# Безопасность Aider на Mac: мониторинг сетевых соединений

> Aider — открытый инструмент на Python для парного программирования с ИИ в терминале. Что он передаёт по сети на Mac и как FireAI отмечает новые адреса.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-04
Canonical: https://hisnlabs.com/ru/blog/monitoring-seti-aider-na-mac-fireai

Aider — открытый инструмент для парного программирования с ИИ, который работает в терминале и редактирует файлы в Git-репозитории. Пользователи ищут «aider security mac», «is aider safe» и «aider network access», потому что он отправляет контекст кода той языковой модели, которую они настроили. В этой статье кратко изложено, что проект документирует об установке, аналитике и работе с git, отмечено, где его документация ничего не говорит о сети, а затем показано, как FireAI, файрвол для macOS от HisnLabs, работающий на устройстве, отслеживает соединения агента, который представляет собой скрипт на Python.

## Что такое Aider

Aider поддерживается проектом Aider-AI, написан на Python и распространяется по лицензии Apache-2.0. В README он описан как способ начинать новые проекты или работать в существующих кодовых базах вместе с языковыми моделями: с картой всей кодовой базы, автоматическими коммитами с осмысленными сообщениями и поддержкой Claude, DeepSeek, моделей OpenAI и локальных моделей. Он также принимает изображения, веб-страницы и голосовой ввод, а ещё запускает линтеры и тесты [[1]](https://github.com/Aider-AI/aider). Конечную точку модели выбираете вы, поэтому ваши промпты и контекст файлов уходят к этому поставщику.

## Как Aider работает в macOS

Aider — программа на Python. Страница установки рекомендует `aider-install`, который создаёт для Aider отдельное окружение Python и при необходимости может установить Python 3.12; в README показаны команды `python -m pip install aider-install` и затем `aider-install`. Альтернативы — установщик uv, pipx и обычный pip, для которого страница советует виртуальное окружение, а также однострочные скрипты установки для Mac и Linux [[2]](https://aider.chat/docs/install.html). Какой бы путь вы ни выбрали, на Mac процесс представляет собой интерпретатор Python, выполняющий скрипт Aider.

## К чему он имеет доступ и как это контролируется

Aider работает с файлами репозитория, в котором его запустили, и автоматически фиксирует изменения в Git. Страницы, изученные для этой статьи, не описывают ни песочницу, ни режим подтверждений, сопоставимые с теми, что есть у других агентов, поэтому считайте, что его доступ равен доступу вашей учётной записи и каталога, из которого вы его запускаете. В README отмечено, что он может загружать веб-страницы, а значит, сам инструмент может инициировать запросы к названным вами сайтам.

## Куда он подключается

Страница об аналитике подробно документирует единственную фоновую сетевую функцию. Аналитика включается только по согласию пользователя. Когда она включена, Aider собирает сведения о том, какие модели используются и со сколькими токенами, какие форматы правок и команды применяются, а также информацию об исключениях, и заявляет, что никогда не собирает код, сообщения чата, ключи API или персональные данные. Данные отправляются в PostHog. `aider --analytics-disable` отключает её навсегда, а `--analytics-log` записывает то, что было бы отправлено, в локальный файл для проверки [[3]](https://aider.chat/docs/more/analytics.html). Эта страница не охватывает другой трафик, например обращения к вашему поставщику модели, поэтому эти хосты — те, что настроили вы.

> **Note:** В этой статье изложено, что говорит собственная документация Aider и о чём она умалчивает. Мы не приводим ни одного домена, инцидента или уязвимости, которые не указаны в перечисленных источниках.

## Наблюдение за Aider с помощью FireAI

FireAI — файрвол для macOS, который работает на самом Mac. Его функция [Agent profile](https://hisnlabs.com/ru/docs/agent-profile) распознаёт 19 ИИ-агентов, запоминает, куда каждый из них обычно подключается, и отмечает новое. Страница Agent profile в FireAI относит Aider к агентам, запускаемым через node, bun, deno или python, которых FireAI распознаёт по скрипту, выполняемому средой. Поэтому процесс Python, выполняющий скрипт Aider, приписывается Aider, а не безымянному `python3`.

- В первые 3 дня FireAI запоминает адреса, к которым агент обычно обращается, сгруппированные по домену, так что api.anthropic.com становится anthropic.com. В этот период ничего не отмечается.
- После этого первый в истории адрес за пределами базовой линии отмечается для проверки в Suggestions, в карточке AI agents и в Quick Review. Смахните влево, чтобы заблокировать, или вправо — «It’s fine».
- Отмечается и всплеск отправки данных: час, за который агент отправил как минимум в 4 раза больше, чем в свой самый загруженный час до этого, и не менее 25 МБ.
- FireAI использует только метаданные, то есть имена хостов и объёмы в байтах. Он никогда не читает содержимое соединения.

