# Agent profile：面向 AI 代理的 AI 防火墙

> FireAI 可识别 19 个 AI 代理，从 Claude Code 和 Cursor 到 OpenClaw 和 Gemini CLI，学习每个代理通常连接的位置，并标记首次出现的目标地址或上传激增供你复查，而且不会读取你的数据。代理配置文件模式更进一步：在你允许之前，阻止新的目标地址。

FireAI Docs (HisnLabs) · 功能 · 自 FireAI 1.0.2 起可用
Canonical: https://hisnlabs.com/fireai/zh/docs/agent-profile

**在 FireAI 中的位置：** 建议 (Suggestions) › AI 代理，以及快速审阅 (Quick Review)

Mac 上的 AI 代理连接到新地方或发送异常大量的数据时，你能第一时间知道，并一键滑动即可阻止。

Claude Code 和 Cursor 等 AI 代理会在你的 Mac 上运行命令、读取文件并建立网络连接。Agent profile 负责观察这些连接：它会学习每个代理通常连接的位置，当某个代理连接到从未联系过的目标地址，或发送的数据远超平时，FireAI 就会标记出来，供你复查。

## FireAI 能识别什么

FireAI 1.0.4 可识别 19 个 AI 代理：Claude Code、Claude、Cursor、ChatGPT（包括通过 ChatGPT 来到 Mac 的 OpenAI dots）、Codex, GitHub Copilot CLI, Gemini CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, OpenClaw, Hermes Agent 以及 Meta 的 Muse。每个代理在“AI 代理”卡片中都有自己的角色形象。

- Claude Code、Claude 桌面应用和 Cursor 通过代码签名识别。
- ChatGPT、Windsurf、Kiro、Trae、Goose 和 OpenClaw 等应用通过其运行所在的应用识别；Meta 的 Muse 通过其 App Store 标识符识别。
- Codex、opencode 和 Crush 等命令行代理通过程序名称识别。
- 由 node、bun、deno 或 python 运行的代理，如 OpenClaw、Hermes Agent、Gemini CLI、Copilot CLI、Amp、Qwen Code 和 Aider，通过运行时执行的脚本识别。
- 代理的子进程，例如代理启动的 shell、git 或 curl，FireAI 会沿父进程逐级向上追溯，直到找到该代理。
- AI 网页浏览器和终端应用被有意排除在外：否则它们的全部流量都会被算作代理的流量。

> **Note:** 在 FireAI 1.0.4 之前，只能识别 Claude Code、Claude、Cursor、ChatGPT 和 Codex。

## 工作原理

1. 在最初 3 天里，FireAI 会学习每个代理通常联系的目标地址。目标地址按域名分组：api.anthropic.com 归为 anthropic.com。在这段学习期内不会标记任何内容。
2. 之后，基线之外的目标地址会在“建议”、“AI 代理”卡片和[快速审核](https://hisnlabs.com/fireai/zh/docs/quick-review-suggestions)中被标记，供你复查。向左滑动即可阻止，向右滑动则表示“没问题”。
3. 上传激增也会被标记：某一小时内代理上传的数据至少是其迄今最繁忙一小时的 4 倍，且不少于 25 MB。

Agent profile 只使用元数据：主机名和字节数。FireAI 从不读取连接的内容。

## 阻止新的目标地址：代理配置文件模式

默认情况下，FireAI 只做标记。如果你希望代理只访问它已经在用的地方，请在安全模式菜单中选择“代理配置文件”，它与“家庭”、“咖啡馆”、“偏执”和“遭受攻击”并列。你的规则会像在“家庭”模式下一样生效；当代理完成学习后，连接到其基线之外目标地址的连接会被 FireAI 的网络过滤器直接阻止，而不只是标记。

- 被阻止的目标地址会出现在“AI 代理”卡片中，并附有“允许”和“保持阻止”。“允许”会将其加入代理的基线，代理可以立即访问它。
- “保持阻止”会创建一条阻止规则，使该目标地址在所有模式下都保持被阻止。
- 你为该网站、域名或地址编写的允许规则仍然优先。DNS 和你的本地网络永远不会被阻止。
- 在代理仍处于学习期时，不会阻止任何内容。上传激增只会被标记，不会被阻止。

