# Agent profile: межсетевой экран для ваших ИИ-агентов

> FireAI распознаёт 19 ИИ-агентов, от Claude Code и Cursor до OpenClaw и Gemini CLI, узнаёт, куда каждый из них обычно подключается, и отмечает для вашей проверки ранее не встречавшийся адрес или всплеск отправки данных, не читая ваши данные. Режим «Профиль агента» идёт дальше и блокирует новый адрес, пока вы его не разрешите.

FireAI Docs (HisnLabs) · Функция · Доступно с FireAI 1.0.2
Canonical: https://hisnlabs.com/fireai/ru/docs/agent-profile

**Где в FireAI:** Предложения (Suggestions) › ИИ-агенты и «Быстрый просмотр» (Quick Review)

Узнавайте, когда ИИ-агент на вашем Mac обращается к чему-то новому или отправляет необычно много данных, и блокируйте это одним свайпом.

ИИ-агенты, такие как Claude Code и Cursor, выполняют команды, читают файлы и открывают сетевые подключения на вашем Mac. Agent profile следит за подключениями. Он узнаёт, куда каждый агент обычно подключается, и когда агент обращается к адресу, с которым никогда не связывался, или отправляет гораздо больше данных, чем обычно, FireAI отмечает это для вашей проверки.

## Что распознаёт FireAI

FireAI 1.0.4 распознаёт 19 ИИ-агентов: Claude Code, Claude, Cursor, ChatGPT (включая dots от OpenAI, которые попадают на Mac через ChatGPT), Codex, GitHub Copilot CLI, Gemini CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, OpenClaw, Hermes Agent и Muse от Meta. У каждого есть свой персонаж в карточке «ИИ-агенты».

- Claude Code, настольное приложение Claude и Cursor распознаются по подписи кода.
- Приложения вроде ChatGPT, Windsurf, Kiro, Trae, Goose и OpenClaw распознаются по приложению, из которого они запущены; Muse от Meta — по идентификатору в App Store.
- Агенты командной строки, такие как Codex, opencode и Crush, распознаются по имени программы.
- Агенты, которые запускаются через node, bun, deno или python, такие как OpenClaw, Hermes Agent, Gemini CLI, Copilot CLI, Amp, Qwen Code и Aider, распознаются по скрипту, который выполняет среда выполнения.
- Дочерние процессы агента, например оболочка, git или curl, запущенные агентом, распознаются так: FireAI поднимается по родительским процессам, пока не дойдёт до агента.
- Браузеры с ИИ и терминальные приложения намеренно исключены: иначе весь их трафик считался бы трафиком агента.

> **Note:** До FireAI 1.0.4 распознавались только Claude Code, Claude, Cursor, ChatGPT и Codex.

## Как это работает

1. В первые 3 дня FireAI изучает адреса, к которым обычно обращается каждый агент. Адреса группируются по домену: api.anthropic.com становится anthropic.com. В этот период обучения ничего не отмечается.
2. После этого адрес вне базового профиля отмечается для проверки в «Предложениях», в карточке «ИИ-агенты» и в [«Быстром просмотре»](https://hisnlabs.com/fireai/ru/docs/quick-review-suggestions). Смахните влево, чтобы заблокировать, или вправо — «Всё в порядке».
3. Отмечается и всплеск отправки данных: час, за который агент отправил как минимум в 4 раза больше, чем в свой самый активный час до этого, и никогда не меньше 25 МБ.

Agent profile использует только метаданные: имена хостов и количество байтов. FireAI никогда не читает содержимое подключения.

## Блокировка новых адресов: режим «Профиль агента»

По умолчанию FireAI только отмечает. Если вы хотите, чтобы агент оставался в пределах уже знакомых ему мест, выберите «Профиль агента» в меню режимов безопасности, рядом с режимами «Дом», «Кафе», «Паранойя» и «Под атакой». Ваши правила действуют как в режиме «Дом», а когда агент закончил обучение, подключение к адресу вне его базового профиля блокируется сетевым фильтром FireAI, а не просто отмечается.

- Заблокированный адрес появляется в карточке «ИИ-агенты» с кнопками «Разрешить» и «Оставить заблокированным». «Разрешить» добавляет его в базовый профиль агента, и агент сразу может к нему обращаться.
- «Оставить заблокированным» создаёт правило блокировки, и адрес остаётся заблокированным во всех режимах.
- Разрешающее правило, которое вы написали для этого сайта, домена или адреса, по-прежнему имеет приоритет. DNS и ваша локальная сеть никогда не блокируются.
- Пока агент ещё обучается, ничего не блокируется. Всплески отправки данных отмечаются, но не блокируются.

> **Note:** Режим «Профиль агента» появился в FireAI 1.0.3. Версия 1.0.2 отмечает новые адреса, но не блокирует их.

