Блог о безопасности FireAI

Автор FireAI Security & Research Team · Опубликовано

Безопасность Trae на Mac: мониторинг сетевого доступа с FireAI

Безопасность Trae на Mac: мониторинг сетевого доступа с FireAI

Trae — ИИ-инструмент для программирования, который его сайт представляет под девизом «Collaborate with Intelligence». Запросы вроде «безопасен ли Trae» и «утечка данных Trae» встречаются часто, потому что людям важно знать, что ИИ-редактор отправляет за пределы их компьютера. Эта статья намеренно скупа на утверждения о самом Trae: страницы производителя удалось прочитать лишь частично, и всё, что ниже говорится о Trae, ограничено прочитанным.

Что такое Trae

Официальный сайт перечисляет два продукта: TraeCode, описанный как «Your 10x AI Coding Engineer», и TraeWork, описанный как «Your Professional AI Work Assistant». У TraeWork есть веб-версия, и у обоих есть версии для загрузки (trae.ai). Страница документации IDE называется «What is TraeCode?» (docs.trae.ai).

К чему в целом имеет доступ ИИ-агент для программирования

Помощник для программирования, который правит проекты и выполняет команды, имеет как минимум доступ к файлам учётной записи, от имени которой запущен, и нуждается в сети, чтобы обращаться к сервисам моделей. Это свойство категории, а не задокументированный факт о Trae, но оно объясняет, почему взгляд на уровне соединений полезен независимо от заявлений производителя.

Наблюдение за Trae с помощью FireAI

FireAI — файрвол для macOS, работающий на вашем Mac. Функция Agent profile распознаёт 19 ИИ-агентов, в том числе Trae, и определяет Trae по приложению, из которого он запущен. Затем FireAI изучает, куда это приложение обычно подключается. Для каждого распознанного агента он работает одинаково, используя только метаданные (имена хостов и объёмы в байтах); FireAI никогда не читает содержимое соединения.

  1. В течение первых 3 дней FireAI изучает адреса, к которым Trae обычно обращается, группируя их по доменам: api.anthropic.com превращается в anthropic.com. В этот период обучения ничего не помечается.
  2. После этого адрес вне изученного базового профиля помечается для проверки в Suggestions, в карточке AI agents и в Quick Review. Смахните влево, чтобы заблокировать, или вправо — «It's fine».
  3. Помечается и всплеск отправки данных: час, за который агент отправил как минимум в 4 раза больше, чем в самый загруженный час до этого, и не меньше 25 МБ.

Настройка мониторинга Trae по шагам

  1. Установите и откройте FireAI, затем несколько дней пользуйтесь Trae как обычно, чтобы в 3-дневный период обучения был реальный трафик.
  2. Откройте Suggestions и найдите карточку AI agents. Пометки агентов также появляются в Quick Review — стопке карточек, которые вы смахиваете.
  3. Чтобы ограничить агента уже знакомыми адресами, выберите Agent profile в меню режимов безопасности рядом с Home, Coffee shop, Paranoid и Under attack. Когда агент закончит обучение, соединение с адресом вне его базового профиля будет блокироваться, а не помечаться. Ваши собственные правила разрешения по-прежнему имеют приоритет, а DNS и локальная сеть никогда не блокируются.
  4. Когда что-то заблокировано, карточка AI agents предлагает Allow и Keep blocked. Allow добавляет адрес в базовый профиль; Keep blocked создаёт правило блокировки, и адрес остаётся заблокированным во всех режимах.
  5. Для точного правила откройте «Правила» (Rules) и нажмите Add rule: выберите приложение, затем разрешение или блокировку, затем сайт, домен с поддоменами, IP-адрес или диапазон, а также срок действия.
  6. Чтобы разобраться в отдельном соединении, откройте Threats и воспользуйтесь Investigate или выберите Investigate в строке на карте мира (World map). Страница показывает оценку риска, её причины и то, что увидел FireAI.

Ограничения

  • FireAI не видит промпты, содержимое инструментов, обращения к файлам, например к ~/.ssh, и навыки. TLS скрывает содержимое, а FireAI не находится внутри Trae.
  • FireAI не останавливает внедрение промптов (prompt injection). Он ограничивает ущерб: помечает путь, по которому данные покинули бы Mac, и позволяет его заблокировать.
  • В течение 3-дневного периода обучения ничего не помечается, а в режиме Agent profile ничего не блокируется, пока агент ещё обучается. Всплески отправки данных помечаются, но никогда не блокируются.
  • Агенты, сопоставляемые по имени приложения, пути или скрипта, маркируются, а не проверяются: только Claude Code, Claude и Cursor сверяются с подписью разработчика.
  • Очень быстро завершающиеся дочерние процессы могут остаться незамеченными, и они сопоставляются по пути, а не по подписи.
  • FireAI показывает, к каким хостам обращается Trae и сколько он отправляет. Он не может сказать, зачем, и что содержали данные.

Полное описание функции приведено на странице документации Agent profile.

Другие агенты в этой серии: Claude Code, приложение Claude для компьютера, Cursor, приложение ChatGPT для Mac, OpenAI Codex CLI, OpenClaw. Общее руководство для всех остальных агентов — Любой другой ИИ-агент на вашем Mac.

Какое место здесь занимают FireAI и HisnLabs

Когда обработку данных инструментом трудно проверить, наблюдать за его соединениями вы можете сами.

FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию FireAI Pilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac.

Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице FireAI от HisnLabs.

Источники