# Segurança do Trae no Mac: monitorizar o acesso à rede com o FireAI > O que se pode verificar sobre a ferramenta de programação com IA Trae e como observar as suas ligações num Mac com o FireAI: aprendizagem de 3 dias, novos destinos e picos de envio. FireAI Security & Research Team (HisnLabs) · Published 2026-10-04 Canonical: https://hisnlabs.com/pt/blog/monitorizar-rede-trae-mac-fireai O Trae é uma ferramenta de programação com IA cujo site a apresenta com o slogan «Collaborate with Intelligence». Pesquisas como «is Trae safe» e «Trae data exfiltration» são frequentes, porque as pessoas querem saber o que um editor com IA envia para fora da sua máquina. Este artigo é deliberadamente parco em afirmações sobre o próprio Trae: as páginas do fornecedor só puderam ser lidas em parte para este artigo, e tudo o que abaixo descreve o Trae limita-se ao que foi possível ler. ## O que é o Trae O site oficial apresenta dois produtos: o TraeCode, descrito como «Your 10x AI Coding Engineer», e o TraeWork, descrito como «Your Professional AI Work Assistant». O TraeWork tem uma versão web, e ambos têm versões para descarregar ([trae.ai](https://www.trae.ai/)). A página de documentação do IDE intitula-se «What is TraeCode?» ([docs.trae.ai](https://docs.trae.ai/ide/what-is-trae)). > **Note:** Não verificado para este artigo: a empresa responsável indicada no site, as plataformas suportadas por cada descarga, o modelo de permissões para comandos de terminal, os pormenores da política de privacidade e qualquer lista de domínios. As páginas de privacidade e de documentação são geradas por script e não devolveram o texto às ferramentas utilizadas. Leia-as diretamente antes de confiar em qualquer afirmação sobre o Trae. ## O que um agente de programação com IA pode, em geral, alcançar Um assistente de programação que edita projetos e executa comandos tem, no mínimo, o acesso a ficheiros da conta que o inicia, e precisa da rede para chegar aos serviços de modelos. Trata-se de uma propriedade da categoria, não de um facto documentado sobre o Trae, mas explica porque é que uma visão ao nível das ligações é útil, diga o fornecedor o que disser. ## Observar o Trae com o FireAI O FireAI é uma firewall para macOS que corre no seu Mac. A sua funcionalidade [Perfil de agente](https://hisnlabs.com/pt/docs/agent-profile) reconhece 19 agentes de IA, entre os quais o Trae, que identifica pela app a partir da qual é executado. O FireAI aprende depois onde essa app se liga normalmente. Funciona da mesma forma para todos os agentes reconhecidos, usando apenas metadados (nomes de anfitrião e contagens de bytes); o FireAI nunca lê o conteúdo de uma ligação. 1. Durante os primeiros 3 dias, o FireAI aprende os destinos que o Trae contacta normalmente, agrupados por domínio: api.anthropic.com passa a anthropic.com. Nada é assinalado durante este período de aprendizagem. 2. Depois disso, um destino fora da referência aprendida é assinalado para análise em Sugestões, no cartão Agentes de IA e na Revisão rápida. Deslize para a esquerda para bloquear, ou para a direita para «It's fine». 3. Um pico de envio também é assinalado: uma hora em que o agente enviou pelo menos 4 vezes o volume da sua hora mais intensa até então, e nunca menos de 25 MB. ## Configurar a monitorização do Trae, passo a passo 1. Instale e abra o FireAI e use o Trae como habitualmente durante alguns dias, para que o período de aprendizagem de 3 dias disponha de tráfego real. 2. Abra Sugestões e procure o cartão Agentes de IA. Os alertas dos agentes aparecem também na Revisão rápida, a pilha de cartões que percorre deslizando. 3. Para manter o agente nos destinos que já utiliza, escolha Perfil de agente no menu do modo de segurança, ao lado de Casa, Café, Paranoico e Sob ataque. Depois de o agente concluir a aprendizagem, uma ligação a um destino fora da sua referência é bloqueada em vez de assinalada. As suas próprias regras de permissão continuam a prevalecer, e o DNS e a rede local nunca são bloqueados. 4. Quando algo é bloqueado, o cartão Agentes de IA propõe Permitir e Manter bloqueado. Permitir acrescenta o destino à referência; Manter bloqueado cria uma regra de bloqueio, pelo que o destino fica bloqueado em todos os modos. 5. Para uma regra precisa, abra Regras e clique em Add rule: escolha a app, depois Permitir ou bloquear, depois um site, um domínio com os seus subdomínios, um endereço IP ou um intervalo, e a respetiva duração. 6. Para compreender uma única ligação, abra Ameaças e use Investigate, ou escolha Investigate numa linha do Mapa-múndi. A página mostra uma pontuação de risco, as razões que a justificam e o que o FireAI observou. > **Note:** O modo Perfil de agente requer o FireAI 1.0.3 ou posterior, e a lista de 19 agentes requer a 1.0.4. A versão 1.0.2 assinala novos destinos, mas não os bloqueia. ## Limites - O FireAI não consegue ver prompts, o conteúdo das ferramentas, acessos a ficheiros como ~/.ssh, nem skills. O TLS oculta o conteúdo, e o FireAI não está dentro do Trae. - O FireAI não impede a injeção de prompts. Limita os danos ao assinalar, e permitir bloquear, o caminho pelo qual os dados sairiam do seu Mac. - Durante o período de aprendizagem de 3 dias nada é assinalado e, no modo Perfil de agente, nada é bloqueado enquanto um agente ainda está a aprender. Os picos de envio são assinalados, nunca bloqueados. - Os agentes identificados pela app, pelo caminho ou pelo nome do script são rotulados, não verificados: apenas o Claude Code, o Claude e o Cursor são confrontados com a assinatura do respetivo programador. - Os processos filhos que terminam muito depressa podem escapar, e são identificados pelo caminho, não pela assinatura. - O FireAI mostra que anfitriões o Trae contacta e quanto envia. Não consegue dizer porquê, nem o que continham os dados. A descrição completa da funcionalidade encontra-se na [página de documentação do Perfil de agente](https://hisnlabs.com/pt/docs/agent-profile). > Os pormenores de privacidade do Trae são difíceis de ler a partir de fora. As suas ligações no seu Mac não o são. [Download FireAI for Mac](https://hisnlabs.com/en/download) Outros agentes desta série: [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai), [app de secretária Claude](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai), [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai), [app ChatGPT para Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai), [OpenAI Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai), [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai). O guia geral para todos os outros agentes é [Todos os outros agentes de IA no seu Mac](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai). ## O papel do FireAI e da HisnLabs Quando o tratamento de dados de uma ferramenta é difícil de verificar, observar as suas ligações é algo que pode fazer por si. O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade FireAI Pilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac. Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em [FireAI, da HisnLabs](https://hisnlabs.com/pt/download). ## Sources - [TRAE: official site](https://www.trae.ai/) - [TRAE documentation](https://docs.trae.ai/ide/what-is-trae) - [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile) - [FireAI docs: Rules](https://hisnlabs.com/en/docs/per-app-rules) - [FireAI docs: Security modes](https://hisnlabs.com/en/docs/security-modes) - [FireAI docs: Answer your first connection prompt](https://hisnlabs.com/en/docs/answer-your-first-connection-prompt) - [FireAI docs: Investigate a connection](https://hisnlabs.com/en/docs/investigate-a-connection)