FireAI Güvenlik Blogu

Yazan FireAI Security & Research Team · Yayınlandı

Mac’te Claude masaüstü uygulamasının ağını izleyin: FireAI ile güvenlik

Mac’te Claude masaüstü uygulamasının ağını izleyin: FireAI ile güvenlik

Claude masaüstü uygulaması, Anthropic’in Claude için yerel uygulamasıdır. Bir sohbet penceresinden fazlasıdır: Anthropic’in belgeleri üç sekme tanımlar; konuşmalar için Chat, daha uzun ajan tabanlı işler için Cowork ve yazılım geliştirme için Code. Bir uygulama dosya okuyan ve eylem gerçekleştiren oturumlar çalıştırabildiğinde, kurduğu bağlantıları bilmek önem kazanır. Bu makale Anthropic’in belgelediklerini özetler, ardından uygulamanın ağ davranışının FireAI ile nasıl izleneceğini gösterir.

Uygulama nedir ve nasıl kurulur

Anthropic, macOS uygulamasını Intel ve Apple Silicon için evrensel bir derleme olarak, claude.ai’dan indirilen bir disk görüntüsü biçiminde sunar. Kurulumdan sonra Claude’u başlatır, oturum açar ve geliştirme işleri için Code sekmesini açarsınız. Code sekmesindeki her konuşma, kendi sohbet geçmişi ve proje klasörü olan bir oturumdur ve birkaç oturum paralel olarak çalışabilir.

Neye erişebildiği ve izin modeli

Code sekmesinde, gönder düğmesinin yanındaki bir mod seçici Claude’un ne kadar özerk olduğunu denetler: dosyaları düzenlemeden, komut çalıştırmadan ya da her ikisinden önce sorup sormayacağını. Belgelenmiş modlar Manual, Accept edits, Plan ve Auto’dur; ayrıca etkinleştirildiğinde görünen bir Bypass permissions modu vardır. Anthropic, Bypass permissions’ın yalnızca sanal alanlı kapsayıcılarda ya da sanal makinelerde kullanılmasını söyler. Önceki sürümlerde modlar Ask permissions, Auto accept edits ve Plan mode olarak adlandırılıyordu.

Masaüstü belgeleri, Claude’un gerçek masaüstünüzde hareket ettiği bilgisayar kullanımını (computer use) da ele alır. Anthropic, sanal alanlı Bash aracından farklı olarak bilgisayar kullanımının masaüstünüzde, onayladığınız her şeye erişimle çalıştığını ve Claude’un her eylemi denetleyip ekrandaki içerikten gelebilecek olası istem enjeksiyonunu işaretlediğini belirtir. Harici sitelerde gezinirken güvenlik sınıflandırıcıları, her izin modunda Claude’un tıklama ve yazma gibi yazma eylemlerini inceler.

Uygulamanın belgelediği ana bilgisayarlar

Anthropic’in masaüstü sayfası, uygulamanın uygulama kodunu ve kullanıcı içeriğini Anthropic CDN ana bilgisayarlarından yüklediğini belirtir ve yönetilen bir ağda izin verilecek alan adlarını listeler. OTLP, bir LLM ağ geçidi ya da bir MCP sunucusu için özel bir bağlantı noktası yapılandırmadığınız sürece trafik 443 numaralı bağlantı noktası üzerinden HTTPS’tir.

  • anthropic.com ve *.anthropic.com
  • claude.ai ve *.claude.ai
  • claude.com ve *.claude.com
  • claude.app ve *.claude.app
  • artifact’leri sunan *.claudeusercontent.com
  • bazı bağlayıcılardan gelen etkileşimli bileşenleri sunan *.claudemcpcontent.com

Anthropic’in ağ sayfası, claude.ai’a izin verip assets-proxy.anthropic.com dahil CDN ana bilgisayarlarını engellemenin hata yerine boş bir sayfayla sonuçlandığını ekler; dolayısıyla bunlardan birini elle engellemek uygulamayı kafa karıştırıcı bir şekilde bozabilir. Bu, işaretlenmiş bir hedefi engellemeden önce incelemek için yararlı bir nedendir.

Code sekmesinin Claude Code ile ortak davranışı

Code sekmesi, uygulamanın Claude Code etrafında kurulmuş bölümüdür. Anthropic, proxy değişkenleri ve özel sertifika yetkilileri için, sağlayıcı bağlantısını uygulamanın yönettiği oturumlarda Claude Code’un bunları yalnızca yönetilen ayarlardan ve ~/.claude/settings.json dosyasından okuduğunu belgeler. Claude Code hakkındaki eşlik eden makale, api.anthropic.com ve isteğe bağlı telemetri ana bilgisayarları gibi komut satırı aracının belgelediği ek ana bilgisayarları listeler.

Uygulamanın bağlantıları neden izlenmeli

Uygulamanın bağlayıcıları ve MCP sunucuları, önizlemeleri ve artifact’leri kendi ana bilgisayarlarına bağlanır. Bir güvenlik duvarı bir oturumun dosyalarınızla ne yaptığını söyleyemez, ancak uygulamanın hangi ana bilgisayarlarla iletişim kurduğunu ve ne kadar veri gönderdiğini gösterebilir; bu da uygulamanın dışından doğrulayabileceğiniz kısımdır.

