O blog de segurança da FireAI

Por FireAI Security & Research Team · Publicado

Segurança do Aider no Mac: monitorizar as suas ligações de rede

Segurança do Aider no Mac: monitorizar as suas ligações de rede

O Aider é uma ferramenta de programação em par com IA, de código aberto, que corre num terminal e edita ficheiros num repositório Git. Há quem pesquise «aider security mac», «is aider safe» e «aider network access» porque envia contexto de código para o modelo de linguagem que estiver configurado. Este artigo resume o que o projeto documenta sobre instalação, analítica e comportamento do git, assinala onde a documentação é omissa quanto à rede e mostra depois como o FireAI, uma firewall no dispositivo para macOS desenvolvida pela HisnLabs, observa as ligações de um agente que é um script Python.

O que é o Aider

O Aider é mantido pelo projeto Aider-AI, está escrito em Python e é distribuído sob a licença Apache-2.0. O seu README descreve-o como uma forma de iniciar novos projetos ou trabalhar em bases de código existentes em conjunto com modelos de linguagem, com um mapa de toda a base de código, commits automáticos com mensagens adequadas e suporte para Claude, DeepSeek, modelos da OpenAI e modelos locais. Aceita também imagens, páginas web e entrada de voz, e executa linting e testes [1]. O endpoint do modelo é escolhido por si, pelo que os seus prompts e o contexto dos ficheiros seguem para esse fornecedor.

Como o Aider funciona no macOS

O Aider é um programa Python. A página de instalação recomenda o aider-install, que cria um ambiente Python separado para o Aider e pode instalar o Python 3.12 se necessário; o README mostra python -m pip install aider-install seguido de aider-install. As alternativas são o instalador uv, o pipx e o pip simples, para o qual a página aconselha um ambiente virtual, além de scripts de instalação de uma linha para Mac e Linux [2]. Seja qual for a via escolhida, o processo no Mac é um interpretador Python a executar o script do Aider.

A que pode aceder e como é controlado

O Aider trabalha sobre os ficheiros do repositório em que é iniciado e faz automaticamente commit das alterações no Git. As páginas lidas para este artigo não descrevem uma sandbox nem um modelo de modos de aprovação comparável aos de outros agentes, pelo que o acesso de que dispõe deve ser tratado como o da sua conta de utilizador e do diretório a partir do qual o lança. O README indica que pode obter páginas web, o que significa que a própria ferramenta pode iniciar pedidos a sites que indicar.

Onde se liga

A página de analítica documenta em pormenor a única funcionalidade de rede em segundo plano. A analítica é opcional. Quando ativada, o Aider recolhe que modelos são usados e com quantos tokens, que formatos de edição e comandos são usados, e informação sobre exceções, e afirma que nunca recolhe código, mensagens de conversa, chaves de API nem informação pessoal. Os dados seguem para a PostHog. aider --analytics-disable desativa-a permanentemente, e --analytics-log escreve num ficheiro local o que seria enviado, para inspeção [3]. Essa página não abrange o restante tráfego, como as chamadas ao seu fornecedor de modelos, pelo que esses anfitriões são os que configurar.

Observar o Aider com o FireAI

O FireAI é uma firewall para macOS que corre no Mac. A sua funcionalidade Perfil de agente reconhece 19 agentes de IA, aprende onde cada um se liga normalmente e assinala o que é novo. A página do Perfil de agente do FireAI inclui o Aider entre os agentes executados por node, bun, deno ou python, que o FireAI reconhece pelo script que o runtime executa. Um processo Python que executa o script do Aider é, por isso, atribuído ao Aider e não a um python3 genérico.

