Novos agentes de IA surgem mais rápido do que qualquer lista consegue acompanhar. Muitos são instalados com npm, pip, bun ou deno, ou rodam como um script que alguém escreveu na semana passada, e se conectam aonde o código deles mandar. O FireAI reconhece 19 agentes pelo nome e dá a eles uma referência aprendida. Este artigo explica que proteção todos os outros agentes ainda recebem, como um agente node ou python aparece no FireAI e o que configurar, usando apenas o que a documentação do FireAI afirma.
O que o FireAI faz pelos 19 agentes reconhecidos
O FireAI 1.0.4 reconhece Claude Code, Claude, Cursor, ChatGPT, Codex, GitHub Copilot CLI, Gemini CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, OpenClaw, Hermes Agent e Muse da Meta. Para cada um, ele aprende durante 3 dias para onde o agente normalmente se conecta e depois sinaliza um destino que ele nunca contatou e um pico de envio de pelo menos 4 vezes a hora mais intensa até então e de pelo menos 25 MB. Cada um tem seu próprio artigo:
- Claude Code
- app Claude para desktop
- Cursor
- app ChatGPT para Mac
- OpenAI Codex CLI
- OpenClaw
- Hermes Agent
- Gemini CLI
- GitHub Copilot CLI
- Amp
- Qwen Code
- opencode
- Aider
- Goose
- Crush
- Windsurf
- Kiro
- Trae
- Muse da Meta
O que um agente fora da lista ainda recebe
A documentação é direta sobre esse limite: “Qualquer outro agente continua coberto pelos seus pedidos de conexão e pelas regras por app, mas não tem referência e não gera alertas de agente.” Na prática:
- Pedidos de conexão: no modo Alerta, na primeira vez que um app alcança um destino sem regra correspondente, o FireAI pausa essa conexão e pergunta. O pedido mostra o app, o destino e, quando o FireAI consegue identificar, o país e a empresa.
- Regras por app: você pode permitir ou bloquear à mão um app e um destino específicos, de forma tão precisa quanto um único endereço IP ou tão ampla quanto um domínio inteiro.
- Modos de segurança: Paranoico e Sob ataque valem para todos os apps, listados ou não. No Sob ataque, só apps com uma regra Permitir explícita podem se conectar.
- Sem referência e sem alertas de agente: o FireAI não vai avisar que um agente fora da lista acabou de alcançar um destino que nunca usou, nem que enviou uma quantidade incomum de dados. Você vê o pedido, ou a regra decide.
Como um agente node ou python aparece
Agentes escritos em JavaScript ou Python rodam dentro de um runtime de uso geral. O FireAI documenta que os agentes executados por node, bun, deno ou python, como OpenClaw, Hermes Agent, Gemini CLI, Copilot CLI, Amp, Qwen Code e Aider, são reconhecidos pelo script que o runtime executa. É assim que os agentes da lista são reconhecidos. Para um agente que não está na lista, o FireAI não tem perfil para o script, então a conexão pertence ao runtime. Uma regra escrita para o programa vale para esse programa, o que significa que uma regra para node ou python3 afeta todos os scripts que rodam sob ele, não só o agente.
Cobrir um agente fora da lista, passo a passo
- Execute o agente uma vez com o FireAI aberto no modo padrão e acompanhe os pedidos de conexão. Clique em Detalhes em um pedido para ver o endereço exato, a porta e o status da assinatura de código do app.
- Clique em Opções antes de responder para escolher quanto tempo a resposta dura (Só desta vez, Até o app fechar, Até eu reiniciar ou Sempre) e qual a abrangência dela (Só este endereço, O site inteiro, Só este servidor (IP) ou Em qualquer lugar). Observe que, sem licença, toda resposta vale só desta vez.
- Abra Regras e clique em Adicionar regra para escrever a regra você mesmo: escolha o app, permitir ou bloquear, um site, um domínio com seus subdomínios, um endereço IP ou uma faixa, e Sempre ou Até eu reiniciar meu Mac. Em Avançado você pode definir direção, protocolo e porta.
- Para uma configuração rigorosa, permita apenas os destinos de que o agente realmente precisa (por exemplo, o host do provedor de modelo) e deixe o pedido perguntar sobre o resto.
- Quando estiver executando algo em que não confia totalmente, mude o modo de segurança para Paranoico, ou para Sob ataque, para que só apps com uma regra Permitir explícita se conectem. Suas próprias regras e uma regra Permitir explícita para um app sempre prevalecem sobre um modo.
- Para examinar uma conexão mais de perto, abra Ameaças e use Investigar, ou escolha Investigar em uma linha do mapa-múndi. Você recebe uma pontuação de risco de 0 a 100, os motivos e o que o FireAI observou. Um único indício raramente significa muito, e a decisão continua sendo sua.
O modo de segurança Perfil de agente é uma opção separada para os 19 agentes reconhecidos: ele bloqueia um destino fora da referência de um agente quando o aprendizado termina. Para um agente fora da lista não há referência, então não há com o que comparar.
Limites
- Um agente fora da lista não tem referência e não gera alertas de agente.
- O FireAI não vê prompts, o conteúdo das ferramentas nem o acesso a arquivos, e não impede a injeção de prompt. O TLS oculta o conteúdo.
- O FireAI usa apenas nomes de host e contagens de bytes. Ele não consegue dizer o que um agente enviou, só para onde e quanto.
- Regras escritas para um runtime valem para tudo o que o runtime executa.
Se um agente que você usa deveria estar na lista, os reconhecidos estão descritos na documentação do Agent profile.
Onde FireAI e HisnLabs entram nessa história
Qualquer agente pode ser coberto por regras. Os 19 reconhecidos também recebem uma referência aprendida e alertas.
O FireAI é o produto da HisnLabs: um firewall com IA que roda direto no seu Mac. Ele mostra, em linguagem simples, cada conexão que seus aplicativos fazem e deixa você decidir o que sai do seu Mac — a IA roda localmente, então seu tráfego nunca é enviado para nós nem para ninguém. A equipe de pesquisa em segurança da HisnLabs é quem mantém essas decisões confiáveis: cataloga quais domínios são telemetria comum e quais são um serviço de verdade, rastreia o país e a rede por trás de uma conexão e treina o modelo local (o recurso FireAI Pilot) com padrões reais de tráfego, sem que nada disso saia do seu Mac.
Você pode ler as decisões técnicas por trás dele, ou testar o FireAI por 17 dias, em FireAI, da HisnLabs.
