Funkcja · Dostępne od FireAI 1.0.2
Agent profile: zapora dla Twoich agentów AI
Dowiedz się, gdy agent AI na Twoim Macu sięga w nowe miejsce lub wysyła nietypową ilość danych, i zablokuj to jednym przesunięciem.
Gdzie w FireAI: Sugestie (Suggestions) › AI agents oraz Szybki przegląd (Quick Review)
Agenci AI, tacy jak Claude Code i Cursor, uruchamiają polecenia, czytają pliki i otwierają połączenia sieciowe na Twoim Macu. Agent profile obserwuje te połączenia. Uczy się, z czym każdy agent zwykle się łączy, a gdy któryś sięga do celu, z którym nigdy się nie łączył, albo wysyła znacznie więcej danych niż zwykle, FireAI oznacza to do Twojego sprawdzenia.
Co rozpoznaje FireAI
- Claude Code, aplikacja desktopowa Claude i Cursor są rozpoznawane po podpisie kodu.
- ChatGPT i Codex są rozpoznawane po ścieżce na dysku.
- Procesy potomne agenta, takie jak powłoka, git lub curl uruchamiane przez agenta, są rozpoznawane przez przejście w górę po procesach nadrzędnych, aż FireAI dotrze do agenta.
Jak to działa
- Przez pierwsze 3 dni FireAI uczy się celów, z którymi każdy agent zwykle się łączy. Cele są grupowane według domeny: api.anthropic.com staje się anthropic.com. W tym okresie nauki nic nie jest oznaczane.
- Potem cel spoza profilu bazowego jest oznaczany do sprawdzenia w Sugestiach, w karcie AI agents, oraz w Szybkim przeglądzie. Przesuń w lewo, aby zablokować, lub w prawo, aby wybrać „Wszystko w porządku”.
- Flaga pojawia się też przy skoku wysyłania danych: godzinie, w której agent wysłał co najmniej 4 razy tyle, co w dotychczas najbardziej obciążonej godzinie, i nigdy mniej niż 25 MB.
Agent profile używa wyłącznie metadanych: nazw hostów i liczby bajtów. FireAI nigdy nie czyta zawartości połączenia.
Wyjaśnienie prostymi słowami, na podstawie faktów zmierzonych przez FireAI
Każda flaga zawiera zdanie w rodzaju „Claude Code nigdy wcześniej nie łączył się z tym serwerem i wysłał 40 MB”. Gdy model AI na urządzeniu jest włączony, Gemma 4 E2B, działająca na Twoim Macu, przeformułowuje fakty zmierzone przez FireAI na to zdanie. Gdy AI jest wyłączone, FireAI pokazuje zamiast tego proste, stałe zdanie. W obu przypadkach nic nie opuszcza Twojego Maca.
Twoje wybory
- Zablokuj tworzy regułę dla procesu, który połączył się z tym celem.
- „Wszystko w porządku” dodaje cel do profilu bazowego agenta, więc nie będzie oznaczany ponownie.
Gdzie to znaleźć
Otwórz Sugestie i poszukaj karty AI agents. Flagi od agentów pojawiają się też w Szybkim przeglądzie, stosie kart, który przeglądasz przesunięciami.
Uczciwe granice
- FireAI nie widzi promptów, zawartości narzędzi MCP, dostępu do plików, takiego jak ~/.ssh, ani skills. TLS ukrywa zawartość, a FireAI nie znajduje się wewnątrz agenta.
- FireAI nie zatrzymuje prompt injection. Ogranicza szkody, oznaczając drogę, którą dane opuściłyby Twojego Maca, i pozwalając Ci ją zablokować.
- Procesy potomne, które kończą się bardzo szybko, mogą zostać pominięte. Procesy potomne są dopasowywane po ścieżce, a nie po podpisie.
- Agenci uruchamiani przez interpreter, tacy jak OpenClaw, Hermes Agent czy Gemini CLI działający jako node lub python, nie są jeszcze rozpoznawani automatycznie. Planowana jest tożsamość świadoma agentów.
- W 3-dniowym okresie nauki nic nie jest oznaczane.
Pytania
Czy FireAI czyta to, co wysyła mój agent?
Nie. Używa wyłącznie nazw hostów i liczby bajtów i nie może zajrzeć do zaszyfrowanego połączenia.
Czy Agent profile zatrzymuje prompt injection?
Nie. Prompt ukryty na stronie internetowej lub w pliku nadal może pokierować agentem. FireAI może oznaczyć cel, z którym agent łączy się po raz pierwszy, lub skok wysyłania danych i pozwolić Ci to zablokować.
Czy AI decyduje, czy połączenie jest bezpieczne?
Nie. Model jedynie przeformułowuje fakty zmierzone przez FireAI. Decyzja należy do Ciebie.
Dlaczego w pierwszych dniach nic nie zostało oznaczone?
FireAI przez pierwsze 3 dni uczy się, co zwykle robi każdy agent, i w tym czasie niczego nie oznacza.
Mój agent działa przez node lub python. Czy jest objęty?
Jeszcze nie. Agenci uruchamiani przez interpreter nie są rozpoznawani automatycznie, a tożsamość świadoma agentów jest planowana. Nadal możesz ręcznie napisać regułę dla dowolnej aplikacji w regułach dla poszczególnych aplikacji.
Czytaj dalej
Wypróbuj na swoim Macu
Wypróbuj wszystkie funkcje za darmo przez 17 dni, bez karty.
30-dniowa gwarancja zwrotu pieniędzy.