## Объяснение простыми словами на основе фактов, измеренных FireAI

Каждая отметка сопровождается фразой вроде «Claude Code никогда раньше не связывался с этим сервером и отправил 40 МБ». Когда [ИИ-модель на устройстве](https://hisnlabs.com/fireai/ru/docs/on-device-ai-model) включена, Gemma 4 E2B, работающая на вашем Mac, пересказывает этой фразой факты, измеренные FireAI. Когда ИИ выключен, FireAI вместо этого показывает простую фиксированную фразу. В обоих случаях ничего не покидает ваш Mac.

> **Note:** Модель не является судьёй безопасности. Она никогда не говорит, что адрес безопасен или опасен. Небольшая модель на устройстве хорошо пересказывает факты, а тесты red team показали, что ей не следует поручать оценку безопасности.

## Ваш выбор

- «Заблокировать» создаёт правило для процесса, который подключился к этому адресу.
- «Всё в порядке» добавляет адрес в базовый профиль агента, чтобы он больше не отмечался.

## Где это найти

Откройте «Предложения» и найдите карточку «ИИ-агенты». Отметки агентов также появляются в «Быстром просмотре» — стопке карточек, которые вы смахиваете.

## Честно об ограничениях

- FireAI не видит промпты, содержимое инструментов MCP, доступ к файлам вроде ~/.ssh или skills. TLS скрывает содержимое, а FireAI не находится внутри агента.
- FireAI не останавливает prompt injection. Он ограничивает ущерб: отмечает путь, по которому данные ушли бы с вашего Mac, и позволяет его заблокировать.
- Дочерние процессы, которые завершаются очень быстро, могут остаться незамеченными. Дочерние процессы сопоставляются по пути, а не по подписи.
- FireAI распознаёт 19 агентов, перечисленных выше. Любой другой агент по-прежнему охвачен вашими запросами на подключение и правилами для приложений, но у него нет базового профиля и отметок агента.
- Агенты, сопоставленные по пути или имени скрипта, помечаются, но не проверяются: только Claude Code, Claude и Cursor сверяются с подписью их разработчика.
- В течение 3-дневного периода обучения ничего не отмечается.
- В режиме «Профиль агента» подключение к голому IP-адресу без имени хоста сопоставляется по адресу. Если сервис, которым агент обычно пользуется, ответит с нового адреса, это подключение будет заблокировано, пока вы его не разрешите.

## Вопросы

### Читает ли FireAI то, что отправляет мой агент?

Нет. Он использует только имена хостов и количество байтов и не может заглянуть внутрь зашифрованного подключения.

### Останавливает ли Agent profile prompt injection?

Нет. Промпт, спрятанный на веб-странице или в файле, всё равно может управлять агентом. FireAI может отметить ранее не встречавшийся адрес или всплеск отправки данных и дать вам его заблокировать.

### Решает ли ИИ, безопасно ли подключение?

Нет. Модель только пересказывает факты, измеренные FireAI. Решение за вами.

### Помешает ли режим «Профиль агента» работе моего агента?

Только когда агент обратится туда, где никогда не был. Адреса, которые он использовал в первые 3 дня, продолжают работать с группировкой по домену, так что новый сервер в уже используемом домене не проблема. Когда что-то заблокировано, один щелчок по «Разрешить» пропускает это с этого момента.

### Почему в первые дни ничего не отмечалось?

FireAI тратит первые 3 дня на то, чтобы узнать, что обычно делает каждый агент, и в это время ничего не отмечает.

### Мой агент работает через node или python. Он охвачен?

Да, начиная с FireAI 1.0.4, для агентов, перечисленных выше: FireAI считывает, какой скрипт выполняет среда выполнения. Для любого другого агента вручную напишите правило для программы в [правилах для приложений](https://hisnlabs.com/fireai/ru/docs/per-app-rules).

## Читать дальше

- [Review your suggestions in seconds with Quick Review](https://hisnlabs.com/fireai/ru/docs/quick-review-suggestions.md)
- [Requests by country and upload spikes: spot possible data exfiltration](https://hisnlabs.com/fireai/ru/docs/requests-by-country-and-upload-spikes.md)
- [ИИ-модель на устройстве, по желанию](https://hisnlabs.com/fireai/ru/docs/on-device-ai-model.md)
- [Правила: приложение, сайт, домен, IP или диапазон, навсегда или до перезагрузки](https://hisnlabs.com/fireai/ru/docs/per-app-rules.md)
- [Заблокируйте приложению доступ в интернет — целиком или только к одной компании или домену](https://hisnlabs.com/fireai/ru/docs/block-an-app-or-a-company.md)

---

Все функции бесплатно на 17 дней, без банковской карты. Возврат денег в течение 30 дней. [Скачать для Mac](https://hisnlabs.com/fireai/ru/download)
