Funcionalidade · Disponível desde o FireAI 1.0.2
Agent profile: uma firewall de IA para os seus agentes de IA
Saiba quando um agente de IA no seu Mac chega a um sítio novo ou envia uma quantidade invulgar de dados, e bloqueie-o com um deslizar.
Onde no FireAI: Sugestões › Agentes de IA, e Revisão rápida
Agentes de IA como o Claude Code e o Cursor executam comandos, leem ficheiros e abrem ligações de rede no seu Mac. O Agent profile vigia as ligações. Aprende onde cada agente se liga normalmente e, quando um chega a um destino que nunca contactou, ou envia muito mais dados do que o habitual, o FireAI assinala-o para que o analise.
O que o FireAI reconhece
- O Claude Code, a app de ambiente de trabalho do Claude e o Cursor são reconhecidos pela sua assinatura de código.
- O ChatGPT e o Codex são reconhecidos pelo seu caminho no disco.
- Os processos filhos do agente, como uma shell, o git ou o curl que o agente executa, são reconhecidos percorrendo os processos pai até o FireAI chegar ao agente.
Como funciona
- Durante os primeiros 3 dias, o FireAI aprende os destinos que cada agente contacta normalmente. Os destinos são agrupados por domínio: api.anthropic.com passa a anthropic.com. Nada é assinalado durante este período de aprendizagem.
- Depois disso, um destino fora da linha de base é assinalado para análise nas Sugestões, no cartão Agentes de IA, e na Revisão rápida. Deslize para a esquerda para bloquear, ou para a direita para “Está tudo bem”.
- É também levantado um alerta por um pico de envio: uma hora em que o agente enviou pelo menos 4 vezes o valor da sua hora mais intensa até então, e nunca menos de 25 MB.
O Agent profile usa apenas metadados: nomes de anfitriões e contagens de bytes. O FireAI nunca lê o conteúdo de uma ligação.
Uma explicação em linguagem simples, a partir de factos que o FireAI mediu
Cada alerta vem com uma frase como “O Claude Code nunca contactou este servidor antes e enviou 40 MB.” Quando o modelo de IA local está ativado, o Gemma 4 E2B, a funcionar no seu Mac, reformula nessa frase os factos que o FireAI mediu. Quando a IA está desativada, o FireAI mostra em vez disso uma frase simples e fixa. Em ambos os casos, nada sai do seu Mac.
As suas opções
- Bloquear cria uma regra para o processo que se ligou a esse destino.
- “Está tudo bem” acrescenta o destino à linha de base do agente, para que não volte a ser assinalado.
Onde o encontrar
Abra as Sugestões e procure o cartão Agentes de IA. Os alertas dos agentes aparecem também na Revisão rápida, a pilha de cartões que percorre com um deslizar.
Limites, com honestidade
- O FireAI não consegue ver prompts, o conteúdo das ferramentas MCP, acessos a ficheiros como ~/.ssh, nem skills. O TLS esconde o conteúdo, e o FireAI não está dentro do agente.
- O FireAI não impede a injeção de prompts. Limita os danos assinalando, e deixando-o bloquear, o caminho que os dados seguiriam para fora do seu Mac.
- Processos filhos que terminam muito depressa podem passar despercebidos. Os processos filhos são identificados pelo caminho, não pela assinatura.
- Os agentes executados por um interpretador, como o OpenClaw, o Hermes Agent ou o Gemini CLI a correr como node ou python, ainda não são reconhecidos automaticamente. Está prevista uma identificação que reconheça agentes.
- Durante o período de aprendizagem de 3 dias, nada é assinalado.
Perguntas
O FireAI lê o que o meu agente envia?
Não. Usa apenas nomes de anfitriões e contagens de bytes, e não consegue ler o interior de uma ligação cifrada.
O Agent profile impede a injeção de prompts?
Não. Um prompt escondido numa página web ou num ficheiro ainda pode orientar um agente. O que o FireAI pode fazer é assinalar um destino inédito ou um pico de envio e deixá-lo bloquear.
É a IA que decide se uma ligação é segura?
Não. O modelo limita-se a reformular factos que o FireAI mediu. A decisão é sua.
Porque não foi assinalado nada nos primeiros dias?
O FireAI passa os primeiros 3 dias a aprender o que cada agente faz normalmente e não assinala nada nesse tempo.
O meu agente corre através de node ou python. Está coberto?
Ainda não. Os agentes executados por um interpretador não são reconhecidos automaticamente, e está prevista uma identificação que reconheça agentes. Pode, ainda assim, escrever à mão uma regra para qualquer app em regras por app.
Ler a seguir
Experimente no seu Mac
Experimente todas as funcionalidades grátis durante 17 dias, sem cartão.
Transferir para Mac Ver preços
Garantia de reembolso de 30 dias.