Claude masaüstü uygulamasını FireAI ile izlemek

FireAI, HisnLabs tarafından geliştirilen bir macOS güvenlik duvarıdır ve 1.0.2 sürümünden bu yana Ajan profili adlı bir özelliğe sahiptir. 19 yapay zekâ ajanını tanır, her birinin normalde nereye bağlandığını öğrenir ve olağan dışı davranışları incelemeniz için işaretler. Claude masaüstü uygulaması, Claude Code ve Cursor gibi kod imzasından tanınır.

Claude masaüstü uygulaması, FireAI’ın geliştiricisinin kod imzasına göre denetlediği üç ajandan biridir; dolayısıyla bir eşleşme bir addan fazlasıdır.

FireAI, ajanın çalıştırdığı bir kabuk, git ya da curl gibi alt süreçlerini de, sürecin üst süreçlerini ajana ulaşana kadar yukarı doğru izleyerek tanır. Bu nedenle bu bağlantılar ajanın kendi bağlantıları olarak sayılır.

FireAI neyi işaretler

  1. İlk 3 gün boyunca FireAI, ajanın normalde iletişim kurduğu hedefleri alan adına göre gruplayarak öğrenir. Bu öğrenme döneminde hiçbir şey işaretlenmez.
  2. Ardından, öğrenilen referansın dışındaki ilk kez görülen bir hedef incelemeniz için işaretlenir.
  3. Bir yükleme sıçraması da işaretlenir: ajanın şimdiye kadarki en yoğun saatinin en az 4 katı kadar veri gönderdiği ve hiçbir zaman 25 MB’tan az olmayan bir saat.

Ajan profili yalnızca meta verileri, yani ana bilgisayar adlarını ve bayt sayılarını kullanır. FireAI bir bağlantının içeriğini asla okumaz ve şifrelenmiş bir bağlantının içini okuyamaz.

Claude masaüstü uygulaması için kurulum

  1. FireAI’ı kurun ve kurulumu tamamlayın, ardından Claude masaüstü uygulamasını her zamanki gibi kullanmaya devam edin. 3 günlük öğrenme dönemi FireAI’ın gördüklerinden başlar.
  2. Öneriler’i açın ve Yapay zekâ ajanları kartına bakın. Kart, FireAI’ın tanıdığı ajanları ve her biri hakkında öğrendiklerini listeler.
  3. Claude masaüstü uygulaması hiç iletişim kurmadığı bir hedefe ulaştığında işaret, Yapay zekâ ajanları kartında ve Hızlı inceleme’de görünür. Engellemek için sola, “Sorun yok” için sağa kaydırın.
  4. Engelle, bağlanan süreç için bir kural oluşturur. “Sorun yok” hedefi ajanın referansına ekler; böylece tekrar işaretlenmez.
  5. Ajanın zaten kullandığı yerlerle sınırlı kalmasını istiyorsanız, güvenlik modu menüsünde Ev, Kafe, Paranoyak ve Saldırı altında modlarının yanındaki Ajan profili’ni seçin. Ajan öğrenmeyi bitirdiğinde, referansının dışındaki bir hedefe yapılan bağlantı işaretlenmek yerine engellenir.
  6. Engellenen bir hedef, Yapay zekâ ajanları kartında İzin ver ve Engelli kalsın seçenekleriyle görünür. İzin ver hedefi referansa ekler ve ajan ona hemen ulaşabilir. Engelli kalsın bir engelleme kuralı oluşturur; böylece hedef her modda engelli kalır.

Sınırlılıklar

  • FireAI istem enjeksiyonunu önlemez. Bir web sayfasına ya da dosyaya gizlenmiş bir istem yine de bir ajanı yönlendirebilir. FireAI’ın yapabileceği, verilerin Mac’inizden çıkarken izleyeceği yolu işaretlemek ve engellemenize olanak tanımaktır.
  • FireAI istemleri, MCP araçlarının içeriğini ya da Claude masaüstü uygulamasının ~/.ssh gibi hangi dosyaları okuduğunu göremez. TLS içeriği gizler ve FireAI ajanın içinde değildir.
  • Çok hızlı sonlanan alt süreçler gözden kaçabilir; alt süreçler imzaya göre değil, yola göre eşleştirilir.
  • 3 günlük öğrenme döneminde hiçbir şey işaretlenmez.
  • Ajan profili modunda, ana bilgisayar adı olmayan çıplak bir IP adresine yapılan bağlantı adresine göre eşleştirilir. Ajanın normalde kullandığı bir hizmet yeni bir adresten yanıt verirse, siz izin verene kadar engellenir.
  • FireAI’ın bir işarete ilişkin sade dille yazılmış açıklaması, ölçtüğü olgulardan oluşturulur. Bir hedefin güvenli ya da tehlikeli olduğunu asla söylemez. Karar sizindir.

İlgili rehberler

Aynı yaklaşım FireAI’ın tanıdığı diğer ajanlar için de geçerlidir: Claude Code, Cursor, ChatGPT Mac uygulaması, Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, Meta’nın Muse’u, Python ya da Node ile çalışan diğer tüm yapay zekâ ajanları. Özelliğin tam açıklaması Ajan profili belgelerindedir.

FireAI ve HisnLabs burada nereye oturuyor

Dosyalarınız üzerinde işlem yapabilen bir masaüstü asistanı ağınızda da görünür olmalıdır.

FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (FireAI Pilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.

Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.

Kaynaklar