# Todos os outros agentes de IA no seu Mac: Python, npm, Bun, nativos > Agentes de IA fora da lista de 19 do FireAI ainda recebem pedidos de conexão e regras por app. Como agentes node e python aparecem e como cobri-los. FireAI Security & Research Team (HisnLabs) · Published 2026-10-04 Canonical: https://hisnlabs.com/pt-br/blog/monitorar-qualquer-agente-de-ia-no-mac Novos agentes de IA surgem mais rápido do que qualquer lista consegue acompanhar. Muitos são instalados com `npm`, `pip`, `bun` ou `deno`, ou rodam como um script que alguém escreveu na semana passada, e se conectam aonde o código deles mandar. O FireAI reconhece 19 agentes pelo nome e dá a eles uma referência aprendida. Este artigo explica que proteção todos os outros agentes ainda recebem, como um agente node ou python aparece no FireAI e o que configurar, usando apenas o que a [documentação do FireAI](https://hisnlabs.com/pt-br/docs/agent-profile) afirma. ## O que o FireAI faz pelos 19 agentes reconhecidos O FireAI 1.0.4 reconhece Claude Code, Claude, Cursor, ChatGPT, Codex, GitHub Copilot CLI, Gemini CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, OpenClaw, Hermes Agent e Muse da Meta. Para cada um, ele aprende durante 3 dias para onde o agente normalmente se conecta e depois sinaliza um destino que ele nunca contatou e um pico de envio de pelo menos 4 vezes a hora mais intensa até então e de pelo menos 25 MB. Cada um tem seu próprio artigo: - [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai) - [app Claude para desktop](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai) - [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai) - [app ChatGPT para Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai) - [OpenAI Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai) - [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai) - [Hermes Agent](https://hisnlabs.com/en/blog/monitor-hermes-agent-network-mac-fireai) - [Gemini CLI](https://hisnlabs.com/en/blog/monitor-gemini-cli-network-mac-fireai) - [GitHub Copilot CLI](https://hisnlabs.com/en/blog/monitor-github-copilot-cli-network-mac-fireai) - [Amp](https://hisnlabs.com/en/blog/monitor-amp-agent-network-mac-fireai) - [Qwen Code](https://hisnlabs.com/en/blog/monitor-qwen-code-network-mac-fireai) - [opencode](https://hisnlabs.com/en/blog/monitor-opencode-network-mac-fireai) - [Aider](https://hisnlabs.com/en/blog/monitor-aider-network-mac-fireai) - [Goose](https://hisnlabs.com/en/blog/monitor-goose-agent-network-mac-fireai) - [Crush](https://hisnlabs.com/en/blog/monitor-crush-agent-network-mac-fireai) - [Windsurf](https://hisnlabs.com/en/blog/monitor-windsurf-network-mac-fireai) - [Kiro](https://hisnlabs.com/en/blog/monitor-kiro-network-mac-fireai) - [Trae](https://hisnlabs.com/en/blog/monitor-trae-network-mac-fireai) - [Muse da Meta](https://hisnlabs.com/en/blog/monitor-muse-meta-network-mac-fireai) ## O que um agente fora da lista ainda recebe A documentação é direta sobre esse limite: “Qualquer outro agente continua coberto pelos seus pedidos de conexão e pelas regras por app, mas não tem referência e não gera alertas de agente.” Na prática: - Pedidos de conexão: no modo Alerta, na primeira vez que um app alcança um destino sem regra correspondente, o FireAI pausa essa conexão e pergunta. O pedido mostra o app, o destino e, quando o FireAI consegue identificar, o país e a empresa. - Regras por app: você pode permitir ou bloquear à mão um app e um destino específicos, de forma tão precisa quanto um único endereço IP ou tão ampla quanto um domínio inteiro. - Modos de segurança: Paranoico e Sob ataque valem para todos os apps, listados ou não. No Sob ataque, só apps com uma regra Permitir explícita podem se conectar. - Sem referência e sem alertas de agente: o FireAI não vai avisar que um agente fora da lista acabou de alcançar um destino que nunca usou, nem que enviou uma quantidade incomum de dados. Você vê o pedido, ou a regra decide. ## Como um agente node ou python aparece Agentes escritos em JavaScript ou Python rodam dentro de um runtime de uso geral. O FireAI documenta que os agentes executados por node, bun, deno ou python, como OpenClaw, Hermes Agent, Gemini CLI, Copilot CLI, Amp, Qwen Code e Aider, são reconhecidos pelo script que o runtime executa. É assim que os agentes da lista são reconhecidos. Para um agente que não está na lista, o FireAI não tem perfil para o script, então