# Todos os outros agentes de IA no seu Mac: Python, npm, Bun, nativos

> Os agentes de IA fora da lista de 19 do FireAI continuam a ter avisos de ligação e regras por app. Como surgem os agentes node e python, e como cobri-los com regras e modos de segurança.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-04
Canonical: https://hisnlabs.com/pt/blog/monitorizar-qualquer-agente-ia-mac-python-node

Os novos agentes de IA surgem mais depressa do que qualquer lista consegue acompanhar. Muitos instalam-se com `npm`, `pip`, `bun` ou `deno`, ou correm como um script que alguém escreveu na semana passada, e ligam-se ao que o seu código determinar. O FireAI reconhece 19 agentes identificados e atribui-lhes uma referência aprendida. Este artigo explica que proteção continuam a ter todos os outros agentes, como um agente node ou python aparece no FireAI e o que configurar, recorrendo apenas ao que a [documentação do FireAI](https://hisnlabs.com/pt/docs/agent-profile) afirma.

## O que o FireAI faz pelos 19 agentes reconhecidos

O FireAI 1.0.4 reconhece o Claude Code, o Claude, o Cursor, o ChatGPT, o Codex, o GitHub Copilot CLI, o Gemini CLI, o Amp, o Qwen Code, o opencode, o Aider, o Goose, o Crush, o Windsurf, o Kiro, o Trae, o OpenClaw, o Hermes Agent e o Muse da Meta. Para cada um, aprende durante 3 dias onde o agente se liga normalmente e assinala depois um destino que nunca contactou e um pico de envio de pelo menos 4 vezes o volume da hora mais intensa até então e de pelo menos 25 MB. Cada um tem o seu próprio artigo:

- [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai)
- [App de secretária Claude](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai)
- [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai)
- [App ChatGPT para Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai)
- [OpenAI Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai)
- [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai)
- [Hermes Agent](https://hisnlabs.com/en/blog/monitor-hermes-agent-network-mac-fireai)
- [Gemini CLI](https://hisnlabs.com/en/blog/monitor-gemini-cli-network-mac-fireai)
- [GitHub Copilot CLI](https://hisnlabs.com/en/blog/monitor-github-copilot-cli-network-mac-fireai)
- [Amp](https://hisnlabs.com/en/blog/monitor-amp-agent-network-mac-fireai)
- [Qwen Code](https://hisnlabs.com/en/blog/monitor-qwen-code-network-mac-fireai)
- [opencode](https://hisnlabs.com/en/blog/monitor-opencode-network-mac-fireai)
- [Aider](https://hisnlabs.com/en/blog/monitor-aider-network-mac-fireai)
- [Goose](https://hisnlabs.com/en/blog/monitor-goose-agent-network-mac-fireai)
- [Crush](https://hisnlabs.com/en/blog/monitor-crush-agent-network-mac-fireai)
- [Windsurf](https://hisnlabs.com/en/blog/monitor-windsurf-network-mac-fireai)
- [Kiro](https://hisnlabs.com/en/blog/monitor-kiro-network-mac-fireai)
- [Trae](https://hisnlabs.com/en/blog/monitor-trae-network-mac-fireai)
- [Muse da Meta](https://hisnlabs.com/en/blog/monitor-muse-meta-network-mac-fireai)

## O que um agente fora da lista continua a ter

A documentação é clara quanto a este limite: «Any other agent is still covered by your connection prompts and per-app rules, but has no baseline and raises no agent flags.» Na prática:

- Avisos de ligação: no modo Alerta, da primeira vez que uma app chega a um destino sem regra correspondente, o FireAI coloca essa ligação em pausa e pergunta. O aviso mostra a app, o destino e, quando o FireAI o consegue determinar, o país e a empresa.
- Regras por app: pode permitir ou bloquear manualmente uma app e um destino específicos, com a precisão de um único endereço IP ou a amplitude de um domínio inteiro.
- Modos de segurança: Paranoico e Sob ataque aplicam-se a todas as apps, constem ou não da lista. Em Sob ataque, só as apps com uma regra Permitir explícita se podem ligar.
- Sem referência e sem alertas de agente: o FireAI não lhe dirá que um agente fora da lista acabou de chegar a um destino que nunca usou, nem que enviou um volume invulgar. Vê o aviso, ou a regra decide.

