opencode er en KI-kodeagent med åpen kildekode som folk kjører fra en terminal på Mac-en, og den er hyppig gjenstand for søk som «opencode security mac», «er opencode trygt» og «opencode nettverkstilgang». Dokumentasjonen er tydelig om tillatelsesmodellen og om den ene funksjonen som laster opp en samtale til en server. Denne artikkelen gjør rede for disse dokumenterte fakta, og forklarer deretter hvordan FireAI, en brannmur for macOS fra HisnLabs som kjører på enheten, følger tilkoblingene programmet gjør, og hva det ikke kan gjøre.
Hva opencode er
opencode beskriver seg selv som «the open source AI coding agent». GitHub-repositoriet, som er flyttet fra organisasjonen sst til anomalyco, har MIT-lisens. Den leveres som terminalgrensesnitt, skrivebordsprogram (merket beta i README-filen) og IDE-utvidelse, og har to innebygde agenter: build, en agent med full tilgang som er standard, og plan, en skrivebeskyttet agent som ber om tillatelse [1]. Brukerne kobler den til modelleverandører med API-nøkler; introduksjonen anbefaler OpenCode Zen, en kuratert liste over modeller testet av opencode-teamet [2].
Slik kjører opencode på macOS
README-filen oppgir flere måter å installere på macOS: skriptet curl -fsSL https://opencode.ai/install | bash, npm, bun, pnpm eller yarn, Homebrew og en DMG for skrivebordsappen. Ved kommandolinjeinstallasjon heter programmet du starter, opencode, og det er slik prosessen framstår for systemet.
Hva det har tilgang til, og hvordan det styres
Tillatelsessystemet har tre tilstander: allow, ask og deny. Regler kan settes globalt eller per verktøy, og kan matche mønstre i verktøyets inndata, der den siste regelen som matcher, vinner. Dokumentasjonen oppgir at de fleste tillatelser som standard er allow; doom_loop og external_directory er som standard ask, og .env-filer blokkeres som standard. Flagget --auto godkjenner forespørsler automatisk med mindre en eksplisitt deny-regel gjelder [3].
Tillatelsen external_directory styrer stier utenfor prosjektets arbeidsområde. Disse tillatelsene styrer hva agenten gjør med verktøy, som å lese, redigere og kjøre kommandoer. De er ikke beskrevet som en tillatelsesliste for nettverket.
Hvor det kobler til
Siden om deling dokumenterer den ene funksjonen som sender en samtale til opencodes servere. Kommandoen /share oppretter en offentlig URL og synkroniserer samtalehistorikken, meldinger, svar og øktmetadata til dem. Deling er manuell som standard, så ingenting sendes uten den kommandoen; den kan slås av med "share": "disabled" i opencode.json, og delte økter forblir tilgjengelige til /unshare brukes [4]. Sidene som ble lest for denne artikkelen, oppgir ingen flere domener, så utover modelleverandøren din og det et verktøy kontakter, bør andre destinasjoner regnes som udokumenterte her.
Slik følger du opencode med FireAI
FireAI er en brannmur for macOS som kjører på Mac-en. Funksjonen Agentprofil gjenkjenner 19 KI-agenter, lærer hvor hver av dem vanligvis kobler til, og flagger det som er nytt. FireAIs side om Agentprofil oppfører opencode blant kommandolinjeagentene som gjenkjennes ut fra programnavnet. Tilkoblinger fra et program med navnet opencode, og fra underprosessene, som et skall eller git, tilskrives derfor opencode.
- De første 3 dagene lærer FireAI hvilke destinasjoner agenten vanligvis kontakter, gruppert etter domene, slik at api.anthropic.com blir anthropic.com. Ingenting flagges i denne perioden.
- Etter det flagges den aller første destinasjonen utenfor grunnlinjen for gjennomgang i Forslag, i kortet KI-agenter og i Rask gjennomgang. Sveip til venstre for å blokkere, eller til høyre for «It’s fine».
- En opplastingstopp flagges også: en time der agenten lastet opp minst 4 ganger så mye som i sin travleste time så langt, og aldri mindre enn 25 MB.
- FireAI bruker bare metadata, det vil si vertsnavn og antall byte. Det leser aldri innholdet i en tilkobling.
