# Sécurité d’Aider sur Mac : surveiller ses connexions réseau

> Aider est un outil Python open source de programmation en binôme avec l’IA dans le terminal. Installation sur Mac, trafic réseau, et alertes FireAI sur les nouvelles destinations.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-04
Canonical: https://hisnlabs.com/fr/blog/surveiller-reseau-aider-mac-fireai

Aider est un outil open source de programmation en binôme avec l’IA qui s’exécute dans un terminal et modifie les fichiers d’un dépôt Git. Les recherches « aider security mac », « is aider safe » et « aider network access » s’expliquent par le fait qu’il envoie le contexte du code au modèle de langage que l’utilisateur a configuré. Cet article résume ce que le projet documente sur l’installation, les statistiques d’usage et le comportement vis-à-vis de Git, signale les points sur lesquels sa documentation reste muette concernant le réseau, puis montre comment FireAI, un pare-feu embarqué pour macOS conçu par HisnLabs, surveille les connexions d’un agent qui est un script Python.

## Ce qu’est Aider

Aider est maintenu par le projet Aider-AI, écrit en Python et distribué sous licence Apache-2.0. Son README le présente comme un moyen de démarrer de nouveaux projets ou de travailler sur des bases de code existantes aux côtés de modèles de langage, avec une cartographie de l’ensemble de la base de code, des commits automatiques accompagnés de messages pertinents, et la prise en charge de Claude, DeepSeek, des modèles d’OpenAI et de modèles locaux. Il accepte aussi des images, des pages web et la saisie vocale, et peut lancer le linting et les tests [[1]](https://github.com/Aider-AI/aider). Le point d’accès du modèle est laissé à votre choix ; vos prompts et le contexte de vos fichiers transitent donc vers ce fournisseur.

## Comment Aider s’exécute sur macOS

Aider est un programme Python. La page d’installation recommande `aider-install`, qui crée un environnement Python distinct pour Aider et peut installer Python 3.12 si nécessaire ; le README indique `python -m pip install aider-install` suivi de `aider-install`. Les alternatives sont l’installateur uv, pipx et pip seul, pour lequel la page conseille un environnement virtuel, ainsi que des scripts d’installation en une ligne pour Mac et Linux [[2]](https://aider.chat/docs/install.html). Quelle que soit la méthode retenue, le processus qui tourne sur le Mac est un interpréteur Python exécutant le script d’Aider.

## Ce à quoi il peut accéder et comment il est contrôlé

Aider travaille sur les fichiers du dépôt depuis lequel vous le lancez et commite automatiquement les modifications dans Git. Les pages consultées pour cet article ne décrivent ni bac à sable ni modèle de modes d’approbation comparable à ceux d’autres agents ; considérez donc que ses accès sont ceux de votre compte utilisateur et du répertoire depuis lequel vous le lancez. Le README précise qu’il peut récupérer des pages web, ce qui signifie que l’outil lui-même peut initier des requêtes vers les sites que vous indiquez.

## Où il se connecte

La page consacrée aux statistiques d’usage documente en détail la seule fonction réseau en arrière-plan. Ces statistiques sont désactivées par défaut. Lorsqu’elles sont activées, Aider collecte les modèles utilisés et le nombre de tokens consommés, les formats d’édition et les commandes employés, ainsi que des informations sur les exceptions, et il affirme ne jamais collecter de code, de messages de discussion, de clés d’API ni d’informations personnelles. Les données sont envoyées à PostHog. `aider --analytics-disable` désactive définitivement la collecte, et `--analytics-log` écrit dans un fichier local ce qui serait envoyé, pour inspection [[3]](https://aider.chat/docs/more/analytics.html). Cette page ne couvre pas le reste du trafic, comme les appels à votre fournisseur de modèle ; ces hôtes sont donc ceux que vous configurez.

> **Note:** Cet article rapporte ce que dit la documentation d’Aider et ce qu’elle omet. Nous ne citons aucun domaine, incident ou vulnérabilité que les sources ci-dessus n’indiquent pas.

