Funksjon · Tilgjengelig fra FireAI 1.0.2
Agent profile: en AI-brannmur for AI-agentene dine
Se når en AI-agent på Macen din når et nytt sted eller sender uvanlig mye data, og blokker den med ett sveip.
Hvor i FireAI: Forslag › AI agents, og Rask gjennomgang
AI-agenter som Claude Code og Cursor kjører kommandoer, leser filer og åpner nettverkstilkoblinger på Macen din. Agent profile følger med på tilkoblingene. Den lærer hvor hver agent vanligvis kobler til, og når en når et mål den aldri har kontaktet, eller sender langt mer data enn vanlig, varsler FireAI deg slik at du kan se nærmere på det.
Hva FireAI gjenkjenner
- Claude Code, Claude-skrivebordsappen og Cursor gjenkjennes på kodesignaturen.
- ChatGPT og Codex gjenkjennes på stien på disken.
- Agentens underprosesser, for eksempel et skall, git eller curl som agenten kjører, gjenkjennes ved at FireAI går oppover gjennom prosessens foreldre til den når agenten.
Slik fungerer det
- De første 3 dagene lærer FireAI hvilke mål hver agent vanligvis kontakter. Målene grupperes etter domene: api.anthropic.com blir anthropic.com. Ingenting varsles i denne læringsperioden.
- Etter det blir et mål utenfor baselinen markert for gjennomgang i Forslag, i AI agents-kortet, og i Rask gjennomgang. Sveip til venstre for å blokkere, eller til høyre for «Det er greit».
- Et varsel utløses også av en opplastingstopp: en time der agenten lastet opp minst 4 ganger så mye som i sin travleste time til nå, og aldri mindre enn 25 MB.
Agent profile bruker bare metadata: vertsnavn og antall byte. FireAI leser aldri innholdet i en tilkobling.
En forklaring i vanlig språk, bygget på fakta FireAI har målt
Hvert varsel kommer med en setning som «Claude Code har aldri kontaktet denne serveren før, og sendte 40 MB.» Når AI-modellen på enheten er på, omformulerer Gemma 4 E2B, som kjører på Macen din, faktaene FireAI har målt, til den setningen. Når AI-en er av, viser FireAI i stedet en enkel, fast setning. Ingenting forlater Macen din uansett.
Valgene dine
- Blokker oppretter en regel for prosessen som koblet til det målet.
- «Det er greit» legger målet til i agentens baseline, slik at det ikke varsles igjen.
Hvor du finner den
Åpne Forslag og se etter AI agents-kortet. Varsler fra agenter vises også i Rask gjennomgang, kortstokken du sveiper gjennom.
Ærlige begrensninger
- FireAI kan ikke se prompter, innholdet i MCP-verktøy, filtilgang som ~/.ssh, eller skills. TLS skjuler innholdet, og FireAI er ikke inne i agenten.
- FireAI stanser ikke prompt injection. Den begrenser skaden ved å varsle om, og la deg blokkere, veien dataene ville tatt ut av Macen din.
- Underprosesser som avsluttes svært raskt, kan bli oversett. Underprosesser gjenkjennes på sti, ikke på signatur.
- Agenter som kjøres av en tolk, for eksempel OpenClaw, Hermes Agent eller Gemini CLI som kjører som node eller python, gjenkjennes ikke automatisk ennå. Agentbevisst identitet er planlagt.
- I løpet av læringsperioden på 3 dager varsles ingenting.
Spørsmål
Leser FireAI det agenten min sender?
Nei. Den bruker bare vertsnavn og antall byte, og kan ikke lese inne i en kryptert tilkobling.
Stanser Agent profile prompt injection?
Nei. En prompt skjult i en nettside eller en fil kan fortsatt styre en agent. Det FireAI kan gjøre, er å varsle om et mål som aldri er brukt før eller en opplastingstopp, og la deg blokkere det.
Avgjør AI-en om en tilkobling er trygg?
Nei. Modellen omformulerer bare fakta FireAI har målt. Avgjørelsen er din.
Hvorfor ble ingenting varslet de første dagene?
FireAI bruker de første 3 dagene på å lære hva hver agent vanligvis gjør, og varsler ingenting i den tiden.
Agenten min kjører gjennom node eller python. Er den dekket?
Ikke ennå. Agenter som kjøres av en tolk, gjenkjennes ikke automatisk, og agentbevisst identitet er planlagt. Du kan fortsatt skrive en regel for hvilken som helst app for hånd i regler per app.
Les videre
Prøv det på din egen Mac
Prøv alle funksjonene gratis i 17 dager, uten kort.
30 dagers pengene-tilbake-garanti.