Crush, iyi bilinen bir komut satırı araçları ailesinin arkasındaki şirket olan Charm’ın terminal kodlama ajanıdır. Bir aracı çalıştırmadan önce sorar, sormaması söylenebilir ve README dosyasında birden fazla ağ davranışını belgeler. Bu da onu “crush ai agent security mac”, “crush network access” ya da “is Crush safe” diye arama yapan okurlar için uygun bir konu hâline getirir. Bu makale README’nin belirttiklerini derler, ardından HisnLabs’in macOS için geliştirdiği, cihaz üzerinde çalışan güvenlik duvarı FireAI’ın derlenmiş tek bir programın bağlantılarını nasıl izlediğini açıklar.
Crush nedir
Crush, Charm (GitHub’da charmbracelet) tarafından geliştirilir ve Go ile yazılmıştır. README onu, araçları, kodu ve iş akışlarını dil modellerine bağlayan, terminal için ajan tabanlı kodlama yazılımı olarak tanımlar. OpenAI, Anthropic, Gemini, Ollama ve Bedrock dahil birçok sağlayıcıyı destekler; model kataloğu açık kaynaklı bir sağlayıcı veritabanı olan Catwalk’tan güncel tutulur. stdio, HTTP ve SSE üzerinden (HTTP için OAuth ile) MCP sunucularını ve kod bağlamı için dil sunucularını (LSP) kullanabilir [1].
Crush macOS’ta nasıl çalışır
README; brew install charmbracelet/tap/crush, npm install -g @charmland/crush, go install github.com/charmbracelet/crush@latest komutlarını ve macOS için önceden derlenmiş ikili dosyaları listeler. Bir Go programı olduğundan Mac’teki süreç, bir betik çalıştıran bir yorumlayıcı değil, crush adlı tek bir yerel yürütülebilir dosyadır.
Neye erişebildiği ve nasıl denetlendiği
Crush varsayılan olarak araç çağrılarını yürütmeden önce izin ister. --yolo bayrağı tüm istemleri atlar ve README şu uyarıyı yapar: “Be very, very careful with this feature.” (Bu özellikte çok, çok dikkatli olun.) İzinler ayrıca yapılandırılabilir: permissions allow adı belirtilen araçların istem olmadan çalışmasına izin verir, permissions deny ise araçları ajandan tamamen gizler. Yapılandırma sağlayıcıları, LSP’leri, MCP’leri, izinleri, temaları ve skill’leri kapsar [2].
Bu denetimler hangi araç çağrılarının ilerleyeceğine karar verir. README bir ağ izin listesi tanımlamaz.
Nereye bağlandığı
README, sizin bir isteminiz olmadan bağlantı açan iki davranışı belgeler. Birincisi, Crush takma adlı kullanım meta verileri toplar ve istemlerin ve yanıtların asla toplanmadığını belirtir; bu özellik CRUSH_DISABLE_METRICS=1 ile ya da DO_NOT_TRACK değerine uyularak kapatılır. İkincisi, sağlayıcı kataloğunu Catwalk’tan otomatik olarak getirir; bu CRUSH_DISABLE_PROVIDER_AUTO_UPDATE=1 ile kapatılabilir ve crush update-providers ile elle yenilenebilir [2]. Diğer hedefler yapılandırdığınız sağlayıcıya ve MCP sunucularına bağlıdır.
Crush’ı FireAI ile izlemek
FireAI, Mac üzerinde çalışan bir macOS güvenlik duvarıdır. Ajan profili özelliği 19 yapay zekâ ajanını tanır, her birinin normalde nereye bağlandığını öğrenir ve yeni olanı işaretler. FireAI’ın Ajan profili sayfası Crush’ı, program adından tanınan komut satırı ajanları arasında listeler. crush adlı bir programdan ve onun bir kabuk, git ya da curl gibi alt süreçlerinden gelen bağlantılar Crush’a atfedilir.
- İlk 3 gün boyunca FireAI, ajanın normalde iletişim kurduğu hedefleri alan adına göre gruplayarak öğrenir; böylece api.anthropic.com, anthropic.com olur. Bu dönemde hiçbir şey işaretlenmez.
- Ardından, referansın dışındaki ilk kez görülen hedef Öneriler’de, Yapay zekâ ajanları kartında ve Hızlı inceleme’de incelemeniz için işaretlenir. Engellemek için sola, “Sorun yok” için sağa kaydırın.
