A app de secretária Claude é a aplicação nativa da Anthropic para o Claude. É mais do que uma janela de conversação: a documentação da Anthropic descreve três separadores, Chat para conversas, Cowork para trabalho agêntico mais longo e Code para desenvolvimento de software. A partir do momento em que uma app pode executar sessões que leem ficheiros e realizam ações, convém conhecer as ligações que estabelece. Este artigo resume o que a Anthropic documenta e mostra depois como observar o comportamento de rede da app com o FireAI.
O que é a app e como se instala
A Anthropic disponibiliza a app para macOS como uma build universal para Intel e Apple Silicon, descarregada como imagem de disco a partir de claude.ai. Depois de a instalar, abre o Claude, inicia sessão e, para trabalho de desenvolvimento, abre o separador Code. Cada conversa no separador Code é uma sessão com o seu próprio histórico e a sua própria pasta de projeto, e várias sessões podem correr em paralelo.
A que pode aceder e o modelo de permissões
No separador Code, um seletor de modo junto ao botão de envio controla o grau de autonomia do Claude: se pergunta antes de editar ficheiros, antes de executar comandos, ou em ambos os casos. Os modos documentados são Manual, Accept edits, Plan e Auto, e ainda um modo Bypass permissions que surge depois de ativado. Quanto ao Bypass permissions, a Anthropic indica que só deve ser usado em contentores com sandbox ou em máquinas virtuais. As versões anteriores designavam os modos como Ask permissions, Auto accept edits e Plan mode.
A documentação da app de secretária aborda também a utilização do computador, em que o Claude atua no seu ambiente de trabalho real. A Anthropic afirma que, ao contrário da ferramenta Bash em sandbox, a utilização do computador corre no seu ambiente de trabalho com acesso a tudo o que aprovar, e que o Claude verifica cada ação e assinala possíveis injeções de prompts provenientes do conteúdo do ecrã. Na navegação em sites externos, classificadores de segurança analisam as ações de escrita do Claude, como clicar e escrever, em todos os modos de permissão.
Os anfitriões que a app documenta
A página da app de secretária da Anthropic indica que a app carrega o seu código e o conteúdo do utilizador a partir de anfitriões CDN da Anthropic, e enumera os domínios a permitir numa rede gerida. O tráfego é HTTPS na porta 443, salvo se configurar uma porta personalizada para OTLP, um gateway de LLM ou um servidor MCP.
- anthropic.com e *.anthropic.com
- claude.ai e *.claude.ai
- claude.com e *.claude.com
- claude.app e *.claude.app
- *.claudeusercontent.com, que serve os artifacts
- *.claudemcpcontent.com, que serve widgets interativos de alguns conectores
A página de rede da Anthropic acrescenta que permitir claude.ai e bloquear os anfitriões CDN, incluindo assets-proxy.anthropic.com, produz uma página em branco em vez de um erro, pelo que bloquear manualmente um destes anfitriões pode avariar a app de forma pouco clara. É uma boa razão para analisar um destino assinalado antes de o bloquear.
Onde o separador Code partilha o comportamento do Claude Code
O separador Code é a parte da app construída em torno do Claude Code. Quanto às variáveis de proxy e às autoridades de certificação personalizadas, a Anthropic documenta que, nas sessões em que a app gere a ligação ao fornecedor, o Claude Code as lê apenas das definições geridas e de ~/.claude/settings.json. O artigo complementar sobre o Claude Code enumera os anfitriões adicionais que a ferramenta de linha de comandos documenta, como api.anthropic.com e os anfitriões opcionais de telemetria.
Porque observar as ligações da app
Os conectores e servidores MCP da app, as suas pré-visualizações e os seus artifacts contactam todos anfitriões próprios. Uma firewall não consegue dizer o que uma sessão fez com os seus ficheiros, mas pode mostrar que anfitriões a app contactou e que volume de dados enviou, que é a parte verificável a partir do exterior da app.
Observar a app de secretária Claude com o FireAI
O FireAI é uma firewall para macOS desenvolvida pela HisnLabs e, desde a versão 1.0.2, tem uma funcionalidade chamada Perfil de agente. Reconhece 19 agentes de IA, aprende onde cada um se liga normalmente e assinala comportamentos invulgares para que os analise. A app de secretária Claude é reconhecida pela sua assinatura de código, tal como o Claude Code e o Cursor.
