FireAI Güvenlik Blogu

Yazan FireAI Security & Research Team · Yayınlandı

Mac’te Cursor ağ bağlantılarını izleyin: yapay zekâ ajanı güvenliği

Mac’te Cursor ağ bağlantılarını izleyin: yapay zekâ ajanı güvenliği

Cursor, Anysphere, Inc. tarafından geliştirilen yapay zekâlı bir kod düzenleyicisidir. Kod tamamlamanın yanı sıra ajanı bir terminalde kabuk komutları çalıştırabilir ve düzenleyici istekler, güncellemeler ve uzantı pazar yeri için Cursor’ın arka ucuna açık bağlantılar tutar. Bu makale, Cursor’ın çalıştırma modları, macOS sanal alanı ve kullandığı ana bilgisayarlar hakkında belgelediklerini özetler, ardından düzenleyicinin bağlantılarının FireAI ile nasıl izleneceğini gösterir.

Cursor nedir

Cursor’ın güvenlik sayfası ürünü yapay zekâ destekli bir kod düzenleyicisi olarak tanımlar ve uygulamanın API, güncelleme ve pazar yeri işlevlerini sunmak için Cursor arka uç alan adlarına istek gönderdiğini belirtir. Ayrıca verileriniz üzerinde model eğitimini önleyen ve ücretsiz ile ücretli planlarda sunulan bir Privacy Mode’u (Gizlilik Modu) belgeler. Privacy Mode, Cursor’ın aldığı verileri nasıl ele aldığına ilişkin bir politikadır. Düzenleyicinin hangi ana bilgisayarlara bağlandığını değiştirmez.

Ajanın neler yapabildiği ve nasıl denetlendiği

Cursor’ın belgeleri, ajanın terminalde kabuk komutları yürüttüğünü ve davranışının Run Mode ayarlarıyla denetlendiğini belirtir. Üç mod vardır:

  • Auto-review güvenli olduğu bilinen çağrıları çalıştırır, mümkün olduğunda kabuk komutlarını sanal alana alır ve geri kalan her şeyi incelemesi için bir sınıflandırıcıya sorar.
  • Allowlist yalnızca güvenilen, önceden onaylanmış eylemleri çalıştırır.
  • Run Everything tüm komutları istem olmadan yürütür; belgeler bunu en yüksek riskli seçenek olarak değerlendirir.

Belgelere göre Cursor, macOS’ta komutları Seatbelt ve sandbox-exec ile sanal alana alır ve alt süreç ağacı boyunca dosya erişimini, ağ bağlantısını ve süreç davranışını kısıtlar. Bu, Cursor v2.0 ya da sonrasını gerektirir ve masaüstü kurulumlarında ek yapılandırma gerektirmez. Sanal alan içindeki ağ, sandbox.json izin listesi tek başına kullanıldığında bu dosyadaki alan adlarıyla sınırlıdır; varsayılan olarak izin listesi, Cursor’ın paket yöneticileri ve geliştirme araçları için yerleşik alan adlarıyla birleştirilir.

Bu tür bir sanal alan, ajanın başlattığı komutları kısıtlar. Cursor’ın sunucularıyla iletişim kuran düzenleyicinin kendisi bu sınırın dışında çalışır; bu nedenle kendi bağlantıları yalnızca ağ düzeyinde görünür kalır.

Cursor’ın belgelediği ana bilgisayarlar

Cursor’ın ağ yapılandırma sayfası, düzenleyicinin kullandığı alan adlarını listeler. Satıcının belgeledikleri şunlardır:

Kaynak: Cursor belgeleri, ağ yapılandırması. Cursor, varsayılan olarak HTTP/2 çift yönlü akış kullandığını, HTTP/1.1 Server-Sent Events’e geri dönüş yapabildiğini ve tüm bağlantılar için TLS 1.2 ya da üzerini kullandığını belirtir.
Ana bilgisayarBelgelenmiş amaç
api2.cursor.shAPI isteklerinin çoğu
api5.cursor.sh ve agent.api5.cursor.sh gibi agent alt alan adlarıCursor ajanının istekleri
api3.cursor.sh, api4.cursor.sh ve *.gcpp.cursor.sh ağ geçitleriCursor Tab istekleri (yalnızca HTTP/2)
repo42.cursor.shKod tabanı araması (yalnızca HTTP/2)
authenticate.cursor.sh, authenticator.cursor.shYetkilendirme uç noktası ve giriş web görünümü
marketplace.cursorapi.com, cursor-cdn.com, downloads.cursor.comPazar yeri ve güncellemeler

Cursor kendi alan adlarından oluşan sabit bir küme belgelediğinden, düzenleyiciden bu kümenin ve çalıştığınız paket yöneticileri ile sitelerin dışındaki bir ana bilgisayara yapılan bağlantı, ikinci kez bakmaya değer türden bir olaydır. Bu tek başına bir sorunun kanıtı değildir: uzantıların, MCP sunucularının ve onayladığınız komutların kendi hedefleri vardır.

Ağ görünümü neden yine de işe yarar

Çalıştırma modları ajanın neler yapabileceğine karar verir. Size makinenin sonrasında nereye bağlandığının bir kaydını vermezler. Örneğin Run Everything seçiliyken hiçbir istem yoktur ve bakılacak yer ağdır. Benzer araçları ele alan Claude Code ve Windsurf hakkındaki eşlik eden makalelere de bakın.