## Surveiller Aider avec FireAI

FireAI est un pare-feu pour macOS qui s’exécute sur le Mac. Sa fonction [Profil d’agent](https://hisnlabs.com/fr/docs/agent-profile) reconnaît 19 agents IA, apprend où chacun se connecte habituellement et signale ce qui est nouveau. La page Profil d’agent de FireAI range Aider parmi les agents exécutés par node, bun, deno ou python, que FireAI reconnaît grâce au script lancé par l’environnement d’exécution. Un processus Python exécutant le script d’Aider est donc attribué à Aider, et non à un `python3` générique.

- Pendant les 3 premiers jours, FireAI apprend les destinations que l’agent contacte habituellement, regroupées par domaine : api.anthropic.com devient anthropic.com. Rien n’est signalé pendant cette période.
- Ensuite, toute destination jamais contactée et située hors de la base de référence est signalée pour examen dans Suggestions, dans la carte Agents IA et dans la Revue rapide. Glissez vers la gauche pour bloquer, ou vers la droite pour « C’est bon ».
- Un pic d’envoi est également signalé : une heure pendant laquelle l’agent a envoyé au moins 4 fois plus que lors de son heure la plus chargée jusque-là, et jamais moins de 25 Mo.
- FireAI n’utilise que des métadonnées, c’est-à-dire des noms d’hôtes et des nombres d’octets. Il ne lit jamais le contenu d’une connexion.

> Un pare-feu qui vous prévient quand Aider atteint une destination nouvelle : FireAI apprend sur votre Mac les destinations habituelles de chaque agent. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Configurer FireAI pour Aider

1. Installez FireAI et utilisez l’agent comme d’habitude. La période d’apprentissage de 3 jours démarre d’elle-même et ne signale rien.
2. Ouvrez Suggestions et repérez la carte Agents IA. Une fois la période d’apprentissage terminée, les alertes concernant l’agent y apparaissent, ainsi que dans la Revue rapide.
3. Examinez chaque alerte. Choisissez Bloquer pour créer une règle visant le processus qui s’est connecté, ou « C’est bon » pour ajouter la destination à la base de référence de l’agent.
4. Pour cantonner l’agent aux destinations qu’il utilise déjà, choisissez Profil d’agent dans le menu des modes de sécurité, à côté de Maison, Café, Parano et Sous attaque. Vos règles s’appliquent comme en mode Maison, et une fois l’apprentissage de l’agent terminé, une connexion vers une destination hors de la base de référence est bloquée au lieu d’être signalée.
5. Une destination bloquée apparaît dans la carte Agents IA avec Autoriser et Garder bloqué. Autoriser l’ajoute à la base de référence et l’agent peut l’atteindre immédiatement. Garder bloqué crée une règle de blocage qui s’applique dans tous les modes.

Une règle d’autorisation que vous avez écrite pour un site, un domaine ou une adresse reste prioritaire, et le DNS ainsi que votre réseau local ne sont jamais bloqués. Pour un agent que FireAI ne répertorie pas, écrivez à la main une règle pour son programme dans les [règles par app](https://hisnlabs.com/fr/docs/per-app-rules). Le mode Profil d’agent nécessite FireAI 1.0.3 ou une version ultérieure, et la reconnaissance d’Aider la version 1.0.4.

