# Monitorizar a rede da app de secretária Claude no Mac: segurança com o FireAI

> A app de secretária Claude tem os separadores Chat, Cowork e Code. O que a Anthropic documenta sobre anfitriões e modos de permissão, e como o FireAI assinala um novo destino.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-04
Canonical: https://hisnlabs.com/pt/blog/monitorizar-rede-app-secretaria-claude-mac

A app de secretária Claude é a aplicação nativa da Anthropic para o Claude. É mais do que uma janela de conversação: a documentação da Anthropic descreve três separadores, Chat para conversas, Cowork para trabalho agêntico mais longo e Code para desenvolvimento de software. A partir do momento em que uma app pode executar sessões que leem ficheiros e realizam ações, convém conhecer as ligações que estabelece. Este artigo resume o que a Anthropic documenta e mostra depois como observar o comportamento de rede da app com o FireAI.

## O que é a app e como se instala

A Anthropic disponibiliza a app para macOS como uma build universal para Intel e Apple Silicon, descarregada como imagem de disco a partir de claude.ai. Depois de a instalar, abre o Claude, inicia sessão e, para trabalho de desenvolvimento, abre o separador Code. Cada conversa no separador Code é uma sessão com o seu próprio histórico e a sua própria pasta de projeto, e várias sessões podem correr em paralelo.

## A que pode aceder e o modelo de permissões

No separador Code, um seletor de modo junto ao botão de envio controla o grau de autonomia do Claude: se pergunta antes de editar ficheiros, antes de executar comandos, ou em ambos os casos. Os modos documentados são Manual, Accept edits, Plan e Auto, e ainda um modo Bypass permissions que surge depois de ativado. Quanto ao Bypass permissions, a Anthropic indica que só deve ser usado em contentores com sandbox ou em máquinas virtuais. As versões anteriores designavam os modos como Ask permissions, Auto accept edits e Plan mode.

A documentação da app de secretária aborda também a utilização do computador, em que o Claude atua no seu ambiente de trabalho real. A Anthropic afirma que, ao contrário da ferramenta Bash em sandbox, a utilização do computador corre no seu ambiente de trabalho com acesso a tudo o que aprovar, e que o Claude verifica cada ação e assinala possíveis injeções de prompts provenientes do conteúdo do ecrã. Na navegação em sites externos, classificadores de segurança analisam as ações de escrita do Claude, como clicar e escrever, em todos os modos de permissão.

## Os anfitriões que a app documenta

A página da app de secretária da Anthropic indica que a app carrega o seu código e o conteúdo do utilizador a partir de anfitriões CDN da Anthropic, e enumera os domínios a permitir numa rede gerida. O tráfego é HTTPS na porta 443, salvo se configurar uma porta personalizada para OTLP, um gateway de LLM ou um servidor MCP.

- anthropic.com e *.anthropic.com
- claude.ai e *.claude.ai
- claude.com e *.claude.com
- claude.app e *.claude.app
- *.claudeusercontent.com, que serve os artifacts
- *.claudemcpcontent.com, que serve widgets interativos de alguns conectores

A página de rede da Anthropic acrescenta que permitir claude.ai e bloquear os anfitriões CDN, incluindo assets-proxy.anthropic.com, produz uma página em branco em vez de um erro, pelo que bloquear manualmente um destes anfitriões pode avariar a app de forma pouco clara. É uma boa razão para analisar um destino assinalado antes de o bloquear.

## Onde o separador Code partilha o comportamento do Claude Code

O separador Code é a parte da app construída em torno do Claude Code. Quanto às variáveis de proxy e às autoridades de certificação personalizadas, a Anthropic documenta que, nas sessões em que a app gere a ligação ao fornecedor, o Claude Code as lê apenas das definições geridas e de `~/.claude/settings.json`. O artigo complementar sobre o [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai) enumera os anfitriões adicionais que a ferramenta de linha de comandos documenta, como `api.anthropic.com` e os anfitriões opcionais de telemetria.

