Nye KI-agenter dukker opp raskere enn noen liste kan følge. Mange installeres med npm, pip, bun eller deno, eller kjøres som et skript noen skrev forrige uke, og de kobler til det koden deres sier. FireAI gjenkjenner 19 navngitte agenter og gir dem en lært grunnlinje. Denne artikkelen forklarer hvilken beskyttelse alle andre agenter likevel får, hvordan en node- eller python-agent vises i FireAI, og hva du bør sette opp, basert bare på det FireAI-dokumentasjonen oppgir.
Hva FireAI gjør for de 19 gjenkjente agentene
FireAI 1.0.4 gjenkjenner Claude Code, Claude, Cursor, ChatGPT, Codex, GitHub Copilot CLI, Gemini CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, OpenClaw, Hermes Agent og Muse fra Meta. For hver av dem lærer den i 3 dager hvor agenten vanligvis kobler til, og flagger deretter en destinasjon den aldri har kontaktet, samt en opplastingstopp på minst 4 ganger den travleste timen så langt og minst 25 MB. Hver agent har sin egen artikkel:
- Claude Code
- Claude-skrivebordsappen
- Cursor
- ChatGPT-appen for Mac
- OpenAI Codex CLI
- OpenClaw
- Hermes Agent
- Gemini CLI
- GitHub Copilot CLI
- Amp
- Qwen Code
- opencode
- Aider
- Goose
- Crush
- Windsurf
- Kiro
- Trae
- Muse fra Meta
Hva en agent utenfor listen likevel får
Dokumentasjonen er tydelig om denne begrensningen: «Any other agent is still covered by your connection prompts and per-app rules, but has no baseline and raises no agent flags.» I praksis betyr det:
- Tilkoblingsvarsler: I Alert-modus setter FireAI tilkoblingen på pause og spør første gang en app når en destinasjon uten en samsvarende regel. Varselet viser appen, destinasjonen og, når FireAI kan avgjøre det, land og selskap.
- Regler per app: Du kan manuelt tillate eller blokkere en bestemt app og destinasjon, så presist som én IP-adresse eller så bredt som et helt domene.
- Sikkerhetsmoduser: Paranoid og Under angrep gjelder for alle apper, enten de står på listen eller ikke. I Under angrep kan bare apper med en eksplisitt Tillat-regel koble til.
- Ingen grunnlinje og ingen agentflagg: FireAI sier ikke fra når en agent utenfor listen nettopp har nådd en destinasjon den aldri har brukt, eller når den har lastet opp en uvanlig mengde. Du ser varselet, eller regelen avgjør.
Hvordan en node- eller python-agent vises
Agenter skrevet i JavaScript eller Python kjører inne i et generelt kjøremiljø. FireAI dokumenterer at agenter som kjøres av node, bun, deno eller python, som OpenClaw, Hermes Agent, Gemini CLI, Copilot CLI, Amp, Qwen Code og Aider, gjenkjennes ut fra skriptet kjøremiljøet kjører. Slik gjenkjennes de som står på listen. For en agent som ikke står på listen, har FireAI ingen profil for skriptet, så tilkoblingen tilhører kjøremiljøet. En regel skrevet for programmet gjelder for det programmet, og det betyr at en regel for node eller python3 påvirker alle skript som kjører under det, ikke bare agenten.
Dekk en agent utenfor listen, steg for steg
- Kjør agenten én gang med FireAI åpent i standardmodus, og følg med på tilkoblingsvarslene. Klikk Details på et varsel for å se den nøyaktige adressen, porten og appens status for kodesignering.
- Klikk Options før du svarer, for å velge hvor lenge svaret gjelder (Just this once, Until the app quits, Until I restart eller Always) og hvor bredt det er (Only this address, The whole website, This server (IP) only eller Anywhere). Merk at uten lisens gjelder hvert svar bare denne ene gangen.
- Åpne Regler og klikk Add rule for å skrive regelen selv: Velg appen, tillat eller blokker, et nettsted, et domene med underdomener, en IP-adresse eller et adresseområde, og Always eller Until I restart my Mac. Under Advanced kan du angi retning, protokoll og port.
- For et strengt oppsett tillater du bare destinasjonene agenten faktisk trenger (for eksempel modelleverandørens vert), og lar varselet spørre om resten.
- Når du kjører noe du ikke stoler fullt på, bytter du sikkerhetsmodus til Paranoid, eller til Under angrep, slik at bare apper med en eksplisitt Tillat-regel kobler til. Dine egne regler og en eksplisitt Tillat-regel for en app går alltid foran en modus.
- For å se nærmere på én tilkobling åpner du Trusler og bruker Investigate, eller velger Investigate fra en linje i Verdenskart. Du får en risikoskår av 100, begrunnelsene og hva FireAI så. Ett enkelt tegn betyr sjelden mye, og beslutningen forblir din.
Sikkerhetsmodusen Agentprofil er et eget alternativ for de 19 gjenkjente agentene: Den blokkerer en destinasjon utenfor en agents grunnlinje når læringen er fullført. For en agent utenfor listen finnes det ingen grunnlinje, så den har ingenting å sammenligne med.
Begrensninger
- En agent utenfor listen har ingen grunnlinje og utløser ingen agentflagg.
- FireAI kan ikke se prompter, innholdet i verktøy eller filtilgang, og stopper ikke promptinjeksjon. TLS skjuler innholdet.
- FireAI bruker bare vertsnavn og antall byte. Det kan ikke fortelle deg hva en agent sendte, bare hvor og hvor mye.
- Regler skrevet for et kjøremiljø gjelder for alt kjøremiljøet kjører.
Hvis en agent du bruker, burde stått på listen: De gjenkjente agentene er beskrevet i dokumentasjonen for Agentprofil.
Hvor FireAI og HisnLabs kommer inn
Alle agenter kan dekkes av regler. De 19 gjenkjente får i tillegg en lært grunnlinje og flagg.
FireAI er HisnLabs’ eget produkt: en KI-brannmur som kjører direkte på Macen. Den viser hver tilkobling appene dine gjør, i klart språk, og lar deg bestemme hva som forlater Macen din — KI-en kjører lokalt, så trafikken din sendes aldri til oss eller noen andre. HisnLabs’ sikkerhetsforskningsteam er de som holder disse vurderingene pålitelige: de katalogiserer hvilke domener som er vanlig telemetri og hvilke som er en ekte tjeneste, sporer landet og nettverket bak en tilkobling, og trener den lokale modellen (FireAI Pilot-funksjonen) på ekte trafikkmønstre — uten at noe av det forlater Macen din.
Du kan lese om de tekniske valgene bak, eller prøve FireAI i 17 dager, på FireAI, fra HisnLabs.
