O blog de segurança da FireAI

Por FireAI Security & Research Team · Publicado

Segurança do Trae no Mac: monitorar o acesso à rede com o FireAI

Segurança do Trae no Mac: monitorar o acesso à rede com o FireAI

O Trae é uma ferramenta de programação com IA cujo site a apresenta com o slogan “Collaborate with Intelligence”. Buscas como “is Trae safe” e “Trae data exfiltration” são comuns porque as pessoas querem saber o que um editor com IA envia para fora da máquina. Este artigo é deliberadamente comedido nas afirmações sobre o próprio Trae: as páginas do fornecedor só puderam ser lidas em parte para este artigo, e tudo o que se diz abaixo sobre o Trae se limita ao que foi possível ler.

O que é o Trae

O site oficial lista dois produtos: o TraeCode, descrito como “Your 10x AI Coding Engineer”, e o TraeWork, descrito como “Your Professional AI Work Assistant”. O TraeWork tem uma versão web, e ambos têm versões para download (trae.ai). A página de documentação do IDE se intitula “What is TraeCode?” (docs.trae.ai).

O que um agente de programação com IA geralmente consegue alcançar

Um assistente de programação que edita projetos e executa comandos tem, no mínimo, o acesso a arquivos da conta que o inicia, e precisa da rede para alcançar serviços de modelos. Essa é uma propriedade da categoria, não um fato documentado sobre o Trae, mas explica por que uma visão no nível das conexões é útil, diga o fornecedor o que disser.

Acompanhar o Trae com o FireAI

O FireAI é um firewall para macOS que roda no seu Mac. O recurso Agent profile reconhece 19 agentes de IA, entre eles o Trae, e identifica o Trae pelo app de onde ele roda. Em seguida, o FireAI aprende para onde esse app normalmente se conecta. Para todos os agentes reconhecidos, ele funciona da mesma forma, usando apenas metadados (nomes de host e contagens de bytes); o FireAI nunca lê o conteúdo de uma conexão.

  1. Nos primeiros 3 dias, o FireAI aprende os destinos que o Trae normalmente contata, agrupados por domínio: api.anthropic.com vira anthropic.com. Nada é sinalizado durante esse período de aprendizado.
  2. Depois disso, um destino fora da referência aprendida é sinalizado para revisão em Sugestões, no cartão Agentes de IA e na Revisão rápida. Deslize para a esquerda para bloquear ou para a direita para “Está tudo bem”.
  3. Um pico de envio também é sinalizado: uma hora em que o agente enviou pelo menos 4 vezes o volume da sua hora mais intensa até então, e nunca menos de 25 MB.

Configurar o monitoramento do Trae, passo a passo

  1. Instale e abra o FireAI e use o Trae como de costume por alguns dias, para que o período de aprendizado de 3 dias tenha tráfego real com que aprender.
  2. Abra Sugestões e procure o cartão Agentes de IA. Os alertas dos agentes também aparecem na Revisão rápida, a pilha de cartões que você percorre deslizando.
  3. Para manter o agente nos lugares que ele já usa, escolha Perfil de agente no menu de modo de segurança, ao lado de Casa, Cafeteria, Paranoico e Sob ataque. Quando o agente termina o aprendizado, uma conexão a um destino fora da referência dele é bloqueada em vez de sinalizada. Suas próprias regras de permissão continuam prevalecendo, e o DNS e a sua rede local nunca são bloqueados.
  4. Quando algo é bloqueado, o cartão Agentes de IA oferece Permitir e Manter bloqueado. Permitir adiciona o destino à referência; Manter bloqueado cria uma regra de bloqueio, então o destino continua bloqueado em todos os modos.
  5. Para uma regra precisa, abra Regras e clique em Adicionar regra: escolha o app, depois permitir ou bloquear, depois um site, um domínio com seus subdomínios, um endereço IP ou uma faixa, e quanto tempo ela dura.
  6. Para entender uma única conexão, abra Ameaças e use Investigar, ou escolha Investigar em uma linha do mapa-múndi. A página mostra uma pontuação de risco, os motivos por trás dela e o que o FireAI observou.

Limites

  • O FireAI não vê prompts, o conteúdo das ferramentas, o acesso a arquivos como ~/.ssh nem as skills. O TLS oculta o conteúdo, e o FireAI não está dentro do Trae.
  • O FireAI não impede a injeção de prompt. Ele limita o dano ao sinalizar, e deixar você bloquear, o caminho que os dados tomariam para sair do seu Mac.
  • Durante o período de aprendizado de 3 dias nada é sinalizado, e no modo Perfil de agente nada é bloqueado enquanto um agente ainda está aprendendo. Os picos de envio são sinalizados, nunca bloqueados.
  • Agentes associados pelo app, pelo caminho ou pelo nome do script são identificados pelo nome, não verificados: só o Claude Code, o Claude e o Cursor são conferidos pela assinatura do desenvolvedor.
  • Processos filhos que terminam muito rápido podem passar despercebidos, e eles são associados pelo caminho, não pela assinatura.
  • O FireAI mostra quais hosts o Trae contata e quanto ele envia. Ele não consegue dizer por quê, nem o que os dados continham.

A descrição completa do recurso está na página de documentação do Agent profile.

Outros agentes desta série: Claude Code, app Claude para desktop, Cursor, app ChatGPT para Mac, OpenAI Codex CLI, OpenClaw. O guia geral para todos os outros agentes é Todos os outros agentes de IA no seu Mac.

Onde FireAI e HisnLabs entram nessa história

Quando o tratamento de dados de uma ferramenta é difícil de verificar, acompanhar as conexões dela é algo que você mesmo pode fazer.

O FireAI é o produto da HisnLabs: um firewall com IA que roda direto no seu Mac. Ele mostra, em linguagem simples, cada conexão que seus aplicativos fazem e deixa você decidir o que sai do seu Mac — a IA roda localmente, então seu tráfego nunca é enviado para nós nem para ninguém. A equipe de pesquisa em segurança da HisnLabs é quem mantém essas decisões confiáveis: cataloga quais domínios são telemetria comum e quais são um serviço de verdade, rastreia o país e a rede por trás de uma conexão e treina o modelo local (o recurso FireAI Pilot) com padrões reais de tráfego, sem que nada disso saia do seu Mac.

Você pode ler as decisões técnicas por trás dele, ou testar o FireAI por 17 dias, em FireAI, da HisnLabs.

Fontes