## Porque observar as ligações da app

Os conectores e servidores MCP da app, as suas pré-visualizações e os seus artifacts contactam todos anfitriões próprios. Uma firewall não consegue dizer o que uma sessão fez com os seus ficheiros, mas pode mostrar que anfitriões a app contactou e que volume de dados enviou, que é a parte verificável a partir do exterior da app.

> Um assistente de secretária que pode agir sobre os seus ficheiros deve ser também visível na sua rede. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Observar a app de secretária Claude com o FireAI

O FireAI é uma firewall para macOS desenvolvida pela HisnLabs e, desde a versão 1.0.2, tem uma funcionalidade chamada [Perfil de agente](https://hisnlabs.com/pt/docs/agent-profile). Reconhece 19 agentes de IA, aprende onde cada um se liga normalmente e assinala comportamentos invulgares para que os analise. A app de secretária Claude é reconhecida pela sua assinatura de código, tal como o Claude Code e o Cursor.

A app de secretária Claude é um dos três agentes que o FireAI confronta com a assinatura de código do respetivo programador, pelo que uma correspondência é mais do que um nome.

O FireAI reconhece também os processos filhos do agente, como uma shell, o git ou o curl que o agente executa, percorrendo os processos pais até chegar ao agente. Essas ligações são, por isso, contabilizadas como sendo do próprio agente.

## O que o FireAI assinala

1. Durante os primeiros 3 dias, o FireAI aprende os destinos que o agente contacta normalmente, agrupados por domínio. Nada é assinalado durante este período de aprendizagem.
2. Depois disso, o primeiro contacto com um destino fora da referência aprendida é assinalado para análise.
3. Um pico de envio também é assinalado: uma hora em que o agente enviou pelo menos 4 vezes o volume da sua hora mais intensa até então, e nunca menos de 25 MB.

O Perfil de agente usa apenas metadados, ou seja, nomes de anfitrião e contagens de bytes. O FireAI nunca lê o conteúdo de uma ligação e não consegue ler o interior de uma ligação cifrada.

## Configurar para a app de secretária Claude

1. Instale o FireAI e conclua a configuração, continuando a usar a app de secretária Claude como habitualmente. O período de aprendizagem de 3 dias começa a partir do que o FireAI observa.
2. Abra Sugestões e consulte o cartão Agentes de IA. Enumera os agentes que o FireAI reconheceu e o que aprendeu sobre cada um.
3. Quando a app de secretária Claude chega a um destino que nunca contactou, o alerta aparece no cartão Agentes de IA e na [Revisão rápida](https://hisnlabs.com/pt/docs/quick-review-suggestions). Deslize para a esquerda para bloquear, ou para a direita para «It’s fine».
4. Bloquear cria uma regra para o processo que se ligou. «It’s fine» acrescenta o destino à referência do agente, para que não volte a ser assinalado.
5. Se pretender manter o agente nos destinos que já utiliza, escolha Perfil de agente no menu do modo de segurança, ao lado de Casa, Café, Paranoico e Sob ataque. Depois de o agente concluir a aprendizagem, uma ligação a um destino fora da sua referência é bloqueada em vez de assinalada.
6. Um destino bloqueado aparece no cartão Agentes de IA com Permitir e Manter bloqueado. Permitir acrescenta-o à referência e o agente pode aceder-lhe de imediato. Manter bloqueado cria uma regra de bloqueio, pelo que o destino fica bloqueado em todos os modos.

> **Note:** O modo de segurança Perfil de agente chegou com o FireAI 1.0.3. Enquanto um agente ainda está a aprender nada é bloqueado, e os picos de envio são assinalados, não bloqueados. Uma regra de permissão que tenha escrito para um site, domínio ou endereço continua a prevalecer, e o DNS e a rede local nunca são bloqueados.

