Amp er en kodeagent fra Ampcode som du kan bruke på nettet, fra et kommandolinjeverktøy eller i native apper. I motsetning til et rent lokalt verktøy lagrer den samtaler som tråder på ampcode.com, så nettverkstrafikk er en del av hvordan den fungerer. Søk som «amp coding agent security» og «er Amp trygt» krever derfor en nøktern gjennomgang av det som er dokumentert. Denne artikkelen gir den, og viser deretter hvordan FireAI, en nettverksbrannmur for macOS utviklet av HisnLabs, følger Amps tilkoblinger på din Mac.
Hva Amp er, og hvordan den kjører på en Mac
Håndboken kaller Amp en kodeagent og et utviklingsmiljø, tilgjengelig på nettet, som CLI og som apper for macOS og iOS, med tråder som fortsetter på tvers av dem. Den støtter MCP for tilpasning. CLI-dokumentasjonen oppgir et installasjonsskript (curl -fsSL https://ampcode.com/install.sh | bash), støtter macOS, Linux og Windows via WSL, og sier at CLI-en kan kjøre agenten på maskinen din, i et skymiljø dokumentasjonen kaller en orb, eller på en tilkoblet runner. Kontoer administreres med amp login, amp account list og amp logout, og miljøvariabelen AMP_API_KEY har forrang foran lagrede kontoer.
Hva den har tilgang til, og hvor dataene går
Sikkerhetssiden sier at Amp samler inn kodeutdrag og samtaletråder, inkludert brukermeldinger, modellsvar, kodekontekst og verktøyresultater, og at den ikke ser, lagrer, kloner eller indekserer hele kodebasen. Den oppgir at hemmeligheter automatisk sladdes før de havner i tråder eller når eksterne tjenester. Kodeutdrag sendes til flere modelleverandører, Google Cloud drifter hovedinfrastrukturen, og selskapet sier at all infrastruktur kjører på servere i USA. Slettede tråder fjernes innen 30 dager. Dette er leverandørens utsagn, som vi ikke har kunnet teste uavhengig.
Innstillinger som former atferden
Innstillingsdokumentasjonen oppgir brukerinnstillinger i ~/.config/amp/settings.json og arbeidsområdeinnstillinger i .amp/settings.json. Relevante nøkler er blant annet amp.tools.disable for å blokkere bestemte verktøy, amp.mcpServers for å konfigurere MCP-servere, amp.defaultVisibility for trådenes synlighet per repositorium, og amp.remoteThreadCreation.enabled, som styrer om ampcode.com kan opprette tråder eksternt. Administratorer av arbeidsområder kan bruke administrerte innstillinger som overstyrer de lokale. Sidene som ble gjennomgått, beskrev ikke et system for tillatelsesspørsmål i detalj, så sjekk den gjeldende håndboken for hva Amp spør om før den kjører en kommando.
Slik følger du Amp med FireAI
FireAI er en brannmur for macOS fra HisnLabs som kjører på enheten. Funksjonen Agentprofil oppfører Amp blant de 19 KI-agentene den gjenkjenner, og identifiserer Amp ut fra skriptet kjøretidsmiljøet kjører, metoden Agentprofil bruker for agenter som startes gjennom node, bun, deno eller python. Agentens underprosesser, som et skall, git eller curl den starter, tilskrives den ved at FireAI følger kjeden av foreldreprosesser oppover. Deretter lærer FireAI de første 3 dagene hvilke destinasjoner Amp vanligvis kontakter, gruppert etter domene, og flagger ingenting i den perioden. Etter det flagges en helt ny destinasjon i Forslag, i kortet KI-agenter og i Rask gjennomgang. En opplastingstopp flagges også: en time der agenten lastet opp minst 4 ganger så mye som i sin travleste time så langt, og aldri mindre enn 25 MB.
FireAI bruker bare metadata, vertsnavn og antall byte, og leser aldri innholdet i en tilkobling. Som standard flagger det og overlater beslutningen til deg. I sikkerhetsmodusen Agentprofil går det lenger: Når læringen er ferdig, blokkeres en tilkobling til en destinasjon utenfor grunnlinjen til du trykker Tillat, og Behold blokkert gjør blokkeringen om til en regel som gjelder i alle moduser.
Oppsett, steg for steg
- Installer FireAI og fullfør førstegangsoppsettet etter Installer og fullfør oppsettet.
- Bruk Amp som vanlig i 3 dager. FireAI lærer destinasjonene i bakgrunnen og flagger ingenting ennå.
- Åpne Forslag og finn kortet KI-agenter. Når et flagg dukker opp, leser du setningen i klartekst og sveiper deretter til venstre i Rask gjennomgang for å blokkere, eller til høyre for «It’s fine».
- Vil du at agenten skal holde seg til stedene den allerede bruker, velger du Agentprofil i menyen for sikkerhetsmodus, ved siden av Hjemme, Kafé, Paranoid og Under angrep.
- Når noe blokkeres, åpner du kortet KI-agenter og velger Tillat for å legge det til i grunnlinjen, eller Behold blokkert for å opprette en blokkeringsregel.
Begrensninger
- FireAI hindrer ikke promptinjeksjon. Det begrenser skaden ved å flagge, og la deg blokkere, veien data ville tatt ut av Mac-en.
- FireAI kan ikke se Amps prompter, innholdet i MCP-verktøy, skills eller hvilke filer den leser, fordi TLS skjuler innholdet og FireAI ikke befinner seg inne i agenten.
- Amp gjenkjennes ut fra skriptnavnet, så FireAI merker den i stedet for å verifisere den: Bare Claude Code, Claude og Cursor kontrolleres mot utviklerens signatur.
- Fordi Amp er laget for å sende kodekontekst til tjenesten sin og til modelleverandører, er en stor opplasting til det vanlige domenet forventet; flagget for opplastingstopp utløses bare av en time med minst 4 ganger så mye som din travleste så langt og over 25 MB.
- Arbeid Amp gjør i en orb i skyen eller på en ekstern runner, skjer utenfor Mac-en, der FireAI ikke kan se det.
- I læringsperioden på 3 dager flagges ingenting, og opplastingstopper flagges, men blokkeres ikke.
- En ny server under et domene agenten allerede bruker, behandles som kjent, fordi destinasjoner grupperes etter domene.
Funksjonen er beskrevet i dokumentasjonen for Agentprofil.
Andre agenter FireAI gjenkjenner, har egne veiledninger: Claude Code, Claude-skrivebordsappen, Cursor, ChatGPT-appen for Mac, OpenAI Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, Muse fra Meta, alle KI-agenter som kjøres av Python eller Node.
Hvor FireAI og HisnLabs kommer inn
Amp sender kodekontekst til modelleverandører per design. FireAI viser, og kan blokkere, hver ny destinasjon den når.
FireAI er HisnLabs’ eget produkt: en KI-brannmur som kjører direkte på Macen. Den viser hver tilkobling appene dine gjør, i klart språk, og lar deg bestemme hva som forlater Macen din — KI-en kjører lokalt, så trafikken din sendes aldri til oss eller noen andre. HisnLabs’ sikkerhetsforskningsteam er de som holder disse vurderingene pålitelige: de katalogiserer hvilke domener som er vanlig telemetri og hvilke som er en ekte tjeneste, sporer landet og nettverket bak en tilkobling, og trener den lokale modellen (FireAI Pilot-funksjonen) på ekte trafikkmønstre — uten at noe av det forlater Macen din.
Du kan lese om de tekniske valgene bak, eller prøve FireAI i 17 dager, på FireAI, fra HisnLabs.
