# Alla andra AI-agenter på din Mac: Python, npm, Bun, inbyggda > AI-agenter utanför FireAIs lista över 19 får ändå anslutningsfrågor och regler per app. Hur node- och python-agenter visas, och hur du täcker dem med regler och säkerhetslägen. FireAI Security & Research Team (HisnLabs) · Published 2026-10-04 Canonical: https://hisnlabs.com/sv/blog/alla-andra-ai-agenter-pa-din-mac Nya AI-agenter dyker upp snabbare än någon lista kan följa. Många installeras med `npm`, `pip`, `bun` eller `deno`, eller körs som ett skript som någon skrev förra veckan, och de ansluter dit deras kod anger. FireAI känner igen 19 namngivna agenter och ger dem en inlärd baslinje. Den här artikeln förklarar vilket skydd alla andra agenter ändå får, hur en node- eller python-agent visas i FireAI och vad du bör ställa in, utifrån enbart det som [FireAIs dokumentation](https://hisnlabs.com/sv/docs/agent-profile) anger. ## Vad FireAI gör för de 19 igenkända agenterna FireAI 1.0.4 känner igen Claude Code, Claude, Cursor, ChatGPT, Codex, GitHub Copilot CLI, Gemini CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, OpenClaw, Hermes Agent och Muse från Meta. För var och en lär det sig under 3 dagar vart agenten normalt ansluter och flaggar sedan en destination som den aldrig har kontaktat och en uppladdningstopp på minst 4 gånger den hittills mest intensiva timmen och minst 25 MB. Var och en har en egen artikel: - [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai) - [Skrivbordsappen Claude](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai) - [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai) - [ChatGPT-appen för Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai) - [OpenAI Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai) - [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai) - [Hermes Agent](https://hisnlabs.com/en/blog/monitor-hermes-agent-network-mac-fireai) - [Gemini CLI](https://hisnlabs.com/en/blog/monitor-gemini-cli-network-mac-fireai) - [GitHub Copilot CLI](https://hisnlabs.com/en/blog/monitor-github-copilot-cli-network-mac-fireai) - [Amp](https://hisnlabs.com/en/blog/monitor-amp-agent-network-mac-fireai) - [Qwen Code](https://hisnlabs.com/en/blog/monitor-qwen-code-network-mac-fireai) - [opencode](https://hisnlabs.com/en/blog/monitor-opencode-network-mac-fireai) - [Aider](https://hisnlabs.com/en/blog/monitor-aider-network-mac-fireai) - [Goose](https://hisnlabs.com/en/blog/monitor-goose-agent-network-mac-fireai) - [Crush](https://hisnlabs.com/en/blog/monitor-crush-agent-network-mac-fireai) - [Windsurf](https://hisnlabs.com/en/blog/monitor-windsurf-network-mac-fireai) - [Kiro](https://hisnlabs.com/en/blog/monitor-kiro-network-mac-fireai) - [Trae](https://hisnlabs.com/en/blog/monitor-trae-network-mac-fireai) - [Muse från Meta](https://hisnlabs.com/en/blog/monitor-muse-meta-network-mac-fireai) ## Vad en olistad agent ändå får Dokumentationen är tydlig om denna begränsning: ”Alla andra agenter omfattas fortfarande av dina anslutningsfrågor och regler per app, men har ingen baslinje och genererar inga agentflaggor.” I praktiken: - Anslutningsfrågor: i läget Varning pausar FireAI anslutningen och frågar första gången en app når en destination utan matchande regel. Frågan visar appen, destinationen och, när FireAI kan avgöra det, dess land och företag. - Regler per app: du kan för hand tillåta eller blockera en viss app och destination, så precist som en enda IP-adress eller så brett som en hel domän. - Säkerhetslägen: Paranoid och Under attack gäller alla appar, listade eller inte. I Under attack får endast appar med en uttrycklig tillåtelseregel ansluta. - Ingen baslinje och inga agentflaggor: FireAI talar inte om för dig att en olistad agent just har nått en destination den aldrig har använt, eller att den har laddat upp en ovanligt stor mängd. Du ser frågan, eller så avgör regeln. ## Hur en node- eller python-agent visas Agenter skrivna i JavaScript eller Python körs inuti en allmän körmiljö. FireAI dokumenterar att agenter som körs av node, bun, deno eller python, till exempel OpenClaw, Hermes Agent, Gemini CLI, Copilot CLI, Amp, Qwen Code och Aider, känns igen genom det skript som körmiljön kör. Så känns de listade igen. För en agent som inte finns på listan har FireAI