# Mac’te Cursor ağ bağlantılarını izleyin: yapay zekâ ajanı güvenliği > Cursor’ın ajanı terminal komutları çalıştırır ve birkaç Cursor alan adıyla iletişim kurar. Çalıştırma modları, macOS sanal alanı ve ana bilgisayarlar ile FireAI’ın işaretlemesi. FireAI Security & Research Team (HisnLabs) · Published 2026-10-04 Canonical: https://hisnlabs.com/tr/blog/mac-cursor-ag-baglantilarini-izleme Cursor, Anysphere, Inc. tarafından geliştirilen yapay zekâlı bir kod düzenleyicisidir. Kod tamamlamanın yanı sıra ajanı bir terminalde kabuk komutları çalıştırabilir ve düzenleyici istekler, güncellemeler ve uzantı pazar yeri için Cursor’ın arka ucuna açık bağlantılar tutar. Bu makale, Cursor’ın çalıştırma modları, macOS sanal alanı ve kullandığı ana bilgisayarlar hakkında belgelediklerini özetler, ardından düzenleyicinin bağlantılarının FireAI ile nasıl izleneceğini gösterir. ## Cursor nedir Cursor’ın güvenlik sayfası ürünü yapay zekâ destekli bir kod düzenleyicisi olarak tanımlar ve uygulamanın API, güncelleme ve pazar yeri işlevlerini sunmak için Cursor arka uç alan adlarına istek gönderdiğini belirtir. Ayrıca verileriniz üzerinde model eğitimini önleyen ve ücretsiz ile ücretli planlarda sunulan bir Privacy Mode’u (Gizlilik Modu) belgeler. Privacy Mode, Cursor’ın aldığı verileri nasıl ele aldığına ilişkin bir politikadır. Düzenleyicinin hangi ana bilgisayarlara bağlandığını değiştirmez. ## Ajanın neler yapabildiği ve nasıl denetlendiği Cursor’ın belgeleri, ajanın terminalde kabuk komutları yürüttüğünü ve davranışının Run Mode ayarlarıyla denetlendiğini belirtir. Üç mod vardır: - Auto-review güvenli olduğu bilinen çağrıları çalıştırır, mümkün olduğunda kabuk komutlarını sanal alana alır ve geri kalan her şeyi incelemesi için bir sınıflandırıcıya sorar. - Allowlist yalnızca güvenilen, önceden onaylanmış eylemleri çalıştırır. - Run Everything tüm komutları istem olmadan yürütür; belgeler bunu en yüksek riskli seçenek olarak değerlendirir. Belgelere göre Cursor, macOS’ta komutları Seatbelt ve `sandbox-exec` ile sanal alana alır ve alt süreç ağacı boyunca dosya erişimini, ağ bağlantısını ve süreç davranışını kısıtlar. Bu, Cursor v2.0 ya da sonrasını gerektirir ve masaüstü kurulumlarında ek yapılandırma gerektirmez. Sanal alan içindeki ağ, `sandbox.json` izin listesi tek başına kullanıldığında bu dosyadaki alan adlarıyla sınırlıdır; varsayılan olarak izin listesi, Cursor’ın paket yöneticileri ve geliştirme araçları için yerleşik alan adlarıyla birleştirilir. Bu tür bir sanal alan, ajanın başlattığı komutları kısıtlar. Cursor’ın sunucularıyla iletişim kuran düzenleyicinin kendisi bu sınırın dışında çalışır; bu nedenle kendi bağlantıları yalnızca ağ düzeyinde görünür kalır. ## Cursor’ın belgelediği ana bilgisayarlar Cursor’ın ağ yapılandırma sayfası, düzenleyicinin kullandığı alan adlarını listeler. Satıcının belgeledikleri şunlardır: | Ana bilgisayar | Belgelenmiş amaç | | --- | --- | | api2.cursor.sh | API isteklerinin çoğu | | api5.cursor.sh ve agent.api5.cursor.sh gibi agent alt alan adları | Cursor ajanının istekleri | | api3.cursor.sh, api4.cursor.sh ve *.gcpp.cursor.sh ağ geçitleri | Cursor Tab istekleri (yalnızca HTTP/2) | | repo42.cursor.sh | Kod tabanı araması (yalnızca HTTP/2) | | authenticate.cursor.sh, authenticator.cursor.sh | Yetkilendirme uç noktası ve giriş web görünümü | | marketplace.cursorapi.com, cursor-cdn.com, downloads.cursor.com | Pazar yeri ve güncellemeler | *Kaynak: Cursor belgeleri, ağ yapılandırması. Cursor, varsayılan olarak HTTP/2 çift yönlü akış kullandığını, HTTP/1.1 Server-Sent Events’e geri dönüş yapabildiğini ve tüm bağlantılar için TLS 1.2 ya da üzerini kullandığını belirtir.