Slik setter du opp FireAI for opencode
- Installer FireAI og bruk agenten som vanlig. Læringsperioden på 3 dager starter av seg selv og flagger ingenting.
- Åpne Forslag og finn kortet KI-agenter. Etter læringsperioden vises flagg for agenten der og i Rask gjennomgang.
- Gå gjennom hvert flagg. Velg Blokker for å opprette en regel for prosessen som koblet til, eller «It’s fine» for å legge destinasjonen til i agentens grunnlinje.
- For å holde agenten til stedene den allerede bruker, velger du Agentprofil i menyen for sikkerhetsmodus, ved siden av Hjemme, Kafé, Paranoid og Under angrep. Reglene dine gjelder som i Hjemme, og når agenten er ferdig med å lære, blokkeres en tilkobling til en destinasjon utenfor grunnlinjen i stedet for å bli flagget.
- En blokkert destinasjon vises i kortet KI-agenter med Tillat og Behold blokkert. Tillat legger den til i grunnlinjen, og agenten når den med en gang. Behold blokkert oppretter en blokkeringsregel som gjelder i alle moduser.
En tillatelsesregel du har skrevet for et nettsted, et domene eller en adresse, gjelder fortsatt først, og DNS og det lokale nettverket blokkeres aldri. For en agent FireAI ikke har på listen, skriver du en regel for programmet manuelt i regler per app. Modusen Agentprofil krever FireAI 1.0.3 eller nyere, og gjenkjenning av opencode krever 1.0.4.
Begrensninger
- opencodes tillatelsesregler avgjør hvilke verktøykall som godkjennes, og i
--auto-modus godkjenner de de fleste. FireAI arbeider i stedet på tilkoblingslaget, så de to utfyller hverandre i stedet for å overlappe. - opencode gjenkjennes ut fra programnavnet, noe som betyr at den merkes, men ikke verifiseres: Bare Claude Code, Claude og Cursor kontrolleres mot utviklerens signatur.
- FireAI stopper ikke promptinjeksjon. Det begrenser skaden ved å flagge, og la deg blokkere, veien data ville tatt ut av Mac-en.
- FireAI kan ikke se prompter, innholdet i MCP-verktøy, filtilgang eller skills. TLS skjuler innholdet, og FireAI befinner seg ikke inne i agenten.
- Underprosesser som avsluttes svært raskt, kan bli oversett, og de gjenkjennes ut fra sti, ikke signatur.
- I læringsperioden på 3 dager flagges ingenting, og opplastingstopper flagges, men blokkeres ikke.
- I modusen Agentprofil matches en tilkobling til en ren IP-adresse uten vertsnavn på adressen, så en ny adresse for en tjeneste agenten vanligvis bruker, blokkeres til du tillater den.
Andre agenter
Den samme tilnærmingen gjelder for alle agenter FireAI gjenkjenner. Se de andre veiledningene: Claude Code, Claude-skrivebordsappen, Cursor, ChatGPT-appen for Mac, OpenAI Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, Aider, Goose, Crush, Windsurf, Kiro, Trae, Muse fra Meta, alle andre KI-agenter som kjører på python eller node. Den fullstendige funksjonsbeskrivelsen står på dokumentasjonssiden for Agentprofil, publisert av HisnLabs.
Hvor FireAI og HisnLabs kommer inn
FireAI lærer hvor opencode vanligvis kobler til på din Mac, og flagger en helt ny destinasjon eller en opplastingstopp uten å lese dataene dine.
FireAI er HisnLabs’ eget produkt: en KI-brannmur som kjører direkte på Macen. Den viser hver tilkobling appene dine gjør, i klart språk, og lar deg bestemme hva som forlater Macen din — KI-en kjører lokalt, så trafikken din sendes aldri til oss eller noen andre. HisnLabs’ sikkerhetsforskningsteam er de som holder disse vurderingene pålitelige: de katalogiserer hvilke domener som er vanlig telemetri og hvilke som er en ekte tjeneste, sporer landet og nettverket bak en tilkobling, og trener den lokale modellen (FireAI Pilot-funksjonen) på ekte trafikkmønstre — uten at noe av det forlater Macen din.
Du kan lese om de tekniske valgene bak, eller prøve FireAI i 17 dager, på FireAI, fra HisnLabs.
