Trae to narzędzie programistyczne AI, które jego strona przedstawia hasłem „Collaborate with Intelligence”. Zapytania w rodzaju „czy Trae jest bezpieczne” i „Trae eksfiltracja danych” są częste, ponieważ ludzie chcą wiedzieć, co edytor AI wysyła z ich komputera. Ten artykuł celowo formułuje niewiele twierdzeń o samym Trae: strony producenta udało się odczytać tylko częściowo, a wszystko, co poniżej opisuje Trae, ogranicza się do tego, co było czytelne.
Czym jest Trae
Oficjalna strona wymienia dwa produkty: TraeCode, opisany jako „Twój 10-krotnie wydajniejszy inżynier programista AI”, oraz TraeWork, opisany jako „Twój profesjonalny asystent AI do pracy”. TraeWork ma wersję przeglądarkową, a oba mają wersje do pobrania (trae.ai). Strona dokumentacji IDE nosi tytuł „What is TraeCode?” (docs.trae.ai).
Do czego zasadniczo może sięgnąć agent programistyczny AI
Asystent programistyczny, który edytuje projekty i uruchamia polecenia, ma co najmniej dostęp do plików konta, które go uruchamia, i potrzebuje sieci, by łączyć się z usługami modeli. Jest to cecha całej kategorii, a nie udokumentowany fakt o Trae, ale wyjaśnia, dlaczego widok na poziomie połączeń jest przydatny niezależnie od tego, co mówi producent.
Obserwowanie Trae z FireAI
FireAI to zapora sieciowa dla macOS działająca na Twoim Macu. Jej funkcja Agent profile rozpoznaje 19 agentów AI, w tym Trae, którego identyfikuje po aplikacji, z której działa. FireAI uczy się następnie, z czym ta aplikacja zwykle się łączy. Dla każdego rozpoznanego agenta działa to tak samo i wykorzystuje wyłącznie metadane (nazwy hostów i liczby bajtów); FireAI nigdy nie czyta zawartości połączenia.
- Przez pierwsze 3 dni FireAI uczy się miejsc docelowych, z którymi Trae zwykle się kontaktuje, pogrupowanych według domeny: api.anthropic.com staje się anthropic.com. W tym okresie nauki nic nie jest oznaczane.
- Po tym czasie miejsce docelowe spoza wyuczonej linii bazowej jest oznaczane do przeglądu w Suggestions, na karcie agentów AI i w Quick Review. Przesuń w lewo, aby zablokować, lub w prawo, aby wybrać „It's fine”.
- Oznaczany jest także skok wysyłanych danych: godzina, w której agent wysłał co najmniej 4 razy więcej niż w swojej dotychczas najbardziej obciążonej godzinie, i nigdy mniej niż 25 MB.
Konfiguracja monitorowania Trae krok po kroku
- Zainstaluj i otwórz FireAI, a następnie przez kilka dni korzystaj z Trae jak zwykle, aby 3-dniowy okres nauki miał prawdziwy ruch do analizy.
- Otwórz Suggestions i znajdź kartę agentów AI. Oznaczenia od agentów pojawiają się także w Quick Review, stosie kart, które przesuwasz.
- Aby ograniczyć agenta do miejsc, z których już korzysta, wybierz Agent profile w menu trybu bezpieczeństwa, obok Home, Coffee shop, Paranoid i Under attack. Gdy agent zakończy naukę, połączenie z miejscem docelowym spoza jego linii bazowej jest blokowane, a nie tylko oznaczane. Twoje własne reguły zezwalające nadal mają pierwszeństwo, a DNS i sieć lokalna nigdy nie są blokowane.
- Gdy coś zostanie zablokowane, karta agentów AI oferuje Allow i Keep blocked. Allow dodaje miejsce docelowe do linii bazowej; Keep blocked tworzy regułę blokującą, więc miejsce docelowe pozostaje zablokowane w każdym trybie.
- Aby utworzyć precyzyjną regułę, otwórz Rules i kliknij Add rule: wybierz aplikację, następnie zezwolenie lub blokadę, potem stronę, domenę z subdomenami, adres IP lub zakres oraz czas obowiązywania.
- Aby zrozumieć pojedyncze połączenie, otwórz Threats i użyj Investigate albo wybierz Investigate z linii na mapie świata. Strona pokazuje ocenę ryzyka, jej uzasadnienie i to, co zaobserwował FireAI.
Ograniczenia
- FireAI nie widzi promptów, zawartości narzędzi, dostępu do plików takich jak ~/.ssh ani umiejętności (skills). TLS ukrywa zawartość, a FireAI nie działa wewnątrz Trae.
- FireAI nie zatrzymuje wstrzykiwania promptów (prompt injection). Ogranicza szkody, oznaczając drogę, którą dane opuściłyby Maca, i pozwalając ją zablokować.
- W 3-dniowym okresie nauki nic nie jest oznaczane, a w trybie Agent profile nic nie jest blokowane, dopóki agent jeszcze się uczy. Skoki wysyłanych danych są oznaczane, nigdy blokowane.
- Agenci dopasowani po aplikacji, ścieżce lub nazwie skryptu są etykietowani, a nie weryfikowani: tylko Claude Code, Claude i Cursor są sprawdzani pod kątem podpisu dewelopera.
- Procesy potomne, które kończą się bardzo szybko, mogą zostać pominięte i są dopasowywane po ścieżce, a nie po podpisie.
- FireAI pokazuje, z którymi hostami kontaktuje się Trae i ile danych wysyła. Nie potrafi powiedzieć, dlaczego, ani co te dane zawierały.
Pełny opis funkcji znajduje się na stronie dokumentacji Agent profile.
Inni agenci z tej serii: Claude Code, aplikacja Claude na komputer, Cursor, aplikacja ChatGPT na Maca, OpenAI Codex CLI, OpenClaw. Ogólny przewodnik dla wszystkich pozostałych agentów to Każdy inny agent AI na Twoim Macu.
Jaką rolę odgrywają FireAI i HisnLabs
Gdy trudno zweryfikować, jak narzędzie obchodzi się z danymi, obserwowanie jego połączeń jest czymś, co możesz zrobić sam.
FireAI to własny produkt HisnLabs: zapora sieciowa z AI działająca bezpośrednio na Macu. Pokazuje prostym językiem każde połączenie nawiązywane przez twoje aplikacje i pozwala ci decydować, co opuszcza twojego Maca — jej AI działa lokalnie, więc twój ruch nigdy nie jest wysyłany do nas ani do nikogo innego. Zespół badań nad bezpieczeństwem HisnLabs dba o to, by te decyzje pozostały trafne: kataloguje, które domeny to zwykła telemetria, a które prawdziwa usługa, śledzi kraj i sieć stojące za połączeniem oraz trenuje lokalny model (funkcję FireAI Pilot) na rzeczywistych wzorcach ruchu — a nic z tego nie opuszcza twojego Maca.
Możesz przeczytać o decyzjach technicznych, które za tym stoją, albo wypróbować FireAI przez 17 dni na FireAI od HisnLabs.
