O Goose é um agente de IA de código aberto que não se limita a código: o repositório o descreve como feito para código, fluxos de trabalho e tudo o que há entre eles. Ele roda como app de desktop e como ferramenta de linha de comando, e alcança ferramentas externas por meio de extensões. Esses fatos explicam pesquisas como “goose ai agent security mac” e “goose agent network access”. Este artigo expõe o que o projeto documenta, aponta onde as páginas que conseguimos ler não diziam nada e depois explica como o FireAI, um firewall para macOS que roda no próprio Mac, feito pela HisnLabs, acompanha as conexões de um agente que você instalou como app.
O que é o Goose
O goose é escrito em Rust e licenciado sob Apache 2.0. O repositório, publicado originalmente pela Block, afirma que o projeto agora é mantido pela Agentic AI Foundation, que opera sob a Linux Foundation. Ele é oferecido como app de desktop, CLI e API, e se conecta a extensões pelo Model Context Protocol (MCP), um padrão aberto para integração de ferramentas. O README lista compatibilidade com mais de uma dúzia de provedores de modelos, incluindo Anthropic, OpenAI, Google, Ollama, OpenRouter, Azure e Bedrock [1]. Cada extensão é uma ferramenta que o agente pode chamar, e uma extensão pode, ela mesma, acessar a rede.
Como o Goose roda no macOS
O guia de instalação apresenta dois caminhos no macOS. O app de desktop é um download para Apple Silicon ou Intel, ou brew install --cask block-goose. A CLI é instalada com um script de download ou brew install block-goose-cli, e as atualizações podem vir do Homebrew ou de goose update. A CLI e o app de desktop compartilham a configuração, incluindo os ajustes de provedor, a seleção de modelo e as extensões [2]. O arquivo de configuração compartilhado é ~/.config/goose/config.yaml no macOS [3].
O que ele pode acessar e como é controlado
O que o Goose pode tocar é definido pelas extensões que você ativa, já que cada extensão MCP expõe ferramentas próprias, e pelas permissões da sua conta do macOS. A documentação do projeto inclui uma seção sobre modos de permissão. A página não pôde ser lida por inteiro quando este artigo foi preparado, então este artigo não descreve os modos individualmente; leia o guia na documentação do goose antes de confiar neles.
Para onde ele se conecta
O guia de configuração documenta um ajuste de telemetria, GOOSE_TELEMETRY_ENABLED, descrito como a ativação da coleta anônima de dados de uso, com padrão false; ele pode ser definido em config.yaml ou como variável de ambiente [3]. Além do provedor de modelo escolhido e de qualquer extensão, as páginas lidas não publicam uma lista de domínios.
Acompanhar o Goose com o FireAI
O FireAI é um firewall para macOS que roda no Mac. O recurso Agent profile reconhece 19 agentes de IA, aprende para onde cada um normalmente se conecta e sinaliza o que é novo. A página Agent profile do FireAI lista o Goose entre os apps reconhecidos pelo app de onde rodam, junto com ChatGPT, Windsurf, Kiro, Trae e OpenClaw. A página não diz como um processo do Goose iniciado a partir de um terminal é associado, então este artigo não afirma nada sobre a CLI além do que o FireAI mostra na lista Atividade.
- Nos primeiros 3 dias, o FireAI aprende os destinos que o agente normalmente contata, agrupados por domínio, de modo que api.anthropic.com vira anthropic.com. Nada é sinalizado durante esse período.
- Depois disso, o primeiro destino inédito fora da referência é sinalizado para revisão em Sugestões, no cartão Agentes de IA e na Revisão rápida. Deslize para a esquerda para bloquear ou para a direita para “Está tudo bem”.
- Um pico de envio também é sinalizado: uma hora em que o agente enviou pelo menos 4 vezes o volume da sua hora mais intensa até então, e nunca menos de 25 MB.
- O FireAI usa apenas metadados, ou seja, nomes de host e contagens de bytes. Ele nunca lê o conteúdo de uma conexão.
