# Agent profile: eine KI-Firewall für Ihre KI-Agenten

> FireAI erkennt 19 KI-Agenten, von Claude Code und Cursor bis OpenClaw und Gemini CLI, lernt, wohin sich jeder normalerweise verbindet, und meldet ein erstmals kontaktiertes Ziel oder eine Upload-Spitze zur Prüfung, ohne Ihre Daten zu lesen. Der Modus Agentenprofil geht weiter und blockiert ein neues Ziel, bis Sie es erlauben.

FireAI Docs (HisnLabs) · Funktion · Verfügbar seit FireAI 1.0.2
Canonical: https://hisnlabs.com/fireai/de/docs/agent-profile

**Wo in FireAI:** Vorschläge (Suggestions) › KI-Agenten, und Schnellprüfung (Quick Review)

Erfahren Sie, wenn ein KI-Agent auf Ihrem Mac etwas Neues ansteuert oder ungewöhnlich viele Daten sendet, und blockieren Sie es mit einem Wisch.

KI-Agenten wie Claude Code und Cursor führen Befehle aus, lesen Dateien und öffnen Netzwerkverbindungen auf Ihrem Mac. Agent profile überwacht diese Verbindungen. Es lernt, wohin sich jeder Agent normalerweise verbindet, und wenn einer ein Ziel erreicht, das er noch nie kontaktiert hat, oder weit mehr Daten sendet als üblich, meldet FireAI das zur Prüfung.

## Was FireAI erkennt

FireAI 1.0.4 erkennt 19 KI-Agenten: Claude Code, Claude, Cursor, ChatGPT (einschließlich OpenAIs dots, die über ChatGPT auf den Mac kommen), Codex, GitHub Copilot CLI, Gemini CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, OpenClaw, Hermes Agent und Muse von Meta. Jeder hat seine eigene Figur in der Karte KI-Agenten.

- Claude Code, die Claude-Desktop-App und Cursor werden an ihrer Codesignatur erkannt.
- Apps wie ChatGPT, Windsurf, Kiro, Trae, Goose und OpenClaw werden an der App erkannt, aus der sie laufen; Muse von Meta an seiner App-Store-Kennung.
- Befehlszeilen-Agenten wie Codex, opencode und Crush werden am Namen ihres Programms erkannt.
- Agenten, die von node, bun, deno oder python ausgeführt werden, etwa OpenClaw, Hermes Agent, Gemini CLI, Copilot CLI, Amp, Qwen Code und Aider, werden an dem Skript erkannt, das die Laufzeitumgebung ausführt.
- Die Kindprozesse des Agenten, etwa eine Shell, git oder curl, die der Agent startet, werden erkannt, indem FireAI die Elternprozesse hinaufgeht, bis es den Agenten erreicht.
- KI-Webbrowser und Terminal-Apps sind absichtlich ausgenommen: Ihr gesamter Datenverkehr würde sonst als der des Agenten zählen.

> **Note:** Vor FireAI 1.0.4 wurden nur Claude Code, Claude, Cursor, ChatGPT und Codex erkannt.

## So funktioniert es

1. In den ersten 3 Tagen lernt FireAI die Ziele, die jeder Agent normalerweise kontaktiert. Ziele werden nach Domain gruppiert: api.anthropic.com wird zu anthropic.com. Während dieser Lernphase wird nichts gemeldet.
2. Danach wird ein Ziel außerhalb der Basislinie zur Prüfung gemeldet: in den Vorschlägen, in der Karte KI-Agenten und in der [Schnellen Prüfung](https://hisnlabs.com/fireai/de/docs/quick-review-suggestions). Wischen Sie nach links, um zu blockieren, oder nach rechts für „Ist in Ordnung“.
3. Gemeldet wird auch eine Upload-Spitze: eine Stunde, in der der Agent mindestens 4-mal so viel hochgeladen hat wie in seiner bisher stärksten Stunde, und nie weniger als 25 MB.

Agent profile nutzt nur Metadaten: Hostnamen und Bytezahlen. FireAI liest nie den Inhalt einer Verbindung.

## Neue Ziele blockieren: der Modus Agentenprofil

Standardmäßig meldet FireAI nur. Wenn ein Agent bei den Orten bleiben soll, die er bereits nutzt, wählen Sie Agentenprofil im Menü der Sicherheitsmodi, neben Zuhause, Café, Paranoid und Unter Angriff. Ihre Regeln gelten wie im Modus Zuhause, und sobald ein Agent seine Lernphase beendet hat, wird eine Verbindung zu einem Ziel außerhalb seiner Basislinie vom Netzwerkfilter von FireAI blockiert, statt nur gemeldet zu werden.

- Das blockierte Ziel erscheint in der Karte KI-Agenten mit Erlauben und Blockiert lassen. Erlauben fügt es der Basislinie des Agenten hinzu, und der Agent kann es sofort erreichen.
- Blockiert lassen erstellt eine Blockierregel, sodass das Ziel in jedem Modus blockiert bleibt.
- Eine Erlauben-Regel, die Sie für diese Website, Domain oder Adresse geschrieben haben, hat weiterhin Vorrang. DNS und Ihr lokales Netzwerk werden nie blockiert.
- Solange ein Agent noch lernt, wird nichts blockiert. Upload-Spitzen werden gemeldet, nicht blockiert.

> **Note:** Der Modus Agentenprofil kam mit FireAI 1.0.3. Version 1.0.2 meldet neue Ziele, blockiert sie aber nicht.

