Goose er en KI-agent med åpen kildekode som ikke er begrenset til kode: Repositoriet beskriver den som laget for kode, arbeidsflyter og alt imellom. Den kjører som skrivebordsapp og som kommandolinjeverktøy, og den når eksterne verktøy gjennom utvidelser. Disse fakta forklarer søk som «goose ai agent security mac» og «goose agent nettverkstilgang». Denne artikkelen gjør rede for hva prosjektet dokumenterer, markerer hvor sidene vi kunne lese, var tause, og forklarer deretter hvordan FireAI, en brannmur for macOS fra HisnLabs som kjører på enheten, følger tilkoblingene til en agent du har installert som app.
Hva Goose er
goose er skrevet i Rust og lisensiert under Apache 2.0. Repositoriet, som opprinnelig ble publisert av Block, oppgir at prosjektet nå vedlikeholdes av Agentic AI Foundation, som drives under Linux Foundation. Det tilbys som skrivebordsapp, CLI og API, og kobler seg til utvidelser gjennom Model Context Protocol (MCP), en åpen standard for verktøyintegrasjon. README-filen oppgir kompatibilitet med mer enn et dusin modelleverandører, blant dem Anthropic, OpenAI, Google, Ollama, OpenRouter, Azure og Bedrock [1]. Hver utvidelse er et verktøy agenten kan kalle, og en utvidelse kan selv nå nettverket.
Slik kjører Goose på macOS
Installasjonsveiledningen gir to framgangsmåter på macOS. Skrivebordsappen er en nedlasting for Apple Silicon eller Intel, eller brew install --cask block-goose. CLI-en installeres med et nedlastingsskript eller brew install block-goose-cli, og oppdateringer kan komme fra Homebrew eller goose update. CLI-en og skrivebordsappen deler konfigurasjon, blant annet leverandørinnstillinger, modellvalg og utvidelser [2]. Den delte konfigurasjonsfilen er ~/.config/goose/config.yaml på macOS [3].
Hva det har tilgang til, og hvordan det styres
Hva Goose kan berøre, bestemmes av utvidelsene du slår på, siden hver MCP-utvidelse eksponerer sine egne verktøy, og av tillatelsene til macOS-kontoen din. Prosjektets dokumentasjon har et avsnitt om tillatelsesmoduser. Siden kunne ikke leses i sin helhet da artikkelen ble skrevet, så artikkelen beskriver ikke de enkelte modusene; les veiledningen i goose-dokumentasjonen før du stoler på dem.
Hvor det kobler til
Konfigurasjonsveiledningen dokumenterer en telemetriinnstilling, GOOSE_TELEMETRY_ENABLED, beskrevet som innsamling av anonyme bruksdata, med false som standard; den kan settes i config.yaml eller som miljøvariabel [3]. Utover modelleverandøren du velger og eventuelle utvidelser, publiserer sidene som ble lest, ingen domeneliste.
Slik følger du Goose med FireAI
FireAI er en brannmur for macOS som kjører på Mac-en. Funksjonen Agentprofil gjenkjenner 19 KI-agenter, lærer hvor hver av dem vanligvis kobler til, og flagger det som er nytt. FireAIs side om Agentprofil oppfører Goose blant appene som gjenkjennes ut fra appen de kjører fra, sammen med ChatGPT, Windsurf, Kiro, Trae og OpenClaw. Siden sier ikke hvordan en Goose-prosess startet fra en terminal gjenkjennes, så artikkelen påstår ingenting om CLI-en utover det FireAI viser deg i aktivitetslisten.
- De første 3 dagene lærer FireAI hvilke destinasjoner agenten vanligvis kontakter, gruppert etter domene, slik at api.anthropic.com blir anthropic.com. Ingenting flagges i denne perioden.
- Etter det flagges den aller første destinasjonen utenfor grunnlinjen for gjennomgang i Forslag, i kortet KI-agenter og i Rask gjennomgang. Sveip til venstre for å blokkere, eller til høyre for «It’s fine».
- En opplastingstopp flagges også: en time der agenten lastet opp minst 4 ganger så mye som i sin travleste time så langt, og aldri mindre enn 25 MB.
- FireAI bruker bare metadata, det vil si vertsnavn og antall byte. Det leser aldri innholdet i en tilkobling.
