# Agent profile : un pare-feu IA pour vos agents IA

> FireAI reconnaît 19 agents IA, de Claude Code et Cursor à OpenClaw et Gemini CLI, apprend où chacun se connecte habituellement, et signale une destination jamais vue ou un pic d’envoi pour que vous l’examiniez, sans lire vos données. Le mode Profil d’agent va plus loin et bloque une nouvelle destination jusqu’à ce que vous l’autorisiez.

FireAI Docs (HisnLabs) · Fonctionnalité · Disponible depuis FireAI 1.0.2
Canonical: https://hisnlabs.com/fireai/fr/docs/agent-profile

**Où dans FireAI :** Suggestions › Agents IA, et Revue rapide

Sachez quand un agent IA de votre Mac atteint un endroit nouveau ou envoie une quantité de données inhabituelle, et bloquez-le d’un glissement.

Les agents IA comme Claude Code et Cursor exécutent des commandes, lisent des fichiers et ouvrent des connexions réseau sur votre Mac. Agent profile surveille ces connexions. Il apprend où chaque agent se connecte habituellement, et lorsque l’un d’eux atteint une destination qu’il n’a jamais contactée, ou envoie beaucoup plus de données que d’habitude, FireAI le signale pour que vous l’examiniez.

## Ce que FireAI reconnaît

FireAI 1.0.4 reconnaît 19 agents IA : Claude Code, Claude, Cursor, ChatGPT (y compris les dots d’OpenAI, qui arrivent sur le Mac par son intermédiaire), Codex, GitHub Copilot CLI, Gemini CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, OpenClaw, Hermes Agent et Muse de Meta. Chacun a son propre personnage dans la carte Agents IA.

- Claude Code, l’app de bureau Claude et Cursor sont reconnus par leur signature de code.
- Les applis comme ChatGPT, Windsurf, Kiro, Trae, Goose et OpenClaw sont reconnues par l’appli depuis laquelle elles s’exécutent ; Muse de Meta par son identifiant App Store.
- Les agents en ligne de commande comme Codex, opencode et Crush sont reconnus par le nom de leur programme.
- Les agents exécutés par node, bun, deno ou python, comme OpenClaw, Hermes Agent, Gemini CLI, Copilot CLI, Amp, Qwen Code et Aider, sont reconnus par le script que l’environnement d’exécution lance.
- Les processus enfants de l’agent, comme un shell, git ou curl que l’agent exécute, sont reconnus en remontant les parents du processus jusqu’à ce que FireAI atteigne l’agent.
- Les navigateurs web IA et les applis de terminal sont exclus volontairement : tout leur trafic serait compté comme celui de l’agent.

> **Note:** Avant FireAI 1.0.4, seuls Claude Code, Claude, Cursor, ChatGPT et Codex étaient reconnus.

## Comment ça marche

1. Pendant les 3 premiers jours, FireAI apprend les destinations que chaque agent contacte habituellement. Les destinations sont regroupées par domaine : api.anthropic.com devient anthropic.com. Rien n’est signalé durant cette période d’apprentissage.
2. Ensuite, une destination hors de la base de référence est signalée pour examen dans Suggestions, dans la carte Agents IA, et dans la [Revue rapide](https://hisnlabs.com/fireai/fr/docs/quick-review-suggestions). Glissez vers la gauche pour bloquer, ou vers la droite pour « C’est bon ».
3. Une alerte est aussi déclenchée pour un pic d’envoi : une heure pendant laquelle l’agent a envoyé au moins 4 fois ce qu’il a envoyé lors de son heure la plus chargée jusqu’ici, et jamais moins de 25 Mo.

Agent profile n’utilise que des métadonnées : des noms d’hôtes et des nombres d’octets. FireAI ne lit jamais le contenu d’une connexion.

## Bloquer les nouvelles destinations : le mode Profil d’agent

Par défaut, FireAI se contente de signaler. Si vous voulez qu’un agent s’en tienne aux endroits qu’il utilise déjà, choisissez Profil d’agent dans le menu des modes de sécurité, à côté de Maison, Café, Parano et Sous attaque. Vos règles s’appliquent comme en mode Maison, et une fois qu’un agent a fini son apprentissage, une connexion vers une destination hors de sa base de référence est bloquée par le filtre réseau de FireAI au lieu d’être signalée.

- La destination bloquée apparaît dans la carte Agents IA avec Autoriser et Garder bloqué. Autoriser l’ajoute à la base de référence de l’agent, qui peut l’atteindre immédiatement.
- Garder bloqué crée une règle de blocage : la destination reste bloquée dans tous les modes.
- Une règle d’autorisation que vous avez écrite pour ce site, ce domaine ou cette adresse reste prioritaire. Le DNS et votre réseau local ne sont jamais bloqués.
- Tant qu’un agent est en apprentissage, rien n’est bloqué. Les pics d’envoi sont signalés, pas bloqués.

> **Note:** Le mode Profil d’agent est arrivé avec FireAI 1.0.3. La version 1.0.2 signale les nouvelles destinations mais ne les bloque pas.

