. Lo que FireAI puede hacer es señalar un destino nunca visto o un pico de subida y dejarte bloquearlo.

¿Decide la IA si una conexión es segura?

No. El modelo solo reformula hechos que FireAI midió. La decisión es tuya.

¿Por qué no se señaló nada en los primeros días?

FireAI dedica los 3 primeros días a aprender lo que hace normalmente cada agente, y en ese tiempo no señala nada.

Mi agente se ejecuta a través de node o python. ¿Está cubierto?

Todavía no. Los agentes iniciados mediante un intérprete no se reconocen automáticamente, y está prevista una identidad adaptada a los agentes. Aun así, puedes escribir a mano una regla para cualquier app en las reglas por app.

Sigue leyendo

Pruébalo en tu Mac

Prueba todas las funciones gratis durante 17 días, sin tarjeta.

Descargar para Mac Ver precios

Garantía de devolución de 30 días.