Slik setter du opp FireAI for Goose
- Installer FireAI og bruk agenten som vanlig. Læringsperioden på 3 dager starter av seg selv og flagger ingenting.
- Åpne Forslag og finn kortet KI-agenter. Etter læringsperioden vises flagg for agenten der og i Rask gjennomgang.
- Gå gjennom hvert flagg. Velg Blokker for å opprette en regel for prosessen som koblet til, eller «It’s fine» for å legge destinasjonen til i agentens grunnlinje.
- For å holde agenten til stedene den allerede bruker, velger du Agentprofil i menyen for sikkerhetsmodus, ved siden av Hjemme, Kafé, Paranoid og Under angrep. Reglene dine gjelder som i Hjemme, og når agenten er ferdig med å lære, blokkeres en tilkobling til en destinasjon utenfor grunnlinjen i stedet for å bli flagget.
- En blokkert destinasjon vises i kortet KI-agenter med Tillat og Behold blokkert. Tillat legger den til i grunnlinjen, og agenten når den med en gang. Behold blokkert oppretter en blokkeringsregel som gjelder i alle moduser.
En tillatelsesregel du har skrevet for et nettsted, et domene eller en adresse, gjelder fortsatt først, og DNS og det lokale nettverket blokkeres aldri. For en agent FireAI ikke har på listen, skriver du en regel for programmet manuelt i regler per app. Modusen Agentprofil krever FireAI 1.0.3 eller nyere, og gjenkjenning av Goose krever 1.0.4.
Begrensninger
- FireAI ser hvilke destinasjoner Goose eller underprosessene når, ikke hvilken MCP-utvidelse som ba om tilkoblingen.
- Goose gjenkjennes ut fra appen den kjører fra, noe som betyr at den merkes, men ikke verifiseres: Bare Claude Code, Claude og Cursor kontrolleres mot utviklerens signatur.
- FireAI stopper ikke promptinjeksjon. Det begrenser skaden ved å flagge, og la deg blokkere, veien data ville tatt ut av Mac-en.
- FireAI kan ikke se prompter, innholdet i MCP-verktøy, filtilgang eller skills. TLS skjuler innholdet, og FireAI befinner seg ikke inne i agenten.
- Underprosesser som avsluttes svært raskt, kan bli oversett, og de gjenkjennes ut fra sti, ikke signatur.
- I læringsperioden på 3 dager flagges ingenting, og opplastingstopper flagges, men blokkeres ikke.
- I modusen Agentprofil matches en tilkobling til en ren IP-adresse uten vertsnavn på adressen, så en ny adresse for en tjeneste agenten vanligvis bruker, blokkeres til du tillater den.
Andre agenter
Den samme tilnærmingen gjelder for alle agenter FireAI gjenkjenner. Se de andre veiledningene: Claude Code, Claude-skrivebordsappen, Cursor, ChatGPT-appen for Mac, OpenAI Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Aider, Crush, Windsurf, Kiro, Trae, Muse fra Meta, alle andre KI-agenter som kjører på python eller node. Den fullstendige funksjonsbeskrivelsen står på dokumentasjonssiden for Agentprofil, publisert av HisnLabs.
Hvor FireAI og HisnLabs kommer inn
FireAI lærer hvor Goose vanligvis kobler til på din Mac, og flagger en helt ny destinasjon eller en opplastingstopp uten å lese dataene dine.
FireAI er HisnLabs’ eget produkt: en KI-brannmur som kjører direkte på Macen. Den viser hver tilkobling appene dine gjør, i klart språk, og lar deg bestemme hva som forlater Macen din — KI-en kjører lokalt, så trafikken din sendes aldri til oss eller noen andre. HisnLabs’ sikkerhetsforskningsteam er de som holder disse vurderingene pålitelige: de katalogiserer hvilke domener som er vanlig telemetri og hvilke som er en ekte tjeneste, sporer landet og nettverket bak en tilkobling, og trener den lokale modellen (FireAI Pilot-funksjonen) på ekte trafikkmønstre — uten at noe av det forlater Macen din.
Du kan lese om de tekniske valgene bak, eller prøve FireAI i 17 dager, på FireAI, fra HisnLabs.
