FireAI Güvenlik Blogu

Yazan FireAI Security & Research Team · Yayınlandı

Mac’te Aider güvenliği: ağ bağlantılarını izleyin

Mac’te Aider güvenliği: ağ bağlantılarını izleyin

Aider, terminalde çalışan ve bir Git deposundaki dosyaları düzenleyen açık kaynaklı bir yapay zekâ eşli programlama aracıdır. Kullanıcılar “aider security mac”, “is aider safe” ve “aider network access” gibi aramalar yapar, çünkü araç kod bağlamını yapılandırdıkları dil modeline gönderir. Bu makale, projenin kurulum, analitik ve git davranışı hakkında belgelediklerini özetler, belgelerinin ağ konusunda sessiz kaldığı noktaları belirtir ve ardından HisnLabs’in macOS için geliştirdiği, cihaz üzerinde çalışan güvenlik duvarı FireAI’ın bir Python betiği olan bir ajanın bağlantılarını nasıl izlediğini gösterir.

Aider nedir

Aider, Aider-AI projesi tarafından sürdürülür, Python ile yazılmıştır ve Apache-2.0 lisansıyla dağıtılır. README dosyası onu, dil modelleriyle birlikte yeni projeler başlatmanın ya da mevcut kod tabanlarında çalışmanın bir yolu olarak tanımlar: tüm kod tabanının bir haritası, anlamlı mesajlarla otomatik commit’ler ve Claude, DeepSeek, OpenAI modelleri ile yerel modeller için destek sunar. Görsel, web sayfası ve ses girdisi de alabilir, lint ve test çalıştırabilir [1]. Model uç noktasını siz seçersiniz; dolayısıyla istemleriniz ve dosya bağlamınız o sağlayıcıya gider.

Aider macOS’ta nasıl çalışır

Aider bir Python programıdır. Kurulum sayfası, Aider için ayrı bir Python ortamı oluşturan ve gerekirse Python 3.12’yi kurabilen aider-install aracını önerir; README’de önce python -m pip install aider-install, ardından aider-install komutu gösterilir. Alternatifler uv yükleyicisi, pipx ve sayfanın sanal ortam önerdiği düz pip ile Mac ve Linux için tek satırlık kurulum betikleridir [2]. Hangi yolu seçerseniz seçin, Mac’teki süreç Aider’ın betiğini çalıştıran bir Python yorumlayıcısıdır.

Neye erişebildiği ve nasıl denetlendiği

Aider, başlattığınız deponun dosyaları üzerinde çalışır ve değişiklikleri Git’e otomatik olarak commit eder. Bu makale için okunan sayfalar, diğer ajanlarınkiyle karşılaştırılabilir bir sanal alan ya da onay modu modeli tanımlamaz; bu nedenle sahip olduğu erişimi kullanıcı hesabınızın ve onu başlattığınız dizinin erişimi olarak değerlendirin. README, aracın web sayfalarını getirebildiğini belirtir; bu da aracın kendisinin adını verdiğiniz sitelere istek başlatabileceği anlamına gelir.

Nereye bağlandığı

Analitik sayfası, arka planda çalışan tek ağ özelliğini ayrıntılı olarak belgeler. Analitik isteğe bağlıdır. Etkinleştirildiğinde Aider hangi modellerin kaç token ile kullanıldığını, hangi düzenleme biçimlerinin ve komutların kullanıldığını ve istisnalara ilişkin bilgileri toplar; kodu, sohbet mesajlarını, API anahtarlarını ya da kişisel bilgileri asla toplamadığını belirtir. Veriler PostHog’a gider. aider --analytics-disable kalıcı olarak devre dışı bırakır, --analytics-log ise gönderilecek verileri incelemek üzere yerel bir dosyaya yazar [3]. Bu sayfa, model sağlayıcınıza yapılan çağrılar gibi diğer trafiği kapsamaz; dolayısıyla bu ana bilgisayarlar sizin yapılandırdıklarınızdır.

Aider’ı FireAI ile izlemek

FireAI, Mac üzerinde çalışan bir macOS güvenlik duvarıdır. Ajan profili özelliği 19 yapay zekâ ajanını tanır, her birinin normalde nereye bağlandığını öğrenir ve yeni olanı işaretler. FireAI’ın Ajan profili sayfası Aider’ı, FireAI’ın çalışma ortamının yürüttüğü betikten tanıdığı node, bun, deno ya da python ile çalışan ajanlar arasında listeler. Bu nedenle Aider’ın betiğini çalıştıran bir Python süreci genel bir python3 sürecine değil, Aider’a atfedilir.