## Une explication en langage clair, à partir de faits mesurés par FireAI

Chaque alerte s’accompagne d’une phrase comme « Claude Code n’a jamais contacté ce serveur auparavant, et a envoyé 40 Mo. » Lorsque le [modèle d’IA embarqué](https://hisnlabs.com/fireai/fr/docs/on-device-ai-model) est activé, Gemma 4 E2B, qui tourne sur votre Mac, reformule en cette phrase les faits que FireAI a mesurés. Lorsque l’IA est désactivée, FireAI affiche à la place une phrase simple et fixe. Dans les deux cas, rien ne quitte votre Mac.

> **Note:** Le modèle n’est pas un juge de sécurité. Il ne dit jamais qu’une destination est sûre ou dangereuse. Un petit modèle local est doué pour reformuler des faits, et des tests en red team ont montré qu’il ne faut pas lui demander de juger la sécurité.

## Vos choix

- Bloquer crée une règle pour le processus qui s’est connecté à cette destination.
- « C’est bon » ajoute la destination à la base de référence de l’agent, pour qu’elle ne soit plus signalée.

## Où le trouver

Ouvrez Suggestions et cherchez la carte Agents IA. Les alertes des agents apparaissent aussi dans la Revue rapide, la pile de cartes que vous faites défiler d’un glissement.

## Limites, en toute honnêteté

- FireAI ne peut pas voir les prompts, le contenu des outils MCP, les accès aux fichiers comme ~/.ssh, ni les skills. TLS masque le contenu, et FireAI n’est pas à l’intérieur de l’agent.
- FireAI n’empêche pas l’injection de prompt. Il limite les dégâts en signalant, et en vous laissant bloquer, le chemin que les données emprunteraient pour sortir de votre Mac.
- Les processus enfants qui se terminent très vite peuvent échapper à la détection. Les processus enfants sont identifiés par leur chemin, non par leur signature.
- FireAI reconnaît les 19 agents listés plus haut. Tout autre agent reste couvert par vos demandes de connexion et vos règles par appli, mais n’a pas de base de référence et ne déclenche aucune alerte d’agent.
- Les agents identifiés par leur chemin ou le nom de leur script sont étiquetés, pas vérifiés : seuls Claude Code, Claude et Cursor sont contrôlés par rapport à la signature de leur développeur.
- Pendant la période d’apprentissage de 3 jours, rien n’est signalé.
- En mode Profil d’agent, une connexion vers une adresse IP seule, sans nom d’hôte, est identifiée par son adresse. Si un service que l’agent utilise habituellement répond depuis une nouvelle adresse, cette connexion est bloquée jusqu’à ce que vous l’autorisiez.

## Questions

### FireAI lit-il ce que mon agent envoie ?

Non. Il n’utilise que des noms d’hôtes et des nombres d’octets, et ne peut pas lire à l’intérieur d’une connexion chiffrée.

### Agent profile empêche-t-il l’injection de prompt ?

Non. Un prompt caché dans une page web ou un fichier peut quand même orienter un agent. Ce que FireAI peut faire, c’est signaler une destination jamais vue ou un pic d’envoi et vous laisser le bloquer.

### L’IA décide-t-elle si une connexion est sûre ?

Non. Le modèle ne fait que reformuler des faits mesurés par FireAI. La décision vous appartient.

### Le mode Profil d’agent empêche-t-il mon agent de travailler ?

Seulement quand il atteint un endroit où il n’est jamais allé. Les destinations utilisées pendant ses 3 premiers jours continuent de fonctionner, regroupées par domaine : un nouveau serveur sous un domaine qu’il utilise déjà passe sans problème. Quand quelque chose est bloqué, un clic sur Autoriser le laisse passer à partir de ce moment.

### Pourquoi rien n’a-t-il été signalé les premiers jours ?

FireAI passe les 3 premiers jours à apprendre ce que fait normalement chaque agent, et ne signale rien pendant ce temps.

### Mon agent passe par node ou python. Est-il couvert ?

Oui, depuis FireAI 1.0.4, pour les agents listés plus haut : FireAI lit quel script l’environnement d’exécution lance. Pour tout autre agent, écrivez une règle à la main pour le programme dans les [règles par appli](https://hisnlabs.com/fireai/fr/docs/per-app-rules).

## À lire ensuite

- [Review your suggestions in seconds with Quick Review](https://hisnlabs.com/fireai/fr/docs/quick-review-suggestions.md)
- [Requests by country and upload spikes: spot possible data exfiltration](https://hisnlabs.com/fireai/fr/docs/requests-by-country-and-upload-spikes.md)
- [Le modèle d’IA embarqué, facultatif](https://hisnlabs.com/fireai/fr/docs/on-device-ai-model.md)
- [Règles : appli, site, domaine, IP ou une plage, pour toujours ou jusqu’au redémarrage](https://hisnlabs.com/fireai/fr/docs/per-app-rules.md)
- [Bloquez une appli de l’accès à Internet, ou seulement une entreprise ou un domaine pour elle](https://hisnlabs.com/fireai/fr/docs/block-an-app-or-a-company.md)

---

Essayez toutes les fonctionnalités gratuitement pendant 17 jours, sans carte bancaire. Satisfait ou remboursé pendant 30 jours. [Télécharger pour Mac](https://hisnlabs.com/fireai/fr/download)
