Windsurf est un éditeur de code assisté par IA pour macOS, construit autour d’un agent appelé Cascade. Comme tout éditeur intégrant un agent, il peut lire les fichiers de votre projet, exécuter des commandes dans un terminal et appeler des services par le réseau. Cet article expose, à partir des pages de l’éditeur du logiciel, ce qu’est Windsurf et ce qu’il est documenté comme pouvant faire, puis montre comment surveiller ses connexions réseau sur un Mac avec FireAI.
Ce qu’est Windsurf et qui le développe
Le site de Windsurf redirige désormais vers une page produit de Devin Desktop, qui indique : « Devin Desktop is the new name for Windsurf. We're building on the IDE foundation of Windsurf to introduce the command center for managing all your agents in one place. » La page propose un bouton « Download for MacOS », mentionne Cognition et précise que Windsurf pour JetBrains reste disponible au téléchargement (devin.ai/desktop). La documentation a suivi : les pages autrefois hébergées sur docs.windsurf.com redirigent désormais vers docs.devin.ai.
Ce à quoi Cascade peut accéder
La documentation décrit Cascade comme l’assistant agentique doté des modes Code et Chat, de l’appel d’outils, de points de restauration et d’une intégration aux linters. Elle indique que Cascade a accès à « Search, Analyze, Web Search, MCP, and the terminal », et qu’il peut détecter les paquets et outils que vous utilisez et les installer pour vous (documentation de Cascade). La recherche web, les serveurs MCP et les paquets installés impliquent tous du trafic réseau sortant, et une commande de terminal peut ouvrir toute connexion que la commande elle-même est en mesure d’établir.
Le modèle de permissions documenté pour les commandes de terminal
La documentation de Windsurf définit quatre niveaux d’exécution automatique pour les commandes de terminal (documentation du terminal) :
- Disabled : toutes les commandes nécessitent une approbation manuelle avant exécution.
- Allowlist Only : seules les commandes correspondant à des entrées de votre liste d’autorisation sont exécutées automatiquement ; toutes les autres nécessitent une approbation.
- Auto : l’agent juge lui-même si une commande peut être exécutée automatiquement sans risque, et les commandes qu’il estime potentiellement risquées nécessitent toujours une approbation.
- Turbo : toutes les commandes sont exécutées automatiquement et immédiatement, à l’exception de celles de votre liste de blocage.
Une entrée de la liste d’autorisation se terminant par un astérisque correspond à toute commande commençant par les mêmes éléments, et une liste de blocage empêche l’exécution automatique ; si une commande correspond aux deux, une approbation est requise. Ces réglages déterminent quelles commandes s’exécutent sans vous demander. Ils portent sur les commandes, et non sur les destinations réseau que contactent ces commandes ou les services propres à l’éditeur.
Les domaines contactés par Windsurf
Les pages citées ici ne publient aucune liste de domaines, et cet article n’en avance aucune. Cette lacune est la raison pratique d’observer les connexions sur votre propre machine plutôt que de s’en remettre à une liste.
Surveiller Windsurf avec FireAI
FireAI est un pare-feu pour macOS qui s’exécute sur votre Mac. Sa fonctionnalité Profil d’agent reconnaît 19 agents IA, dont Windsurf, qu’elle identifie par l’app depuis laquelle il s’exécute. FireAI apprend ensuite où cette app se connecte habituellement et surveille les écarts. Le fonctionnement est le même pour tous les agents reconnus et ne repose que sur des métadonnées (noms d’hôte et volumes en octets) ; FireAI ne lit jamais le contenu d’une connexion.
- Pendant les 3 premiers jours, FireAI apprend les destinations que Windsurf contacte habituellement, regroupées par domaine : api.anthropic.com devient anthropic.com. Rien n’est signalé pendant cette période d’apprentissage.
- Ensuite, une destination hors de la base de référence apprise est signalée pour examen dans Suggestions, dans la carte Agents IA et dans la Revue rapide. Glissez vers la gauche pour bloquer, ou vers la droite pour « C’est bon ».
- Un pic d’envoi est également signalé : une heure au cours de laquelle l’agent a envoyé au moins 4 fois le volume de son heure la plus chargée jusque-là, et jamais moins de 25 Mo.
