# Agent profile: un firewall IA per i tuoi agenti IA

> FireAI riconosce 19 agenti IA, da Claude Code e Cursor a OpenClaw e Gemini CLI, impara dove si connette di solito ciascuno e segnala una destinazione mai vista o un picco di invio perché tu lo esamini, senza leggere i tuoi dati. La modalità Profilo agente va oltre e blocca una nuova destinazione finché non la consenti.

FireAI Docs (HisnLabs) · Funzione · Disponibile da FireAI 1.0.2
Canonical: https://hisnlabs.com/fireai/it/docs/agent-profile

**Dove in FireAI:** Suggerimenti › Agenti IA, e Revisione rapida

Scopri quando un agente IA sul tuo Mac raggiunge un posto nuovo o invia una quantità insolita di dati, e bloccalo con uno scorrimento.

Gli agenti IA come Claude Code e Cursor eseguono comandi, leggono file e aprono connessioni di rete sul tuo Mac. Agent profile osserva le connessioni. Impara dove si connette di solito ogni agente e, quando uno raggiunge una destinazione che non ha mai contattato o invia molti più dati del solito, FireAI lo segnala perché tu lo esamini.

## Cosa riconosce FireAI

FireAI 1.0.4 riconosce 19 agenti IA: Claude Code, Claude, Cursor, ChatGPT (compresi i dots di OpenAI, che arrivano sul Mac tramite ChatGPT), Codex, GitHub Copilot CLI, Gemini CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, OpenClaw, Hermes Agent e Muse di Meta. Ognuno ha il suo personaggio nella scheda Agenti IA.

- Claude Code, l’app desktop di Claude e Cursor sono riconosciuti dalla loro firma del codice.
- App come ChatGPT, Windsurf, Kiro, Trae, Goose e OpenClaw sono riconosciute dall’app da cui vengono eseguite; Muse di Meta dal suo identificativo dell’App Store.
- Gli agenti da riga di comando come Codex, opencode e Crush sono riconosciuti dal nome del loro programma.
- Gli agenti eseguiti da node, bun, deno o python, come OpenClaw, Hermes Agent, Gemini CLI, Copilot CLI, Amp, Qwen Code e Aider, sono riconosciuti dallo script che il runtime esegue.
- I processi figli dell’agente, come una shell, git o curl avviati dall’agente, sono riconosciuti risalendo i processi genitori finché FireAI non raggiunge l’agente.
- I browser web con IA e le app di terminale sono esclusi di proposito: tutto il loro traffico verrebbe contato come quello dell’agente.

> **Note:** Prima di FireAI 1.0.4 erano riconosciuti solo Claude Code, Claude, Cursor, ChatGPT e Codex.

## Come funziona

1. Per i primi 3 giorni, FireAI impara le destinazioni che ogni agente contatta di solito. Le destinazioni sono raggruppate per dominio: api.anthropic.com diventa anthropic.com. Durante questo periodo di apprendimento non viene segnalato nulla.
2. Dopo, una destinazione fuori dalla base di riferimento viene segnalata in Suggerimenti, nella scheda Agenti IA e nella [Revisione rapida](https://hisnlabs.com/fireai/it/docs/quick-review-suggestions). Scorri a sinistra per bloccare, o a destra per «Va bene così».
3. Viene segnalato anche un picco di invio: un’ora in cui l’agente ha inviato almeno 4 volte quanto nella sua ora più intensa finora, e mai meno di 25 MB.

Agent profile usa solo metadati: nomi host e quantità di byte. FireAI non legge mai il contenuto di una connessione.

## Bloccare le nuove destinazioni: la modalità Profilo agente

Per impostazione predefinita FireAI si limita a segnalare. Se vuoi che un agente resti nei posti che già usa, scegli Profilo agente nel menu delle modalità di sicurezza, accanto a Casa, Caffè, Paranoia e Sotto attacco. Le tue regole valgono come in Casa e, quando un agente ha finito di imparare, una connessione verso una destinazione fuori dalla sua base di riferimento viene bloccata dal filtro di rete di FireAI invece di essere segnalata.

- La destinazione bloccata compare nella scheda Agenti IA con Consenti e Mantieni bloccato. Consenti la aggiunge alla base di riferimento dell’agente, che può raggiungerla subito.
- Mantieni bloccato crea una regola di blocco, così la destinazione resta bloccata in ogni modalità.
- Una regola di consenso che hai scritto per quel sito, dominio o indirizzo ha sempre la precedenza. Il DNS e la tua rete locale non vengono mai bloccati.
- Finché un agente sta ancora imparando, non viene bloccato nulla. I picchi di invio vengono segnalati, non bloccati.

> **Note:** La modalità Profilo agente è arrivata con FireAI 1.0.3. La versione 1.0.2 segnala le nuove destinazioni ma non le blocca.

