# Sécurité de l’agent de code Amp sur Mac : surveiller ses connexions

> Amp est un agent de code doté d’une CLI et d’une app Mac qui synchronise ses fils sur ampcode.com. Ce que dit sa documentation, et comment FireAI signale les nouvelles destinations.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-04
Canonical: https://hisnlabs.com/fr/blog/surveiller-reseau-agent-amp-mac-fireai

Amp est un agent de code d’Ampcode utilisable sur le web, depuis un outil en ligne de commande ou dans des apps natives. Contrairement à un outil purement local, il conserve les conversations sous forme de fils (threads) sur ampcode.com : le trafic réseau fait donc partie de son fonctionnement. Des recherches comme « amp coding agent security » ou « is Amp safe » appellent ainsi un exposé factuel de ce qui est documenté. Cet article le propose, puis montre comment FireAI, un pare-feu réseau pour macOS développé par HisnLabs, surveille les connexions d’Amp sur votre Mac.

## Ce qu’est Amp et comment il s’exécute sur un Mac

Le [manuel](https://ampcode.com/manual) présente Amp comme un agent de code et un environnement de développement, disponible sur le web, en CLI et sous forme d’apps macOS et iOS, avec des fils qui se poursuivent de l’un à l’autre. Il prend en charge MCP pour la personnalisation. La [documentation de la CLI](https://ampcode.com/docs/cli) fournit un script d’installation (`curl -fsSL https://ampcode.com/install.sh | bash`), prend en charge macOS, Linux et Windows via WSL, et indique que la CLI peut exécuter l’agent sur votre machine, dans un environnement cloud que la documentation appelle un orb, ou sur un runner connecté. Les comptes se gèrent avec `amp login`, `amp account list` et `amp logout`, et la variable d’environnement `AMP_API_KEY` prime sur les comptes enregistrés.

## Ce à quoi il accède et où vont les données

La [page consacrée à la sécurité](https://ampcode.com/security) indique qu’Amp collecte des extraits de code et des fils de conversation, y compris les messages de l’utilisateur, les réponses du modèle, le contexte du code et les résultats des outils, et qu’il ne voit, ne stocke, ne clone ni n’indexe l’intégralité de la base de code. Elle affirme que les secrets sont automatiquement masqués avant d’entrer dans les fils ou d’atteindre des services externes. Les extraits de code sont envoyés à plusieurs fournisseurs de modèles, Google Cloud héberge l’infrastructure principale, et l’entreprise déclare que l’ensemble de l’infrastructure fonctionne sur des serveurs situés aux États-Unis. Les fils supprimés sont effacés sous 30 jours. Il s’agit de déclarations de l’éditeur, que nous n’avons pas pu vérifier de manière indépendante.

## Les réglages qui déterminent son comportement

La [documentation des réglages](https://ampcode.com/docs/cli/settings) mentionne des réglages utilisateur dans `~/.config/amp/settings.json` et des réglages d’espace de travail dans `.amp/settings.json`. Parmi les clés pertinentes figurent `amp.tools.disable` pour bloquer certains outils, `amp.mcpServers` pour configurer les serveurs MCP, `amp.defaultVisibility` pour la confidentialité des fils par dépôt, et `amp.remoteThreadCreation.enabled`, qui détermine si ampcode.com peut créer des fils à distance. Les administrateurs d’un espace de travail peuvent appliquer des réglages gérés qui remplacent les réglages locaux. Les pages examinées ne décrivent pas en détail de système d’invites d’autorisation ; consultez le manuel à jour pour savoir ce qu’Amp demande avant d’exécuter une commande.

> Amp est conçu pour dialoguer avec un service. FireAI vous aide à repérer le moment où il dialogue avec un service qu’il n’avait jamais utilisé. Essayez-le gratuitement. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Surveiller Amp avec FireAI

FireAI est un pare-feu embarqué pour macOS développé par HisnLabs. Sa fonction [Profil d’agent](https://hisnlabs.com/fr/docs/agent-profile) compte Amp parmi les 19 agents IA qu’elle reconnaît, et identifie Amp par le script que lance l’environnement d’exécution, méthode que le Profil d’agent utilise pour les agents démarrés via node, bun, deno ou python. Les processus enfants de l’agent, comme un shell, git ou curl qu’il lance, lui sont attribués en remontant les processus parents. FireAI apprend ensuite, pendant les 3 premiers jours, quelles destinations Amp contacte habituellement, regroupées par domaine, et ne signale rien pendant cette période. Au-delà, toute destination jamais contactée est signalée dans Suggestions, dans la carte Agents IA et dans la [Revue rapide](https://hisnlabs.com/fr/docs/quick-review-suggestions). Un pic d’envoi est également signalé : une heure pendant laquelle l’agent a envoyé au moins 4 fois plus que lors de son heure la plus chargée jusque-là, et jamais moins de 25 Mo.

FireAI n’utilise que des métadonnées, des noms d’hôtes et des nombres d’octets, et ne lit jamais le contenu d’une connexion. Par défaut, il signale et vous laisse décider. Le mode de sécurité Profil d’agent va plus loin : une fois l’apprentissage terminé, une connexion vers une destination hors de la base de référence est bloquée jusqu’à ce que vous appuyiez sur Autoriser, et Garder bloqué transforme ce blocage en une règle qui s’applique dans tous les modes.

