Trae — ИИ-инструмент для программирования, который его сайт представляет под девизом «Collaborate with Intelligence». Запросы вроде «безопасен ли Trae» и «утечка данных Trae» встречаются часто, потому что людям важно знать, что ИИ-редактор отправляет за пределы их компьютера. Эта статья намеренно скупа на утверждения о самом Trae: страницы производителя удалось прочитать лишь частично, и всё, что ниже говорится о Trae, ограничено прочитанным.
Что такое Trae
Официальный сайт перечисляет два продукта: TraeCode, описанный как «Your 10x AI Coding Engineer», и TraeWork, описанный как «Your Professional AI Work Assistant». У TraeWork есть веб-версия, и у обоих есть версии для загрузки (trae.ai). Страница документации IDE называется «What is TraeCode?» (docs.trae.ai).
К чему в целом имеет доступ ИИ-агент для программирования
Помощник для программирования, который правит проекты и выполняет команды, имеет как минимум доступ к файлам учётной записи, от имени которой запущен, и нуждается в сети, чтобы обращаться к сервисам моделей. Это свойство категории, а не задокументированный факт о Trae, но оно объясняет, почему взгляд на уровне соединений полезен независимо от заявлений производителя.
Наблюдение за Trae с помощью FireAI
FireAI — файрвол для macOS, работающий на вашем Mac. Функция Agent profile распознаёт 19 ИИ-агентов, в том числе Trae, и определяет Trae по приложению, из которого он запущен. Затем FireAI изучает, куда это приложение обычно подключается. Для каждого распознанного агента он работает одинаково, используя только метаданные (имена хостов и объёмы в байтах); FireAI никогда не читает содержимое соединения.
- В течение первых 3 дней FireAI изучает адреса, к которым Trae обычно обращается, группируя их по доменам: api.anthropic.com превращается в anthropic.com. В этот период обучения ничего не помечается.
- После этого адрес вне изученного базового профиля помечается для проверки в Suggestions, в карточке AI agents и в Quick Review. Смахните влево, чтобы заблокировать, или вправо — «It's fine».
- Помечается и всплеск отправки данных: час, за который агент отправил как минимум в 4 раза больше, чем в самый загруженный час до этого, и не меньше 25 МБ.
Настройка мониторинга Trae по шагам
- Установите и откройте FireAI, затем несколько дней пользуйтесь Trae как обычно, чтобы в 3-дневный период обучения был реальный трафик.
- Откройте Suggestions и найдите карточку AI agents. Пометки агентов также появляются в Quick Review — стопке карточек, которые вы смахиваете.
- Чтобы ограничить агента уже знакомыми адресами, выберите Agent profile в меню режимов безопасности рядом с Home, Coffee shop, Paranoid и Under attack. Когда агент закончит обучение, соединение с адресом вне его базового профиля будет блокироваться, а не помечаться. Ваши собственные правила разрешения по-прежнему имеют приоритет, а DNS и локальная сеть никогда не блокируются.
- Когда что-то заблокировано, карточка AI agents предлагает Allow и Keep blocked. Allow добавляет адрес в базовый профиль; Keep blocked создаёт правило блокировки, и адрес остаётся заблокированным во всех режимах.
- Для точного правила откройте «Правила» (Rules) и нажмите Add rule: выберите приложение, затем разрешение или блокировку, затем сайт, домен с поддоменами, IP-адрес или диапазон, а также срок действия.
- Чтобы разобраться в отдельном соединении, откройте Threats и воспользуйтесь Investigate или выберите Investigate в строке на карте мира (World map). Страница показывает оценку риска, её причины и то, что увидел FireAI.
Ограничения
- FireAI не видит промпты, содержимое инструментов, обращения к файлам, например к ~/.ssh, и навыки. TLS скрывает содержимое, а FireAI не находится внутри Trae.
- FireAI не останавливает внедрение промптов (prompt injection). Он ограничивает ущерб: помечает путь, по которому данные покинули бы Mac, и позволяет его заблокировать.
- В течение 3-дневного периода обучения ничего не помечается, а в режиме Agent profile ничего не блокируется, пока агент ещё обучается. Всплески отправки данных помечаются, но никогда не блокируются.
- Агенты, сопоставляемые по имени приложения, пути или скрипта, маркируются, а не проверяются: только Claude Code, Claude и Cursor сверяются с подписью разработчика.
- Очень быстро завершающиеся дочерние процессы могут остаться незамеченными, и они сопоставляются по пути, а не по подписи.
- FireAI показывает, к каким хостам обращается Trae и сколько он отправляет. Он не может сказать, зачем, и что содержали данные.
Полное описание функции приведено на странице документации Agent profile.
Другие агенты в этой серии: Claude Code, приложение Claude для компьютера, Cursor, приложение ChatGPT для Mac, OpenAI Codex CLI, OpenClaw. Общее руководство для всех остальных агентов — Любой другой ИИ-агент на вашем Mac.
Какое место здесь занимают FireAI и HisnLabs
Когда обработку данных инструментом трудно проверить, наблюдать за его соединениями вы можете сами.
FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию FireAI Pilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac.
Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице FireAI от HisnLabs.