* Cursor kendi alan adlarından oluşan sabit bir küme belgelediğinden, düzenleyiciden bu kümenin ve çalıştığınız paket yöneticileri ile sitelerin dışındaki bir ana bilgisayara yapılan bağlantı, ikinci kez bakmaya değer türden bir olaydır. Bu tek başına bir sorunun kanıtı değildir: uzantıların, MCP sunucularının ve onayladığınız komutların kendi hedefleri vardır. ## Ağ görünümü neden yine de işe yarar Çalıştırma modları ajanın neler yapabileceğine karar verir. Size makinenin sonrasında nereye bağlandığının bir kaydını vermezler. Örneğin Run Everything seçiliyken hiçbir istem yoktur ve bakılacak yer ağdır. Benzer araçları ele alan [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai) ve [Windsurf](https://hisnlabs.com/en/blog/monitor-windsurf-network-mac-fireai) hakkındaki eşlik eden makalelere de bakın. > Cursor’ın ajanı komut çalıştırabilir. FireAI, o çalışırken Mac’inizin nereye bağlandığını gösterir. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Cursor’ı FireAI ile izlemek FireAI, HisnLabs tarafından geliştirilen bir macOS güvenlik duvarıdır ve 1.0.2 sürümünden bu yana [Ajan profili](https://hisnlabs.com/tr/docs/agent-profile) adlı bir özelliğe sahiptir. 19 yapay zekâ ajanını tanır, her birinin normalde nereye bağlandığını öğrenir ve olağan dışı davranışları incelemeniz için işaretler. Cursor, kod imzasından tanınır. Cursor, FireAI’ın geliştiricisinin kod imzasına göre denetlediği üç ajandan biridir; dolayısıyla bir eşleşme bir addan fazlasıdır. FireAI, ajanın çalıştırdığı bir kabuk, git ya da curl gibi alt süreçlerini de, sürecin üst süreçlerini ajana ulaşana kadar yukarı doğru izleyerek tanır. Bu nedenle bu bağlantılar ajanın kendi bağlantıları olarak sayılır. ## FireAI neyi işaretler 1. İlk 3 gün boyunca FireAI, ajanın normalde iletişim kurduğu hedefleri alan adına göre gruplayarak öğrenir. Bu öğrenme döneminde hiçbir şey işaretlenmez. 2. Ardından, öğrenilen referansın dışındaki ilk kez görülen bir hedef incelemeniz için işaretlenir. 3. Bir yükleme sıçraması da işaretlenir: ajanın şimdiye kadarki en yoğun saatinin en az 4 katı kadar veri gönderdiği ve hiçbir zaman 25 MB’tan az olmayan bir saat. Ajan profili yalnızca meta verileri, yani ana bilgisayar adlarını ve bayt sayılarını kullanır. FireAI bir bağlantının içeriğini asla okumaz ve şifrelenmiş bir bağlantının içini okuyamaz. ## Cursor için kurulum 1. FireAI’ı kurun ve kurulumu tamamlayın, ardından Cursor’ı her zamanki gibi kullanmaya devam edin. 3 günlük öğrenme dönemi FireAI’ın gördüklerinden başlar. 2. Öneriler’i açın ve Yapay zekâ ajanları kartına bakın. Kart, FireAI’ın tanıdığı ajanları ve her biri hakkında öğrendiklerini listeler. 3. Cursor hiç iletişim kurmadığı bir hedefe ulaştığında işaret, Yapay zekâ ajanları kartında ve [Hızlı inceleme](https://hisnlabs.com/tr/docs/quick-review-suggestions)’de görünür. Engellemek için sola, “Sorun yok” için sağa kaydırın. 4. Engelle, bağlanan süreç için bir kural oluşturur. “Sorun yok” hedefi ajanın referansına ekler; böylece tekrar işaretlenmez. 5. Ajanın zaten kullandığı yerlerle sınırlı kalmasını istiyorsanız, güvenlik modu menüsünde Ev, Kafe, Paranoyak ve Saldırı altında modlarının yanındaki Ajan profili’ni seçin. Ajan öğrenmeyi bitirdiğinde, referansının dışındaki bir hedefe yapılan bağlantı işaretlenmek yerine engellenir. 6. Engellenen bir hedef, Yapay zekâ ajanları kartında İzin ver ve Engelli kalsın seçenekleriyle görünür. İzin ver hedefi referansa ekler ve ajan ona hemen ulaşabilir. Engelli kalsın bir engelleme kuralı oluşturur; böylece hedef her modda engelli kalır. > **Note:** Ajan profili güvenlik modu FireAI 1.0.3 ile geldi. Bir ajan hâlâ öğrenirken hiçbir şey engellenmez; yükleme sıçramaları ise işaretlenir, engellenmez. Bir web sitesi, alan adı ya da adres için kendi yazdığınız bir izin kuralı yine önceliklidir; DNS ve yerel ağınız hiçbir zaman engellenmez. > Cursor’ın Mac’inizde nereye bağlandığını görün. FireAI’ı ücretsiz deneyebilirsiniz. