Il blog sulla sicurezza di FireAI

Di FireAI Security & Research Team · Pubblicato

Sicurezza di Trae su Mac: monitorare l’accesso alla rete con FireAI

Sicurezza di Trae su Mac: monitorare l’accesso alla rete con FireAI

Trae è uno strumento di programmazione IA che il suo sito presenta con lo slogan “Collaborate with Intelligence”. Ricerche come “Trae è sicuro” e “Trae esfiltrazione di dati” sono frequenti perché le persone vogliono sapere cosa un editor IA invia fuori dalla loro macchina. Questo articolo è volutamente parco di affermazioni su Trae stesso: le pagine del produttore sono risultate leggibili solo in parte, e tutto ciò che segue a proposito di Trae si limita a quanto è stato possibile leggere.

Che cos’è Trae

Il sito ufficiale elenca due prodotti: TraeCode, descritto come “Your 10x AI Coding Engineer”, e TraeWork, descritto come “Your Professional AI Work Assistant”. TraeWork ha una versione web, ed entrambi hanno versioni scaricabili (trae.ai). La pagina di documentazione dell’IDE si intitola “What is TraeCode?” (docs.trae.ai).

Che cosa può raggiungere in generale un agente di programmazione IA

Un assistente di programmazione che modifica progetti ed esegue comandi ha, come minimo, l’accesso ai file dell’account che lo avvia, e ha bisogno della rete per raggiungere i servizi dei modelli. È una caratteristica della categoria, non un fatto documentato su Trae, ma spiega perché una visione a livello di connessione è utile qualunque cosa dica il produttore.

Osservare Trae con FireAI

FireAI è un firewall per macOS che gira sul tuo Mac. La sua funzione profilo agente riconosce 19 agenti IA, tra cui Trae, e identifica Trae tramite l’app da cui viene eseguito. FireAI impara poi dove quell’app si connette normalmente. Per ogni agente riconosciuto funziona allo stesso modo, usando solo metadati (nomi host e conteggi di byte); FireAI non legge mai il contenuto di una connessione.

  1. Per i primi 3 giorni FireAI impara le destinazioni che Trae contatta normalmente, raggruppate per dominio: api.anthropic.com diventa anthropic.com. Durante questo periodo di apprendimento non viene segnalato nulla.
  2. Dopo di che, una destinazione al di fuori della base appresa viene segnalata per una verifica in Suggerimenti, nella scheda Agenti IA e nella Revisione rapida. Scorri a sinistra per bloccare, o a destra per “Va bene”.
  3. Viene segnalato anche un picco di upload: un’ora in cui l’agente ha caricato almeno 4 volte il volume della sua ora più intensa fino a quel momento, e mai meno di 25 MB.

Configurare il monitoraggio di Trae, passo per passo

  1. Installa e apri FireAI, poi usa Trae come fai di solito per qualche giorno, così il periodo di apprendimento di 3 giorni ha traffico reale da cui imparare.
  2. Apri Suggerimenti e cerca la scheda Agenti IA. Le segnalazioni degli agenti compaiono anche nella Revisione rapida, la pila di schede da scorrere.
  3. Per limitare l’agente ai luoghi che usa già, scegli Profilo agente nel menu delle modalità di sicurezza, accanto a Casa, Caffè, Paranoia e Sotto attacco. Quando l’agente ha finito di imparare, una connessione verso una destinazione al di fuori della sua base viene bloccata invece che segnalata. Le tue regole di autorizzazione restano prioritarie, e il DNS e la rete locale non vengono mai bloccati.
  4. Quando qualcosa viene bloccato, la scheda Agenti IA offre Consenti e Mantieni bloccato. Consenti aggiunge la destinazione alla base; Mantieni bloccato crea una regola di blocco, così la destinazione resta bloccata in ogni modalità.
  5. Per una regola precisa, apri Regole e fai clic su Aggiungi regola: scegli l’app, poi Consenti o Blocca, poi un sito web, un dominio con i suoi sottodomini, un indirizzo IP o un intervallo, e la durata.
  6. Per capire una singola connessione, apri Minacce e usa Analizza, oppure scegli Analizza da una linea sulla mappa del mondo. La pagina mostra un punteggio di rischio, le ragioni che lo determinano e ciò che FireAI ha osservato.

Limiti

  • FireAI non può vedere i prompt, il contenuto degli strumenti, gli accessi ai file come ~/.ssh o le skill. TLS nasconde il contenuto, e FireAI non si trova dentro Trae.
  • FireAI non ferma la prompt injection. Ne limita i danni segnalando, e permettendoti di bloccare, la via che i dati prenderebbero per uscire dal tuo Mac.
  • Durante il periodo di apprendimento di 3 giorni non viene segnalato nulla, e nella modalità Profilo agente nulla viene bloccato mentre un agente sta ancora imparando. I picchi di upload vengono segnalati, mai bloccati.
  • Gli agenti riconosciuti per app, percorso o nome di script sono etichettati, non verificati: solo Claude Code, Claude e Cursor vengono controllati rispetto alla firma del loro sviluppatore.
  • I processi figli che terminano molto rapidamente possono sfuggire, e vengono riconosciuti per percorso, non per firma.
  • FireAI mostra quali host contatta Trae e quanto carica. Non può dirti perché, né cosa contenevano i dati.

La descrizione completa della funzione si trova nella pagina di documentazione del profilo agente.

Altri agenti di questa serie: Claude Code, app desktop di Claude, Cursor, app ChatGPT per Mac, OpenAI Codex CLI, OpenClaw. La guida generale per tutti gli altri agenti è Tutti gli altri agenti IA sul tuo Mac.

Il ruolo di FireAI e di HisnLabs

Quando la gestione dei dati di uno strumento è difficile da verificare, osservarne le connessioni è qualcosa che puoi fare da solo.

FireAI è il prodotto di HisnLabs: un firewall con IA che funziona direttamente sul Mac. Mostra in linguaggio chiaro ogni connessione che le tue app effettuano e ti lascia decidere cosa esce dal tuo Mac — la sua IA lavora in locale, quindi il tuo traffico non viene mai inviato a noi né a nessun altro. Il team di ricerca sulla sicurezza di HisnLabs è quello che mantiene affidabili queste decisioni: cataloga quali domini sono semplice telemetria e quali un servizio reale, traccia il Paese e la rete dietro una connessione e addestra il modello locale (la funzione FireAI Pilot) su schemi di traffico reali, senza che nulla lasci il tuo Mac.

Puoi leggere le scelte tecniche che ci stanno dietro, oppure provare FireAI per 17 giorni, su FireAI, di HisnLabs.

Fonti