# Agent profile: en AI-brannmur for AI-agentene dine

> FireAI gjenkjenner 19 AI-agenter, fra Claude Code og Cursor til OpenClaw og Gemini CLI, lærer hvor hver av dem vanligvis kobler til, og varsler om et mål de aldri har brukt eller en opplastingstopp, slik at du kan se nærmere på det, uten å lese dataene dine. Modusen Agentprofil går lenger og blokkerer et nytt mål til du tillater det.

FireAI Docs (HisnLabs) · Funksjon · Tilgjengelig fra FireAI 1.0.2
Canonical: https://hisnlabs.com/fireai/no/docs/agent-profile

**Hvor i FireAI:** Forslag › AI agents, og Rask gjennomgang

Se når en AI-agent på Macen din når et nytt sted eller sender uvanlig mye data, og blokker den med ett sveip.

AI-agenter som Claude Code og Cursor kjører kommandoer, leser filer og åpner nettverkstilkoblinger på Macen din. Agent profile følger med på tilkoblingene. Den lærer hvor hver agent vanligvis kobler til, og når en agent når et mål den aldri har kontaktet, eller sender mye mer data enn vanlig, varsler FireAI deg slik at du kan se nærmere på det.

## Hva FireAI gjenkjenner

FireAI 1.0.4 gjenkjenner 19 AI-agenter: Claude Code, Claude, Cursor, ChatGPT (inkludert OpenAIs dots, som kommer til Mac via ChatGPT), Codex, GitHub Copilot CLI, Gemini CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, OpenClaw, Hermes Agent og Muse fra Meta. Hver har sin egen figur på kortet AI-agenter.

- Claude Code, Claudes skrivebordsapp og Cursor gjenkjennes på kodesignaturen.
- Apper som ChatGPT, Windsurf, Kiro, Trae, Goose og OpenClaw gjenkjennes på appen de kjører fra; Muse fra Meta på App Store-ID-en.
- Kommandolinjeagenter som Codex, opencode og Crush gjenkjennes på navnet på programmet.
- Agenter som kjøres av node, bun, deno eller python, som OpenClaw, Hermes Agent, Gemini CLI, Copilot CLI, Amp, Qwen Code og Aider, gjenkjennes på skriptet kjøremiljøet kjører.
- Agentens underprosesser, som et skall, git eller curl som agenten starter, gjenkjennes ved at FireAI går oppover gjennom foreldreprosessene til den når agenten.
- AI-nettlesere og terminalapper er bevisst utelatt: all trafikken deres ville ellers telt som agentens.

> **Note:** Før FireAI 1.0.4 ble bare Claude Code, Claude, Cursor, ChatGPT og Codex gjenkjent.

## Slik fungerer det

1. De første 3 dagene lærer FireAI hvilke mål hver agent vanligvis kontakter. Målene grupperes etter domene: api.anthropic.com blir anthropic.com. Ingenting varsles i denne læringsperioden.
2. Deretter varsles et mål utenfor referansen til gjennomgang i Forslag, på kortet AI-agenter og i [Rask gjennomgang](https://hisnlabs.com/fireai/no/docs/quick-review-suggestions). Sveip til venstre for å blokkere, eller til høyre for «Det er greit».
3. En opplastingstopp varsles også: en time der agenten lastet opp minst 4 ganger så mye som i sin travleste time så langt, og aldri mindre enn 25 MB.

Agent profile bruker bare metadata: vertsnavn og antall byte. FireAI leser aldri innholdet i en tilkobling.

## Blokkere nye mål: modusen Agentprofil

Som standard varsler FireAI bare. Hvis du vil at en agent skal holde seg til stedene den allerede bruker, velger du Agentprofil i menyen for sikkerhetsmoduser, ved siden av Hjemme, Kafé, Paranoid og Under angrep. Reglene dine gjelder som i Hjemme, og når en agent er ferdig med å lære, blir en tilkobling til et mål utenfor referansen blokkert av FireAIs nettverksfilter i stedet for bare å bli varslet.

- Det blokkerte målet vises på kortet AI-agenter med Tillat og Hold blokkert. Tillat legger det til i agentens referanse, og agenten kan nå det med en gang.
- Hold blokkert lager en blokkeringsregel, så målet forblir blokkert i alle moduser.
- En tillatelsesregel du har skrevet for det nettstedet, domenet eller adressen, gjelder fortsatt først. DNS og det lokale nettverket ditt blokkeres aldri.
- Mens en agent fortsatt lærer, blokkeres ingenting. Opplastingstopper varsles, de blokkeres ikke.

> **Note:** Modusen Agentprofil kom i FireAI 1.0.3. Versjon 1.0.2 varsler om nye mål, men blokkerer dem ikke.