ingen profil för skriptet, så anslutningen tillhör körmiljön. En regel som skrivs för programmet gäller det programmet, vilket innebär att en regel för `node` eller `python3` påverkar alla skript som körs under det, inte bara agenten. > **Warning:** Innan du skriver en bred regel för en körmiljö bör du se efter vad mer på din Mac som använder den. En regel som blockerar `python3` för en agent blockerar också alla andra Python-verktyg. ## Täck en olistad agent, steg för steg 1. Kör agenten en gång med FireAI öppet i standardläget och följ anslutningsfrågorna. Klicka på Detaljer i en fråga för att se exakt adress, port och appens status för kodsignering. 2. Klicka på Alternativ innan du svarar för att välja hur länge svaret gäller (Bara den här gången, Tills appen avslutas, Tills jag startar om eller Alltid) och hur brett det är (Bara den här adressen, Hela webbplatsen, Bara den här servern (IP) eller Var som helst). Observera att varje svar utan licens gäller bara den här gången. 3. Öppna Regler och klicka på Lägg till regel för att skriva regeln själv: välj appen, Tillåt eller blockera, en webbplats, en domän med dess underdomäner, en IP-adress eller ett intervall, och Alltid eller Tills jag startar om min Mac. Under Avancerat kan du ange riktning, protokoll och port. 4. För en strikt konfiguration tillåter du bara de destinationer som agenten verkligen behöver (till exempel modelleverantörens värd) och låter frågan hantera resten. 5. När du kör något som du inte helt litar på byter du säkerhetsläge till Paranoid, eller till Under attack så att endast appar med en uttrycklig tillåtelseregel ansluter. Dina egna regler och en uttrycklig tillåtelseregel för en app har alltid företräde framför ett läge. 6. För att granska en enskild anslutning närmare öppnar du Hot och använder Undersök, eller väljer Undersök från en rad på Världskartan. Du får en riskpoäng av 100, skälen och vad FireAI såg. Ett enskilt tecken betyder sällan mycket, och beslutet ligger kvar hos dig. Säkerhetsläget Agent profile är ett separat alternativ för de 19 igenkända agenterna: det blockerar en destination utanför en agents baslinje när inlärningen är klar. För en olistad agent finns ingen baslinje, så det har inget att jämföra med. ## Begränsningar - En olistad agent har ingen baslinje och genererar inga agentflaggor. - FireAI kan inte se prompter, innehållet i verktyg eller filåtkomst, och det stoppar inte promptinjektion. TLS döljer innehållet. - FireAI använder endast värdnamn och antal byte. Det kan inte tala om vad en agent skickade, bara vart och hur mycket. - Regler som skrivs för en körmiljö gäller allt som körmiljön kör. Om en agent du använder borde finnas på listan beskrivs de igenkända i [dokumentationen för Agent profile](https://hisnlabs.com/sv/docs/agent-profile). > Kör du en agent som FireAI inte listar avgör anslutningsfrågor och regler per app ändå vart den får ansluta. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Var FireAI och HisnLabs kommer in Alla agenter kan omfattas av regler. De 19 igenkända får dessutom en inlärd baslinje och flaggor. FireAI är HisnLabs eget verktyg: en AI-brandvägg som körs direkt på din Mac. Den visar varje anslutning dina appar gör, på klarspråk, och låter dig avgöra vad som lämnar din Mac — AI:n körs lokalt, så din trafik skickas aldrig till oss eller någon annan. HisnLabs säkerhetsforskningsteam är de som håller de bedömningarna tillförlitliga: de katalogiserar vilka domäner som är vanlig telemetri och vilka som är en riktig tjänst, spårar land och nätverk bakom en anslutning och tränar den lokala modellen (FireAI Pilot-funktionen) på verkliga trafikmönster — utan att något av det lämnar din Mac. Du kan läsa om de tekniska besluten bakom, eller prova FireAI i 17 dagar, på [FireAI, från HisnLabs](https://hisnlabs.com/sv/download). ## Sources - [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile) - [FireAI docs: Rules](https://hisnlabs.com/en/docs/per-app-rules) - [FireAI docs: Security modes](https://hisnlabs.com/en/docs/security-modes) - [FireAI docs: Answer your first connection prompt](https://hisnlabs.com/en/docs/answer-your-first-connection-prompt) - [FireAI docs: Investigate a connection](https://hisnlabs.com/en/docs/investigate-a-connection)