O Trae é uma ferramenta de programação com IA cujo site a apresenta com o slogan «Collaborate with Intelligence». Pesquisas como «is Trae safe» e «Trae data exfiltration» são frequentes, porque as pessoas querem saber o que um editor com IA envia para fora da sua máquina. Este artigo é deliberadamente parco em afirmações sobre o próprio Trae: as páginas do fornecedor só puderam ser lidas em parte para este artigo, e tudo o que abaixo descreve o Trae limita-se ao que foi possível ler.
O que é o Trae
O site oficial apresenta dois produtos: o TraeCode, descrito como «Your 10x AI Coding Engineer», e o TraeWork, descrito como «Your Professional AI Work Assistant». O TraeWork tem uma versão web, e ambos têm versões para descarregar (trae.ai). A página de documentação do IDE intitula-se «What is TraeCode?» (docs.trae.ai).
O que um agente de programação com IA pode, em geral, alcançar
Um assistente de programação que edita projetos e executa comandos tem, no mínimo, o acesso a ficheiros da conta que o inicia, e precisa da rede para chegar aos serviços de modelos. Trata-se de uma propriedade da categoria, não de um facto documentado sobre o Trae, mas explica porque é que uma visão ao nível das ligações é útil, diga o fornecedor o que disser.
Observar o Trae com o FireAI
O FireAI é uma firewall para macOS que corre no seu Mac. A sua funcionalidade Perfil de agente reconhece 19 agentes de IA, entre os quais o Trae, que identifica pela app a partir da qual é executado. O FireAI aprende depois onde essa app se liga normalmente. Funciona da mesma forma para todos os agentes reconhecidos, usando apenas metadados (nomes de anfitrião e contagens de bytes); o FireAI nunca lê o conteúdo de uma ligação.
- Durante os primeiros 3 dias, o FireAI aprende os destinos que o Trae contacta normalmente, agrupados por domínio: api.anthropic.com passa a anthropic.com. Nada é assinalado durante este período de aprendizagem.
- Depois disso, um destino fora da referência aprendida é assinalado para análise em Sugestões, no cartão Agentes de IA e na Revisão rápida. Deslize para a esquerda para bloquear, ou para a direita para «It's fine».
- Um pico de envio também é assinalado: uma hora em que o agente enviou pelo menos 4 vezes o volume da sua hora mais intensa até então, e nunca menos de 25 MB.
Configurar a monitorização do Trae, passo a passo
- Instale e abra o FireAI e use o Trae como habitualmente durante alguns dias, para que o período de aprendizagem de 3 dias disponha de tráfego real.
- Abra Sugestões e procure o cartão Agentes de IA. Os alertas dos agentes aparecem também na Revisão rápida, a pilha de cartões que percorre deslizando.
- Para manter o agente nos destinos que já utiliza, escolha Perfil de agente no menu do modo de segurança, ao lado de Casa, Café, Paranoico e Sob ataque. Depois de o agente concluir a aprendizagem, uma ligação a um destino fora da sua referência é bloqueada em vez de assinalada. As suas próprias regras de permissão continuam a prevalecer, e o DNS e a rede local nunca são bloqueados.
- Quando algo é bloqueado, o cartão Agentes de IA propõe Permitir e Manter bloqueado. Permitir acrescenta o destino à referência; Manter bloqueado cria uma regra de bloqueio, pelo que o destino fica bloqueado em todos os modos.
- Para uma regra precisa, abra Regras e clique em Add rule: escolha a app, depois Permitir ou bloquear, depois um site, um domínio com os seus subdomínios, um endereço IP ou um intervalo, e a respetiva duração.
- Para compreender uma única ligação, abra Ameaças e use Investigate, ou escolha Investigate numa linha do Mapa-múndi. A página mostra uma pontuação de risco, as razões que a justificam e o que o FireAI observou.
Limites
- O FireAI não consegue ver prompts, o conteúdo das ferramentas, acessos a ficheiros como ~/.ssh, nem skills. O TLS oculta o conteúdo, e o FireAI não está dentro do Trae.
- O FireAI não impede a injeção de prompts. Limita os danos ao assinalar, e permitir bloquear, o caminho pelo qual os dados sairiam do seu Mac.
- Durante o período de aprendizagem de 3 dias nada é assinalado e, no modo Perfil de agente, nada é bloqueado enquanto um agente ainda está a aprender. Os picos de envio são assinalados, nunca bloqueados.
- Os agentes identificados pela app, pelo caminho ou pelo nome do script são rotulados, não verificados: apenas o Claude Code, o Claude e o Cursor são confrontados com a assinatura do respetivo programador.
- Os processos filhos que terminam muito depressa podem escapar, e são identificados pelo caminho, não pela assinatura.
- O FireAI mostra que anfitriões o Trae contacta e quanto envia. Não consegue dizer porquê, nem o que continham os dados.
A descrição completa da funcionalidade encontra-se na página de documentação do Perfil de agente.
Outros agentes desta série: Claude Code, app de secretária Claude, Cursor, app ChatGPT para Mac, OpenAI Codex CLI, OpenClaw. O guia geral para todos os outros agentes é Todos os outros agentes de IA no seu Mac.
O papel do FireAI e da HisnLabs
Quando o tratamento de dados de uma ferramenta é difícil de verificar, observar as suas ligações é algo que pode fazer por si.
O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade FireAI Pilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.
Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em FireAI, da HisnLabs.