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Sınırlılıklar - FireAI istem enjeksiyonunu önlemez. Bir web sayfasına ya da dosyaya gizlenmiş bir istem yine de bir ajanı yönlendirebilir. FireAI’ın yapabileceği, verilerin Mac’inizden çıkarken izleyeceği yolu işaretlemek ve engellemenize olanak tanımaktır. - FireAI istemleri, MCP araçlarının içeriğini ya da Cursor’ın ~/.ssh gibi hangi dosyaları okuduğunu göremez. TLS içeriği gizler ve FireAI ajanın içinde değildir. - Çok hızlı sonlanan alt süreçler gözden kaçabilir; alt süreçler imzaya göre değil, yola göre eşleştirilir. - 3 günlük öğrenme döneminde hiçbir şey işaretlenmez. - Ajan profili modunda, ana bilgisayar adı olmayan çıplak bir IP adresine yapılan bağlantı adresine göre eşleştirilir. Ajanın normalde kullandığı bir hizmet yeni bir adresten yanıt verirse, siz izin verene kadar engellenir. - FireAI’ın bir işarete ilişkin sade dille yazılmış açıklaması, ölçtüğü olgulardan oluşturulur. Bir hedefin güvenli ya da tehlikeli olduğunu asla söylemez. Karar sizindir. ## İlgili rehberler Aynı yaklaşım FireAI’ın tanıdığı diğer ajanlar için de geçerlidir: [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai), [Claude masaüstü uygulaması](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai), [ChatGPT Mac uygulaması](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai), [Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai), [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai), [Hermes Agent](https://hisnlabs.com/en/blog/monitor-hermes-agent-network-mac-fireai), [Gemini CLI](https://hisnlabs.com/en/blog/monitor-gemini-cli-network-mac-fireai), [GitHub Copilot CLI](https://hisnlabs.com/en/blog/monitor-github-copilot-cli-network-mac-fireai), [Amp](https://hisnlabs.com/en/blog/monitor-amp-agent-network-mac-fireai), [Qwen Code](https://hisnlabs.com/en/blog/monitor-qwen-code-network-mac-fireai), [opencode](https://hisnlabs.com/en/blog/monitor-opencode-network-mac-fireai), [Aider](https://hisnlabs.com/en/blog/monitor-aider-network-mac-fireai), [Goose](https://hisnlabs.com/en/blog/monitor-goose-agent-network-mac-fireai), [Crush](https://hisnlabs.com/en/blog/monitor-crush-agent-network-mac-fireai), [Windsurf](https://hisnlabs.com/en/blog/monitor-windsurf-network-mac-fireai), [Kiro](https://hisnlabs.com/en/blog/monitor-kiro-network-mac-fireai), [Trae](https://hisnlabs.com/en/blog/monitor-trae-network-mac-fireai), [Meta’nın Muse’u](https://hisnlabs.com/en/blog/monitor-muse-meta-network-mac-fireai), [Python ya da Node ile çalışan diğer tüm yapay zekâ ajanları](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai). Özelliğin tam açıklaması [Ajan profili belgelerindedir](https://hisnlabs.com/tr/docs/agent-profile). > FireAI, HisnLabs tarafından geliştirilir ve bulut hesabı gerektirmeden Mac’inizde çalışır. İndirin ve ajanlarınızın hangi hedeflerle iletişim kurduğunu görün. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## FireAI ve HisnLabs burada nereye oturuyor Cursor’ın ajanı komut çalıştırabilir. FireAI, o çalışırken Mac’inizin nereye bağlandığını gösterir. FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (FireAI Pilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan. Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: [HisnLabs’ten FireAI](https://hisnlabs.com/tr/download). ## Sources - [Cursor: Security](https://cursor.com/security) - [Cursor documentation: Run modes, sandboxing and agent security](https://cursor.com/docs/agent/security/run-modes) - [Cursor documentation: Network configuration (domains and protocols)](https://cursor.com/docs/enterprise/network-configuration) - [Cursor documentation: Terminal](https://cursor.com/docs/agent/terminal) - [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile) - [FireAI docs: Quick Review and Suggestions](https://hisnlabs.com/en/docs/quick-review-suggestions) - [FireAI docs: Security modes](https://hisnlabs.com/en/docs/security-modes)