Os novos agentes de IA surgem mais depressa do que qualquer lista consegue acompanhar. Muitos instalam-se com npm, pip, bun ou deno, ou correm como um script que alguém escreveu na semana passada, e ligam-se ao que o seu código determinar. O FireAI reconhece 19 agentes identificados e atribui-lhes uma referência aprendida. Este artigo explica que proteção continuam a ter todos os outros agentes, como um agente node ou python aparece no FireAI e o que configurar, recorrendo apenas ao que a documentação do FireAI afirma.
O que o FireAI faz pelos 19 agentes reconhecidos
O FireAI 1.0.4 reconhece o Claude Code, o Claude, o Cursor, o ChatGPT, o Codex, o GitHub Copilot CLI, o Gemini CLI, o Amp, o Qwen Code, o opencode, o Aider, o Goose, o Crush, o Windsurf, o Kiro, o Trae, o OpenClaw, o Hermes Agent e o Muse da Meta. Para cada um, aprende durante 3 dias onde o agente se liga normalmente e assinala depois um destino que nunca contactou e um pico de envio de pelo menos 4 vezes o volume da hora mais intensa até então e de pelo menos 25 MB. Cada um tem o seu próprio artigo:
- Claude Code
- App de secretária Claude
- Cursor
- App ChatGPT para Mac
- OpenAI Codex CLI
- OpenClaw
- Hermes Agent
- Gemini CLI
- GitHub Copilot CLI
- Amp
- Qwen Code
- opencode
- Aider
- Goose
- Crush
- Windsurf
- Kiro
- Trae
- Muse da Meta
O que um agente fora da lista continua a ter
A documentação é clara quanto a este limite: «Any other agent is still covered by your connection prompts and per-app rules, but has no baseline and raises no agent flags.» Na prática:
- Avisos de ligação: no modo Alerta, da primeira vez que uma app chega a um destino sem regra correspondente, o FireAI coloca essa ligação em pausa e pergunta. O aviso mostra a app, o destino e, quando o FireAI o consegue determinar, o país e a empresa.
- Regras por app: pode permitir ou bloquear manualmente uma app e um destino específicos, com a precisão de um único endereço IP ou a amplitude de um domínio inteiro.
- Modos de segurança: Paranoico e Sob ataque aplicam-se a todas as apps, constem ou não da lista. Em Sob ataque, só as apps com uma regra Permitir explícita se podem ligar.
- Sem referência e sem alertas de agente: o FireAI não lhe dirá que um agente fora da lista acabou de chegar a um destino que nunca usou, nem que enviou um volume invulgar. Vê o aviso, ou a regra decide.
Como aparece um agente node ou python
Os agentes escritos em JavaScript ou Python correm dentro de um runtime de uso geral. O FireAI documenta que os agentes executados por node, bun, deno ou python, como o OpenClaw, o Hermes Agent, o Gemini CLI, o Copilot CLI, o Amp, o Qwen Code e o Aider, são reconhecidos pelo script que o runtime executa. É assim que os da lista são reconhecidos. Para um agente que não consta da lista, o FireAI não tem perfil para o script, pelo que a ligação pertence ao runtime. Uma regra escrita para o programa aplica-se a esse programa, o que significa que uma regra para node ou python3 afeta todos os scripts que correm sob ele, e não apenas o agente.
Cobrir um agente fora da lista, passo a passo
- Execute o agente uma vez com o FireAI aberto no modo predefinido e observe os avisos de ligação. Clique em Details num aviso para ver o endereço exato, a porta e o estado da assinatura de código da app.
- Clique em Options antes de responder para escolher quanto tempo dura a resposta (Just this once, Until the app quits, Until I restart ou Always) e qual o seu alcance (Only this address, The whole website, This server (IP) only ou Anywhere). Note que, sem licença, todas as respostas se aplicam apenas uma vez.
- Abra Regras e clique em Add rule para escrever a regra: escolha a app, Permitir ou bloquear, um site, um domínio com os seus subdomínios, um endereço IP ou um intervalo, e Always ou Until I restart my Mac. Em Advanced pode definir a direção, o protocolo e a porta.
- Para uma configuração restritiva, permita apenas os destinos de que o agente realmente precisa (por exemplo, o anfitrião do fornecedor de modelos) e deixe que o aviso pergunte sobre os restantes.
- Quando executar algo em que não confia totalmente, mude o modo de segurança para Paranoico, ou para Sob ataque, de modo que só se liguem as apps com uma regra Permitir explícita. As suas próprias regras e uma regra Permitir explícita para uma app prevalecem sempre sobre um modo.
- Para examinar mais de perto uma ligação, abra Ameaças e use Investigate, ou escolha Investigate numa linha do Mapa-múndi. Obtém uma pontuação de risco em 100, as razões e o que o FireAI observou. Um único indício raramente significa muito, e a decisão continua a ser sua.
O modo de segurança Perfil de agente é uma opção distinta para os 19 agentes reconhecidos: bloqueia um destino fora da referência de um agente depois de concluída a aprendizagem. Para um agente fora da lista não há referência, pelo que não há termo de comparação.
Limites
- Um agente fora da lista não tem referência e não gera alertas de agente.
- O FireAI não consegue ver prompts, o conteúdo das ferramentas nem os acessos a ficheiros, e não impede a injeção de prompts. O TLS oculta o conteúdo.
- O FireAI usa apenas nomes de anfitrião e contagens de bytes. Não consegue dizer o que um agente enviou, apenas para onde e quanto.
- As regras escritas para um runtime aplicam-se a tudo o que o runtime executa.
Se um agente que utiliza devesse constar da lista, os agentes reconhecidos estão descritos na documentação do Perfil de agente.
O papel do FireAI e da HisnLabs
Qualquer agente pode ser abrangido por regras. Os 19 agentes reconhecidos têm também uma referência aprendida e alertas.
O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade FireAI Pilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.
Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em FireAI, da HisnLabs.