a conexão pertence ao runtime. Uma regra escrita para o programa vale para esse programa, o que significa que uma regra para `node` ou `python3` afeta todos os scripts que rodam sob ele, não só o agente. > **Warning:** Antes de escrever uma regra ampla para um runtime, veja o que mais no seu Mac o utiliza. Uma regra que bloqueia o `python3` por causa de um agente também bloqueia todas as outras ferramentas Python. ## Cobrir um agente fora da lista, passo a passo 1. Execute o agente uma vez com o FireAI aberto no modo padrão e acompanhe os pedidos de conexão. Clique em Detalhes em um pedido para ver o endereço exato, a porta e o status da assinatura de código do app. 2. Clique em Opções antes de responder para escolher quanto tempo a resposta dura (Só desta vez, Até o app fechar, Até eu reiniciar ou Sempre) e qual a abrangência dela (Só este endereço, O site inteiro, Só este servidor (IP) ou Em qualquer lugar). Observe que, sem licença, toda resposta vale só desta vez. 3. Abra Regras e clique em Adicionar regra para escrever a regra você mesmo: escolha o app, permitir ou bloquear, um site, um domínio com seus subdomínios, um endereço IP ou uma faixa, e Sempre ou Até eu reiniciar meu Mac. Em Avançado você pode definir direção, protocolo e porta. 4. Para uma configuração rigorosa, permita apenas os destinos de que o agente realmente precisa (por exemplo, o host do provedor de modelo) e deixe o pedido perguntar sobre o resto. 5. Quando estiver executando algo em que não confia totalmente, mude o modo de segurança para Paranoico, ou para Sob ataque, para que só apps com uma regra Permitir explícita se conectem. Suas próprias regras e uma regra Permitir explícita para um app sempre prevalecem sobre um modo. 6. Para examinar uma conexão mais de perto, abra Ameaças e use Investigar, ou escolha Investigar em uma linha do mapa-múndi. Você recebe uma pontuação de risco de 0 a 100, os motivos e o que o FireAI observou. Um único indício raramente significa muito, e a decisão continua sendo sua. O modo de segurança Perfil de agente é uma opção separada para os 19 agentes reconhecidos: ele bloqueia um destino fora da referência de um agente quando o aprendizado termina. Para um agente fora da lista não há referência, então não há com o que comparar. ## Limites - Um agente fora da lista não tem referência e não gera alertas de agente. - O FireAI não vê prompts, o conteúdo das ferramentas nem o acesso a arquivos, e não impede a injeção de prompt. O TLS oculta o conteúdo. - O FireAI usa apenas nomes de host e contagens de bytes. Ele não consegue dizer o que um agente enviou, só para onde e quanto. - Regras escritas para um runtime valem para tudo o que o runtime executa. Se um agente que você usa deveria estar na lista, os reconhecidos estão descritos na [documentação do Agent profile](https://hisnlabs.com/pt-br/docs/agent-profile). > Se você usa um agente que o FireAI não lista, os pedidos de conexão e as regras por app continuam decidindo aonde ele pode se conectar. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Onde FireAI e HisnLabs entram nessa história Qualquer agente pode ser coberto por regras. Os 19 reconhecidos também recebem uma referência aprendida e alertas. O FireAI é o produto da HisnLabs: um firewall com IA que roda direto no seu Mac. Ele mostra, em linguagem simples, cada conexão que seus aplicativos fazem e deixa você decidir o que sai do seu Mac — a IA roda localmente, então seu tráfego nunca é enviado para nós nem para ninguém. A equipe de pesquisa em segurança da HisnLabs é quem mantém essas decisões confiáveis: cataloga quais domínios são telemetria comum e quais são um serviço de verdade, rastreia o país e a rede por trás de uma conexão e treina o modelo local (o recurso FireAI Pilot) com padrões reais de tráfego, sem que nada disso saia do seu Mac. Você pode ler as decisões técnicas por trás dele, ou testar o FireAI por 17 dias, em [FireAI, da HisnLabs](https://hisnlabs.com/pt-br/download). ## Sources - [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile) - [FireAI docs: Rules](https://hisnlabs.com/en/docs/per-app-rules) - [FireAI docs: Security modes](https://hisnlabs.com/en/docs/security-modes) - [FireAI docs: Answer your first connection prompt](https://hisnlabs.com/en/docs/answer-your-first-connection-prompt) - [FireAI docs: Investigate a connection](https://hisnlabs.com/en/docs/investigate-a-connection)