# Agent profile: en brandvägg för dina AI-agenter

> FireAI känner igen 19 AI-agenter, från Claude Code och Cursor till OpenClaw och Gemini CLI, lär sig vart var och en normalt ansluter och flaggar ett helt nytt mål eller en uppladdningstopp för din granskning, utan att läsa dina data. Läget Agentprofil går längre och blockerar ett nytt mål tills du tillåter det.

FireAI Docs (HisnLabs) · Funktion · Tillgänglig sedan FireAI 1.0.2
Canonical: https://hisnlabs.com/fireai/sv/docs/agent-profile

**Var i FireAI:** Förslag › AI agents, och Snabbgenomgång

Se när en AI-agent på din Mac når något nytt eller skickar ovanligt mycket data, och blockera det med ett svep.

AI-agenter som Claude Code och Cursor kör kommandon, läser filer och öppnar nätverksanslutningar på din Mac. Agent profile bevakar anslutningarna. Funktionen lär sig vart varje agent normalt ansluter, och när en agent når ett mål som den aldrig har kontaktat, eller skickar mycket mer data än vanligt, flaggar FireAI det för din granskning.

## Vad FireAI känner igen

FireAI 1.0.4 känner igen 19 AI-agenter: Claude Code, Claude, Cursor, ChatGPT (inklusive OpenAI:s dots, som kommer till Mac via ChatGPT), Codex, GitHub Copilot CLI, Gemini CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, OpenClaw, Hermes Agent och Muse från Meta. Var och en har sin egen figur på kortet AI-agenter.

- Claude Code, Claudes skrivbordsapp och Cursor känns igen på sin kodsignatur.
- Appar som ChatGPT, Windsurf, Kiro, Trae, Goose och OpenClaw känns igen på appen de körs från; Muse från Meta på sitt App Store-ID.
- Kommandoradsagenter som Codex, opencode och Crush känns igen på programmets namn.
- Agenter som körs av node, bun, deno eller python, som OpenClaw, Hermes Agent, Gemini CLI, Copilot CLI, Amp, Qwen Code och Aider, känns igen på skriptet som körmiljön kör.
- Agentens barnprocesser, som ett skal, git eller curl som agenten startar, känns igen genom att FireAI går uppåt genom föräldraprocesserna tills den når agenten.
- AI-webbläsare och terminalappar är medvetet undantagna: all deras trafik skulle annars räknas som agentens.

> **Note:** Före FireAI 1.0.4 kändes bara Claude Code, Claude, Cursor, ChatGPT och Codex igen.

## Så fungerar det

1. Under de första 3 dagarna lär sig FireAI vilka mål varje agent normalt kontaktar. Målen grupperas efter domän: api.anthropic.com blir anthropic.com. Inget flaggas under den här inlärningsperioden.
2. Därefter flaggas ett mål utanför referensen för granskning i Förslag, på kortet AI-agenter och i [Snabbgranskning](https://hisnlabs.com/fireai/sv/docs/quick-review-suggestions). Svep åt vänster för att blockera, eller åt höger för ”Det är okej”.
3. En uppladdningstopp flaggas också: en timme då agenten laddade upp minst 4 gånger så mycket som under sin hittills mest aktiva timme, och aldrig mindre än 25 MB.

Agent profile använder bara metadata: värdnamn och antal byte. FireAI läser aldrig innehållet i en anslutning.

## Blockera nya mål: läget Agentprofil

Som standard flaggar FireAI bara. Om du vill att en agent ska hålla sig till de platser den redan använder väljer du Agentprofil i menyn för säkerhetslägen, bredvid Hemma, Kafé, Paranoid och Under attack. Dina regler gäller som i Hemma, och när en agent har lärt sig klart blockeras en anslutning till ett mål utanför dess referens av FireAI:s nätverksfilter i stället för att bara flaggas.

- Det blockerade målet visas på kortet AI-agenter med Tillåt och Behåll blockerad. Tillåt lägger till det i agentens referens, och agenten kan nå det direkt.
- Behåll blockerad skapar en blockeringsregel, så målet förblir blockerat i alla lägen.
- En tillåtelseregel som du har skrivit för den webbplatsen, domänen eller adressen gäller fortfarande först. DNS och ditt lokala nätverk blockeras aldrig.
- Medan en agent fortfarande lär sig blockeras ingenting. Uppladdningstoppar flaggas, de blockeras inte.

> **Note:** Läget Agentprofil kom i FireAI 1.0.3. Version 1.0.2 flaggar nya mål men blockerar dem inte.