> Нужен файрвол, который сообщит, когда Aider обратится по новому адресу? FireAI запоминает обычные адреса каждого агента на вашем Mac. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Настройка FireAI для Aider

1. Установите FireAI и пользуйтесь агентом как обычно. Трёхдневный период обучения начинается сам и ничего не отмечает.
2. Откройте Suggestions и найдите карточку AI agents. После периода обучения отметка для агента появится там и в Quick Review.
3. Проверьте каждую отметку. Выберите Block, чтобы создать правило для подключившегося процесса, или «It’s fine», чтобы добавить адрес в базовую линию агента.
4. Чтобы ограничить агента уже используемыми адресами, выберите Agent profile в меню режима безопасности, рядом с Home, Coffee shop, Paranoid и Under attack. Ваши правила действуют как в Home, а соединение с адресом за пределами базовой линии после завершения обучения агента блокируется, а не просто отмечается.
5. Заблокированный адрес появляется в карточке AI agents с кнопками Allow и Keep blocked. Allow добавляет его в базовую линию, и агент сразу получает к нему доступ. Keep blocked создаёт блокирующее правило, действующее во всех режимах.

Разрешающее правило, которое вы написали для сайта, домена или адреса, по-прежнему имеет приоритет, а DNS и локальная сеть никогда не блокируются. Для агента, которого нет в списке FireAI, напишите правило для его программы вручную в разделе [правил для приложений](https://hisnlabs.com/ru/docs/per-app-rules). Режиму Agent profile нужен FireAI 1.0.3 или новее, а распознаванию Aider — 1.0.4.

## Ограничения

- Поскольку Aider работает под Python, правило, написанное вручную для интерпретатора, затронет все программы на Python. Распознавание в Agent profile избегает этого для базовой линии и отметок, которые привязаны к скрипту Aider.
- Aider распознаётся по скрипту, который выполняет среда, то есть он помечается, но не проверяется: с подписью разработчика сверяются только Claude Code, Claude и Cursor.
- FireAI не останавливает prompt injection. Он ограничивает ущерб, отмечая путь, по которому данные покинули бы Mac, и позволяя его заблокировать.
- FireAI не видит промпты, содержимое инструментов MCP, доступ к файлам или skills. TLS скрывает содержимое, а FireAI не находится внутри агента.
- Дочерние процессы, которые завершаются очень быстро, могут быть пропущены, и они сопоставляются по пути, а не по подписи.
- В трёхдневный период обучения ничего не отмечается, а всплески отправки данных отмечаются, но не блокируются.
- В режиме Agent profile соединение с голым IP-адресом без имени хоста сопоставляется по адресу, поэтому новый адрес сервиса, которым агент обычно пользуется, блокируется, пока вы его не разрешите.

## Другие агенты

Тот же подход применим ко всем агентам, которых распознаёт FireAI. См. другие руководства: [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai), [настольное приложение Claude](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai), [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai), [приложение ChatGPT для Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai), [OpenAI Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai), [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai), [Hermes Agent](https://hisnlabs.com/en/blog/monitor-hermes-agent-network-mac-fireai), [Gemini CLI](https://hisnlabs.com/en/blog/monitor-gemini-cli-network-mac-fireai), [GitHub Copilot CLI](https://hisnlabs.com/en/blog/monitor-github-copilot-cli-network-mac-fireai), [Amp](https://hisnlabs.com/en/blog/monitor-amp-agent-network-mac-fireai), [Qwen Code](https://hisnlabs.com/en/blog/monitor-qwen-code-network-mac-fireai), [opencode](https://hisnlabs.com/en/blog/monitor-opencode-network-mac-fireai), [Goose](https://hisnlabs.com/en/blog/monitor-goose-agent-network-mac-fireai), [Crush](https://hisnlabs.com/en/blog/monitor-crush-agent-network-mac-fireai), [Windsurf](https://hisnlabs.com/en/blog/monitor-windsurf-network-mac-fireai), [Kiro](https://hisnlabs.com/en/blog/monitor-kiro-network-mac-fireai), [Trae](https://hisnlabs.com/en/blog/monitor-trae-network-mac-fireai), [Muse от Meta](https://hisnlabs.com/en/blog/monitor-muse-meta-network-mac-fireai), [любой другой ИИ-агент на python или node](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai). Полное описание функции приведено на [странице документации Agent profile](https://hisnlabs.com/ru/docs/agent-profile), опубликованной HisnLabs.

> See every connection your Mac makes — and decide which ones go through. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Какое место здесь занимают FireAI и HisnLabs

FireAI запоминает, куда Aider обычно подключается на вашем Mac, и отмечает первый в истории адрес или всплеск отправки данных, не читая ваши данные.

FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию FireAI Pilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac.

Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице [FireAI от HisnLabs](https://hisnlabs.com/ru/download).

## Sources

- [Aider: project repository and README (GitHub)](https://github.com/Aider-AI/aider)
- [Aider documentation: installation](https://aider.chat/docs/install.html)
- [Aider documentation: analytics](https://aider.chat/docs/more/analytics.html)
- [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile)
- [FireAI docs: Rules](https://hisnlabs.com/en/docs/per-app-rules)