## Limites

- Comme Aider s’exécute sous Python, une règle écrite à la main sur l’interpréteur s’appliquerait à tous les programmes Python. La reconnaissance du Profil d’agent évite cet écueil pour la base de référence et les alertes, qui sont liées au script d’Aider.
- Aider est reconnu par le script que lance l’environnement d’exécution : il est donc identifié par une étiquette, sans vérification. Seuls Claude Code, Claude et Cursor sont vérifiés au moyen de la signature de leur développeur.
- FireAI n’empêche pas l’injection de prompt. Il en limite les conséquences en signalant, et en vous permettant de bloquer, le chemin par lequel les données sortiraient de votre Mac.
- FireAI ne voit ni les prompts, ni le contenu des outils MCP, ni les accès aux fichiers, ni les skills. TLS masque le contenu, et FireAI ne se trouve pas à l’intérieur de l’agent.
- Les processus enfants qui se terminent très rapidement peuvent échapper à la détection, et ils sont identifiés par leur chemin, non par leur signature.
- Pendant la période d’apprentissage de 3 jours, rien n’est signalé, et les pics d’envoi sont signalés, non bloqués.
- En mode Profil d’agent, une connexion vers une adresse IP nue, sans nom d’hôte, est identifiée par son adresse : une nouvelle adresse d’un service que l’agent utilise habituellement est donc bloquée jusqu’à ce que vous l’autorisiez.

## Autres agents

La même approche s’applique à tous les agents que FireAI reconnaît. Consultez les autres guides : [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai), [l’app de bureau Claude](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai), [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai), [l’app ChatGPT pour Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai), [OpenAI Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai), [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai), [Hermes Agent](https://hisnlabs.com/en/blog/monitor-hermes-agent-network-mac-fireai), [Gemini CLI](https://hisnlabs.com/en/blog/monitor-gemini-cli-network-mac-fireai), [GitHub Copilot CLI](https://hisnlabs.com/en/blog/monitor-github-copilot-cli-network-mac-fireai), [Amp](https://hisnlabs.com/en/blog/monitor-amp-agent-network-mac-fireai), [Qwen Code](https://hisnlabs.com/en/blog/monitor-qwen-code-network-mac-fireai), [opencode](https://hisnlabs.com/en/blog/monitor-opencode-network-mac-fireai), [Goose](https://hisnlabs.com/en/blog/monitor-goose-agent-network-mac-fireai), [Crush](https://hisnlabs.com/en/blog/monitor-crush-agent-network-mac-fireai), [Windsurf](https://hisnlabs.com/en/blog/monitor-windsurf-network-mac-fireai), [Kiro](https://hisnlabs.com/en/blog/monitor-kiro-network-mac-fireai), [Trae](https://hisnlabs.com/en/blog/monitor-trae-network-mac-fireai), [Muse de Meta](https://hisnlabs.com/en/blog/monitor-muse-meta-network-mac-fireai), [tout autre agent IA exécuté par python ou node](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai). La description complète de la fonction figure sur la [page de documentation Profil d’agent](https://hisnlabs.com/fr/docs/agent-profile), publiée par HisnLabs.

> See every connection your Mac makes — and decide which ones go through. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Le rôle de FireAI et de HisnLabs

FireAI apprend où Aider se connecte habituellement sur votre Mac et signale toute destination jamais vue ou tout pic d’envoi, sans lire vos données.

FireAI est le produit de HisnLabs : un pare-feu IA embarqué pour Mac. Il montre en langage clair chaque connexion faite par vos applications et vous laisse décider ce qui sort de votre Mac — son IA fonctionne en local, votre trafic ne nous est jamais envoyé, ni à personne d’autre. L’équipe de recherche en sécurité de HisnLabs est celle qui garde ces décisions fiables : elle recense les domaines de simple télémétrie face à ceux d’un vrai service, suit le pays et le réseau derrière une connexion, et entraîne le modèle embarqué (la fonction FireAI Pilot) sur du trafic réel, sans que rien ne quitte votre Mac.

Vous pouvez lire les choix techniques qui s’y trouvent, ou essayer FireAI pendant 17 jours, sur [FireAI, par HisnLabs](https://hisnlabs.com/fr/download).

## Sources

- [Aider: project repository and README (GitHub)](https://github.com/Aider-AI/aider)
- [Aider documentation: installation](https://aider.chat/docs/install.html)
- [Aider documentation: analytics](https://aider.chat/docs/more/analytics.html)
- [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile)
- [FireAI docs: Rules](https://hisnlabs.com/en/docs/per-app-rules)