  • İlk 3 gün boyunca FireAI, ajanın normalde iletişim kurduğu hedefleri alan adına göre gruplayarak öğrenir; böylece api.anthropic.com, anthropic.com olur. Bu dönemde hiçbir şey işaretlenmez.
  • Ardından, referansın dışındaki ilk kez görülen hedef Öneriler’de, Yapay zekâ ajanları kartında ve Hızlı inceleme’de incelemeniz için işaretlenir. Engellemek için sola, “Sorun yok” için sağa kaydırın.
  • Bir yükleme sıçraması da işaretlenir: ajanın şimdiye kadarki en yoğun saatinin en az 4 katı kadar veri yüklediği ve hiçbir zaman 25 MB’tan az olmayan bir saat.
  • FireAI yalnızca meta verileri, yani ana bilgisayar adlarını ve bayt sayılarını kullanır. Bir bağlantının içeriğini asla okumaz.

FireAI’ı Aider için ayarlamak

  1. FireAI’ı kurun ve ajanı her zamanki gibi kullanın. 3 günlük öğrenme dönemi kendiliğinden başlar ve hiçbir şeyi işaretlemez.
  2. Öneriler’i açın ve Yapay zekâ ajanları kartını bulun. Öğrenme döneminden sonra ajana ait bir işaret orada ve Hızlı inceleme’de görünür.
  3. Her işareti inceleyin. Bağlanan süreç için bir kural oluşturmak üzere Engelle’yi, hedefi ajanın referansına eklemek için “Sorun yok”u seçin.
  4. Ajanı zaten kullandığı yerlerle sınırlamak için güvenlik modu menüsünde Ev, Kafe, Paranoyak ve Saldırı altında modlarının yanındaki Ajan profili’ni seçin. Kurallarınız Ev modundaki gibi geçerlidir ve ajan öğrenmeyi bitirdiğinde referansın dışındaki bir hedefe yapılan bağlantı işaretlenmek yerine engellenir.
  5. Engellenen bir hedef, Yapay zekâ ajanları kartında İzin ver ve Engelli kalsın seçenekleriyle görünür. İzin ver hedefi referansa ekler ve ajan ona hemen ulaşır. Engelli kalsın ise her modda geçerli olan bir engelleme kuralı oluşturur.

Bir web sitesi, alan adı ya da adres için yazdığınız izin kuralı yine önceliklidir; DNS ve yerel ağınız hiçbir zaman engellenmez. FireAI’ın listelemediği bir ajan için uygulama başına kurallarda programı için elle bir kural yazın. Ajan profili modu FireAI 1.0.3 ya da sonrasını, Aider’ın tanınması ise 1.0.4’ü gerektirir.

Sınırlılıklar

  • Aider Python altında çalıştığından, yorumlayıcı için elle yazacağınız bir kural her Python programını etkiler. Ajan profili tanıması, Aider’ın betiğine bağlı olan referans ve işaretler için bunu önler.
  • Aider, çalışma ortamının yürüttüğü betikten tanınır; bu da etiketlendiği, ancak doğrulanmadığı anlamına gelir: yalnızca Claude Code, Claude ve Cursor geliştiricilerinin imzasına göre denetlenir.
  • FireAI istem enjeksiyonunu durdurmaz. Verilerin Mac’inizden çıkarken izleyeceği yolu işaretleyerek ve engellemenize olanak tanıyarak zararı sınırlar.
  • FireAI istemleri, MCP araçlarının içeriğini, dosya erişimlerini ya da skill’leri göremez. TLS içeriği gizler ve FireAI ajanın içinde değildir.
  • Çok hızlı sonlanan alt süreçler gözden kaçabilir; bunlar imzaya göre değil, yola göre eşleştirilir.
  • 3 günlük öğrenme döneminde hiçbir şey işaretlenmez; yükleme sıçramaları ise işaretlenir, engellenmez.
  • Ajan profili modunda, ana bilgisayar adı olmayan çıplak bir IP adresine yapılan bağlantı adresine göre eşleştirilir; bu nedenle ajanın normalde kullandığı bir hizmetin yeni bir adresi, siz izin verene kadar engellenir.

Diğer ajanlar

Aynı yaklaşım FireAI’ın tanıdığı her ajan için geçerlidir. Diğer rehberlere bakın: Claude Code, Claude masaüstü uygulaması, Cursor, ChatGPT Mac uygulaması, OpenAI Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Goose, Crush, Windsurf, Kiro, Trae, Meta’nın Muse’u, python ya da node üzerinde çalışan diğer tüm yapay zekâ ajanları. Özelliğin tam açıklaması, HisnLabs tarafından yayımlanan Ajan profili belgeleri sayfasındadır.

FireAI ve HisnLabs burada nereye oturuyor

FireAI, Aider’ın Mac’inizde normalde nereye bağlandığını öğrenir ve verilerinizi okumadan ilk kez görülen bir hedefi ya da yükleme sıçramasını işaretler.

FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (FireAI Pilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.

Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.

Kaynaklar