## Eine Erklärung in einfachen Worten, aus Fakten, die FireAI gemessen hat

Jede Meldung kommt mit einem Satz wie „Claude Code hat diesen Server noch nie kontaktiert und 40 MB gesendet.“ Wenn das [KI-Modell auf dem Gerät](https://hisnlabs.com/fireai/de/docs/on-device-ai-model) eingeschaltet ist, formuliert Gemma 4 E2B, das auf Ihrem Mac läuft, die von FireAI gemessenen Fakten in diesen Satz um. Ist die KI aus, zeigt FireAI stattdessen einen einfachen, festen Satz. In beiden Fällen verlässt nichts Ihren Mac.

> **Note:** Das Modell ist kein Sicherheitsrichter. Es sagt nie, ob ein Ziel sicher oder gefährlich ist. Ein kleines Modell auf dem Gerät formuliert Fakten gut um, und Red-Team-Tests haben gezeigt, dass man es nicht über Sicherheit urteilen lassen sollte.

## Ihre Entscheidungen

- Blockieren erstellt eine Regel für den Prozess, der sich mit diesem Ziel verbunden hat.
- „Ist in Ordnung“ fügt das Ziel der Basislinie des Agenten hinzu, sodass es nicht erneut gemeldet wird.

## Wo Sie es finden

Öffnen Sie die Vorschläge und suchen Sie die Karte KI-Agenten. Meldungen von Agenten erscheinen auch in der Schnellen Prüfung, dem Kartenstapel, den Sie durchwischen.

## Ehrliche Grenzen

- FireAI kann keine Prompts sehen, keine Inhalte von MCP-Tools, keine Dateizugriffe wie ~/.ssh und keine Skills. TLS verbirgt den Inhalt, und FireAI steckt nicht im Agenten.
- FireAI verhindert keine Prompt-Injection. Es begrenzt den Schaden, indem es den Weg meldet, den Daten aus Ihrem Mac nehmen würden, und Sie ihn blockieren lässt.
- Kindprozesse, die sehr schnell enden, können übersehen werden. Kindprozesse werden über ihren Pfad zugeordnet, nicht über ihre Signatur.
- FireAI erkennt die 19 oben genannten Agenten. Jeder andere Agent ist weiterhin durch Ihre Verbindungsabfragen und App-Regeln abgedeckt, hat aber keine Basislinie und löst keine Agenten-Meldungen aus.
- Agenten, die über Pfad oder Skriptnamen zugeordnet werden, sind beschriftet, nicht verifiziert: Nur Claude Code, Claude und Cursor werden gegen die Signatur ihres Entwicklers geprüft.
- Während der 3-tägigen Lernphase wird nichts gemeldet.
- Im Modus Agentenprofil wird eine Verbindung zu einer reinen IP-Adresse ohne Hostnamen über ihre Adresse zugeordnet. Antwortet ein Dienst, den der Agent normalerweise nutzt, von einer neuen Adresse, wird diese Verbindung blockiert, bis Sie sie erlauben.

## Fragen

### Liest FireAI, was mein Agent sendet?

Nein. Es nutzt nur Hostnamen und Bytezahlen und kann nicht in eine verschlüsselte Verbindung hineinsehen.

### Verhindert Agent profile Prompt-Injection?

Nein. Ein Prompt, der in einer Webseite oder Datei versteckt ist, kann einen Agenten trotzdem steuern. FireAI kann ein erstmals kontaktiertes Ziel oder eine Upload-Spitze melden und Sie es blockieren lassen.

### Entscheidet die KI, ob eine Verbindung sicher ist?

Nein. Das Modell formuliert nur Fakten um, die FireAI gemessen hat. Die Entscheidung liegt bei Ihnen.

### Hindert der Modus Agentenprofil meinen Agenten an der Arbeit?

Nur wenn er ein Ziel erreicht, das er noch nie besucht hat. Die Ziele aus seinen ersten 3 Tagen funktionieren weiter, nach Domain gruppiert, sodass ein neuer Server unter einer bereits genutzten Domain kein Problem ist. Wird etwas blockiert, lässt ein Klick auf Erlauben es von da an durch.

### Warum wurde in den ersten Tagen nichts gemeldet?

FireAI verbringt die ersten 3 Tage damit, zu lernen, was jeder Agent normalerweise tut, und meldet in dieser Zeit nichts.

### Mein Agent läuft über node oder python. Ist er abgedeckt?

Ja, ab FireAI 1.0.4, für die oben genannten Agenten: FireAI liest, welches Skript die Laufzeitumgebung ausführt. Für jeden anderen Agenten schreiben Sie in den [App-Regeln](https://hisnlabs.com/fireai/de/docs/per-app-rules) von Hand eine Regel für das Programm.

## Weiterlesen

- [Review your suggestions in seconds with Quick Review](https://hisnlabs.com/fireai/de/docs/quick-review-suggestions.md)
- [Requests by country and upload spikes: spot possible data exfiltration](https://hisnlabs.com/fireai/de/docs/requests-by-country-and-upload-spikes.md)
- [Das geräteinterne KI-Modell, optional](https://hisnlabs.com/fireai/de/docs/on-device-ai-model.md)
- [Regeln: App, Website, Domain, IP oder ein Bereich, für immer oder bis zum Neustart](https://hisnlabs.com/fireai/de/docs/per-app-rules.md)
- [Eine App komplett vom Internet blockieren, oder nur ein Unternehmen bzw. eine Domain dafür](https://hisnlabs.com/fireai/de/docs/block-an-app-or-a-company.md)

---

Teste alle Funktionen 17 Tage kostenlos, ohne Karte. 30 Tage Geld-zurück-Garantie. [Download für Mac](https://hisnlabs.com/fireai/de/download)
