# Todos os outros agentes de IA no seu Mac: Python, npm, Bun, nativos

> Agentes de IA fora da lista de 19 do FireAI ainda recebem pedidos de conexão e regras por app. Como agentes node e python aparecem e como cobri-los.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-04
Canonical: https://hisnlabs.com/pt-br/blog/monitorar-qualquer-agente-de-ia-no-mac

Novos agentes de IA surgem mais rápido do que qualquer lista consegue acompanhar. Muitos são instalados com `npm`, `pip`, `bun` ou `deno`, ou rodam como um script que alguém escreveu na semana passada, e se conectam aonde o código deles mandar. O FireAI reconhece 19 agentes pelo nome e dá a eles uma referência aprendida. Este artigo explica que proteção todos os outros agentes ainda recebem, como um agente node ou python aparece no FireAI e o que configurar, usando apenas o que a [documentação do FireAI](https://hisnlabs.com/pt-br/docs/agent-profile) afirma.

## O que o FireAI faz pelos 19 agentes reconhecidos

O FireAI 1.0.4 reconhece Claude Code, Claude, Cursor, ChatGPT, Codex, GitHub Copilot CLI, Gemini CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, OpenClaw, Hermes Agent e Muse da Meta. Para cada um, ele aprende durante 3 dias para onde o agente normalmente se conecta e depois sinaliza um destino que ele nunca contatou e um pico de envio de pelo menos 4 vezes a hora mais intensa até então e de pelo menos 25 MB. Cada um tem seu próprio artigo:

- [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai)
- [app Claude para desktop](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai)
- [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai)
- [app ChatGPT para Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai)
- [OpenAI Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai)
- [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai)
- [Hermes Agent](https://hisnlabs.com/en/blog/monitor-hermes-agent-network-mac-fireai)
- [Gemini CLI](https://hisnlabs.com/en/blog/monitor-gemini-cli-network-mac-fireai)
- [GitHub Copilot CLI](https://hisnlabs.com/en/blog/monitor-github-copilot-cli-network-mac-fireai)
- [Amp](https://hisnlabs.com/en/blog/monitor-amp-agent-network-mac-fireai)
- [Qwen Code](https://hisnlabs.com/en/blog/monitor-qwen-code-network-mac-fireai)
- [opencode](https://hisnlabs.com/en/blog/monitor-opencode-network-mac-fireai)
- [Aider](https://hisnlabs.com/en/blog/monitor-aider-network-mac-fireai)
- [Goose](https://hisnlabs.com/en/blog/monitor-goose-agent-network-mac-fireai)
- [Crush](https://hisnlabs.com/en/blog/monitor-crush-agent-network-mac-fireai)
- [Windsurf](https://hisnlabs.com/en/blog/monitor-windsurf-network-mac-fireai)
- [Kiro](https://hisnlabs.com/en/blog/monitor-kiro-network-mac-fireai)
- [Trae](https://hisnlabs.com/en/blog/monitor-trae-network-mac-fireai)
- [Muse da Meta](https://hisnlabs.com/en/blog/monitor-muse-meta-network-mac-fireai)

## O que um agente fora da lista ainda recebe

A documentação é direta sobre esse limite: “Qualquer outro agente continua coberto pelos seus pedidos de conexão e pelas regras por app, mas não tem referência e não gera alertas de agente.” Na prática:

- Pedidos de conexão: no modo Alerta, na primeira vez que um app alcança um destino sem regra correspondente, o FireAI pausa essa conexão e pergunta. O pedido mostra o app, o destino e, quando o FireAI consegue identificar, o país e a empresa.
- Regras por app: você pode permitir ou bloquear à mão um app e um destino específicos, de forma tão precisa quanto um único endereço IP ou tão ampla quanto um domínio inteiro.
- Modos de segurança: Paranoico e Sob ataque valem para todos os apps, listados ou não. No Sob ataque, só apps com uma regra Permitir explícita podem se conectar.
- Sem referência e sem alertas de agente: o FireAI não vai avisar que um agente fora da lista acabou de alcançar um destino que nunca usou, nem que enviou uma quantidade incomum de dados. Você vê o pedido, ou a regra decide.

## Como um agente node ou python aparece

Agentes escritos em JavaScript ou Python rodam dentro de um runtime de uso geral. O FireAI documenta que os agentes executados por node, bun, deno ou python, como OpenClaw, Hermes Agent, Gemini CLI, Copilot CLI, Amp, Qwen Code e Aider, são reconhecidos pelo script que o runtime executa. É assim que os agentes da lista são reconhecidos. Para um agente que não está na lista, o FireAI não tem perfil para o script, então a conexão pertence ao runtime. Uma regra escrita para o programa vale para esse programa, o que significa que uma regra para `node` ou `python3` afeta todos os scripts que rodam sob ele, não só o agente.

