Muse — название, которое Meta использует для персонального ИИ-агента и семейства моделей. Статья намеренно ограничена тем, что сказано на собственной странице Meta и что документирует FireAI, поскольку страницы Meta, загруженные для этой статьи, содержали мало технических подробностей о работе приложения для Mac.
Что Meta говорит о Muse
Страница Meta об ИИ описывает Muse как «вашего персонального ИИ-агента» и как «первого в мире персонального ИИ-агента, созданного для всех». На ней названы несколько моделей: Muse Spark 1.3, которая «обеспечивает более высокую производительность в агентных задачах и задачах программирования»; Muse Spark 1.2, в которой появился «агент для программирования в терминале, Muse Code»; и Muse Image — модель генерации изображений (ai.meta.com).
Что следует из того, что агент действует за вас
Meta описывает агента, а не окно чата, и упоминает среди моделей агента для программирования в терминале. Программа, действующая от вашего имени, может от вашего имени и обращаться к сервисам. Ограничивается ли она серверами Meta или обращается и к другим — именно тот вопрос, на который отвечает запись адресов назначения на вашем собственном компьютере.
Наблюдение за Muse от Meta с помощью FireAI
FireAI — файрвол для macOS, работающий на вашем Mac. Функция Agent profile распознаёт 19 ИИ-агентов, в том числе Muse от Meta, и определяет Muse от Meta по идентификатору в App Store. Затем FireAI изучает, куда это приложение обычно подключается. Для всех распознаваемых агентов механизм одинаков и использует только метаданные (имена хостов и объёмы в байтах); FireAI никогда не читает содержимое соединения.
- В течение первых 3 дней FireAI изучает адреса, к которым Muse от Meta обычно обращается, группируя их по доменам: api.anthropic.com становится anthropic.com. В этот период обучения ничего не отмечается.
- После этого адрес за пределами изученного базового набора отмечается для проверки в Suggestions, в карточке AI agents и в Quick Review. Смахните влево, чтобы заблокировать, или вправо — «It's fine».
- Отмечается и всплеск исходящего трафика: час, за который агент отправил как минимум в 4 раза больше, чем в свой самый загруженный час до этого, и не менее 25 МБ.
Пошаговая настройка мониторинга Muse от Meta
- Установите и откройте FireAI, затем несколько дней пользуйтесь Muse от Meta как обычно, чтобы в трёхдневный период обучения был реальный трафик.
- Откройте Suggestions и найдите карточку AI agents. Отметки агентов также появляются в Quick Review — стопке карточек, которые вы смахиваете.
- Чтобы агент оставался в пределах уже используемых адресов, выберите Agent profile в меню режима безопасности рядом с Home, Coffee shop, Paranoid и Under attack. Когда агент завершит обучение, соединение с адресом за пределами его базового набора будет блокироваться, а не только отмечаться. Ваши собственные правила разрешения по-прежнему имеют приоритет, а DNS и локальная сеть никогда не блокируются.
- Если что-то заблокировано, карточка AI agents предлагает Allow и Keep blocked. Allow добавляет адрес в базовый набор; Keep blocked создаёт правило блокировки, и адрес остаётся заблокированным во всех режимах.
- Для точного правила откройте Rules и нажмите Add rule: выберите приложение, затем разрешение или блокировку, затем сайт, домен с поддоменами, IP-адрес или диапазон, а также срок действия.
- Чтобы разобраться в отдельном соединении, откройте Threats и воспользуйтесь Investigate или выберите Investigate в строке на карте мира (World map). На странице показаны оценка риска, её причины и то, что увидел FireAI.
Ограничения
- FireAI не видит промпты, содержимое инструментов, доступ к файлам, например к ~/.ssh, и навыки. TLS скрывает содержимое, а FireAI не находится внутри Muse.
- FireAI не предотвращает внедрение промптов (prompt injection). Он ограничивает ущерб, отмечая путь, по которому данные покинули бы ваш Mac, и позволяя его заблокировать.
- В течение трёхдневного периода обучения ничего не отмечается, а в режиме Agent profile ничего не блокируется, пока агент обучается. Всплески исходящего трафика отмечаются, но никогда не блокируются.
- Агенты, сопоставленные по приложению, пути или имени скрипта, помечаются, а не верифицируются: с подписью разработчика сверяются только Claude Code, Claude и Cursor.
- Очень быстро завершающиеся дочерние процессы могут быть пропущены; они сопоставляются по пути, а не по подписи.
- Функция Muse, работающая внутри другой программы, например терминального инструмента, приписывается Muse только в том случае, если FireAI распознаёт эту программу; в противном случае действуют обычные запросы на подключение и правила для приложений.
Полное описание функции — на странице документации Agent profile.
Другие агенты в этой серии: Claude Code, настольное приложение Claude, Cursor, приложение ChatGPT для Mac, OpenAI Codex CLI, OpenClaw. Общее руководство для всех остальных агентов — Все остальные ИИ-агенты на вашем Mac.
Какое место здесь занимают FireAI и HisnLabs
FireAI распознаёт Muse от Meta и может отметить, куда он подключается впервые.
FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию FireAI Pilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac.
Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице FireAI от HisnLabs.
