Muse é o nome que a Meta usa para um agente de IA pessoal e para uma família de modelos. Este artigo se limita de propósito ao que a própria página da Meta afirma e ao que o FireAI documenta, porque as páginas da Meta consultadas para este artigo traziam poucos detalhes técnicos sobre como o app para Mac funciona.
O que a Meta diz que o Muse é
A página de IA da Meta descreve o Muse como “your personal AI agent” (seu agente de IA pessoal) e como “The World's First Personal AI Agent Built for Everyone” (o primeiro agente de IA pessoal do mundo feito para todos). Ela cita vários modelos: o Muse Spark 1.3, que “delivers improved performance across agentic and coding tasks” (oferece desempenho melhor em tarefas agênticas e de programação); o Muse Spark 1.2, que traz “a terminal coding agent, Muse Code” (um agente de programação para o terminal, o Muse Code); e o Muse Image, um modelo de geração de imagens (ai.meta.com).
O que decorre de um agente que age por você
A Meta descreve um agente, e não uma janela de chat, e cita um agente de programação para o terminal entre os modelos. Um software que age em seu nome pode contatar serviços em seu nome. Se ele faz isso apenas com os servidores da Meta ou também com outros é exatamente o tipo de questão que um registro de destinos responde na sua própria máquina.
Acompanhar o Muse da Meta com o FireAI
O FireAI é um firewall para macOS que roda no seu Mac. O recurso Agent profile reconhece 19 agentes de IA, entre eles o Muse da Meta, e identifica o Muse da Meta pelo identificador da App Store. Em seguida, o FireAI aprende para onde esse app normalmente se conecta. Para todos os agentes reconhecidos, ele funciona da mesma forma, usando apenas metadados (nomes de host e contagens de bytes); o FireAI nunca lê o conteúdo de uma conexão.
- Nos primeiros 3 dias, o FireAI aprende os destinos que o Muse da Meta normalmente contata, agrupados por domínio: api.anthropic.com vira anthropic.com. Nada é sinalizado durante esse período de aprendizado.
- Depois disso, um destino fora da referência aprendida é sinalizado para revisão em Sugestões, no cartão Agentes de IA e na Revisão rápida. Deslize para a esquerda para bloquear ou para a direita para “Está tudo bem”.
- Um pico de envio também é sinalizado: uma hora em que o agente enviou pelo menos 4 vezes o volume da sua hora mais intensa até então, e nunca menos de 25 MB.
Configurar o monitoramento do Muse da Meta, passo a passo
- Instale e abra o FireAI e use o Muse da Meta como de costume por alguns dias, para que o período de aprendizado de 3 dias tenha tráfego real com que aprender.
- Abra Sugestões e procure o cartão Agentes de IA. Os alertas dos agentes também aparecem na Revisão rápida, a pilha de cartões que você percorre deslizando.
- Para manter o agente nos lugares que ele já usa, escolha Perfil de agente no menu de modo de segurança, ao lado de Casa, Cafeteria, Paranoico e Sob ataque. Quando o agente termina o aprendizado, uma conexão a um destino fora da referência dele é bloqueada em vez de sinalizada. Suas próprias regras de permissão continuam prevalecendo, e o DNS e a sua rede local nunca são bloqueados.
- Quando algo é bloqueado, o cartão Agentes de IA oferece Permitir e Manter bloqueado. Permitir adiciona o destino à referência; Manter bloqueado cria uma regra de bloqueio, então o destino continua bloqueado em todos os modos.
- Para uma regra precisa, abra Regras e clique em Adicionar regra: escolha o app, depois permitir ou bloquear, depois um site, um domínio com seus subdomínios, um endereço IP ou uma faixa, e quanto tempo ela dura.
- Para entender uma única conexão, abra Ameaças e use Investigar, ou escolha Investigar em uma linha do mapa-múndi. A página mostra uma pontuação de risco, os motivos por trás dela e o que o FireAI observou.
Limites
- O FireAI não vê prompts, o conteúdo das ferramentas, o acesso a arquivos como ~/.ssh nem as skills. O TLS oculta o conteúdo, e o FireAI não está dentro do Muse.
- O FireAI não impede a injeção de prompt. Ele limita o dano ao sinalizar, e deixar você bloquear, o caminho que os dados tomariam para sair do seu Mac.
- Durante o período de aprendizado de 3 dias nada é sinalizado, e no modo Perfil de agente nada é bloqueado enquanto um agente ainda está aprendendo. Os picos de envio são sinalizados, nunca bloqueados.
- Agentes associados pelo app, pelo caminho ou pelo nome do script são identificados pelo nome, não verificados: só o Claude Code, o Claude e o Cursor são conferidos pela assinatura do desenvolvedor.
- Processos filhos que terminam muito rápido podem passar despercebidos, e eles são associados pelo caminho, não pela assinatura.
- Um recurso do Muse que roda dentro de outro programa, como uma ferramenta de terminal, só é atribuído ao Muse se o FireAI reconhecer esse programa; caso contrário, ele fica coberto pelos pedidos de conexão e pelas regras por app.
A descrição completa do recurso está na página de documentação do Agent profile.
Outros agentes desta série: Claude Code, app Claude para desktop, Cursor, app ChatGPT para Mac, OpenAI Codex CLI, OpenClaw. O guia geral para todos os outros agentes é Todos os outros agentes de IA no seu Mac.
Onde FireAI e HisnLabs entram nessa história
O FireAI reconhece o Muse da Meta e pode sinalizar para onde ele se conecta pela primeira vez.
O FireAI é o produto da HisnLabs: um firewall com IA que roda direto no seu Mac. Ele mostra, em linguagem simples, cada conexão que seus aplicativos fazem e deixa você decidir o que sai do seu Mac — a IA roda localmente, então seu tráfego nunca é enviado para nós nem para ninguém. A equipe de pesquisa em segurança da HisnLabs é quem mantém essas decisões confiáveis: cataloga quais domínios são telemetria comum e quais são um serviço de verdade, rastreia o país e a rede por trás de uma conexão e treina o modelo local (o recurso FireAI Pilot) com padrões reais de tráfego, sem que nada disso saia do seu Mac.
Você pode ler as decisões técnicas por trás dele, ou testar o FireAI por 17 dias, em FireAI, da HisnLabs.
