# Bezpieczeństwo Trae na Macu: monitorowanie dostępu do sieci z FireAI

> Co można zweryfikować o narzędziu programistycznym AI Trae i jak z FireAI obserwować jego połączenia na Macu: 3 dni nauki, nowe miejsca docelowe i skoki wysyłki.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-04
Canonical: https://hisnlabs.com/pl/blog/monitorowanie-sieci-trae-na-macu-fireai

Trae to narzędzie programistyczne AI, które jego strona przedstawia hasłem „Collaborate with Intelligence”. Zapytania w rodzaju „czy Trae jest bezpieczne” i „Trae eksfiltracja danych” są częste, ponieważ ludzie chcą wiedzieć, co edytor AI wysyła z ich komputera. Ten artykuł celowo formułuje niewiele twierdzeń o samym Trae: strony producenta udało się odczytać tylko częściowo, a wszystko, co poniżej opisuje Trae, ogranicza się do tego, co było czytelne.

## Czym jest Trae

Oficjalna strona wymienia dwa produkty: TraeCode, opisany jako „Twój 10-krotnie wydajniejszy inżynier programista AI”, oraz TraeWork, opisany jako „Twój profesjonalny asystent AI do pracy”. TraeWork ma wersję przeglądarkową, a oba mają wersje do pobrania ([trae.ai](https://www.trae.ai/)). Strona dokumentacji IDE nosi tytuł „What is TraeCode?” ([docs.trae.ai](https://docs.trae.ai/ide/what-is-trae)).

> **Note:** Niezweryfikowane na potrzeby tego artykułu: firma prowadząca wskazana na stronie, platformy obsługiwane przez poszczególne wersje do pobrania, model uprawnień dla poleceń terminala, szczegóły polityki prywatności i jakakolwiek lista domen. Strony z polityką prywatności i dokumentacją są renderowane przez skrypt i nie zwróciły treści użytym narzędziom. Przeczytaj je bezpośrednio, zanim oprzesz się na jakimkolwiek twierdzeniu o Trae.

## Do czego zasadniczo może sięgnąć agent programistyczny AI

Asystent programistyczny, który edytuje projekty i uruchamia polecenia, ma co najmniej dostęp do plików konta, które go uruchamia, i potrzebuje sieci, by łączyć się z usługami modeli. Jest to cecha całej kategorii, a nie udokumentowany fakt o Trae, ale wyjaśnia, dlaczego widok na poziomie połączeń jest przydatny niezależnie od tego, co mówi producent.

## Obserwowanie Trae z FireAI

FireAI to zapora sieciowa dla macOS działająca na Twoim Macu. Jej funkcja [Agent profile](https://hisnlabs.com/pl/docs/agent-profile) rozpoznaje 19 agentów AI, w tym Trae, którego identyfikuje po aplikacji, z której działa. FireAI uczy się następnie, z czym ta aplikacja zwykle się łączy. Dla każdego rozpoznanego agenta działa to tak samo i wykorzystuje wyłącznie metadane (nazwy hostów i liczby bajtów); FireAI nigdy nie czyta zawartości połączenia.

1. Przez pierwsze 3 dni FireAI uczy się miejsc docelowych, z którymi Trae zwykle się kontaktuje, pogrupowanych według domeny: api.anthropic.com staje się anthropic.com. W tym okresie nauki nic nie jest oznaczane.
2. Po tym czasie miejsce docelowe spoza wyuczonej linii bazowej jest oznaczane do przeglądu w Suggestions, na karcie agentów AI i w Quick Review. Przesuń w lewo, aby zablokować, lub w prawo, aby wybrać „It's fine”.
3. Oznaczany jest także skok wysyłanych danych: godzina, w której agent wysłał co najmniej 4 razy więcej niż w swojej dotychczas najbardziej obciążonej godzinie, i nigdy mniej niż 25 MB.

