Aider — открытый инструмент для парного программирования с ИИ, который работает в терминале и редактирует файлы в Git-репозитории. Пользователи ищут «aider security mac», «is aider safe» и «aider network access», потому что он отправляет контекст кода той языковой модели, которую они настроили. В этой статье кратко изложено, что проект документирует об установке, аналитике и работе с git, отмечено, где его документация ничего не говорит о сети, а затем показано, как FireAI, файрвол для macOS от HisnLabs, работающий на устройстве, отслеживает соединения агента, который представляет собой скрипт на Python.
Что такое Aider
Aider поддерживается проектом Aider-AI, написан на Python и распространяется по лицензии Apache-2.0. В README он описан как способ начинать новые проекты или работать в существующих кодовых базах вместе с языковыми моделями: с картой всей кодовой базы, автоматическими коммитами с осмысленными сообщениями и поддержкой Claude, DeepSeek, моделей OpenAI и локальных моделей. Он также принимает изображения, веб-страницы и голосовой ввод, а ещё запускает линтеры и тесты [1]. Конечную точку модели выбираете вы, поэтому ваши промпты и контекст файлов уходят к этому поставщику.
Как Aider работает в macOS
Aider — программа на Python. Страница установки рекомендует aider-install, который создаёт для Aider отдельное окружение Python и при необходимости может установить Python 3.12; в README показаны команды python -m pip install aider-install и затем aider-install. Альтернативы — установщик uv, pipx и обычный pip, для которого страница советует виртуальное окружение, а также однострочные скрипты установки для Mac и Linux [2]. Какой бы путь вы ни выбрали, на Mac процесс представляет собой интерпретатор Python, выполняющий скрипт Aider.
К чему он имеет доступ и как это контролируется
Aider работает с файлами репозитория, в котором его запустили, и автоматически фиксирует изменения в Git. Страницы, изученные для этой статьи, не описывают ни песочницу, ни режим подтверждений, сопоставимые с теми, что есть у других агентов, поэтому считайте, что его доступ равен доступу вашей учётной записи и каталога, из которого вы его запускаете. В README отмечено, что он может загружать веб-страницы, а значит, сам инструмент может инициировать запросы к названным вами сайтам.
Куда он подключается
Страница об аналитике подробно документирует единственную фоновую сетевую функцию. Аналитика включается только по согласию пользователя. Когда она включена, Aider собирает сведения о том, какие модели используются и со сколькими токенами, какие форматы правок и команды применяются, а также информацию об исключениях, и заявляет, что никогда не собирает код, сообщения чата, ключи API или персональные данные. Данные отправляются в PostHog. aider --analytics-disable отключает её навсегда, а --analytics-log записывает то, что было бы отправлено, в локальный файл для проверки [3]. Эта страница не охватывает другой трафик, например обращения к вашему поставщику модели, поэтому эти хосты — те, что настроили вы.
Наблюдение за Aider с помощью FireAI
FireAI — файрвол для macOS, который работает на самом Mac. Его функция Agent profile распознаёт 19 ИИ-агентов, запоминает, куда каждый из них обычно подключается, и отмечает новое. Страница Agent profile в FireAI относит Aider к агентам, запускаемым через node, bun, deno или python, которых FireAI распознаёт по скрипту, выполняемому средой. Поэтому процесс Python, выполняющий скрипт Aider, приписывается Aider, а не безымянному python3.
- В первые 3 дня FireAI запоминает адреса, к которым агент обычно обращается, сгруппированные по домену, так что api.anthropic.com становится anthropic.com. В этот период ничего не отмечается.
- После этого первый в истории адрес за пределами базовой линии отмечается для проверки в Suggestions, в карточке AI agents и в Quick Review. Смахните влево, чтобы заблокировать, или вправо — «It’s fine».
- Отмечается и всплеск отправки данных: час, за который агент отправил как минимум в 4 раза больше, чем в свой самый загруженный час до этого, и не менее 25 МБ.
- FireAI использует только метаданные, то есть имена хостов и объёмы в байтах. Он никогда не читает содержимое соединения.
Настройка FireAI для Aider
- Установите FireAI и пользуйтесь агентом как обычно. Трёхдневный период обучения начинается сам и ничего не отмечает.
- Откройте Suggestions и найдите карточку AI agents. После периода обучения отметка для агента появится там и в Quick Review.
- Проверьте каждую отметку. Выберите Block, чтобы создать правило для подключившегося процесса, или «It’s fine», чтобы добавить адрес в базовую линию агента.
- Чтобы ограничить агента уже используемыми адресами, выберите Agent profile в меню режима безопасности, рядом с Home, Coffee shop, Paranoid и Under attack. Ваши правила действуют как в Home, а соединение с адресом за пределами базовой линии после завершения обучения агента блокируется, а не просто отмечается.
- Заблокированный адрес появляется в карточке AI agents с кнопками Allow и Keep blocked. Allow добавляет его в базовую линию, и агент сразу получает к нему доступ. Keep blocked создаёт блокирующее правило, действующее во всех режимах.
Разрешающее правило, которое вы написали для сайта, домена или адреса, по-прежнему имеет приоритет, а DNS и локальная сеть никогда не блокируются. Для агента, которого нет в списке FireAI, напишите правило для его программы вручную в разделе правил для приложений. Режиму Agent profile нужен FireAI 1.0.3 или новее, а распознаванию Aider — 1.0.4.
Ограничения
- Поскольку Aider работает под Python, правило, написанное вручную для интерпретатора, затронет все программы на Python. Распознавание в Agent profile избегает этого для базовой линии и отметок, которые привязаны к скрипту Aider.
- Aider распознаётся по скрипту, который выполняет среда, то есть он помечается, но не проверяется: с подписью разработчика сверяются только Claude Code, Claude и Cursor.
- FireAI не останавливает prompt injection. Он ограничивает ущерб, отмечая путь, по которому данные покинули бы Mac, и позволяя его заблокировать.
- FireAI не видит промпты, содержимое инструментов MCP, доступ к файлам или skills. TLS скрывает содержимое, а FireAI не находится внутри агента.
- Дочерние процессы, которые завершаются очень быстро, могут быть пропущены, и они сопоставляются по пути, а не по подписи.
- В трёхдневный период обучения ничего не отмечается, а всплески отправки данных отмечаются, но не блокируются.
- В режиме Agent profile соединение с голым IP-адресом без имени хоста сопоставляется по адресу, поэтому новый адрес сервиса, которым агент обычно пользуется, блокируется, пока вы его не разрешите.
Другие агенты
Тот же подход применим ко всем агентам, которых распознаёт FireAI. См. другие руководства: Claude Code, настольное приложение Claude, Cursor, приложение ChatGPT для Mac, OpenAI Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Goose, Crush, Windsurf, Kiro, Trae, Muse от Meta, любой другой ИИ-агент на python или node. Полное описание функции приведено на странице документации Agent profile, опубликованной HisnLabs.
Какое место здесь занимают FireAI и HisnLabs
FireAI запоминает, куда Aider обычно подключается на вашем Mac, и отмечает первый в истории адрес или всплеск отправки данных, не читая ваши данные.
FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию FireAI Pilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac.
Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице FireAI от HisnLabs.