Cursor’ı FireAI ile izlemek

FireAI, HisnLabs tarafından geliştirilen bir macOS güvenlik duvarıdır ve 1.0.2 sürümünden bu yana Ajan profili adlı bir özelliğe sahiptir. 19 yapay zekâ ajanını tanır, her birinin normalde nereye bağlandığını öğrenir ve olağan dışı davranışları incelemeniz için işaretler. Cursor, kod imzasından tanınır.

Cursor, FireAI’ın geliştiricisinin kod imzasına göre denetlediği üç ajandan biridir; dolayısıyla bir eşleşme bir addan fazlasıdır.

FireAI, ajanın çalıştırdığı bir kabuk, git ya da curl gibi alt süreçlerini de, sürecin üst süreçlerini ajana ulaşana kadar yukarı doğru izleyerek tanır. Bu nedenle bu bağlantılar ajanın kendi bağlantıları olarak sayılır.

FireAI neyi işaretler

  1. İlk 3 gün boyunca FireAI, ajanın normalde iletişim kurduğu hedefleri alan adına göre gruplayarak öğrenir. Bu öğrenme döneminde hiçbir şey işaretlenmez.
  2. Ardından, öğrenilen referansın dışındaki ilk kez görülen bir hedef incelemeniz için işaretlenir.
  3. Bir yükleme sıçraması da işaretlenir: ajanın şimdiye kadarki en yoğun saatinin en az 4 katı kadar veri gönderdiği ve hiçbir zaman 25 MB’tan az olmayan bir saat.

Ajan profili yalnızca meta verileri, yani ana bilgisayar adlarını ve bayt sayılarını kullanır. FireAI bir bağlantının içeriğini asla okumaz ve şifrelenmiş bir bağlantının içini okuyamaz.

Cursor için kurulum

  1. FireAI’ı kurun ve kurulumu tamamlayın, ardından Cursor’ı her zamanki gibi kullanmaya devam edin. 3 günlük öğrenme dönemi FireAI’ın gördüklerinden başlar.
  2. Öneriler’i açın ve Yapay zekâ ajanları kartına bakın. Kart, FireAI’ın tanıdığı ajanları ve her biri hakkında öğrendiklerini listeler.
  3. Cursor hiç iletişim kurmadığı bir hedefe ulaştığında işaret, Yapay zekâ ajanları kartında ve Hızlı inceleme’de görünür. Engellemek için sola, “Sorun yok” için sağa kaydırın.
  4. Engelle, bağlanan süreç için bir kural oluşturur. “Sorun yok” hedefi ajanın referansına ekler; böylece tekrar işaretlenmez.
  5. Ajanın zaten kullandığı yerlerle sınırlı kalmasını istiyorsanız, güvenlik modu menüsünde Ev, Kafe, Paranoyak ve Saldırı altında modlarının yanındaki Ajan profili’ni seçin. Ajan öğrenmeyi bitirdiğinde, referansının dışındaki bir hedefe yapılan bağlantı işaretlenmek yerine engellenir.
  6. Engellenen bir hedef, Yapay zekâ ajanları kartında İzin ver ve Engelli kalsın seçenekleriyle görünür. İzin ver hedefi referansa ekler ve ajan ona hemen ulaşabilir. Engelli kalsın bir engelleme kuralı oluşturur; böylece hedef her modda engelli kalır.

Sınırlılıklar

  • FireAI istem enjeksiyonunu önlemez. Bir web sayfasına ya da dosyaya gizlenmiş bir istem yine de bir ajanı yönlendirebilir. FireAI’ın yapabileceği, verilerin Mac’inizden çıkarken izleyeceği yolu işaretlemek ve engellemenize olanak tanımaktır.
  • FireAI istemleri, MCP araçlarının içeriğini ya da Cursor’ın ~/.ssh gibi hangi dosyaları okuduğunu göremez. TLS içeriği gizler ve FireAI ajanın içinde değildir.
  • Çok hızlı sonlanan alt süreçler gözden kaçabilir; alt süreçler imzaya göre değil, yola göre eşleştirilir.
  • 3 günlük öğrenme döneminde hiçbir şey işaretlenmez.
  • Ajan profili modunda, ana bilgisayar adı olmayan çıplak bir IP adresine yapılan bağlantı adresine göre eşleştirilir. Ajanın normalde kullandığı bir hizmet yeni bir adresten yanıt verirse, siz izin verene kadar engellenir.
  • FireAI’ın bir işarete ilişkin sade dille yazılmış açıklaması, ölçtüğü olgulardan oluşturulur. Bir hedefin güvenli ya da tehlikeli olduğunu asla söylemez. Karar sizindir.

İlgili rehberler

Aynı yaklaşım FireAI’ın tanıdığı diğer ajanlar için de geçerlidir: Claude Code, Claude masaüstü uygulaması, ChatGPT Mac uygulaması, Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, Meta’nın Muse’u, Python ya da Node ile çalışan diğer tüm yapay zekâ ajanları. Özelliğin tam açıklaması Ajan profili belgelerindedir.

FireAI ve HisnLabs burada nereye oturuyor

Cursor’ın ajanı komut çalıştırabilir. FireAI, o çalışırken Mac’inizin nereye bağlandığını gösterir.

FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (FireAI Pilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.

Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.

Kaynaklar