Aider est un outil open source de programmation en binôme avec l’IA qui s’exécute dans un terminal et modifie les fichiers d’un dépôt Git. Les recherches « aider security mac », « is aider safe » et « aider network access » s’expliquent par le fait qu’il envoie le contexte du code au modèle de langage que l’utilisateur a configuré. Cet article résume ce que le projet documente sur l’installation, les statistiques d’usage et le comportement vis-à-vis de Git, signale les points sur lesquels sa documentation reste muette concernant le réseau, puis montre comment FireAI, un pare-feu embarqué pour macOS conçu par HisnLabs, surveille les connexions d’un agent qui est un script Python.
Ce qu’est Aider
Aider est maintenu par le projet Aider-AI, écrit en Python et distribué sous licence Apache-2.0. Son README le présente comme un moyen de démarrer de nouveaux projets ou de travailler sur des bases de code existantes aux côtés de modèles de langage, avec une cartographie de l’ensemble de la base de code, des commits automatiques accompagnés de messages pertinents, et la prise en charge de Claude, DeepSeek, des modèles d’OpenAI et de modèles locaux. Il accepte aussi des images, des pages web et la saisie vocale, et peut lancer le linting et les tests [1]. Le point d’accès du modèle est laissé à votre choix ; vos prompts et le contexte de vos fichiers transitent donc vers ce fournisseur.
Comment Aider s’exécute sur macOS
Aider est un programme Python. La page d’installation recommande aider-install, qui crée un environnement Python distinct pour Aider et peut installer Python 3.12 si nécessaire ; le README indique python -m pip install aider-install suivi de aider-install. Les alternatives sont l’installateur uv, pipx et pip seul, pour lequel la page conseille un environnement virtuel, ainsi que des scripts d’installation en une ligne pour Mac et Linux [2]. Quelle que soit la méthode retenue, le processus qui tourne sur le Mac est un interpréteur Python exécutant le script d’Aider.
Ce à quoi il peut accéder et comment il est contrôlé
Aider travaille sur les fichiers du dépôt depuis lequel vous le lancez et commite automatiquement les modifications dans Git. Les pages consultées pour cet article ne décrivent ni bac à sable ni modèle de modes d’approbation comparable à ceux d’autres agents ; considérez donc que ses accès sont ceux de votre compte utilisateur et du répertoire depuis lequel vous le lancez. Le README précise qu’il peut récupérer des pages web, ce qui signifie que l’outil lui-même peut initier des requêtes vers les sites que vous indiquez.
Où il se connecte
La page consacrée aux statistiques d’usage documente en détail la seule fonction réseau en arrière-plan. Ces statistiques sont désactivées par défaut. Lorsqu’elles sont activées, Aider collecte les modèles utilisés et le nombre de tokens consommés, les formats d’édition et les commandes employés, ainsi que des informations sur les exceptions, et il affirme ne jamais collecter de code, de messages de discussion, de clés d’API ni d’informations personnelles. Les données sont envoyées à PostHog. aider --analytics-disable désactive définitivement la collecte, et --analytics-log écrit dans un fichier local ce qui serait envoyé, pour inspection [3]. Cette page ne couvre pas le reste du trafic, comme les appels à votre fournisseur de modèle ; ces hôtes sont donc ceux que vous configurez.
Surveiller Aider avec FireAI
FireAI est un pare-feu pour macOS qui s’exécute sur le Mac. Sa fonction Profil d’agent reconnaît 19 agents IA, apprend où chacun se connecte habituellement et signale ce qui est nouveau. La page Profil d’agent de FireAI range Aider parmi les agents exécutés par node, bun, deno ou python, que FireAI reconnaît grâce au script lancé par l’environnement d’exécution. Un processus Python exécutant le script d’Aider est donc attribué à Aider, et non à un python3 générique.
- Pendant les 3 premiers jours, FireAI apprend les destinations que l’agent contacte habituellement, regroupées par domaine : api.anthropic.com devient anthropic.com. Rien n’est signalé pendant cette période.
- Ensuite, toute destination jamais contactée et située hors de la base de référence est signalée pour examen dans Suggestions, dans la carte Agents IA et dans la Revue rapide. Glissez vers la gauche pour bloquer, ou vers la droite pour « C’est bon ».
- Un pic d’envoi est également signalé : une heure pendant laquelle l’agent a envoyé au moins 4 fois plus que lors de son heure la plus chargée jusque-là, et jamais moins de 25 Mo.
