# Agent profile: zapora dla Twoich agentów AI

> FireAI rozpoznaje 19 agentów AI, od Claude Code i Cursor po OpenClaw i Gemini CLI, uczy się, z czym każdy z nich zwykle się łączy, i oznacza do sprawdzenia nigdy wcześniej niewidziany cel lub skok wysyłania danych, bez czytania Twoich danych. Tryb Profil agenta idzie dalej i blokuje nowy cel, dopóki na niego nie zezwolisz.

FireAI Docs (HisnLabs) · Funkcja · Dostępne od FireAI 1.0.2
Canonical: https://hisnlabs.com/fireai/pl/docs/agent-profile

**Gdzie w FireAI:** Sugestie (Suggestions) › AI agents oraz Szybki przegląd (Quick Review)

Dowiedz się, gdy agent AI na Twoim Macu sięga w nowe miejsce lub wysyła nietypową ilość danych, i zablokuj to jednym przesunięciem.

Agenci AI, tacy jak Claude Code i Cursor, uruchamiają polecenia, czytają pliki i otwierają połączenia sieciowe na Twoim Macu. Agent profile obserwuje te połączenia. Uczy się, z czym każdy agent zwykle się łączy, a gdy któryś sięga do celu, z którym nigdy się nie łączył, albo wysyła znacznie więcej danych niż zwykle, FireAI oznacza to do Twojego sprawdzenia.

## Co rozpoznaje FireAI

FireAI 1.0.4 rozpoznaje 19 agentów AI: Claude Code, Claude, Cursor, ChatGPT (w tym dots od OpenAI, które trafiają na Maca przez ChatGPT), Codex, GitHub Copilot CLI, Gemini CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, OpenClaw, Hermes Agent oraz Muse od Meta. Każdy ma własną postać na karcie Agenci AI.

- Claude Code, aplikacja desktopowa Claude i Cursor są rozpoznawane po podpisie kodu.
- Aplikacje takie jak ChatGPT, Windsurf, Kiro, Trae, Goose i OpenClaw są rozpoznawane po aplikacji, z której działają; Muse od Meta po identyfikatorze z App Store.
- Agenci wiersza poleceń, tacy jak Codex, opencode i Crush, są rozpoznawani po nazwie programu.
- Agenci uruchamiani przez node, bun, deno lub python, tacy jak OpenClaw, Hermes Agent, Gemini CLI, Copilot CLI, Amp, Qwen Code i Aider, są rozpoznawani po skrypcie, który wykonuje środowisko uruchomieniowe.
- Procesy potomne agenta, na przykład powłoka, git lub curl uruchomione przez agenta, są rozpoznawane przez przejście w górę po procesach nadrzędnych, aż FireAI dotrze do agenta.
- Przeglądarki internetowe z AI i aplikacje terminala są celowo pominięte: cały ich ruch liczyłby się jako ruch agenta.

> **Note:** Przed FireAI 1.0.4 rozpoznawane były tylko Claude Code, Claude, Cursor, ChatGPT i Codex.

## Jak to działa

1. Przez pierwsze 3 dni FireAI uczy się celów, z którymi każdy agent zwykle się łączy. Cele są grupowane według domeny: api.anthropic.com staje się anthropic.com. W tym okresie nauki nic nie jest oznaczane.
2. Potem cel spoza punktu odniesienia jest oznaczany do sprawdzenia w Sugestiach, na karcie Agenci AI i w [Szybkim przeglądzie](https://hisnlabs.com/fireai/pl/docs/quick-review-suggestions). Przesuń w lewo, aby zablokować, lub w prawo, aby wybrać „Wszystko w porządku”.
3. Oznaczany jest też skok wysyłania danych: godzina, w której agent wysłał co najmniej 4 razy więcej niż w swojej najbardziej pracowitej godzinie do tej pory, i nigdy mniej niż 25 MB.

Agent profile korzysta tylko z metadanych: nazw hostów i liczby bajtów. FireAI nigdy nie czyta zawartości połączenia.

## Blokowanie nowych celów: tryb Profil agenta

Domyślnie FireAI tylko oznacza. Jeśli chcesz, aby agent pozostał przy miejscach, z których już korzysta, wybierz Profil agenta w menu trybów bezpieczeństwa, obok trybów Dom, Kawiarnia, Paranoja i Atak. Twoje reguły działają jak w trybie Dom, a gdy agent zakończy naukę, połączenie z celem spoza jego punktu odniesienia jest blokowane przez filtr sieciowy FireAI, zamiast być tylko oznaczone.

- Zablokowany cel pojawia się na karcie Agenci AI z przyciskami Zezwól i Pozostaw zablokowane. Zezwól dodaje go do punktu odniesienia agenta, a agent może od razu się z nim połączyć.
- Pozostaw zablokowane tworzy regułę blokowania, więc cel pozostaje zablokowany w każdym trybie.
- Reguła zezwalająca, którą napisałeś dla tej witryny, domeny lub adresu, nadal ma pierwszeństwo. DNS i Twoja sieć lokalna nigdy nie są blokowane.
- Dopóki agent się uczy, nic nie jest blokowane. Skoki wysyłania danych są oznaczane, nie blokowane.

> **Note:** Tryb Profil agenta pojawił się w FireAI 1.0.3. Wersja 1.0.2 oznacza nowe cele, ale ich nie blokuje.

