# Är Windsurf säkert på Mac? Övervaka dess nätverksåtkomst med FireAI

> Vad AI-redigeraren Windsurf kan nå på en Mac, dess dokumenterade behörighetsnivåer för terminalen och hur FireAI lär sig dess anslutningar och flaggar nya destinationer och uppladdningstoppar.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-04
Canonical: https://hisnlabs.com/sv/blog/overvaka-windsurf-pa-mac-med-fireai

Windsurf är en AI-assisterad kodredigerare för macOS som är uppbyggd kring en agent som heter Cascade. Som alla redigerare med en inbyggd agent kan den läsa filerna i ditt projekt, köra kommandon i en terminal och anropa tjänster över nätverket. Den här artikeln redogör, utifrån leverantörens egna sidor, för vad Windsurf är och vad det enligt dokumentationen kan göra, och visar sedan hur du övervakar dess nätverksanslutningar på en Mac med FireAI.

## Vad Windsurf är och vem som utvecklar det

Windsurfs webbplats omdirigerar nu till en produktsida för Devin Desktop, där det står: "Devin Desktop is the new name for Windsurf. We're building on the IDE foundation of Windsurf to introduce the command center for managing all your agents in one place." Sidan har en knapp med texten "Download for MacOS", hänvisar till Cognition och anger att Windsurf för JetBrains fortfarande finns att ladda ner ([devin.ai/desktop](https://devin.ai/desktop)). Dokumentationen har flyttat med: sidor som tidigare fanns på docs.windsurf.com omdirigerar nu till docs.devin.ai.

> **Note:** Namnet har ändrats. Den här artikeln skriver "Windsurf" eftersom det är det namn som används i sökningar och i FireAIs lista över agenter. Om en omdöpt version matchas av FireAI under profilen för Windsurf beror på vilken app FireAI ser; det har inte verifierats för den här artikeln.

## Vad Cascade har åtkomst till

Dokumentationen beskriver Cascade som den agentbaserade assistenten med lägena Code och Chat, verktygsanrop, kontrollpunkter och integration med linter. Där står att Cascade har åtkomst till "Search, Analyze, Web Search, MCP, and the terminal", och att den kan upptäcka vilka paket och verktyg du använder och installera dem åt dig ([dokumentation för Cascade](https://docs.devin.ai/desktop/cascade/cascade)). Webbsökning, MCP-servrar och installerade paket innebär alla utgående nätverkstrafik, och ett terminalkommando kan öppna vilken anslutning som helst som kommandot självt kan göra.

## Den dokumenterade behörighetsmodellen för terminalkommandon

Windsurfs dokumentation definierar fyra nivåer för automatisk körning av terminalkommandon ([dokumentation för terminalen](https://docs.devin.ai/desktop/terminal)):

- Disabled: alla kommandon kräver manuellt godkännande innan de körs.
- Allowlist Only: endast kommandon som matchar poster i din tillåtelselista körs automatiskt; alla andra kräver godkännande.
- Auto: agenten gör en egen bedömning av om ett kommando är säkert att köra automatiskt, och kommandon den bedömer som potentiellt riskfyllda kräver fortfarande godkännande.
- Turbo: alla kommandon körs automatiskt direkt, utom de som finns i din blockeringslista.

En post i tillåtelselistan som slutar med en asterisk matchar alla kommandon som börjar med samma token, och en blockeringslista förhindrar automatisk körning; om ett kommando matchar båda krävs godkännande. Dessa inställningar styr vilka kommandon som körs utan att du tillfrågas. De gäller kommandon, inte de nätverksdestinationer som kommandona eller redigerarens egna tjänster kontaktar.

## Vilka domäner kontaktar Windsurf

De sidor som citeras här publicerar ingen lista över domäner, och den här artikeln gissar inte fram någon. Den luckan är det praktiska skälet till att observera anslutningarna på din egen dator i stället för att förlita sig på en lista.

## Övervaka Windsurf med FireAI

FireAI är en brandvägg för macOS som körs på din Mac. Funktionen [Agent profile](https://hisnlabs.com/sv/docs/agent-profile) känner igen 19 AI-agenter, däribland Windsurf, och identifierar Windsurf genom den app det körs från. FireAI lär sig sedan vart appen normalt ansluter och bevakar avvikelser. Det fungerar på samma sätt för varje igenkänd agent och använder endast metadata (värdnamn och antal byte); FireAI läser aldrig innehållet i en anslutning.

1. Under de första 3 dagarna lär sig FireAI de destinationer som Windsurf normalt kontaktar, grupperade efter domän: api.anthropic.com blir anthropic.com. Ingenting flaggas under inlärningsperioden.
2. Därefter flaggas en destination utanför den inlärda baslinjen för granskning i Förslag, i kortet AI-agenter och i Snabbgenomgång. Svep åt vänster för att blockera, eller åt höger för ”Det är okej”.
3. En uppladdningstopp flaggas också: en timme då agenten laddade upp minst 4 gånger så mycket som under sin hittills mest intensiva timme, och aldrig mindre än 25 MB.