- FireAI n’utilise que des métadonnées, c’est-à-dire des noms d’hôtes et des nombres d’octets. Il ne lit jamais le contenu d’une connexion.
Configurer FireAI pour Aider
- Installez FireAI et utilisez l’agent comme d’habitude. La période d’apprentissage de 3 jours démarre d’elle-même et ne signale rien.
- Ouvrez Suggestions et repérez la carte Agents IA. Une fois la période d’apprentissage terminée, les alertes concernant l’agent y apparaissent, ainsi que dans la Revue rapide.
- Examinez chaque alerte. Choisissez Bloquer pour créer une règle visant le processus qui s’est connecté, ou « C’est bon » pour ajouter la destination à la base de référence de l’agent.
- Pour cantonner l’agent aux destinations qu’il utilise déjà, choisissez Profil d’agent dans le menu des modes de sécurité, à côté de Maison, Café, Parano et Sous attaque. Vos règles s’appliquent comme en mode Maison, et une fois l’apprentissage de l’agent terminé, une connexion vers une destination hors de la base de référence est bloquée au lieu d’être signalée.
- Une destination bloquée apparaît dans la carte Agents IA avec Autoriser et Garder bloqué. Autoriser l’ajoute à la base de référence et l’agent peut l’atteindre immédiatement. Garder bloqué crée une règle de blocage qui s’applique dans tous les modes.
Une règle d’autorisation que vous avez écrite pour un site, un domaine ou une adresse reste prioritaire, et le DNS ainsi que votre réseau local ne sont jamais bloqués. Pour un agent que FireAI ne répertorie pas, écrivez à la main une règle pour son programme dans les règles par app. Le mode Profil d’agent nécessite FireAI 1.0.3 ou une version ultérieure, et la reconnaissance d’Aider la version 1.0.4.
Limites
- Comme Aider s’exécute sous Python, une règle écrite à la main sur l’interpréteur s’appliquerait à tous les programmes Python. La reconnaissance du Profil d’agent évite cet écueil pour la base de référence et les alertes, qui sont liées au script d’Aider.
- Aider est reconnu par le script que lance l’environnement d’exécution : il est donc identifié par une étiquette, sans vérification. Seuls Claude Code, Claude et Cursor sont vérifiés au moyen de la signature de leur développeur.
- FireAI n’empêche pas l’injection de prompt. Il en limite les conséquences en signalant, et en vous permettant de bloquer, le chemin par lequel les données sortiraient de votre Mac.
- FireAI ne voit ni les prompts, ni le contenu des outils MCP, ni les accès aux fichiers, ni les skills. TLS masque le contenu, et FireAI ne se trouve pas à l’intérieur de l’agent.
- Les processus enfants qui se terminent très rapidement peuvent échapper à la détection, et ils sont identifiés par leur chemin, non par leur signature.
- Pendant la période d’apprentissage de 3 jours, rien n’est signalé, et les pics d’envoi sont signalés, non bloqués.
- En mode Profil d’agent, une connexion vers une adresse IP nue, sans nom d’hôte, est identifiée par son adresse : une nouvelle adresse d’un service que l’agent utilise habituellement est donc bloquée jusqu’à ce que vous l’autorisiez.
Autres agents
La même approche s’applique à tous les agents que FireAI reconnaît. Consultez les autres guides : Claude Code, l’app de bureau Claude, Cursor, l’app ChatGPT pour Mac, OpenAI Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Goose, Crush, Windsurf, Kiro, Trae, Muse de Meta, tout autre agent IA exécuté par python ou node. La description complète de la fonction figure sur la page de documentation Profil d’agent, publiée par HisnLabs.
Le rôle de FireAI et de HisnLabs
FireAI apprend où Aider se connecte habituellement sur votre Mac et signale toute destination jamais vue ou tout pic d’envoi, sans lire vos données.
FireAI est le produit de HisnLabs : un pare-feu IA embarqué pour Mac. Il montre en langage clair chaque connexion faite par vos applications et vous laisse décider ce qui sort de votre Mac — son IA fonctionne en local, votre trafic ne nous est jamais envoyé, ni à personne d’autre. L’équipe de recherche en sécurité de HisnLabs est celle qui garde ces décisions fiables : elle recense les domaines de simple télémétrie face à ceux d’un vrai service, suit le pays et le réseau derrière une connexion, et entraîne le modèle embarqué (la fonction FireAI Pilot) sur du trafic réel, sans que rien ne quitte votre Mac.
Vous pouvez lire les choix techniques qui s’y trouvent, ou essayer FireAI pendant 17 jours, sur FireAI, par HisnLabs.
