# Безопасность агента Goose на Mac: мониторинг сетевого доступа (FireAI) > Goose — открытый ИИ-агент от Agentic AI Foundation: приложение, CLI и MCP-расширения. К чему он имеет доступ на Mac и как FireAI следит за ним. FireAI Security & Research Team (HisnLabs) · Published 2026-10-04 Canonical: https://hisnlabs.com/ru/blog/bezopasnost-agenta-goose-mac-setevoy-dostup Goose — ИИ-агент с открытым исходным кодом, который не ограничивается кодом: репозиторий описывает его как инструмент для кода, рабочих процессов и всего, что между ними. Он работает как настольное приложение и как инструмент командной строки и обращается к внешним инструментам через расширения. Этим объясняются запросы вроде «goose ai agent security mac» и «goose agent network access». В статье изложено, что документирует проект, отмечено, о чём доступные нам страницы умалчивают, а затем объяснено, как FireAI — файрвол для macOS, работающий на устройстве, от HisnLabs, — наблюдает за соединениями агента, установленного как приложение. ## Что такое Goose goose написан на Rust и распространяется по лицензии Apache 2.0. В репозитории, изначально опубликованном компанией Block, указано, что теперь проект поддерживает Agentic AI Foundation, действующая под эгидой Linux Foundation. Он предлагается как настольное приложение, CLI и API и подключается к расширениям через Model Context Protocol (MCP) — открытый стандарт интеграции инструментов. В README заявлена совместимость более чем с десятком поставщиков моделей, включая Anthropic, OpenAI, Google, Ollama, OpenRouter, Azure и Bedrock [[1]](https://github.com/block/goose). Каждое расширение — это инструмент, который может вызвать агент, и само расширение может обращаться к сети. ## Как Goose работает на macOS Руководство по установке описывает два варианта для macOS. Настольное приложение загружается для Apple Silicon или Intel либо устанавливается командой `brew install --cask block-goose`. CLI устанавливается скриптом загрузки или командой `brew install block-goose-cli`, а обновления можно получать через Homebrew или `goose update`. CLI и настольное приложение используют общую конфигурацию, включая настройки поставщика, выбор модели и расширения [[2]](https://goose-docs.ai/docs/getting-started/installation). Общий файл конфигурации на macOS — `~/.config/goose/config.yaml` [[3]](https://goose-docs.ai/docs/guides/config-files). ## К чему у него есть доступ и как он контролируется То, к чему может прикоснуться Goose, определяется включёнными расширениями, поскольку каждое MCP-расширение предоставляет собственные инструменты, а также правами вашей учётной записи macOS. В документации проекта есть раздел о режимах разрешений. При подготовке статьи эту страницу не удалось прочитать полностью, поэтому отдельные режимы здесь не описываются; прежде чем на них полагаться, прочитайте руководство в документации goose. ## Куда он подключается Руководство по конфигурации описывает настройку телеметрии `GOOSE_TELEMETRY_ENABLED`, которая включает сбор анонимных данных об использовании и по умолчанию имеет значение false; её можно задать в `config.yaml` или как переменную окружения [[3]](https://goose-docs.ai/docs/guides/config-files). Помимо выбранного вами поставщика модели и расширений, прочитанные страницы не публикуют список доменов. > **Note:** В этой статье изложено, что говорит собственная документация Goose и о чём она умалчивает. Мы не упоминаем ни доменов, ни инцидентов, ни уязвимостей, о которых не сообщают приведённые выше источники. ## Наблюдение за Goose с помощью FireAI FireAI — файрвол для macOS, работающий на самом Mac. Функция [Agent profile](https://hisnlabs.com/ru/docs/agent-profile) распознаёт 19 ИИ-агентов, изучает, куда каждый из них обычно подключается, и отмечает новое. На странице Agent profile Goose значится среди приложений, распознаваемых по приложению, из которого они запускаются, вместе с ChatGPT, Windsurf, Kiro, Trae и OpenClaw. Там не сказано, как сопоставляется процесс Goose, запущенный из терминала, поэтому о CLI эта статья не утверждает ничего сверх того, что FireAI показывает в списке активности. - В течение первых 3 дней FireAI изучает адреса, к которым агент обычно обращается, группируя их по доменам: api.anthropic.com становится anthropic.com. В этот период ничего не отмечается. - После этого первое в истории обращение к адресу за пределами базового набора отмечается для проверки в Suggestions, в карточке AI agents и в Quick Review. Смахните влево, чтобы заблокировать, или вправо — «It’s fine». - Отмечается и всплеск исходящего трафика: час, за который агент отправил как минимум в 4 раза больше, чем в свой самый загруженный час до этого, и не менее 25 МБ. - FireAI использует только метаданные, то есть имена хостов и объёмы в байтах. Он никогда не читает содержимое соединения. > Нужен файрвол, который сообщает, когда Goose обращается к новому адресу? FireAI изучает обычные адреса каждого агента на вашем Mac. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Настройка FireAI для Goose 1. Установите FireAI и пользуйтесь агентом как обычно. Трёхдневный период обучения начинается сам и ничего не отмечает. 