## Una spiegazione in parole semplici, dai fatti misurati da FireAI

Ogni segnalazione arriva con una frase come «Claude Code non aveva mai contattato questo server e ha inviato 40 MB». Quando il [modello IA sul dispositivo](https://hisnlabs.com/fireai/it/docs/on-device-ai-model) è attivo, Gemma 4 E2B, che gira sul tuo Mac, riformula in quella frase i fatti misurati da FireAI. Quando l’IA è spenta, FireAI mostra invece una frase semplice e fissa. In entrambi i casi nulla lascia il tuo Mac.

> **Note:** Il modello non è un giudice della sicurezza. Non dice mai che una destinazione è sicura o pericolosa. Un piccolo modello sul dispositivo è bravo a riformulare i fatti, e i test di red team hanno mostrato che non gli si deve chiedere di giudicare la sicurezza.

## Le tue scelte

- Blocca crea una regola per il processo che si è connesso a quella destinazione.
- «Va bene così» aggiunge la destinazione alla base di riferimento dell’agente, così non viene più segnalata.

## Dove trovarlo

Apri Suggerimenti e cerca la scheda Agenti IA. Le segnalazioni degli agenti compaiono anche nella Revisione rapida, la pila di schede che scorri.

## Limiti, onestamente

- FireAI non può vedere i prompt, il contenuto degli strumenti MCP, l’accesso a file come ~/.ssh o le skill. TLS nasconde il contenuto, e FireAI non è dentro l’agente.
- FireAI non ferma la prompt injection. Limita i danni segnalando, e lasciandoti bloccare, la strada che i dati prenderebbero per uscire dal tuo Mac.
- I processi figli che terminano molto in fretta possono sfuggire. I processi figli sono associati per percorso, non per firma.
- FireAI riconosce i 19 agenti elencati sopra. Qualsiasi altro agente resta coperto dalle tue richieste di connessione e dalle regole per app, ma non ha una base di riferimento e non genera segnalazioni da agente.
- Gli agenti associati per percorso o nome dello script sono etichettati, non verificati: solo Claude Code, Claude e Cursor sono controllati rispetto alla firma del loro sviluppatore.
- Durante il periodo di apprendimento di 3 giorni non viene segnalato nulla.
- Nella modalità Profilo agente, una connessione a un semplice indirizzo IP senza nome host viene associata al suo indirizzo. Se un servizio che l’agente usa di solito risponde da un nuovo indirizzo, quella connessione resta bloccata finché non la consenti.

## Domande

### FireAI legge ciò che invia il mio agente?

No. Usa solo nomi host e quantità di byte, e non può leggere dentro una connessione cifrata.

### Agent profile ferma la prompt injection?

No. Un prompt nascosto in una pagina web o in un file può comunque guidare un agente. FireAI può segnalare una destinazione mai vista o un picco di invio e lasciarti bloccarlo.

### È l’IA a decidere se una connessione è sicura?

No. Il modello riformula solo i fatti misurati da FireAI. La decisione è tua.

### La modalità Profilo agente impedisce al mio agente di lavorare?

Solo quando raggiunge un posto dove non è mai stato. Le destinazioni usate nei primi 3 giorni continuano a funzionare, raggruppate per dominio, quindi un nuovo server sotto un dominio che già usa va bene. Quando qualcosa viene bloccato, un clic su Consenti lo lascia passare da quel momento.

### Perché nei primi giorni non è stato segnalato nulla?

FireAI passa i primi 3 giorni a imparare cosa fa di solito ogni agente, e in quel periodo non segnala nulla.

### Il mio agente gira con node o python. È coperto?

Sì, da FireAI 1.0.4, per gli agenti elencati sopra: FireAI legge quale script esegue il runtime. Per qualsiasi altro agente, scrivi a mano una regola per il programma nelle [regole per app](https://hisnlabs.com/fireai/it/docs/per-app-rules).

## Da leggere dopo

- [Review your suggestions in seconds with Quick Review](https://hisnlabs.com/fireai/it/docs/quick-review-suggestions.md)
- [Requests by country and upload spikes: spot possible data exfiltration](https://hisnlabs.com/fireai/it/docs/requests-by-country-and-upload-spikes.md)
- [Il modello IA sul dispositivo, facoltativo](https://hisnlabs.com/fireai/it/docs/on-device-ai-model.md)
- [Regole: app, sito, dominio, IP o un intervallo, per sempre o fino al riavvio](https://hisnlabs.com/fireai/it/docs/per-app-rules.md)
- [Blocca un’app da internet, o solo un’azienda o un dominio per lei](https://hisnlabs.com/fireai/it/docs/block-an-app-or-a-company.md)

---

Prova tutte le funzioni gratis per 17 giorni, senza carta. Soddisfatti o rimborsati entro 30 giorni. [Scarica per Mac](https://hisnlabs.com/fireai/it/download)
