Il blog sulla sicurezza di FireAI

Di FireAI Security & Research Team · Pubblicato

Tutti gli altri agenti IA sul tuo Mac: Python, npm, Bun, nativi

Tutti gli altri agenti IA sul tuo Mac: Python, npm, Bun, nativi

Nuovi agenti IA compaiono più in fretta di quanto qualsiasi elenco possa seguire. Molti si installano con npm, pip, bun o deno, o girano come script scritti da qualcuno la settimana prima, e si connettono a ciò che il loro codice prevede. FireAI riconosce 19 agenti con un nome e assegna loro una base appresa. Questo articolo spiega quale protezione ricevono comunque tutti gli altri agenti, come appare in FireAI un agente node o python e che cosa configurare, basandosi solo su quanto dichiara la documentazione di FireAI.

Che cosa fa FireAI per i 19 agenti riconosciuti

FireAI 1.0.4 riconosce Claude Code, Claude, Cursor, ChatGPT, Codex, GitHub Copilot CLI, Gemini CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, OpenClaw, Hermes Agent e Muse di Meta. Per ciascuno impara per 3 giorni dove l’agente si connette normalmente, poi segnala una destinazione mai contattata e un picco di upload pari ad almeno 4 volte l’ora più intensa fino a quel momento e ad almeno 25 MB. Ognuno ha il proprio articolo:

Che cosa riceve comunque un agente non in elenco

La documentazione è esplicita su questo limite: “Qualsiasi altro agente resta coperto dalle tue richieste di connessione e dalle regole per app, ma non ha una base e non genera segnalazioni di agente.” In pratica:

  • Richieste di connessione: in modalità Avviso, la prima volta che un’app raggiunge una destinazione senza una regola corrispondente, FireAI mette in pausa quella connessione e chiede. La richiesta mostra l’app, la destinazione e, quando FireAI è in grado di stabilirlo, il paese e l’azienda.
  • Regole per app: puoi consentire o bloccare a mano una specifica app e una destinazione, con la precisione di un singolo indirizzo IP o l’ampiezza di un intero dominio.
  • Modalità di sicurezza: Paranoia e Sotto attacco si applicano a ogni app, in elenco o no. In Sotto attacco possono connettersi solo le app con una regola Consenti esplicita.
  • Nessuna base e nessuna segnalazione di agente: FireAI non ti dirà che un agente non in elenco ha appena raggiunto una destinazione mai usata prima, o che ha caricato una quantità insolita di dati. Vedi la richiesta, oppure decide la regola.

Come appare un agente node o python

Gli agenti scritti in JavaScript o Python girano all’interno di un runtime di uso generale. FireAI documenta che gli agenti eseguiti da node, bun, deno o python, come OpenClaw, Hermes Agent, Gemini CLI, Copilot CLI, Amp, Qwen Code e Aider, vengono riconosciuti tramite lo script eseguito dal runtime. È così che vengono riconosciuti quelli in elenco. Per un agente che non è in elenco, FireAI non ha un profilo per lo script, quindi la connessione appartiene al runtime. Una regola scritta per il programma si applica a quel programma, il che significa che una regola per node o python3 riguarda ogni script eseguito al suo interno, non solo l’agente.

Coprire un agente non in elenco, passo per passo

  1. Esegui l’agente una volta con FireAI aperto nella modalità predefinita e osserva le richieste di connessione. Fai clic su Dettagli in una richiesta per vedere l’indirizzo esatto, la porta e lo stato della firma del codice dell’app.
  2. Fai clic su Opzioni prima di rispondere per scegliere quanto dura la risposta (Solo questa volta, Finché l’app non viene chiusa, Fino al riavvio o Sempre) e quanto è ampia (Solo questo indirizzo, L’intero sito web, Solo questo server (IP) o Ovunque). Senza licenza, ogni risposta vale solo per quella volta.
  3. Apri Regole e fai clic su Aggiungi regola per scrivere tu la regola: scegli l’app, Consenti o Blocca, un sito web, un dominio con i suoi sottodomini, un indirizzo IP o un intervallo, e Sempre o Fino al riavvio del Mac. In Avanzate puoi impostare direzione, protocollo e porta.
  4. Per una configurazione rigorosa, consenti solo le destinazioni di cui l’agente ha davvero bisogno (per esempio l’host del fornitore del modello) e lascia che la richiesta chieda per tutto il resto.
  5. Quando esegui qualcosa di cui non ti fidi del tutto, passa alla modalità di sicurezza Paranoia, o a Sotto attacco, così si connettono solo le app con una regola Consenti esplicita. Le tue regole e una regola Consenti esplicita per un’app prevalgono sempre su una modalità.
  6. Per esaminare più da vicino una connessione, apri Minacce e usa Analizza, oppure scegli Analizza da una linea sulla mappa del mondo. Ottieni un punteggio di rischio su 100, le ragioni e ciò che FireAI ha osservato. Un singolo indizio raramente significa molto, e la decisione resta tua.

La modalità di sicurezza Profilo agente è un’opzione separata per i 19 agenti riconosciuti: blocca una destinazione al di fuori della base di un agente una volta completato l’apprendimento. Per un agente non in elenco non esiste una base, quindi non c’è nulla con cui confrontare.

Limiti

  • Un agente non in elenco non ha una base e non genera segnalazioni di agente.
  • FireAI non può vedere i prompt, il contenuto degli strumenti o gli accessi ai file, e non ferma la prompt injection. TLS nasconde il contenuto.
  • FireAI usa solo nomi host e conteggi di byte. Non può dirti che cosa ha inviato un agente, solo dove e quanto.
  • Le regole scritte per un runtime si applicano a tutto ciò che il runtime esegue.

Se un agente che usi dovrebbe essere in elenco, quelli riconosciuti sono descritti nella documentazione del profilo agente.

Il ruolo di FireAI e di HisnLabs

Qualsiasi agente può essere coperto da regole. I 19 agenti riconosciuti ottengono anche una baseline appresa e segnalazioni.

FireAI è il prodotto di HisnLabs: un firewall con IA che funziona direttamente sul Mac. Mostra in linguaggio chiaro ogni connessione che le tue app effettuano e ti lascia decidere cosa esce dal tuo Mac — la sua IA lavora in locale, quindi il tuo traffico non viene mai inviato a noi né a nessun altro. Il team di ricerca sulla sicurezza di HisnLabs è quello che mantiene affidabili queste decisioni: cataloga quali domini sono semplice telemetria e quali un servizio reale, traccia il Paese e la rete dietro una connessione e addestra il modello locale (la funzione FireAI Pilot) su schemi di traffico reali, senza che nulla lasci il tuo Mac.

Puoi leggere le scelte tecniche che ci stanno dietro, oppure provare FireAI per 17 giorni, su FireAI, di HisnLabs.

Fonti