## Konfiguracja monitorowania Trae krok po kroku

1. Zainstaluj i otwórz FireAI, a następnie przez kilka dni korzystaj z Trae jak zwykle, aby 3-dniowy okres nauki miał prawdziwy ruch do analizy.
2. Otwórz Suggestions i znajdź kartę agentów AI. Oznaczenia od agentów pojawiają się także w Quick Review, stosie kart, które przesuwasz.
3. Aby ograniczyć agenta do miejsc, z których już korzysta, wybierz Agent profile w menu trybu bezpieczeństwa, obok Home, Coffee shop, Paranoid i Under attack. Gdy agent zakończy naukę, połączenie z miejscem docelowym spoza jego linii bazowej jest blokowane, a nie tylko oznaczane. Twoje własne reguły zezwalające nadal mają pierwszeństwo, a DNS i sieć lokalna nigdy nie są blokowane.
4. Gdy coś zostanie zablokowane, karta agentów AI oferuje Allow i Keep blocked. Allow dodaje miejsce docelowe do linii bazowej; Keep blocked tworzy regułę blokującą, więc miejsce docelowe pozostaje zablokowane w każdym trybie.
5. Aby utworzyć precyzyjną regułę, otwórz Rules i kliknij Add rule: wybierz aplikację, następnie zezwolenie lub blokadę, potem stronę, domenę z subdomenami, adres IP lub zakres oraz czas obowiązywania.
6. Aby zrozumieć pojedyncze połączenie, otwórz Threats i użyj Investigate albo wybierz Investigate z linii na mapie świata. Strona pokazuje ocenę ryzyka, jej uzasadnienie i to, co zaobserwował FireAI.

> **Note:** Tryb Agent profile wymaga FireAI 1.0.3 lub nowszego, a lista 19 agentów wersji 1.0.4. Wersja 1.0.2 oznacza nowe miejsca docelowe, ale ich nie blokuje.

## Ograniczenia

- FireAI nie widzi promptów, zawartości narzędzi, dostępu do plików takich jak ~/.ssh ani umiejętności (skills). TLS ukrywa zawartość, a FireAI nie działa wewnątrz Trae.
- FireAI nie zatrzymuje wstrzykiwania promptów (prompt injection). Ogranicza szkody, oznaczając drogę, którą dane opuściłyby Maca, i pozwalając ją zablokować.
- W 3-dniowym okresie nauki nic nie jest oznaczane, a w trybie Agent profile nic nie jest blokowane, dopóki agent jeszcze się uczy. Skoki wysyłanych danych są oznaczane, nigdy blokowane.
- Agenci dopasowani po aplikacji, ścieżce lub nazwie skryptu są etykietowani, a nie weryfikowani: tylko Claude Code, Claude i Cursor są sprawdzani pod kątem podpisu dewelopera.
- Procesy potomne, które kończą się bardzo szybko, mogą zostać pominięte i są dopasowywane po ścieżce, a nie po podpisie.
- FireAI pokazuje, z którymi hostami kontaktuje się Trae i ile danych wysyła. Nie potrafi powiedzieć, dlaczego, ani co te dane zawierały.

Pełny opis funkcji znajduje się na [stronie dokumentacji Agent profile](https://hisnlabs.com/pl/docs/agent-profile).

> Szczegóły dotyczące prywatności w Trae trudno odczytać z zewnątrz. Jego połączeń na Twoim Macu już nie. [Download FireAI for Mac](https://hisnlabs.com/en/download)

Inni agenci z tej serii: [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai), [aplikacja Claude na komputer](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai), [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai), [aplikacja ChatGPT na Maca](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai), [OpenAI Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai), [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai). Ogólny przewodnik dla wszystkich pozostałych agentów to [Każdy inny agent AI na Twoim Macu](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai).

## Jaką rolę odgrywają FireAI i HisnLabs

Gdy trudno zweryfikować, jak narzędzie obchodzi się z danymi, obserwowanie jego połączeń jest czymś, co możesz zrobić sam.

FireAI to własny produkt HisnLabs: zapora sieciowa z AI działająca bezpośrednio na Macu. Pokazuje prostym językiem każde połączenie nawiązywane przez twoje aplikacje i pozwala ci decydować, co opuszcza twojego Maca — jej AI działa lokalnie, więc twój ruch nigdy nie jest wysyłany do nas ani do nikogo innego. Zespół badań nad bezpieczeństwem HisnLabs dba o to, by te decyzje pozostały trafne: kataloguje, które domeny to zwykła telemetria, a które prawdziwa usługa, śledzi kraj i sieć stojące za połączeniem oraz trenuje lokalny model (funkcję FireAI Pilot) na rzeczywistych wzorcach ruchu — a nic z tego nie opuszcza twojego Maca.

Możesz przeczytać o decyzjach technicznych, które za tym stoją, albo wypróbować FireAI przez 17 dni na [FireAI od HisnLabs](https://hisnlabs.com/pl/download).

## Sources

- [TRAE: official site](https://www.trae.ai/)
- [TRAE documentation](https://docs.trae.ai/ide/what-is-trae)
- [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile)
- [FireAI docs: Rules](https://hisnlabs.com/en/docs/per-app-rules)
- [FireAI docs: Security modes](https://hisnlabs.com/en/docs/security-modes)
- [FireAI docs: Answer your first connection prompt](https://hisnlabs.com/en/docs/answer-your-first-connection-prompt)
- [FireAI docs: Investigate a connection](https://hisnlabs.com/en/docs/investigate-a-connection)