### Configuration, étape par étape

1. Installez FireAI et terminez sa configuration initiale en suivant [Installer et terminer la configuration](https://hisnlabs.com/fr/docs/install-and-finish-setup).
2. Utilisez Amp comme d’habitude pendant 3 jours. FireAI apprend ses destinations en arrière-plan et ne signale encore rien.
3. Ouvrez Suggestions et repérez la carte Agents IA. Lorsqu’une alerte apparaît, lisez la phrase en langage clair, puis glissez vers la gauche dans la Revue rapide pour bloquer, ou vers la droite pour « C’est bon ».
4. Pour cantonner l’agent aux destinations qu’il utilise déjà, choisissez Profil d’agent dans le menu des modes de sécurité, à côté de Maison, Café, Parano et Sous attaque.
5. Lorsqu’une connexion est bloquée, ouvrez la carte Agents IA et choisissez Autoriser pour l’ajouter à la base de référence, ou Garder bloqué pour créer une règle de blocage.

## Limites

- FireAI n’empêche pas l’injection de prompt. Il en limite les conséquences en signalant, et en vous permettant de bloquer, le chemin par lequel les données sortiraient de votre Mac.
- FireAI ne voit ni les prompts d’Amp, ni le contenu des outils MCP, ni les skills, ni les fichiers qu’il lit, car TLS masque le contenu et FireAI ne se trouve pas à l’intérieur de l’agent.
- Amp est identifié par le nom de son script : FireAI l’étiquette sans le vérifier. Seuls Claude Code, Claude et Cursor sont vérifiés au moyen de la signature de leur développeur.
- Comme Amp est conçu pour envoyer le contexte du code à son service et aux fournisseurs de modèles, un envoi volumineux vers son domaine habituel est attendu ; l’alerte de pic ne se déclenche que pour une heure au moins 4 fois supérieure à votre heure la plus chargée jusque-là et au-delà de 25 Mo.
- Le travail qu’Amp effectue dans un orb cloud ou sur un runner distant se déroule hors de votre Mac, là où FireAI ne peut pas le voir.
- Pendant la période d’apprentissage de 3 jours, rien n’est signalé, et les pics d’envoi sont signalés, non bloqués.
- Un nouveau serveur relevant d’un domaine que l’agent utilise déjà est considéré comme connu, car les destinations sont regroupées par domaine.

La fonction est décrite dans la [documentation Profil d’agent](https://hisnlabs.com/fr/docs/agent-profile).

Les autres agents que FireAI reconnaît disposent de leurs propres guides : [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai), [l’app de bureau Claude](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai), [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai), [l’app ChatGPT pour Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai), [OpenAI Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai), [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai), [Hermes Agent](https://hisnlabs.com/en/blog/monitor-hermes-agent-network-mac-fireai), [Gemini CLI](https://hisnlabs.com/en/blog/monitor-gemini-cli-network-mac-fireai), [GitHub Copilot CLI](https://hisnlabs.com/en/blog/monitor-github-copilot-cli-network-mac-fireai), [Qwen Code](https://hisnlabs.com/en/blog/monitor-qwen-code-network-mac-fireai), [opencode](https://hisnlabs.com/en/blog/monitor-opencode-network-mac-fireai), [Aider](https://hisnlabs.com/en/blog/monitor-aider-network-mac-fireai), [Goose](https://hisnlabs.com/en/blog/monitor-goose-agent-network-mac-fireai), [Crush](https://hisnlabs.com/en/blog/monitor-crush-agent-network-mac-fireai), [Windsurf](https://hisnlabs.com/en/blog/monitor-windsurf-network-mac-fireai), [Kiro](https://hisnlabs.com/en/blog/monitor-kiro-network-mac-fireai), [Trae](https://hisnlabs.com/en/blog/monitor-trae-network-mac-fireai), [Muse de Meta](https://hisnlabs.com/en/blog/monitor-muse-meta-network-mac-fireai), [tout agent IA exécuté par Python ou Node](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai).

## Le rôle de FireAI et de HisnLabs

Amp envoie par conception le contexte du code aux fournisseurs de modèles. FireAI montre, et peut bloquer, toute nouvelle destination qu’il atteint.

FireAI est le produit de HisnLabs : un pare-feu IA embarqué pour Mac. Il montre en langage clair chaque connexion faite par vos applications et vous laisse décider ce qui sort de votre Mac — son IA fonctionne en local, votre trafic ne nous est jamais envoyé, ni à personne d’autre. L’équipe de recherche en sécurité de HisnLabs est celle qui garde ces décisions fiables : elle recense les domaines de simple télémétrie face à ceux d’un vrai service, suit le pays et le réseau derrière une connexion, et entraîne le modèle embarqué (la fonction FireAI Pilot) sur du trafic réel, sans que rien ne quitte votre Mac.

Vous pouvez lire les choix techniques qui s’y trouvent, ou essayer FireAI pendant 17 jours, sur [FireAI, par HisnLabs](https://hisnlabs.com/fr/download).

## Sources

- [Amp manual](https://ampcode.com/manual)
- [Amp documentation: CLI](https://ampcode.com/docs/cli)
- [Amp documentation: CLI settings](https://ampcode.com/docs/cli/settings)
- [Amp security page](https://ampcode.com/security)
- [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile)