## Wyjaśnienie prostymi słowami, na podstawie faktów zmierzonych przez FireAI

Każde oznaczenie zawiera zdanie w rodzaju „Claude Code nigdy wcześniej nie łączył się z tym serwerem i wysłał 40 MB”. Gdy [model AI na urządzeniu](https://hisnlabs.com/fireai/pl/docs/on-device-ai-model) jest włączony, Gemma 4 E2B, działająca na Twoim Macu, ujmuje w to zdanie fakty zmierzone przez FireAI. Gdy AI jest wyłączona, FireAI pokazuje zamiast tego proste, stałe zdanie. W obu przypadkach nic nie opuszcza Twojego Maca.

> **Note:** Model nie jest sędzią bezpieczeństwa. Nigdy nie mówi, że cel jest bezpieczny lub niebezpieczny. Mały model na urządzeniu dobrze przeformułowuje fakty, a testy red team pokazały, że nie należy prosić go o ocenę bezpieczeństwa.

## Twoje wybory

- Zablokuj tworzy regułę dla procesu, który połączył się z tym celem.
- „Wszystko w porządku” dodaje cel do punktu odniesienia agenta, więc nie zostanie oznaczony ponownie.

## Gdzie to znaleźć

Otwórz Sugestie i poszukaj karty Agenci AI. Oznaczenia agentów pojawiają się też w Szybkim przeglądzie, stosie kart, które przesuwasz.

## Uczciwie o ograniczeniach

- FireAI nie widzi promptów, zawartości narzędzi MCP, dostępu do plików takich jak ~/.ssh ani skilli. TLS ukrywa zawartość, a FireAI nie działa wewnątrz agenta.
- FireAI nie powstrzymuje prompt injection. Ogranicza szkody, oznaczając i pozwalając Ci zablokować drogę, którą dane opuściłyby Twojego Maca.
- Procesy potomne, które kończą się bardzo szybko, mogą umknąć. Procesy potomne są dopasowywane po ścieżce, nie po podpisie.
- FireAI rozpoznaje 19 agentów wymienionych powyżej. Każdy inny agent nadal podlega Twoim pytaniom o połączenia i regułom dla aplikacji, ale nie ma punktu odniesienia i nie wywołuje oznaczeń agenta.
- Agenci dopasowani po ścieżce lub nazwie skryptu są oznaczeni etykietą, a nie zweryfikowani: tylko Claude Code, Claude i Cursor są sprawdzane względem podpisu ich twórcy.
- W trzydniowym okresie nauki nic nie jest oznaczane.
- W trybie Profil agenta połączenie z samym adresem IP bez nazwy hosta jest dopasowywane po adresie. Jeśli usługa, z której agent zwykle korzysta, odpowie z nowego adresu, to połączenie pozostaje zablokowane, dopóki na nie nie zezwolisz.

## Pytania

### Czy FireAI czyta to, co wysyła mój agent?

Nie. Korzysta tylko z nazw hostów i liczby bajtów i nie może zajrzeć do zaszyfrowanego połączenia.

### Czy Agent profile powstrzymuje prompt injection?

Nie. Prompt ukryty na stronie internetowej lub w pliku nadal może pokierować agentem. FireAI może oznaczyć nigdy wcześniej niewidziany cel lub skok wysyłania danych i pozwolić Ci go zablokować.

### Czy to AI decyduje, czy połączenie jest bezpieczne?

Nie. Model tylko przeformułowuje fakty zmierzone przez FireAI. Decyzja należy do Ciebie.

### Czy tryb Profil agenta przeszkodzi mojemu agentowi w pracy?

Tylko wtedy, gdy sięgnie w miejsce, w którym nigdy nie był. Cele używane w pierwszych 3 dniach nadal działają, pogrupowane według domeny, więc nowy serwer w domenie, z której już korzysta, nie stanowi problemu. Gdy coś zostanie zablokowane, jedno kliknięcie Zezwól przepuszcza to od tej pory.

### Dlaczego w pierwszych dniach nic nie zostało oznaczone?

FireAI spędza pierwsze 3 dni na nauce tego, co każdy agent zwykle robi, i w tym czasie niczego nie oznacza.

### Mój agent działa przez node lub python. Czy jest objęty ochroną?

Tak, od FireAI 1.0.4, w przypadku agentów wymienionych powyżej: FireAI odczytuje, który skrypt wykonuje środowisko uruchomieniowe. Dla każdego innego agenta napisz ręcznie regułę dla programu w [regułach dla aplikacji](https://hisnlabs.com/fireai/pl/docs/per-app-rules).

## Czytaj dalej

- [Review your suggestions in seconds with Quick Review](https://hisnlabs.com/fireai/pl/docs/quick-review-suggestions.md)
- [Requests by country and upload spikes: spot possible data exfiltration](https://hisnlabs.com/fireai/pl/docs/requests-by-country-and-upload-spikes.md)
- [Model AI działający na urządzeniu, opcjonalny](https://hisnlabs.com/fireai/pl/docs/on-device-ai-model.md)
- [Reguły: aplikacja, strona, domena, IP albo zakres — na zawsze albo do restartu](https://hisnlabs.com/fireai/pl/docs/per-app-rules.md)
- [Zablokuj aplikacji dostęp do internetu albo tylko jedną firmę czy domenę](https://hisnlabs.com/fireai/pl/docs/block-an-app-or-a-company.md)

---

Wypróbuj wszystkie funkcje za darmo przez 17 dni, bez karty. 30-dniowa gwarancja zwrotu pieniędzy. [Pobierz na Maca](https://hisnlabs.com/fireai/pl/download)