> **Warning:** Antes de escrever uma regra ampla para um runtime, veja o que mais no seu Mac o utiliza. Uma regra que bloqueia o `python3` por causa de um agente também bloqueia todas as outras ferramentas Python.

## Cobrir um agente fora da lista, passo a passo

1. Execute o agente uma vez com o FireAI aberto no modo padrão e acompanhe os pedidos de conexão. Clique em Detalhes em um pedido para ver o endereço exato, a porta e o status da assinatura de código do app.
2. Clique em Opções antes de responder para escolher quanto tempo a resposta dura (Só desta vez, Até o app fechar, Até eu reiniciar ou Sempre) e qual a abrangência dela (Só este endereço, O site inteiro, Só este servidor (IP) ou Em qualquer lugar). Observe que, sem licença, toda resposta vale só desta vez.
3. Abra Regras e clique em Adicionar regra para escrever a regra você mesmo: escolha o app, permitir ou bloquear, um site, um domínio com seus subdomínios, um endereço IP ou uma faixa, e Sempre ou Até eu reiniciar meu Mac. Em Avançado você pode definir direção, protocolo e porta.
4. Para uma configuração rigorosa, permita apenas os destinos de que o agente realmente precisa (por exemplo, o host do provedor de modelo) e deixe o pedido perguntar sobre o resto.
5. Quando estiver executando algo em que não confia totalmente, mude o modo de segurança para Paranoico, ou para Sob ataque, para que só apps com uma regra Permitir explícita se conectem. Suas próprias regras e uma regra Permitir explícita para um app sempre prevalecem sobre um modo.
6. Para examinar uma conexão mais de perto, abra Ameaças e use Investigar, ou escolha Investigar em uma linha do mapa-múndi. Você recebe uma pontuação de risco de 0 a 100, os motivos e o que o FireAI observou. Um único indício raramente significa muito, e a decisão continua sendo sua.

O modo de segurança Perfil de agente é uma opção separada para os 19 agentes reconhecidos: ele bloqueia um destino fora da referência de um agente quando o aprendizado termina. Para um agente fora da lista não há referência, então não há com o que comparar.

## Limites

- Um agente fora da lista não tem referência e não gera alertas de agente.
- O FireAI não vê prompts, o conteúdo das ferramentas nem o acesso a arquivos, e não impede a injeção de prompt. O TLS oculta o conteúdo.
- O FireAI usa apenas nomes de host e contagens de bytes. Ele não consegue dizer o que um agente enviou, só para onde e quanto.
- Regras escritas para um runtime valem para tudo o que o runtime executa.

Se um agente que você usa deveria estar na lista, os reconhecidos estão descritos na [documentação do Agent profile](https://hisnlabs.com/pt-br/docs/agent-profile).

> Se você usa um agente que o FireAI não lista, os pedidos de conexão e as regras por app continuam decidindo aonde ele pode se conectar. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Onde FireAI e HisnLabs entram nessa história

Qualquer agente pode ser coberto por regras. Os 19 reconhecidos também recebem uma referência aprendida e alertas.

O FireAI é o produto da HisnLabs: um firewall com IA que roda direto no seu Mac. Ele mostra, em linguagem simples, cada conexão que seus aplicativos fazem e deixa você decidir o que sai do seu Mac — a IA roda localmente, então seu tráfego nunca é enviado para nós nem para ninguém. A equipe de pesquisa em segurança da HisnLabs é quem mantém essas decisões confiáveis: cataloga quais domínios são telemetria comum e quais são um serviço de verdade, rastreia o país e a rede por trás de uma conexão e treina o modelo local (o recurso FireAI Pilot) com padrões reais de tráfego, sem que nada disso saia do seu Mac.

Você pode ler as decisões técnicas por trás dele, ou testar o FireAI por 17 dias, em [FireAI, da HisnLabs](https://hisnlabs.com/pt-br/download).

## Sources

- [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile)
- [FireAI docs: Rules](https://hisnlabs.com/en/docs/per-app-rules)
- [FireAI docs: Security modes](https://hisnlabs.com/en/docs/security-modes)
- [FireAI docs: Answer your first connection prompt](https://hisnlabs.com/en/docs/answer-your-first-connection-prompt)
- [FireAI docs: Investigate a connection](https://hisnlabs.com/en/docs/investigate-a-connection)