Configurar o FireAI para o Goose
- Instale o FireAI e use o agente como de costume. O período de aprendizado de 3 dias começa sozinho e não sinaliza nada.
- Abra Sugestões e encontre o cartão Agentes de IA. Depois do período de aprendizado, um sinal para o agente aparece ali e na Revisão rápida.
- Revise cada sinal. Escolha Bloquear para criar uma regra para o processo que se conectou, ou “Está tudo bem” para adicionar o destino à referência do agente.
- Para manter o agente nos lugares que ele já usa, escolha Perfil de agente no menu de modo de segurança, ao lado de Casa, Cafeteria, Paranoico e Sob ataque. Suas regras se aplicam como no modo Casa, e uma conexão a um destino fora da referência é bloqueada em vez de sinalizada assim que o agente termina o aprendizado.
- Um destino bloqueado aparece no cartão Agentes de IA com Permitir e Manter bloqueado. Permitir o adiciona à referência, e o agente o alcança na hora. Manter bloqueado cria uma regra de bloqueio que vale em todos os modos.
Uma regra de permissão que você escreveu para um site, domínio ou endereço continua prevalecendo, e o DNS e a sua rede local nunca são bloqueados. Para um agente que o FireAI não lista, escreva à mão uma regra para o programa dele em regras por app. O modo Perfil de agente exige o FireAI 1.0.3 ou posterior, e o reconhecimento do Goose exige a 1.0.4.
Limites
- O FireAI vê quais destinos o Goose ou seus processos filhos alcançam, não qual extensão MCP pediu a conexão.
- O Goose é reconhecido pelo app de onde roda, o que significa que ele é identificado pelo nome, não verificado: só o Claude Code, o Claude e o Cursor são conferidos pela assinatura do desenvolvedor.
- O FireAI não impede a injeção de prompt. Ele limita o dano ao sinalizar, e deixar você bloquear, o caminho que os dados tomariam para sair do seu Mac.
- O FireAI não vê prompts, o conteúdo de ferramentas MCP, o acesso a arquivos nem as skills. O TLS oculta o conteúdo, e o FireAI não está dentro do agente.
- Processos filhos que terminam muito rápido podem passar despercebidos, e eles são associados pelo caminho, não pela assinatura.
- Durante o período de aprendizado de 3 dias nada é sinalizado, e os picos de envio são sinalizados, não bloqueados.
- No modo Perfil de agente, uma conexão feita a um endereço IP puro, sem nome de host, é associada pelo endereço, então um novo endereço de um serviço que o agente normalmente usa fica bloqueado até você permiti-lo.
Outros agentes
A mesma abordagem vale para todos os agentes que o FireAI reconhece. Veja os outros guias: Claude Code, o app Claude para desktop, Cursor, o app ChatGPT para Mac, OpenAI Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Aider, Crush, Windsurf, Kiro, Trae, Muse da Meta, qualquer outro agente de IA que rode em python ou node. A descrição completa do recurso está na página de documentação do Agent profile, publicada pela HisnLabs.
Onde FireAI e HisnLabs entram nessa história
O FireAI aprende para onde o Goose normalmente se conecta no seu Mac e sinaliza um destino inédito ou um pico de envio, sem ler seus dados.
O FireAI é o produto da HisnLabs: um firewall com IA que roda direto no seu Mac. Ele mostra, em linguagem simples, cada conexão que seus aplicativos fazem e deixa você decidir o que sai do seu Mac — a IA roda localmente, então seu tráfego nunca é enviado para nós nem para ninguém. A equipe de pesquisa em segurança da HisnLabs é quem mantém essas decisões confiáveis: cataloga quais domínios são telemetria comum e quais são um serviço de verdade, rastreia o país e a rede por trás de uma conexão e treina o modelo local (o recurso FireAI Pilot) com padrões reais de tráfego, sem que nada disso saia do seu Mac.
Você pode ler as decisões técnicas por trás dele, ou testar o FireAI por 17 dias, em FireAI, da HisnLabs.