> **Note:** 代理配置文件模式随 FireAI 1.0.3 推出。1.0.2 版本会标记新的目标地址，但不会阻止它们。

## 基于 FireAI 实测事实的通俗说明

每条标记都会附上一句话，例如“Claude Code 以前从未联系过这台服务器，并发送了 40 MB”。当[设备端 AI 模型](https://hisnlabs.com/fireai/zh/docs/on-device-ai-model)开启时，在你的 Mac 上运行的 Gemma 4 E2B 会把 FireAI 实测的事实改写成这句话。AI 关闭时，FireAI 会改为显示一句简单的固定说明。无论哪种情况，都没有任何内容离开你的 Mac。

> **Note:** 该模型不是安全裁判。它从不说某个目标地址安全或危险。小型设备端模型擅长改写事实，而红队测试表明，不应让它判断安全性。

## 你的选择

- “阻止”会为连接到该目标地址的进程创建一条规则。
- “没问题”会把该目标地址加入代理的基线，以后不会再被标记。

## 在哪里找到

打开“建议”，找到“AI 代理”卡片。代理标记也会出现在快速审核中，也就是你滑动浏览的那叠卡片。

## 坦诚说明局限

- FireAI 看不到提示词、MCP 工具的内容、对 ~/.ssh 等文件的访问，也看不到 skills。TLS 隐藏了内容，而且 FireAI 并不在代理内部。
- FireAI 无法阻止提示词注入。它通过标记数据离开你 Mac 的路径并让你阻止它，来限制损害。
- 结束得非常快的子进程可能会被漏掉。子进程按路径匹配，而不是按签名匹配。
- FireAI 识别上面列出的 19 个代理。其他任何代理仍受你的连接提示和按应用规则覆盖，但没有基线，也不会产生代理标记。
- 按路径或脚本名称匹配的代理只是被标注，而非经过验证：只有 Claude Code、Claude 和 Cursor 会根据开发者签名进行核验。
- 在 3 天的学习期内，不会标记任何内容。
- 在代理配置文件模式下，连接到没有主机名的裸 IP 地址时，会按其地址匹配。如果代理常用的服务从新地址响应，该连接会一直被阻止，直到你允许为止。

## 常见问题

### FireAI 会读取我的代理发送的内容吗？

不会。它只使用主机名和字节数，也无法读取加密连接内部的内容。

### Agent profile 能阻止提示词注入吗？

不能。隐藏在网页或文件中的提示词仍然可以操纵代理。FireAI 能做的是标记首次出现的目标地址或上传激增，并让你阻止它。

### 由 AI 来决定连接是否安全吗？

不是。模型只改写 FireAI 实测的事实。决定权在你。

### 代理配置文件模式会妨碍我的代理工作吗？

只有当它访问从未去过的地方时才会。它在最初 3 天用过的目标地址会按域名分组继续正常工作，所以它已在使用的域名下的新服务器没有问题。当某项内容被阻止时，点一下“允许”，此后就会放行。

### 为什么最初几天什么都没有被标记？

FireAI 会用最初 3 天学习每个代理的常规行为，在此期间不会标记任何内容。

### 我的代理通过 node 或 python 运行，会被覆盖吗？

会，从 FireAI 1.0.4 起，上面列出的代理都会被覆盖：FireAI 会读取运行时执行的是哪个脚本。对于其他任何代理，请在[按应用规则](https://hisnlabs.com/fireai/zh/docs/per-app-rules)中为该程序手动编写一条规则。

## 继续阅读

- [Review your suggestions in seconds with Quick Review](https://hisnlabs.com/fireai/zh/docs/quick-review-suggestions.md)
- [Requests by country and upload spikes: spot possible data exfiltration](https://hisnlabs.com/fireai/zh/docs/requests-by-country-and-upload-spikes.md)
- [设备端 AI 模型，可选开启](https://hisnlabs.com/fireai/zh/docs/on-device-ai-model.md)
- [规则：应用、网站、域名、IP 或地址段，永久生效或直到重启](https://hisnlabs.com/fireai/zh/docs/per-app-rules.md)
- [彻底屏蔽一个应用联网，或只屏蔽它对某家公司或域名的连接](https://hisnlabs.com/fireai/zh/docs/block-an-app-or-a-company.md)

---

免费试用全部功能 17 天，无需绑定银行卡。 30 天退款保证。 [下载 Mac 版](https://hisnlabs.com/fireai/zh/download)
