Trae er et KI-kodeverktøy som nettstedet presenterer under slagordet «Collaborate with Intelligence». Søk som «er Trae trygt» og «Trae dataeksfiltrering» er vanlige fordi folk vil vite hva en KI-editor sender ut av maskinen deres. Artikkelen er bevisst sparsom med påstander om Trae selv: Leverandørens sider kunne bare delvis leses for denne artikkelen, og alt nedenfor som beskriver Trae, er begrenset til det som var lesbart.
Hva Trae er
Det offisielle nettstedet oppgir to produkter: TraeCode, beskrevet som «Your 10x AI Coding Engineer», og TraeWork, beskrevet som «Your Professional AI Work Assistant». TraeWork har en nettversjon, og begge finnes i nedlastbare versjoner (trae.ai). Dokumentasjonssiden for IDE-en har tittelen «What is TraeCode?» (docs.trae.ai).
Hva en KI-kodeagent generelt kan nå
En kodeassistent som redigerer prosjekter og kjører kommandoer, har minst den filtilgangen kontoen som starter den har, og den trenger nettverket for å nå modelltjenester. Det er en egenskap ved kategorien, ikke et dokumentert faktum om Trae, men det forklarer hvorfor innsyn på tilkoblingsnivå er nyttig uansett hva leverandøren sier.
Slik følger du Trae med FireAI
FireAI er en brannmur for macOS som kjører på din Mac. Funksjonen Agentprofil gjenkjenner 19 KI-agenter, blant dem Trae, og identifiserer Trae ut fra appen den kjører fra. Deretter lærer FireAI hvor appen vanligvis kobler til. For alle gjenkjente agenter fungerer det på samme måte, bare med metadata (vertsnavn og antall byte); FireAI leser aldri innholdet i en tilkobling.
- De første 3 dagene lærer FireAI hvilke destinasjoner Trae vanligvis kontakter, gruppert etter domene: api.anthropic.com blir anthropic.com. Ingenting flagges i denne læringsperioden.
- Etter det flagges en destinasjon utenfor den lærte grunnlinjen for gjennomgang i Forslag, i kortet KI-agenter og i Rask gjennomgang. Sveip til venstre for å blokkere, eller til høyre for «It's fine».
- En opplastingstopp flagges også: en time der agenten lastet opp minst 4 ganger så mye som i sin travleste time så langt, og aldri mindre enn 25 MB.
Sett opp overvåking av Trae, steg for steg
- Installer og åpne FireAI, og bruk Trae som vanlig i noen dager, slik at læringsperioden på 3 dager har ekte trafikk å lære av.
- Åpne Forslag og se etter kortet KI-agenter. Flagg fra agenter vises også i Rask gjennomgang, kortbunken du sveiper gjennom.
- For å holde agenten til stedene den allerede bruker, velger du Agentprofil i menyen for sikkerhetsmodus, ved siden av Hjemme, Kafé, Paranoid og Under angrep. Når agenten er ferdig med å lære, blokkeres en tilkobling til en destinasjon utenfor grunnlinjen i stedet for å bli flagget. Dine egne tillatelsesregler gjelder fortsatt først, og DNS og det lokale nettverket blokkeres aldri.
- Når noe blokkeres, tilbyr kortet KI-agenter Tillat og Behold blokkert. Tillat legger destinasjonen til i grunnlinjen; Behold blokkert oppretter en blokkeringsregel, så destinasjonen forblir blokkert i alle moduser.
- For en presis regel åpner du Regler og klikker Add rule: Velg appen, deretter tillat eller blokker, så et nettsted, et domene med underdomener, en IP-adresse eller et adresseområde, og hvor lenge regelen skal gjelde.
- For å forstå én enkelt tilkobling åpner du Trusler og bruker Investigate, eller velger Investigate fra en linje i Verdenskart. Siden viser en risikoskår, begrunnelsene for den og hva FireAI så.
Begrensninger
- FireAI kan ikke se prompter, innholdet i verktøy, filtilgang som ~/.ssh eller skills. TLS skjuler innholdet, og FireAI befinner seg ikke inne i Trae.
- FireAI stopper ikke promptinjeksjon. Det begrenser skaden ved å flagge, og la deg blokkere, veien data ville tatt ut av Mac-en.
- I læringsperioden på 3 dager flagges ingenting, og i modusen Agentprofil blokkeres ingenting mens en agent fortsatt lærer. Opplastingstopper flagges, men blokkeres aldri.
- Agenter som gjenkjennes ut fra app, sti eller skriptnavn, merkes, men verifiseres ikke: Bare Claude Code, Claude og Cursor kontrolleres mot utviklerens signatur.
- Underprosesser som avsluttes svært raskt, kan bli oversett, og de gjenkjennes ut fra sti, ikke signatur.
- FireAI viser hvilke verter Trae kontakter og hvor mye den laster opp. Det kan ikke fortelle deg hvorfor, eller hva dataene inneholdt.
Den fullstendige funksjonsbeskrivelsen står på dokumentasjonssiden for Agentprofil.
Andre agenter i denne serien: Claude Code, Claude-skrivebordsappen, Cursor, ChatGPT-appen for Mac, OpenAI Codex CLI, OpenClaw. Samleguiden for alle andre agenter er Alle andre KI-agenter på din Mac.
Hvor FireAI og HisnLabs kommer inn
Når det er vanskelig å etterprøve hvordan et verktøy håndterer data, kan du selv følge med på tilkoblingene.
FireAI er HisnLabs’ eget produkt: en KI-brannmur som kjører direkte på Macen. Den viser hver tilkobling appene dine gjør, i klart språk, og lar deg bestemme hva som forlater Macen din — KI-en kjører lokalt, så trafikken din sendes aldri til oss eller noen andre. HisnLabs’ sikkerhetsforskningsteam er de som holder disse vurderingene pålitelige: de katalogiserer hvilke domener som er vanlig telemetri og hvilke som er en ekte tjeneste, sporer landet og nettverket bak en tilkobling, og trener den lokale modellen (FireAI Pilot-funksjonen) på ekte trafikkmønstre — uten at noe av det forlater Macen din.
Du kan lese om de tekniske valgene bak, eller prøve FireAI i 17 dager, på FireAI, fra HisnLabs.
