# Surveiller le réseau de l’application de bureau Claude sur Mac : la sécurité avec FireAI

> L’application de bureau Claude et ses onglets Chat, Cowork et Code : hôtes et modes de permission documentés, et signalements de FireAI.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-04
Canonical: https://hisnlabs.com/fr/blog/surveiller-reseau-application-bureau-claude-mac

L’application de bureau Claude est l’application native d’Anthropic pour Claude. Elle dépasse la simple fenêtre de conversation : la documentation d’Anthropic décrit trois onglets, Chat pour les conversations, Cowork pour les travaux agentiques de plus longue haleine et Code pour le développement logiciel. Dès lors qu’une application peut exécuter des sessions qui lisent des fichiers et agissent, les connexions qu’elle établit méritent d’être connues. Cet article résume ce qu’Anthropic documente, puis montre comment observer le comportement réseau de l’application avec FireAI.

## Ce qu’est l’application et comment elle s’installe

Anthropic propose l’application macOS sous forme de build universel pour Intel et Apple Silicon, téléchargé en image disque depuis claude.ai. Après l’installation, on lance Claude, on se connecte et, pour le travail de développement, on ouvre l’onglet Code. Chaque conversation de l’onglet Code est une session dotée de son propre historique et de son propre dossier de projet, et plusieurs sessions peuvent s’exécuter en parallèle.

## Ce à quoi elle peut accéder et le modèle de permissions

Dans l’onglet Code, un sélecteur de mode placé à côté du bouton d’envoi détermine le degré d’autonomie de Claude : s’il demande avant de modifier des fichiers, avant d’exécuter des commandes, ou les deux. Les modes documentés sont Manual, Accept edits, Plan et Auto, ainsi qu’un mode Bypass permissions qui apparaît une fois activé. Pour Bypass permissions, Anthropic recommande de ne l’utiliser que dans des conteneurs isolés ou des machines virtuelles. Les versions antérieures nommaient ces modes Ask permissions, Auto accept edits et Plan mode.

La documentation de l’application couvre aussi l’utilisation de l’ordinateur (computer use), dans laquelle Claude agit sur votre véritable bureau. Anthropic indique que, contrairement à l’outil Bash isolé, l’utilisation de l’ordinateur s’exécute sur votre bureau avec accès à tout ce que vous approuvez, et que Claude vérifie chaque action et signale les injections de prompt potentielles provenant du contenu affiché à l’écran. Lors de la navigation sur des sites externes, des classificateurs de sécurité examinent les actions d’écriture de Claude, comme les clics et la saisie, dans tous les modes de permission.

## Les hôtes documentés par l’application

La page d’Anthropic consacrée à l’application de bureau indique que celle-ci charge son code applicatif et le contenu utilisateur depuis des hôtes CDN d’Anthropic, et liste les domaines à autoriser sur un réseau géré. Le trafic passe en HTTPS sur le port 443, sauf si vous configurez un port personnalisé pour OTLP, une passerelle LLM ou un serveur MCP.

- anthropic.com et *.anthropic.com
- claude.ai et *.claude.ai
- claude.com et *.claude.com
- claude.app et *.claude.app
- *.claudeusercontent.com, qui sert les artifacts
- *.claudemcpcontent.com, qui sert les widgets interactifs de certains connecteurs

La page réseau d’Anthropic précise qu’autoriser claude.ai tout en bloquant les hôtes CDN, dont assets-proxy.anthropic.com, produit une page blanche plutôt qu’une erreur : bloquer l’un de ces hôtes à la main peut donc casser l’application de manière déroutante. C’est une bonne raison d’examiner une destination signalée avant de la bloquer.

## Ce que l’onglet Code partage avec Claude Code

L’onglet Code est la partie de l’application construite autour de Claude Code. Pour les variables de proxy et les autorités de certification personnalisées, Anthropic documente que, dans les sessions où l’application gère la connexion au fournisseur, Claude Code ne les lit que depuis les réglages gérés et `~/.claude/settings.json`. L’article consacré à [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai) liste les hôtes supplémentaires documentés pour l’outil en ligne de commande, comme `api.anthropic.com` et les hôtes de télémétrie facultatifs.