## En förklaring på vanlig svenska, utifrån fakta som FireAI har mätt

Varje flagga kommer med en mening som ”Claude Code har aldrig kontaktat den här servern tidigare och skickade 40 MB.” När [AI-modellen på enheten](https://hisnlabs.com/fireai/sv/docs/on-device-ai-model) är på formulerar Gemma 4 E2B, som körs på din Mac, om de fakta FireAI har mätt till den meningen. När AI är avstängd visar FireAI i stället en enkel, fast mening. I båda fallen lämnar ingenting din Mac.

> **Note:** Modellen är ingen säkerhetsdomare. Den säger aldrig att ett mål är säkert eller farligt. En liten modell på enheten är bra på att formulera om fakta, och red team-tester visade att man inte ska be den bedöma säkerhet.

## Dina val

- Blockera skapar en regel för processen som anslöt till det målet.
- ”Det är okej” lägger till målet i agentens referens, så att det inte flaggas igen.

## Var du hittar det

Öppna Förslag och leta efter kortet AI-agenter. Agentflaggor visas också i Snabbgranskning, kortbunten som du sveper igenom.

## Ärliga begränsningar

- FireAI kan inte se prompter, innehållet i MCP-verktyg, filåtkomst som ~/.ssh eller skills. TLS döljer innehållet, och FireAI finns inte inuti agenten.
- FireAI stoppar inte promptinjektion. Den begränsar skadan genom att flagga, och låta dig blockera, vägen som data skulle ta ut från din Mac.
- Barnprocesser som avslutas mycket snabbt kan missas. Barnprocesser matchas efter sökväg, inte efter signatur.
- FireAI känner igen de 19 agenter som listas ovan. Alla andra agenter omfattas fortfarande av dina anslutningsfrågor och appregler, men har ingen referens och ger inga agentflaggor.
- Agenter som matchas efter sökväg eller skriptnamn är märkta, inte verifierade: bara Claude Code, Claude och Cursor kontrolleras mot utvecklarens signatur.
- Under inlärningsperioden på 3 dagar flaggas ingenting.
- I läget Agentprofil matchas en anslutning till en ren IP-adress utan värdnamn efter sin adress. Om en tjänst som agenten normalt använder svarar från en ny adress blockeras den anslutningen tills du tillåter den.

## Frågor

### Läser FireAI det som min agent skickar?

Nej. Den använder bara värdnamn och antal byte och kan inte läsa inuti en krypterad anslutning.

### Stoppar Agent profile promptinjektion?

Nej. En prompt som är dold på en webbsida eller i en fil kan fortfarande styra en agent. Det FireAI kan göra är att flagga ett helt nytt mål eller en uppladdningstopp och låta dig blockera det.

### Avgör AI:n om en anslutning är säker?

Nej. Modellen formulerar bara om fakta som FireAI har mätt. Beslutet är ditt.

### Hindrar läget Agentprofil min agent från att arbeta?

Bara när den når en plats den aldrig har varit på. Mål som den använde under sina första 3 dagar fungerar fortfarande, grupperade efter domän, så en ny server under en domän som den redan använder är inget problem. När något blockeras släpper ett klick på Tillåt igenom det från och med då.

### Varför flaggades ingenting de första dagarna?

FireAI ägnar de första 3 dagarna åt att lära sig vad varje agent normalt gör och flaggar ingenting under den tiden.

### Min agent körs via node eller python. Omfattas den?

Ja, från FireAI 1.0.4, för agenterna som listas ovan: FireAI läser vilket skript körmiljön kör. För alla andra agenter skriver du en regel för programmet för hand i [appreglerna](https://hisnlabs.com/fireai/sv/docs/per-app-rules).

## Läs vidare

- [Review your suggestions in seconds with Quick Review](https://hisnlabs.com/fireai/sv/docs/quick-review-suggestions.md)
- [Requests by country and upload spikes: spot possible data exfiltration](https://hisnlabs.com/fireai/sv/docs/requests-by-country-and-upload-spikes.md)
- [AI-modellen på enheten, valfri](https://hisnlabs.com/fireai/sv/docs/on-device-ai-model.md)
- [Regler: app, webbplats, domän, IP eller ett intervall, för alltid eller tills du startar om](https://hisnlabs.com/fireai/sv/docs/per-app-rules.md)
- [Blockera en app från internet, eller bara ett företag eller en domän för den](https://hisnlabs.com/fireai/sv/docs/block-an-app-or-a-company.md)

---

Prova alla funktioner gratis i 17 dagar, inget kort behövs. 30 dagars pengarna-tillbaka-garanti. [Ladda ner för Mac](https://hisnlabs.com/fireai/sv/download)