  • Durante os primeiros 3 dias, o FireAI aprende os destinos que o agente contacta normalmente, agrupados por domínio, pelo que api.anthropic.com passa a anthropic.com. Nada é assinalado durante este período.
  • Depois disso, o primeiro contacto com um destino fora da referência é assinalado para análise em Sugestões, no cartão Agentes de IA e na Revisão rápida. Deslize para a esquerda para bloquear, ou para a direita para «It’s fine».
  • Um pico de envio também é assinalado: uma hora em que o agente enviou pelo menos 4 vezes o volume da sua hora mais intensa até então, e nunca menos de 25 MB.
  • O FireAI usa apenas metadados, ou seja, nomes de anfitrião e contagens de bytes. Nunca lê o conteúdo de uma ligação.

Configurar o FireAI para o Aider

  1. Instale o FireAI e use o agente como habitualmente. O período de aprendizagem de 3 dias começa automaticamente e não assinala nada.
  2. Abra Sugestões e localize o cartão Agentes de IA. Após o período de aprendizagem, os alertas relativos ao agente aparecem aí e na Revisão rápida.
  3. Analise cada alerta. Escolha Bloquear para criar uma regra para o processo que se ligou, ou «It’s fine» para acrescentar o destino à referência do agente.
  4. Para manter o agente nos destinos que já utiliza, escolha Perfil de agente no menu do modo de segurança, ao lado de Casa, Café, Paranoico e Sob ataque. As suas regras aplicam-se como no modo Casa e, depois de o agente concluir a aprendizagem, uma ligação a um destino fora da referência é bloqueada em vez de assinalada.
  5. Um destino bloqueado aparece no cartão Agentes de IA com Permitir e Manter bloqueado. Permitir acrescenta-o à referência e o agente acede-lhe de imediato. Manter bloqueado cria uma regra de bloqueio válida em todos os modos.

Uma regra de permissão que tenha escrito para um site, domínio ou endereço continua a prevalecer, e o DNS e a rede local nunca são bloqueados. Para um agente que o FireAI não inclui na lista, escreva manualmente uma regra para o respetivo programa em regras por app. O modo Perfil de agente requer o FireAI 1.0.3 ou posterior, e o reconhecimento do Aider requer a 1.0.4.

Limites

  • Como o Aider corre sob o Python, uma regra escrita manualmente para o interpretador afetaria todos os programas Python. O reconhecimento do Perfil de agente evita isso no que toca à referência e aos alertas, que estão associados ao script do Aider.
  • O Aider é reconhecido pelo script que o runtime executa, o que significa que é rotulado, não verificado: apenas o Claude Code, o Claude e o Cursor são confrontados com a assinatura do respetivo programador.
  • O FireAI não impede a injeção de prompts. Limita os danos ao assinalar, e permitir bloquear, o caminho pelo qual os dados sairiam do seu Mac.
  • O FireAI não consegue ver prompts, o conteúdo das ferramentas MCP, acessos a ficheiros nem skills. O TLS oculta o conteúdo, e o FireAI não está dentro do agente.
  • Os processos filhos que terminam muito depressa podem escapar, e são identificados pelo caminho, não pela assinatura.
  • Durante o período de aprendizagem de 3 dias nada é assinalado, e os picos de envio são assinalados, não bloqueados.
  • No modo Perfil de agente, uma ligação feita a um endereço IP sem nome de anfitrião é identificada pelo endereço, pelo que um novo endereço de um serviço que o agente usa normalmente fica bloqueado até o permitir.

Outros agentes

A mesma abordagem aplica-se a todos os agentes que o FireAI reconhece. Consulte os outros guias: Claude Code, a app de secretária Claude, Cursor, a app ChatGPT para Mac, OpenAI Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Goose, Crush, Windsurf, Kiro, Trae, Muse da Meta, qualquer outro agente de IA executado em python ou node. A descrição completa da funcionalidade encontra-se na página de documentação do Perfil de agente, publicada pela HisnLabs.

O papel do FireAI e da HisnLabs

O FireAI aprende onde o Aider se liga normalmente no seu Mac e assinala um destino inédito ou um pico de envio, sem ler os seus dados.

O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade FireAI Pilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.

Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em FireAI, da HisnLabs.

Fontes