## Como aparece um agente node ou python

Os agentes escritos em JavaScript ou Python correm dentro de um runtime de uso geral. O FireAI documenta que os agentes executados por node, bun, deno ou python, como o OpenClaw, o Hermes Agent, o Gemini CLI, o Copilot CLI, o Amp, o Qwen Code e o Aider, são reconhecidos pelo script que o runtime executa. É assim que os da lista são reconhecidos. Para um agente que não consta da lista, o FireAI não tem perfil para o script, pelo que a ligação pertence ao runtime. Uma regra escrita para o programa aplica-se a esse programa, o que significa que uma regra para `node` ou `python3` afeta todos os scripts que correm sob ele, e não apenas o agente.

> **Warning:** Antes de escrever uma regra abrangente para um runtime, verifique o que mais no seu Mac o utiliza. Uma regra que bloqueia o `python3` por causa de um agente bloqueia também todas as outras ferramentas Python.

## Cobrir um agente fora da lista, passo a passo

1. Execute o agente uma vez com o FireAI aberto no modo predefinido e observe os avisos de ligação. Clique em Details num aviso para ver o endereço exato, a porta e o estado da assinatura de código da app.
2. Clique em Options antes de responder para escolher quanto tempo dura a resposta (Just this once, Until the app quits, Until I restart ou Always) e qual o seu alcance (Only this address, The whole website, This server (IP) only ou Anywhere). Note que, sem licença, todas as respostas se aplicam apenas uma vez.
3. Abra Regras e clique em Add rule para escrever a regra: escolha a app, Permitir ou bloquear, um site, um domínio com os seus subdomínios, um endereço IP ou um intervalo, e Always ou Until I restart my Mac. Em Advanced pode definir a direção, o protocolo e a porta.
4. Para uma configuração restritiva, permita apenas os destinos de que o agente realmente precisa (por exemplo, o anfitrião do fornecedor de modelos) e deixe que o aviso pergunte sobre os restantes.
5. Quando executar algo em que não confia totalmente, mude o modo de segurança para Paranoico, ou para Sob ataque, de modo que só se liguem as apps com uma regra Permitir explícita. As suas próprias regras e uma regra Permitir explícita para uma app prevalecem sempre sobre um modo.
6. Para examinar mais de perto uma ligação, abra Ameaças e use Investigate, ou escolha Investigate numa linha do Mapa-múndi. Obtém uma pontuação de risco em 100, as razões e o que o FireAI observou. Um único indício raramente significa muito, e a decisão continua a ser sua.

O modo de segurança Perfil de agente é uma opção distinta para os 19 agentes reconhecidos: bloqueia um destino fora da referência de um agente depois de concluída a aprendizagem. Para um agente fora da lista não há referência, pelo que não há termo de comparação.

## Limites

- Um agente fora da lista não tem referência e não gera alertas de agente.
- O FireAI não consegue ver prompts, o conteúdo das ferramentas nem os acessos a ficheiros, e não impede a injeção de prompts. O TLS oculta o conteúdo.
- O FireAI usa apenas nomes de anfitrião e contagens de bytes. Não consegue dizer o que um agente enviou, apenas para onde e quanto.
- As regras escritas para um runtime aplicam-se a tudo o que o runtime executa.

Se um agente que utiliza devesse constar da lista, os agentes reconhecidos estão descritos na [documentação do Perfil de agente](https://hisnlabs.com/pt/docs/agent-profile).

> Mesmo para um agente que o FireAI não inclui na lista, os avisos e as regras por app continuam a decidir onde se pode ligar. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## O papel do FireAI e da HisnLabs

Qualquer agente pode ser abrangido por regras. Os 19 agentes reconhecidos têm também uma referência aprendida e alertas.

O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade FireAI Pilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.

Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em [FireAI, da HisnLabs](https://hisnlabs.com/pt/download).

## Sources

- [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile)
- [FireAI docs: Rules](https://hisnlabs.com/en/docs/per-app-rules)
- [FireAI docs: Security modes](https://hisnlabs.com/en/docs/security-modes)
- [FireAI docs: Answer your first connection prompt](https://hisnlabs.com/en/docs/answer-your-first-connection-prompt)
- [FireAI docs: Investigate a connection](https://hisnlabs.com/en/docs/investigate-a-connection)