## En forklaring på vanlig norsk, ut fra fakta FireAI har målt

Hvert varsel kommer med en setning som «Claude Code har aldri kontaktet denne serveren før, og sendte 40 MB.» Når [AI-modellen på enheten](https://hisnlabs.com/fireai/no/docs/on-device-ai-model) er på, omformulerer Gemma 4 E2B, som kjører på Macen din, faktaene FireAI har målt til den setningen. Når AI er av, viser FireAI i stedet en enkel, fast setning. I begge tilfeller forlater ingenting Macen din.

> **Note:** Modellen er ingen sikkerhetsdommer. Den sier aldri at et mål er trygt eller farlig. En liten modell på enheten er god til å omformulere fakta, og red team-tester viste at den ikke bør bli bedt om å vurdere sikkerhet.

## Valgene dine

- Blokker lager en regel for prosessen som koblet til det målet.
- «Det er greit» legger målet til i agentens referanse, så det ikke blir varslet igjen.

## Hvor du finner det

Åpne Forslag og se etter kortet AI-agenter. Agentvarsler vises også i Rask gjennomgang, kortbunken du sveiper gjennom.

## Ærlige begrensninger

- FireAI kan ikke se prompter, innholdet i MCP-verktøy, filtilgang som ~/.ssh eller skills. TLS skjuler innholdet, og FireAI er ikke inne i agenten.
- FireAI stopper ikke promptinjeksjon. Den begrenser skaden ved å varsle om, og la deg blokkere, veien dataene ville tatt ut av Macen din.
- Underprosesser som avsluttes veldig raskt, kan bli oversett. Underprosesser matches etter sti, ikke etter signatur.
- FireAI gjenkjenner de 19 agentene som er listet over. Alle andre agenter dekkes fortsatt av tilkoblingsspørsmålene og appreglene dine, men har ingen referanse og gir ingen agentvarsler.
- Agenter som matches etter sti eller skriptnavn, er merket, ikke verifisert: bare Claude Code, Claude og Cursor kontrolleres mot utviklerens signatur.
- I læringsperioden på 3 dager varsles ingenting.
- I modusen Agentprofil matches en tilkobling til en ren IP-adresse uten vertsnavn etter adressen. Hvis en tjeneste agenten vanligvis bruker, svarer fra en ny adresse, blir den tilkoblingen blokkert til du tillater den.

## Spørsmål

### Leser FireAI det agenten min sender?

Nei. Den bruker bare vertsnavn og antall byte, og kan ikke lese inni en kryptert tilkobling.

### Stopper Agent profile promptinjeksjon?

Nei. En prompt skjult på en nettside eller i en fil kan fortsatt styre en agent. Det FireAI kan gjøre, er å varsle om et mål som aldri er brukt før eller en opplastingstopp, og la deg blokkere det.

### Er det AI-en som avgjør om en tilkobling er trygg?

Nei. Modellen omformulerer bare fakta FireAI har målt. Avgjørelsen er din.

### Hindrer modusen Agentprofil agenten min i å jobbe?

Bare når den når et sted den aldri har vært. Mål den brukte de første 3 dagene, fungerer fortsatt, gruppert etter domene, så en ny server under et domene den allerede bruker, er ikke noe problem. Når noe blokkeres, slipper ett klikk på Tillat det gjennom fra da av.

### Hvorfor ble ingenting varslet de første dagene?

FireAI bruker de første 3 dagene på å lære hva hver agent vanligvis gjør, og varsler ingenting i den perioden.

### Agenten min kjører via node eller python. Er den dekket?

Ja, fra FireAI 1.0.4, for agentene som er listet over: FireAI leser hvilket skript kjøremiljøet kjører. For alle andre agenter skriver du en regel for programmet for hånd i [appreglene](https://hisnlabs.com/fireai/no/docs/per-app-rules).

## Les videre

- [Review your suggestions in seconds with Quick Review](https://hisnlabs.com/fireai/no/docs/quick-review-suggestions.md)
- [Requests by country and upload spikes: spot possible data exfiltration](https://hisnlabs.com/fireai/no/docs/requests-by-country-and-upload-spikes.md)
- [Den lokale AI-modellen, valgfri](https://hisnlabs.com/fireai/no/docs/on-device-ai-model.md)
- [Regler: app, nettsted, domene, IP eller et område, for alltid eller til du starter på nytt](https://hisnlabs.com/fireai/no/docs/per-app-rules.md)
- [Blokker en app fra internett, eller bare ett selskap eller domene for den](https://hisnlabs.com/fireai/no/docs/block-an-app-or-a-company.md)

---

Prøv alle funksjonene gratis i 17 dager, uten kort. 30 dagers pengene-tilbake-garanti. [Last ned for Mac](https://hisnlabs.com/fireai/no/download)