A app de secretária Claude é um dos três agentes que o FireAI confronta com a assinatura de código do respetivo programador, pelo que uma correspondência é mais do que um nome.
O FireAI reconhece também os processos filhos do agente, como uma shell, o git ou o curl que o agente executa, percorrendo os processos pais até chegar ao agente. Essas ligações são, por isso, contabilizadas como sendo do próprio agente.
O que o FireAI assinala
- Durante os primeiros 3 dias, o FireAI aprende os destinos que o agente contacta normalmente, agrupados por domínio. Nada é assinalado durante este período de aprendizagem.
- Depois disso, o primeiro contacto com um destino fora da referência aprendida é assinalado para análise.
- Um pico de envio também é assinalado: uma hora em que o agente enviou pelo menos 4 vezes o volume da sua hora mais intensa até então, e nunca menos de 25 MB.
O Perfil de agente usa apenas metadados, ou seja, nomes de anfitrião e contagens de bytes. O FireAI nunca lê o conteúdo de uma ligação e não consegue ler o interior de uma ligação cifrada.
Configurar para a app de secretária Claude
- Instale o FireAI e conclua a configuração, continuando a usar a app de secretária Claude como habitualmente. O período de aprendizagem de 3 dias começa a partir do que o FireAI observa.
- Abra Sugestões e consulte o cartão Agentes de IA. Enumera os agentes que o FireAI reconheceu e o que aprendeu sobre cada um.
- Quando a app de secretária Claude chega a um destino que nunca contactou, o alerta aparece no cartão Agentes de IA e na Revisão rápida. Deslize para a esquerda para bloquear, ou para a direita para «It’s fine».
- Bloquear cria uma regra para o processo que se ligou. «It’s fine» acrescenta o destino à referência do agente, para que não volte a ser assinalado.
- Se pretender manter o agente nos destinos que já utiliza, escolha Perfil de agente no menu do modo de segurança, ao lado de Casa, Café, Paranoico e Sob ataque. Depois de o agente concluir a aprendizagem, uma ligação a um destino fora da sua referência é bloqueada em vez de assinalada.
- Um destino bloqueado aparece no cartão Agentes de IA com Permitir e Manter bloqueado. Permitir acrescenta-o à referência e o agente pode aceder-lhe de imediato. Manter bloqueado cria uma regra de bloqueio, pelo que o destino fica bloqueado em todos os modos.
Limites
- O FireAI não previne a injeção de prompts. Um prompt escondido numa página web ou num ficheiro pode continuar a orientar um agente. O que o FireAI pode fazer é assinalar, e permitir bloquear, o caminho pelo qual os dados sairiam do seu Mac.
- O FireAI não consegue ver prompts, o conteúdo das ferramentas MCP, nem os ficheiros que a app de secretária Claude lê, como ~/.ssh. O TLS oculta o conteúdo, e o FireAI não está dentro do agente.
- Os processos filhos que terminam muito depressa podem escapar, e os processos filhos são identificados pelo caminho, não pela assinatura.
- Durante o período de aprendizagem de 3 dias nada é assinalado.
- No modo Perfil de agente, uma ligação a um endereço IP sem nome de anfitrião é identificada pelo endereço. Se um serviço que o agente usa normalmente responder a partir de um novo endereço, fica bloqueado até o permitir.
- A explicação em linguagem simples que o FireAI dá de um alerta é escrita a partir de factos que mediu. Nunca afirma que um destino é seguro ou perigoso. A decisão é sua.
Guias relacionados
A mesma abordagem aplica-se aos outros agentes que o FireAI reconhece: Claude Code, Cursor, a app ChatGPT para Mac, Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, Muse da Meta, qualquer outro agente de IA executado por Python ou Node. A descrição completa da funcionalidade encontra-se na documentação do Perfil de agente.
O papel do FireAI e da HisnLabs
Um assistente de secretária que pode agir sobre os seus ficheiros deve também ser visível na sua rede.
O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade FireAI Pilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.
Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em FireAI, da HisnLabs.