2. Откройте Suggestions и найдите карточку AI agents. После периода обучения отметки агента появляются там и в Quick Review. 3. Проверьте каждую отметку. Выберите Block, чтобы создать правило для подключившегося процесса, или «It’s fine», чтобы добавить адрес в базовый набор агента. 4. Чтобы агент оставался в пределах уже используемых адресов, выберите Agent profile в меню режима безопасности рядом с Home, Coffee shop, Paranoid и Under attack. Ваши правила действуют так же, как в Home, а после завершения обучения соединение с адресом за пределами базового набора блокируется, а не только отмечается. 5. Заблокированный адрес появляется в карточке AI agents с кнопками Allow и Keep blocked. Allow добавляет его в базовый набор, и агент сразу получает к нему доступ. Keep blocked создаёт правило блокировки, действующее во всех режимах. Правило разрешения, которое вы создали для сайта, домена или адреса, по-прежнему имеет приоритет, а DNS и локальная сеть никогда не блокируются. Для агента, которого нет в списке FireAI, создайте правило для его программы вручную в разделе [per-app rules](https://hisnlabs.com/ru/docs/per-app-rules). Режиму Agent profile нужна версия FireAI 1.0.3 или новее, а для распознавания Goose — 1.0.4. ## Ограничения - FireAI видит, к каким адресам обращаются Goose или его дочерние процессы, но не то, какое MCP-расширение запросило соединение. - Goose распознаётся по приложению, из которого он запущен, то есть помечается, а не верифицируется: с подписью разработчика сверяются только Claude Code, Claude и Cursor. - FireAI не предотвращает внедрение промптов (prompt injection). Он ограничивает ущерб, отмечая путь, по которому данные покинули бы ваш Mac, и позволяя его заблокировать. - FireAI не видит промпты, содержимое MCP-инструментов, доступ к файлам и навыки. TLS скрывает содержимое, а FireAI не находится внутри агента. - Очень быстро завершающиеся дочерние процессы могут быть пропущены; они сопоставляются по пути, а не по подписи. - В течение трёхдневного периода обучения ничего не отмечается, а всплески исходящего трафика отмечаются, но не блокируются. - В режиме Agent profile соединение с голым IP-адресом без имени хоста сопоставляется по адресу, поэтому новый адрес службы, которой агент обычно пользуется, блокируется, пока вы его не разрешите. ## Другие агенты Тот же подход применим ко всем агентам, которых распознаёт FireAI. См. другие руководства: [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai), [настольное приложение Claude](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai), [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai), [приложение ChatGPT для Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai), [OpenAI Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai), [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai), [Hermes Agent](https://hisnlabs.com/en/blog/monitor-hermes-agent-network-mac-fireai), [Gemini CLI](https://hisnlabs.com/en/blog/monitor-gemini-cli-network-mac-fireai), [GitHub Copilot CLI](https://hisnlabs.com/en/blog/monitor-github-copilot-cli-network-mac-fireai), [Amp](https://hisnlabs.com/en/blog/monitor-amp-agent-network-mac-fireai), [Qwen Code](https://hisnlabs.com/en/blog/monitor-qwen-code-network-mac-fireai), [opencode](https://hisnlabs.com/en/blog/monitor-opencode-network-mac-fireai), [Aider](https://hisnlabs.com/en/blog/monitor-aider-network-mac-fireai), [Crush](https://hisnlabs.com/en/blog/monitor-crush-agent-network-mac-fireai), [Windsurf](https://hisnlabs.com/en/blog/monitor-windsurf-network-mac-fireai), [Kiro](https://hisnlabs.com/en/blog/monitor-kiro-network-mac-fireai), [Trae](https://hisnlabs.com/en/blog/monitor-trae-network-mac-fireai), [Muse от Meta](https://hisnlabs.com/en/blog/monitor-muse-meta-network-mac-fireai), [любой другой ИИ-агент, работающий на python или node](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai). Полное описание функции — на [странице документации Agent profile](https://hisnlabs.com/ru/docs/agent-profile), опубликованной HisnLabs. > See every connection your Mac makes — and decide which ones go through. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Какое место здесь занимают FireAI и HisnLabs FireAI изучает, куда Goose обычно подключается на вашем Mac, и отмечает первое обращение к новому адресу или всплеск выгрузки, не читая ваши данные. FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию FireAI Pilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac. Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице [FireAI от HisnLabs](https://hisnlabs.com/ru/download). ## Sources - [goose: project repository and README (GitHub)](https://github.com/block/goose) - [goose documentation: installation](https://goose-docs.ai/docs/getting-started/installation) - [goose documentation: configuration files](https://goose-docs.ai/docs/guides/config-files) - [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile) - [FireAI docs: Rules](https://hisnlabs.com/en/docs/per-app-rules)