Mettre en place la surveillance de Windsurf, étape par étape
- Installez et ouvrez FireAI, puis utilisez Windsurf comme d’habitude pendant quelques jours, afin que la période d’apprentissage de 3 jours dispose d’un trafic réel.
- Ouvrez Suggestions et repérez la carte Agents IA. Les signalements des agents apparaissent aussi dans la Revue rapide, la pile de cartes que l’on fait défiler d’un glissement.
- Pour cantonner l’agent aux destinations qu’il utilise déjà, choisissez Profil d’agent dans le menu des modes de sécurité, à côté de Maison, Café, Parano et Sous attaque. Une fois l’apprentissage de l’agent terminé, une connexion vers une destination hors de sa base de référence est bloquée au lieu d’être signalée. Vos propres règles d’autorisation restent prioritaires, et le DNS comme votre réseau local ne sont jamais bloqués.
- Lorsqu’une destination est bloquée, la carte Agents IA propose Autoriser et Garder bloqué. Autoriser ajoute la destination à la base de référence ; Garder bloqué crée une règle de blocage, de sorte que la destination reste bloquée dans tous les modes.
- Pour une règle précise, ouvrez Règles et cliquez sur Ajouter une règle : choisissez l’app, puis Autoriser ou Bloquer, puis un site web, un domaine avec ses sous-domaines, une adresse IP ou une plage d’adresses, et enfin la durée de la règle.
- Pour comprendre une connexion précise, ouvrez Menaces et utilisez Investigate, ou choisissez Investigate depuis une ligne de la Carte du monde. La page affiche un score de risque, les raisons qui le justifient et ce que FireAI a observé.
Limites
- FireAI ne voit ni les prompts, ni le contenu des outils, ni les accès aux fichiers comme ~/.ssh, ni les skills. TLS masque le contenu, et FireAI ne se trouve pas à l’intérieur de Windsurf.
- FireAI n’empêche pas l’injection de prompt. Il en limite les conséquences en signalant, et en vous permettant de bloquer, le chemin par lequel les données quitteraient votre Mac.
- Pendant la période d’apprentissage de 3 jours, rien n’est signalé, et en mode Profil d’agent rien n’est bloqué tant qu’un agent est encore en apprentissage. Les pics d’envoi sont signalés, jamais bloqués.
- Les agents identifiés par leur app, leur chemin ou leur nom de script sont étiquetés, non vérifiés : seuls Claude Code, Claude et Cursor sont contrôlés par rapport à la signature de leur éditeur.
- Les processus enfants qui se terminent très rapidement peuvent échapper à la détection, et ils sont identifiés par leur chemin, non par leur signature.
- Une version de Windsurf s’exécutant sous un nom d’app différent de celui que reconnaît FireAI n’aurait pas de base de référence propre à Windsurf ; elle resterait couverte par les demandes de connexion et les règles par app.
La description complète de la fonctionnalité figure sur la page de documentation du Profil d’agent.
Autres agents de cette série : Claude Code, l’application de bureau Claude, Cursor, l’application ChatGPT pour Mac, OpenAI Codex CLI, OpenClaw. Le guide général pour tous les autres agents est Tous les autres agents IA sur votre Mac.
Le rôle de FireAI et de HisnLabs
Windsurf exécute des commandes et communique avec le réseau. FireAI montre où, et vous permet de bloquer une nouvelle destination.
FireAI est le produit de HisnLabs : un pare-feu IA embarqué pour Mac. Il montre en langage clair chaque connexion faite par vos applications et vous laisse décider ce qui sort de votre Mac — son IA fonctionne en local, votre trafic ne nous est jamais envoyé, ni à personne d’autre. L’équipe de recherche en sécurité de HisnLabs est celle qui garde ces décisions fiables : elle recense les domaines de simple télémétrie face à ceux d’un vrai service, suit le pays et le réseau derrière une connexion, et entraîne le modèle embarqué (la fonction FireAI Pilot) sur du trafic réel, sans que rien ne quitte votre Mac.
Vous pouvez lire les choix techniques qui s’y trouvent, ou essayer FireAI pendant 17 jours, sur FireAI, par HisnLabs.
