Aller au contenu

Fonctionnalité · Disponible depuis FireAI 1.0.2

Agent profile : un pare-feu IA pour vos agents IA

Sachez quand un agent IA de votre Mac atteint un endroit nouveau ou envoie une quantité de données inhabituelle, et bloquez-le d’un glissement.

Où dans FireAI : Suggestions › Agents IA, et Revue rapide

Les agents IA comme Claude Code et Cursor exécutent des commandes, lisent des fichiers et ouvrent des connexions réseau sur votre Mac. Agent profile surveille ces connexions. Il apprend où chaque agent se connecte habituellement, et lorsque l’un d’eux atteint une destination qu’il n’a jamais contactée, ou envoie beaucoup plus de données que d’habitude, FireAI le signale pour que vous l’examiniez.

Ce que FireAI reconnaît

  • Claude Code, l’app de bureau Claude et Cursor sont reconnus par leur signature de code.
  • ChatGPT et Codex sont reconnus par leur chemin sur le disque.
  • Les processus enfants de l’agent, comme un shell, git ou curl que l’agent exécute, sont reconnus en remontant les parents du processus jusqu’à ce que FireAI atteigne l’agent.

Comment ça marche

  1. Pendant les 3 premiers jours, FireAI apprend les destinations que chaque agent contacte habituellement. Les destinations sont regroupées par domaine : api.anthropic.com devient anthropic.com. Rien n’est signalé durant cette période d’apprentissage.
  2. Ensuite, une destination hors de la base de référence est signalée pour examen dans Suggestions, dans la carte Agents IA, et dans la Revue rapide. Glissez vers la gauche pour bloquer, ou vers la droite pour « Pas de souci ».
  3. Une alerte est aussi déclenchée pour un pic d’envoi : une heure pendant laquelle l’agent a envoyé au moins 4 fois ce qu’il a envoyé lors de son heure la plus chargée jusqu’ici, et jamais moins de 25 Mo.

Agent profile n’utilise que des métadonnées : des noms d’hôtes et des nombres d’octets. FireAI ne lit jamais le contenu d’une connexion.

Une explication en langage clair, à partir de faits mesurés par FireAI

Chaque alerte s’accompagne d’une phrase comme « Claude Code n’a jamais contacté ce serveur auparavant, et a envoyé 40 Mo. » Lorsque le modèle d’IA embarqué est activé, Gemma 4 E2B, qui tourne sur votre Mac, reformule en cette phrase les faits que FireAI a mesurés. Lorsque l’IA est désactivée, FireAI affiche à la place une phrase simple et fixe. Dans les deux cas, rien ne quitte votre Mac.

Vos choix

  • Bloquer crée une règle pour le processus qui s’est connecté à cette destination.
  • « Pas de souci » ajoute la destination à la base de référence de l’agent, pour qu’elle ne soit plus signalée.

Où le trouver

Ouvrez Suggestions et cherchez la carte Agents IA. Les alertes des agents apparaissent aussi dans la Revue rapide, la pile de cartes que vous faites défiler d’un glissement.

Limites, en toute honnêteté

  • FireAI ne peut pas voir les prompts, le contenu des outils MCP, les accès aux fichiers comme ~/.ssh, ni les skills. TLS masque le contenu, et FireAI n’est pas à l’intérieur de l’agent.
  • FireAI n’empêche pas l’injection de prompt. Il limite les dégâts en signalant, et en vous laissant bloquer, le chemin que les données emprunteraient pour sortir de votre Mac.
  • Les processus enfants qui se terminent très vite peuvent échapper à la détection. Les processus enfants sont identifiés par leur chemin, non par leur signature.
  • Les agents lancés par un interpréteur, comme OpenClaw, Hermes Agent ou Gemini CLI exécutés sous node ou python, ne sont pas encore reconnus automatiquement. Une identité propre aux agents est prévue.
  • Pendant la période d’apprentissage de 3 jours, rien n’est signalé.

Questions

FireAI lit-il ce que mon agent envoie ?

Non. Il n’utilise que des noms d’hôtes et des nombres d’octets, et ne peut pas lire à l’intérieur d’une connexion chiffrée.

Agent profile empêche-t-il l’injection de prompt ?

Non. Un prompt caché dans une page web ou un fichier peut quand même orienter un agent. Ce que FireAI peut faire, c’est signaler une destination jamais vue ou un pic d’envoi et vous laisser le bloquer.

L’IA décide-t-elle si une connexion est sûre ?

Non. Le modèle ne fait que reformuler des faits mesurés par FireAI. La décision vous appartient.

Pourquoi rien n’a-t-il été signalé les premiers jours ?

FireAI passe les 3 premiers jours à apprendre ce que fait normalement chaque agent, et ne signale rien pendant ce temps.

Mon agent passe par node ou python. Est-il couvert ?

Pas encore. Les agents lancés par un interpréteur ne sont pas reconnus automatiquement, et une identité propre aux agents est prévue. Vous pouvez toujours écrire une règle à la main pour n’importe quelle appli dans les règles par appli.

À lire ensuite

Essayez-le sur votre Mac

Essayez toutes les fonctionnalités gratuitement pendant 17 jours, sans carte bancaire.

Télécharger pour Mac Voir les tarifs

Satisfait ou remboursé pendant 30 jours.