## Konfigurera övervakning av Windsurf steg för steg

1. Installera och öppna FireAI och använd sedan Windsurf som vanligt i några dagar, så att inlärningsperioden på 3 dagar har verklig trafik att lära sig av.
2. Öppna Förslag och leta efter kortet AI-agenter. Flaggor från agenter visas också i Snabbgenomgång, den kortlek du sveper igenom.
3. För att hålla agenten till de platser den redan använder väljer du Agent profile i menyn för säkerhetsläge, bredvid Hemma, Kafé, Paranoid och Under attack. När agenten har lärt sig klart blockeras en anslutning till en destination utanför dess baslinje i stället för att flaggas. Dina egna tillåtelseregler har fortfarande företräde, och DNS och ditt lokala nätverk blockeras aldrig.
4. När något blockeras erbjuder kortet AI-agenter Tillåt och Fortsätt blockera. Tillåt lägger till destinationen i baslinjen; Fortsätt blockera skapar en blockeringsregel, så att destinationen förblir blockerad i alla lägen.
5. För en exakt regel öppnar du Regler och klickar på Lägg till regel: välj appen, sedan Tillåt eller blockera, sedan en webbplats, en domän med dess underdomäner, en IP-adress eller ett intervall, och hur länge regeln ska gälla.
6. För att förstå en enskild anslutning öppnar du Hot och använder Undersök, eller väljer Undersök från en rad på Världskartan. Sidan visar en riskpoäng, skälen bakom den och vad FireAI såg.

> **Note:** Läget Agent profile kräver FireAI 1.0.3 eller senare, och listan med 19 agenter kräver 1.0.4. Version 1.0.2 flaggar nya destinationer men blockerar dem inte.

## Begränsningar

- FireAI kan inte se prompter, innehållet i verktyg, filåtkomst som ~/.ssh eller färdigheter. TLS döljer innehållet, och FireAI finns inte inuti Windsurf.
- FireAI stoppar inte promptinjektion. Det begränsar skadan genom att flagga, och låta dig blockera, den väg som data skulle ta ut från din Mac.
- Under inlärningsperioden på 3 dagar flaggas ingenting, och i läget Agent profile blockeras ingenting medan en agent fortfarande lär sig. Uppladdningstoppar flaggas, men blockeras aldrig.
- Agenter som matchas efter app, sökväg eller skriptnamn är märkta, inte verifierade: endast Claude Code, Claude och Cursor kontrolleras mot utvecklarens signatur.
- Underordnade processer som avslutas mycket snabbt kan missas, och de matchas efter sökväg, inte efter signatur.
- En version av Windsurf som körs under ett annat appnamn än det FireAI känner igen skulle inte ha någon baslinje för Windsurf; den skulle fortfarande omfattas av anslutningsfrågor och regler per app.

Den fullständiga funktionsbeskrivningen finns på [dokumentationssidan för Agent profile](https://hisnlabs.com/sv/docs/agent-profile).

> Lär dig vart Windsurf normalt ansluter och få en flagga första gången det når en ny plats. [Download FireAI for Mac](https://hisnlabs.com/en/download)

Andra agenter i den här serien: [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai), [skrivbordsappen Claude](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai), [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai), [ChatGPT-appen för Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai), [OpenAI Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai), [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai). Den samlade guiden för alla andra agenter är [Alla andra AI-agenter på din Mac](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai).

## Var FireAI och HisnLabs kommer in

Windsurf kör kommandon och kommunicerar över nätverket. FireAI visar vart och låter dig blockera en ny destination.

FireAI är HisnLabs eget verktyg: en AI-brandvägg som körs direkt på din Mac. Den visar varje anslutning dina appar gör, på klarspråk, och låter dig avgöra vad som lämnar din Mac — AI:n körs lokalt, så din trafik skickas aldrig till oss eller någon annan. HisnLabs säkerhetsforskningsteam är de som håller de bedömningarna tillförlitliga: de katalogiserar vilka domäner som är vanlig telemetri och vilka som är en riktig tjänst, spårar land och nätverk bakom en anslutning och tränar den lokala modellen (FireAI Pilot-funktionen) på verkliga trafikmönster — utan att något av det lämnar din Mac.

Du kan läsa om de tekniska besluten bakom, eller prova FireAI i 17 dagar, på [FireAI, från HisnLabs](https://hisnlabs.com/sv/download).

## Sources

- [Devin Desktop (Windsurf): product page](https://devin.ai/desktop)
- [Devin Desktop documentation: Cascade](https://docs.devin.ai/desktop/cascade/cascade)
- [Devin Desktop documentation: Terminal command auto-execution](https://docs.devin.ai/desktop/terminal)
- [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile)
- [FireAI docs: Rules](https://hisnlabs.com/en/docs/per-app-rules)
- [FireAI docs: Security modes](https://hisnlabs.com/en/docs/security-modes)
- [FireAI docs: Answer your first connection prompt](https://hisnlabs.com/en/docs/answer-your-first-connection-prompt)
- [FireAI docs: Investigate a connection](https://hisnlabs.com/en/docs/investigate-a-connection)
