# Безопасность Trae на Mac: мониторинг сетевого доступа с FireAI > Что известно об ИИ-инструменте Trae и как следить за его соединениями на Mac с FireAI: 3 дня обучения, пометки новых адресов и всплесков отправки. FireAI Security & Research Team (HisnLabs) · Published 2026-10-04 Canonical: https://hisnlabs.com/ru/blog/bezopasnost-trae-mac-monitoring-seti Trae — ИИ-инструмент для программирования, который его сайт представляет под девизом «Collaborate with Intelligence». Запросы вроде «безопасен ли Trae» и «утечка данных Trae» встречаются часто, потому что людям важно знать, что ИИ-редактор отправляет за пределы их компьютера. Эта статья намеренно скупа на утверждения о самом Trae: страницы производителя удалось прочитать лишь частично, и всё, что ниже говорится о Trae, ограничено прочитанным. ## Что такое Trae Официальный сайт перечисляет два продукта: TraeCode, описанный как «Your 10x AI Coding Engineer», и TraeWork, описанный как «Your Professional AI Work Assistant». У TraeWork есть веб-версия, и у обоих есть версии для загрузки ([trae.ai](https://www.trae.ai/)). Страница документации IDE называется «What is TraeCode?» ([docs.trae.ai](https://docs.trae.ai/ide/what-is-trae)). > **Note:** Не проверено для этой статьи: компания-оператор, указанная на сайте, платформы, поддерживаемые каждой загрузкой, модель разрешений для команд терминала, подробности политики конфиденциальности и какой-либо список доменов. Страницы о конфиденциальности и документации формируются скриптами и не вернули основной текст использованным инструментам. Прочитайте их сами, прежде чем полагаться на какое-либо утверждение о Trae. ## К чему в целом имеет доступ ИИ-агент для программирования Помощник для программирования, который правит проекты и выполняет команды, имеет как минимум доступ к файлам учётной записи, от имени которой запущен, и нуждается в сети, чтобы обращаться к сервисам моделей. Это свойство категории, а не задокументированный факт о Trae, но оно объясняет, почему взгляд на уровне соединений полезен независимо от заявлений производителя. ## Наблюдение за Trae с помощью FireAI FireAI — файрвол для macOS, работающий на вашем Mac. Функция [Agent profile](https://hisnlabs.com/ru/docs/agent-profile) распознаёт 19 ИИ-агентов, в том числе Trae, и определяет Trae по приложению, из которого он запущен. Затем FireAI изучает, куда это приложение обычно подключается. Для каждого распознанного агента он работает одинаково, используя только метаданные (имена хостов и объёмы в байтах); FireAI никогда не читает содержимое соединения. 1. В течение первых 3 дней FireAI изучает адреса, к которым Trae обычно обращается, группируя их по доменам: api.anthropic.com превращается в anthropic.com. В этот период обучения ничего не помечается. 2. После этого адрес вне изученного базового профиля помечается для проверки в Suggestions, в карточке AI agents и в Quick Review. Смахните влево, чтобы заблокировать, или вправо — «It's fine». 3. Помечается и всплеск отправки данных: час, за который агент отправил как минимум в 4 раза больше, чем в самый загруженный час до этого, и не меньше 25 МБ. ## Настройка мониторинга Trae по шагам 1. Установите и откройте FireAI, затем несколько дней пользуйтесь Trae как обычно, чтобы в 3-дневный период обучения был реальный трафик. 2. Откройте Suggestions и найдите карточку AI agents. Пометки агентов также появляются в Quick Review — стопке карточек, которые вы смахиваете. 3. Чтобы ограничить агента уже знакомыми адресами, выберите Agent profile в меню режимов безопасности рядом с Home, Coffee shop, Paranoid и Under attack. Когда агент закончит обучение, соединение с адресом вне его базового профиля будет блокироваться, а не помечаться. Ваши собственные правила разрешения по-прежнему имеют приоритет, а DNS и локальная сеть никогда не блокируются. 4. Когда что-то заблокировано, карточка AI agents предлагает Allow и Keep blocked. Allow добавляет адрес в базовый профиль; Keep blocked создаёт правило блокировки, и адрес остаётся заблокированным во всех режимах. 5. Для точного правила откройте «Правила» (Rules) и нажмите Add rule: выберите приложение, затем разрешение или блокировку, затем сайт, домен с поддоменами, IP-адрес или диапазон, а также срок действия. 6. Чтобы разобраться в отдельном соединении, откройте Threats и воспользуйтесь Investigate или выберите Investigate в строке на карте мира (World map). Страница показывает оценку риска, её причины и то, что увидел FireAI. > **Note:** Режим Agent profile требует FireAI 1.0.3 или новее, а список из 19 агентов — версии 1.0.4. Версия 1.0.2 помечает новые адреса, но не блокирует их. ## Ограничения - FireAI не видит промпты, содержимое инструментов, обращения к файлам, например к ~/.ssh, и навыки. TLS скрывает содержимое, а FireAI не находится внутри Trae. - FireAI не останавливает внедрение промптов (prompt injection). Он ограничивает ущерб: помечает путь, по которому данные покинули бы Mac, и позволяет его заблокировать. - В течение 3-дневного периода обучения ничего не помечается, а в режиме Agent profile ничего не блокируется, пока агент ещё обучается. Всплески отправки данных помечаются, но никогда не блокируются. - Агенты, сопоставляемые по имени приложения, пути или скрипта, маркируются, а не проверяются: только Claude Code, Claude и Cursor сверяются с подписью разработчика. - Очень быстро завершающиеся дочерние процессы могут остаться незамеченными, и они сопоставляются по пути, а не по подписи. - FireAI показывает, к каким хостам обращается Trae и сколько он отправляет. Он не может сказать, зачем, и что содержали данные. Полное описание функции приведено на [странице документации Agent profile](https://hisnlabs.com/ru/docs/agent-profile). > Подробности о конфиденциальности Trae трудно прочитать снаружи. Его соединения на вашем Mac — нет. [Download FireAI for Mac](https://hisnlabs.com/en/download) Другие агенты в этой серии: [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai), [приложение Claude для компьютера](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai), [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai), [приложение ChatGPT для Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai), [OpenAI Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai), [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai). Общее руководство для всех остальных агентов — [Любой другой ИИ-агент на вашем Mac](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai). ## Какое место здесь занимают FireAI и HisnLabs Когда обработку данных инструментом трудно проверить, наблюдать за его соединениями вы можете сами. FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию FireAI Pilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac. Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице [FireAI от HisnLabs](https://hisnlabs.com/ru/download). ## Sources - [TRAE: official site](https://www.trae.ai/) - [TRAE documentation](https://docs.trae.ai/ide/what-is-trae) - [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile) - [FireAI docs: Rules](https://hisnlabs.com/en/docs/per-app-rules) - [FireAI docs: Security modes](https://hisnlabs.com/en/docs/security-modes) - [FireAI docs: Answer your first connection prompt](https://hisnlabs.com/en/docs/answer-your-first-connection-prompt) - [FireAI docs: Investigate a connection](https://hisnlabs.com/en/docs/investigate-a-connection)