- Bir yükleme sıçraması da işaretlenir: ajanın şimdiye kadarki en yoğun saatinin en az 4 katı kadar veri yüklediği ve hiçbir zaman 25 MB’tan az olmayan bir saat.
- FireAI yalnızca meta verileri, yani ana bilgisayar adlarını ve bayt sayılarını kullanır. Bir bağlantının içeriğini asla okumaz.
FireAI’ı Crush için ayarlamak
- FireAI’ı kurun ve ajanı her zamanki gibi kullanın. 3 günlük öğrenme dönemi kendiliğinden başlar ve hiçbir şeyi işaretlemez.
- Öneriler’i açın ve Yapay zekâ ajanları kartını bulun. Öğrenme döneminden sonra ajana ait bir işaret orada ve Hızlı inceleme’de görünür.
- Her işareti inceleyin. Bağlanan süreç için bir kural oluşturmak üzere Engelle’yi, hedefi ajanın referansına eklemek için “Sorun yok”u seçin.
- Ajanı zaten kullandığı yerlerle sınırlamak için güvenlik modu menüsünde Ev, Kafe, Paranoyak ve Saldırı altında modlarının yanındaki Ajan profili’ni seçin. Kurallarınız Ev modundaki gibi geçerlidir ve ajan öğrenmeyi bitirdiğinde referansın dışındaki bir hedefe yapılan bağlantı işaretlenmek yerine engellenir.
- Engellenen bir hedef, Yapay zekâ ajanları kartında İzin ver ve Engelli kalsın seçenekleriyle görünür. İzin ver hedefi referansa ekler ve ajan ona hemen ulaşır. Engelli kalsın ise her modda geçerli olan bir engelleme kuralı oluşturur.
Bir web sitesi, alan adı ya da adres için yazdığınız izin kuralı yine önceliklidir; DNS ve yerel ağınız hiçbir zaman engellenmez. FireAI’ın listelemediği bir ajan için uygulama başına kurallarda programı için elle bir kural yazın. Ajan profili modu FireAI 1.0.3 ya da sonrasını, Crush’ın tanınması ise 1.0.4’ü gerektirir.
Sınırlılıklar
CRUSH_DISABLE_METRICSgibi ortam değişkenleri Crush’ın kendisinin ne gönderdiğini değiştirir. FireAI bu ayarları okumaz; yalnızca programın hangi ana bilgisayarlarla iletişim kurduğunu ve ne kadar veri yüklediğini bildirir.- Crush program adından tanınır; bu da etiketlendiği, ancak doğrulanmadığı anlamına gelir: yalnızca Claude Code, Claude ve Cursor geliştiricilerinin imzasına göre denetlenir.
- FireAI istem enjeksiyonunu durdurmaz. Verilerin Mac’inizden çıkarken izleyeceği yolu işaretleyerek ve engellemenize olanak tanıyarak zararı sınırlar.
- FireAI istemleri, MCP araçlarının içeriğini, dosya erişimlerini ya da skill’leri göremez. TLS içeriği gizler ve FireAI ajanın içinde değildir.
- Çok hızlı sonlanan alt süreçler gözden kaçabilir; bunlar imzaya göre değil, yola göre eşleştirilir.
- 3 günlük öğrenme döneminde hiçbir şey işaretlenmez; yükleme sıçramaları ise işaretlenir, engellenmez.
- Ajan profili modunda, ana bilgisayar adı olmayan çıplak bir IP adresine yapılan bağlantı adresine göre eşleştirilir; bu nedenle ajanın normalde kullandığı bir hizmetin yeni bir adresi, siz izin verene kadar engellenir.
Diğer ajanlar
Aynı yaklaşım FireAI’ın tanıdığı her ajan için geçerlidir. Diğer rehberlere bakın: Claude Code, Claude masaüstü uygulaması, Cursor, ChatGPT Mac uygulaması, OpenAI Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Aider, Goose, Windsurf, Kiro, Trae, Meta’nın Muse’u, python ya da node üzerinde çalışan diğer tüm yapay zekâ ajanları. Özelliğin tam açıklaması, HisnLabs tarafından yayımlanan Ajan profili belgeleri sayfasındadır.
FireAI ve HisnLabs burada nereye oturuyor
FireAI, Crush’ın Mac’inizde normalde nereye bağlandığını öğrenir ve verilerinizi okumadan ilk kez görülen bir hedefi ya da yükleme sıçramasını işaretler.
FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (FireAI Pilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.
Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.