## Pourquoi surveiller les connexions de l’application

Les connecteurs et serveurs MCP de l’application, ses aperçus et ses artifacts contactent tous leurs propres hôtes. Un pare-feu ne peut pas vous dire ce qu’une session a fait de vos fichiers, mais il peut montrer quels hôtes l’application a contactés et quelle quantité de données elle a envoyée, c’est-à-dire la partie vérifiable depuis l’extérieur de l’application.

> Un assistant de bureau capable d’agir sur vos fichiers doit aussi être visible sur votre réseau. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Surveiller l’application de bureau Claude avec FireAI

FireAI est un pare-feu pour macOS conçu par HisnLabs. Depuis la version 1.0.2, il dispose d’une fonctionnalité appelée [Profil d’agent](https://hisnlabs.com/fr/docs/agent-profile). Elle reconnaît 19 agents IA, apprend où chacun se connecte habituellement et signale les comportements inhabituels pour que vous les examiniez. L’application de bureau Claude est reconnue par sa signature de code, comme Claude Code et Cursor.

L’application de bureau Claude fait partie des trois agents que FireAI vérifie par rapport à la signature de code de leur éditeur : une correspondance repose donc sur davantage qu’un nom.

FireAI reconnaît aussi les processus enfants de l’agent, comme un shell, git ou curl lancés par celui-ci, en remontant la chaîne des processus parents jusqu’à l’agent. Ces connexions sont donc comptabilisées comme celles de l’agent lui-même.

## Ce que FireAI signale

1. Pendant les 3 premiers jours, FireAI apprend les destinations que l’agent contacte habituellement, regroupées par domaine. Rien n’est signalé pendant cette période d’apprentissage.
2. Ensuite, toute destination jamais contactée et située hors de la base de référence apprise est signalée pour examen.
3. Un pic d’envoi est également signalé : une heure au cours de laquelle l’agent a envoyé au moins 4 fois le volume de son heure la plus chargée jusque-là, et jamais moins de 25 Mo.

Le Profil d’agent n’utilise que des métadonnées, à savoir les noms d’hôte et les volumes en octets. FireAI ne lit jamais le contenu d’une connexion et ne peut pas lire l’intérieur d’une connexion chiffrée.

## Configurer FireAI pour l’application de bureau Claude

1. Installez FireAI et terminez la configuration, puis continuez à utiliser l’application de bureau Claude comme d’habitude. La période d’apprentissage de 3 jours repose sur ce que FireAI observe.
2. Ouvrez Suggestions et consultez la carte Agents IA. Elle liste les agents que FireAI a reconnus et ce qu’il a appris sur chacun d’eux.
3. Lorsque l’application de bureau Claude atteint une destination qu’elle n’a jamais contactée, le signalement apparaît dans la carte Agents IA et dans la [Revue rapide](https://hisnlabs.com/fr/docs/quick-review-suggestions). Glissez vers la gauche pour bloquer, ou vers la droite pour « C’est bon ».
4. Bloquer crée une règle visant le processus qui s’est connecté. « C’est bon » ajoute la destination à la base de référence de l’agent, qui ne sera plus signalée.
5. Si vous souhaitez cantonner l’agent aux destinations qu’il utilise déjà, choisissez Profil d’agent dans le menu des modes de sécurité, à côté de Maison, Café, Parano et Sous attaque. Une fois l’apprentissage de l’agent terminé, une connexion vers une destination hors de sa base de référence est bloquée au lieu d’être signalée.
6. Une destination bloquée apparaît dans la carte Agents IA avec Autoriser et Garder bloqué. Autoriser l’ajoute à la base de référence et l’agent peut l’atteindre immédiatement. Garder bloqué crée une règle de blocage, de sorte que la destination reste bloquée dans tous les modes.

> **Note:** Le mode de sécurité Profil d’agent est arrivé avec FireAI 1.0.3. Tant qu’un agent est en apprentissage, rien n’est bloqué, et les pics d’envoi sont signalés, non bloqués. Une règle d’autorisation que vous avez vous-même créée pour un site web, un domaine ou une adresse reste prioritaire, et le DNS comme votre réseau local ne sont jamais bloqués.

