Le blog sécurité de FireAI

Par FireAI Security & Research Team · Publié

Tous les autres agents IA de votre Mac : Python, npm, Bun, natifs

Tous les autres agents IA de votre Mac : Python, npm, Bun, natifs

De nouveaux agents IA apparaissent plus vite qu’aucune liste ne peut les suivre. Beaucoup s’installent avec npm, pip, bun ou deno, ou s’exécutent sous forme de script écrit la semaine précédente, et ils se connectent là où leur code le prévoit. FireAI reconnaît 19 agents nommés et leur attribue une base de référence apprise. Cet article explique quelle protection reste acquise à tous les autres agents, comment un agent node ou python apparaît dans FireAI et ce qu’il convient de configurer, en s’appuyant uniquement sur ce qu’indique la documentation de FireAI.

Ce que FireAI fait pour les 19 agents reconnus

FireAI 1.0.4 reconnaît Claude Code, Claude, Cursor, ChatGPT, Codex, GitHub Copilot CLI, Gemini CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, OpenClaw, Hermes Agent et Muse de Meta. Pour chacun, il apprend pendant 3 jours où l’agent se connecte habituellement, puis signale toute destination jamais contactée ainsi que tout pic d’envoi atteignant au moins 4 fois l’heure la plus chargée jusque-là et au moins 25 Mo. Chacun fait l’objet d’un article :

Ce qu’un agent non répertorié conserve

La documentation est explicite sur cette limite : « Tout autre agent reste couvert par vos invites de connexion et vos règles par app, mais n’a pas de base de référence et ne déclenche aucune alerte d’agent. » Concrètement :

  • Invites de connexion : en mode Alerte, la première fois qu’une app atteint une destination sans règle correspondante, FireAI met cette connexion en pause et pose la question. L’invite indique l’app, la destination et, lorsque FireAI peut le déterminer, le pays et l’entreprise.
  • Règles par app : vous pouvez autoriser ou bloquer à la main une app et une destination données, avec une précision allant d’une seule adresse IP à un domaine entier.
  • Modes de sécurité : Parano et Sous attaque s’appliquent à toutes les apps, répertoriées ou non. En mode Sous attaque, seules les apps disposant d’une règle Autoriser explicite peuvent se connecter.
  • Ni base de référence ni alertes d’agent : FireAI ne vous indiquera pas qu’un agent non répertorié vient d’atteindre une destination qu’il n’avait jamais utilisée, ni qu’il a envoyé une quantité inhabituelle de données. Soit l’invite s’affiche, soit la règle décide.

Comment apparaît un agent node ou python

Les agents écrits en JavaScript ou en Python s’exécutent dans un environnement d’exécution généraliste. FireAI documente que les agents exécutés par node, bun, deno ou python, comme OpenClaw, Hermes Agent, Gemini CLI, Copilot CLI, Amp, Qwen Code et Aider, sont reconnus grâce au script que lance l’environnement d’exécution. C’est ainsi que les agents répertoriés sont reconnus. Pour un agent absent de la liste, FireAI ne dispose d’aucun profil pour le script : la connexion est donc attribuée à l’environnement d’exécution. Une règle écrite pour le programme s’applique à ce programme, si bien qu’une règle visant node ou python3 concerne tous les scripts qui s’exécutent sous lui, et pas seulement l’agent.

Encadrer un agent non répertorié, étape par étape

  1. Lancez l’agent une fois avec FireAI ouvert dans le mode par défaut et observez les invites de connexion. Cliquez sur Détails dans une invite pour voir l’adresse exacte, le port et l’état de la signature de code de l’app.
  2. Cliquez sur Options avant de répondre pour choisir la durée de la réponse (Juste cette fois, Jusqu’à la fermeture de l’appli, Jusqu’au redémarrage ou Toujours) et sa portée (Uniquement cette adresse, Le site entier, Ce serveur (IP) uniquement ou Partout). Notez que, sans licence, chaque réponse ne s’applique qu’une seule fois.
  3. Ouvrez Règles et cliquez sur Ajouter une règle pour écrire la règle vous-même : choisissez l’app, Autoriser ou bloquer, un site web, un domaine avec ses sous-domaines, une adresse IP ou une plage, et Toujours ou Jusqu’au redémarrage du Mac. Sous Avancé, vous pouvez définir la direction, le protocole et le port.
  4. Pour une configuration stricte, n’autorisez que les destinations dont l’agent a réellement besoin (par exemple l’hôte du fournisseur de modèle) et laissez l’invite poser la question pour le reste.
  5. Lorsque vous exécutez quelque chose en quoi vous n’avez pas entièrement confiance, passez le mode de sécurité sur Parano, ou sur Sous attaque pour que seules les apps disposant d’une règle Autoriser explicite se connectent. Vos propres règles et une règle Autoriser explicite pour une app priment toujours sur un mode.
  6. Pour examiner une connexion de plus près, ouvrez Menaces et utilisez Investigate, ou choisissez Investigate depuis une ligne de la Carte du monde. Vous obtenez un score de risque sur 100, les raisons et ce que FireAI a observé. Un signe isolé a rarement une grande portée, et la décision vous appartient.

Le mode de sécurité Profil d’agent est une option distincte réservée aux 19 agents reconnus : il bloque une destination située hors de la base de référence d’un agent une fois l’apprentissage terminé. Un agent non répertorié n’a pas de base de référence, et ce mode n’a donc rien à quoi se comparer.

Limites

  • Un agent non répertorié n’a pas de base de référence et ne déclenche aucune alerte d’agent.
  • FireAI ne voit ni les prompts, ni le contenu des outils, ni les accès aux fichiers, et il n’empêche pas l’injection de prompt. TLS masque le contenu.
  • FireAI n’utilise que des noms d’hôtes et des nombres d’octets. Il ne peut pas vous dire ce qu’un agent a envoyé, seulement où et en quelle quantité.
  • Les règles écrites pour un environnement d’exécution s’appliquent à tout ce que celui-ci exécute.

Si un agent que vous utilisez devrait figurer sur la liste, les agents reconnus sont décrits dans la documentation Profil d’agent.

Le rôle de FireAI et de HisnLabs

Tout agent peut être encadré par des règles. Les 19 agents reconnus bénéficient en plus d’une base de référence apprise et d’alertes.

FireAI est le produit de HisnLabs : un pare-feu IA embarqué pour Mac. Il montre en langage clair chaque connexion faite par vos applications et vous laisse décider ce qui sort de votre Mac — son IA fonctionne en local, votre trafic ne nous est jamais envoyé, ni à personne d’autre. L’équipe de recherche en sécurité de HisnLabs est celle qui garde ces décisions fiables : elle recense les domaines de simple télémétrie face à ceux d’un vrai service, suit le pays et le réseau derrière une connexion, et entraîne le modèle embarqué (la fonction FireAI Pilot) sur du trafic réel, sans que rien ne quitte votre Mac.

Vous pouvez lire les choix techniques qui s’y trouvent, ou essayer FireAI pendant 17 jours, sur FireAI, par HisnLabs.

Sources