> O FireAI mostra onde a app de secretária Claude se liga no seu Mac. Pode experimentá-lo gratuitamente. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limites

- O FireAI não previne a injeção de prompts. Um prompt escondido numa página web ou num ficheiro pode continuar a orientar um agente. O que o FireAI pode fazer é assinalar, e permitir bloquear, o caminho pelo qual os dados sairiam do seu Mac.
- O FireAI não consegue ver prompts, o conteúdo das ferramentas MCP, nem os ficheiros que a app de secretária Claude lê, como ~/.ssh. O TLS oculta o conteúdo, e o FireAI não está dentro do agente.
- Os processos filhos que terminam muito depressa podem escapar, e os processos filhos são identificados pelo caminho, não pela assinatura.
- Durante o período de aprendizagem de 3 dias nada é assinalado.
- No modo Perfil de agente, uma ligação a um endereço IP sem nome de anfitrião é identificada pelo endereço. Se um serviço que o agente usa normalmente responder a partir de um novo endereço, fica bloqueado até o permitir.
- A explicação em linguagem simples que o FireAI dá de um alerta é escrita a partir de factos que mediu. Nunca afirma que um destino é seguro ou perigoso. A decisão é sua.

## Guias relacionados

A mesma abordagem aplica-se aos outros agentes que o FireAI reconhece: [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai), [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai), [a app ChatGPT para Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai), [Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai), [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai), [Hermes Agent](https://hisnlabs.com/en/blog/monitor-hermes-agent-network-mac-fireai), [Gemini CLI](https://hisnlabs.com/en/blog/monitor-gemini-cli-network-mac-fireai), [GitHub Copilot CLI](https://hisnlabs.com/en/blog/monitor-github-copilot-cli-network-mac-fireai), [Amp](https://hisnlabs.com/en/blog/monitor-amp-agent-network-mac-fireai), [Qwen Code](https://hisnlabs.com/en/blog/monitor-qwen-code-network-mac-fireai), [opencode](https://hisnlabs.com/en/blog/monitor-opencode-network-mac-fireai), [Aider](https://hisnlabs.com/en/blog/monitor-aider-network-mac-fireai), [Goose](https://hisnlabs.com/en/blog/monitor-goose-agent-network-mac-fireai), [Crush](https://hisnlabs.com/en/blog/monitor-crush-agent-network-mac-fireai), [Windsurf](https://hisnlabs.com/en/blog/monitor-windsurf-network-mac-fireai), [Kiro](https://hisnlabs.com/en/blog/monitor-kiro-network-mac-fireai), [Trae](https://hisnlabs.com/en/blog/monitor-trae-network-mac-fireai), [Muse da Meta](https://hisnlabs.com/en/blog/monitor-muse-meta-network-mac-fireai), [qualquer outro agente de IA executado por Python ou Node](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai). A descrição completa da funcionalidade encontra-se na [documentação do Perfil de agente](https://hisnlabs.com/pt/docs/agent-profile).

> O FireAI é desenvolvido pela HisnLabs e corre no seu Mac, sem conta na nuvem. Descarregue-o e veja que destinos os seus agentes contactaram. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## O papel do FireAI e da HisnLabs

Um assistente de secretária que pode agir sobre os seus ficheiros deve também ser visível na sua rede.

O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade FireAI Pilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.

Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em [FireAI, da HisnLabs](https://hisnlabs.com/pt/download).

## Sources

- [Claude Code documentation: Desktop application](https://code.claude.com/docs/en/desktop)
- [Claude Code documentation: Network configuration](https://code.claude.com/docs/en/network-config)
- [Claude Code documentation: Security](https://code.claude.com/docs/en/security)
- [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile)
- [FireAI docs: Quick Review and Suggestions](https://hisnlabs.com/en/docs/quick-review-suggestions)
- [FireAI docs: Security modes](https://hisnlabs.com/en/docs/security-modes)