> Découvrez où l’application de bureau Claude se connecte sur votre Mac : FireAI peut être essayé gratuitement. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limites

- FireAI n’empêche pas l’injection de prompt. Un prompt dissimulé dans une page web ou un fichier peut toujours orienter un agent. Ce que FireAI peut faire, c’est signaler, et vous permettre de bloquer, le chemin par lequel les données quitteraient votre Mac.
- FireAI ne voit ni les prompts, ni le contenu des outils MCP, ni les fichiers que lit l’application de bureau Claude, comme ~/.ssh. TLS masque le contenu, et FireAI ne se trouve pas à l’intérieur de l’agent.
- Les processus enfants qui se terminent très rapidement peuvent échapper à la détection, et ils sont identifiés par leur chemin, non par leur signature.
- Pendant la période d’apprentissage de 3 jours, rien n’est signalé.
- En mode Profil d’agent, une connexion vers une adresse IP nue, sans nom d’hôte, est identifiée par son adresse. Si un service que l’agent utilise habituellement répond depuis une nouvelle adresse, celle-ci est bloquée jusqu’à ce que vous l’autorisiez.
- L’explication en langage clair que FireAI donne d’un signalement est rédigée à partir des faits qu’il a mesurés. Elle ne qualifie jamais une destination de sûre ou de dangereuse. La décision vous appartient.

## Guides associés

La même approche s’applique aux autres agents que FireAI reconnaît : [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai), [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai), [l’application ChatGPT pour Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai), [Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai), [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai), [Hermes Agent](https://hisnlabs.com/en/blog/monitor-hermes-agent-network-mac-fireai), [Gemini CLI](https://hisnlabs.com/en/blog/monitor-gemini-cli-network-mac-fireai), [GitHub Copilot CLI](https://hisnlabs.com/en/blog/monitor-github-copilot-cli-network-mac-fireai), [Amp](https://hisnlabs.com/en/blog/monitor-amp-agent-network-mac-fireai), [Qwen Code](https://hisnlabs.com/en/blog/monitor-qwen-code-network-mac-fireai), [opencode](https://hisnlabs.com/en/blog/monitor-opencode-network-mac-fireai), [Aider](https://hisnlabs.com/en/blog/monitor-aider-network-mac-fireai), [Goose](https://hisnlabs.com/en/blog/monitor-goose-agent-network-mac-fireai), [Crush](https://hisnlabs.com/en/blog/monitor-crush-agent-network-mac-fireai), [Windsurf](https://hisnlabs.com/en/blog/monitor-windsurf-network-mac-fireai), [Kiro](https://hisnlabs.com/en/blog/monitor-kiro-network-mac-fireai), [Trae](https://hisnlabs.com/en/blog/monitor-trae-network-mac-fireai), [Muse de Meta](https://hisnlabs.com/en/blog/monitor-muse-meta-network-mac-fireai), [tout autre agent IA exécuté par Python ou Node](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai). La description complète de la fonctionnalité figure dans la [documentation du Profil d’agent](https://hisnlabs.com/fr/docs/agent-profile).

> FireAI est développé par HisnLabs et fonctionne sur votre Mac, sans compte cloud. Téléchargez-le et voyez quelles destinations vos agents ont contactées. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Le rôle de FireAI et de HisnLabs

Un assistant de bureau capable d’agir sur vos fichiers doit aussi être visible sur votre réseau.

FireAI est le produit de HisnLabs : un pare-feu IA embarqué pour Mac. Il montre en langage clair chaque connexion faite par vos applications et vous laisse décider ce qui sort de votre Mac — son IA fonctionne en local, votre trafic ne nous est jamais envoyé, ni à personne d’autre. L’équipe de recherche en sécurité de HisnLabs est celle qui garde ces décisions fiables : elle recense les domaines de simple télémétrie face à ceux d’un vrai service, suit le pays et le réseau derrière une connexion, et entraîne le modèle embarqué (la fonction FireAI Pilot) sur du trafic réel, sans que rien ne quitte votre Mac.

Vous pouvez lire les choix techniques qui s’y trouvent, ou essayer FireAI pendant 17 jours, sur [FireAI, par HisnLabs](https://hisnlabs.com/fr/download).

## Sources

- [Claude Code documentation: Desktop application](https://code.claude.com/docs/en/desktop)
- [Claude Code documentation: Network configuration](https://code.claude.com/docs/en/network-config)
- [Claude Code documentation: Security](https://code.claude.com/docs/en/security)
- [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile)
- [FireAI docs: Quick Review and Suggestions](https://hisnlabs.com/en/docs/quick-review-suggestions)
- [FireAI docs: Security modes](https://hisnlabs.com/en/docs/security-modes)
