FireAI Güvenlik Blogu

Yazan FireAI Security & Research Team · Yayınlandı

Mac’te GitHub Copilot CLI güvenliği: bağlantılarını izleyin

Mac’te GitHub Copilot CLI güvenliği: bağlantılarını izleyin

GitHub Copilot CLI, terminale bir kodlama ajanı getirir. Dosyaları düzenleyebilir, komut çalıştırabilir ve depolar, issue’lar ve pull request’lerle çalışabilir. “github copilot cli security” ya da “is Copilot CLI safe” diye arama yapanlar çoğunlukla neyi çalıştırabileceğini ve dışarıya ne gönderdiğini bilmek ister. Bu makale GitHub’ın kendi belgelerini özetler ve HisnLabs tarafından geliştirilen macOS ağ güvenlik duvarı FireAI’ın bağlantılarını nasıl izlediğini gösterir.

Copilot CLI nedir ve Mac’te nasıl çalışır

Depo, aracın GitHub tarafından yapıldığını ve Copilot kodlama ajanıyla aynı ajan altyapısıyla çalıştığını belirtir. macOS, Linux ve Windows’u destekler ve npm (npm install -g @github/copilot), Homebrew (brew install copilot-cli) ya da bir kurulum betiğiyle kurulur. /login komutuyla ya da Copilot Requests iznine sahip, GH_TOKEN veya GITHUB_TOKEN olarak verilen kişisel bir erişim token’ıyla oturum açarsınız. Etkileşimli modda ve -p bayrağıyla programatik modda çalışır; varsayılan olarak GitHub’ın MCP sunucusuyla gelir ve özel sunucuları destekler.

Neye erişebildiği

GitHub’ın belgeleri, Copilot’un güvenilen dizinler içinde dosyaları okuyabildiğini, değiştirebildiğini ve yürütebildiğini, ajanın kimliği doğrulanmış hesabınız üzerinden GitHub.com ile çalıştığını belirtir. Komut çalıştırabildiği için, örneğin curl ya da git aracılığıyla ağ bağlantıları da açabilir.

Belgelenmiş izin modeli

  • Güvenilen dizinler: CLI’ı başlattığınız dizine güvendiğinizi onaylarsınız. Belgeler, ana dizininizden ya da güvenilmeyen yürütülebilir dosyalar içeren konumlardan başlatmamanızı önerir.
  • Araç onayları: rm, node ya da sed gibi değişiklik yapan veya yürüten araçlar için Copilot sizden bir kez onaylamanızı, oturum boyunca onaylamanızı ya da reddedip bir alternatif önermenizi ister.
  • Bayraklar: --allow-tool='shell(COMMAND)' ve --deny-tool='shell(COMMAND)' komut başına kurallar belirler ve --deny-tool önceliklidir. --allow-all-tools onayları atlar ve belgelerin ifadesiyle Copilot’a sizinle aynı erişimi verir.

Bu son durum için belgeler yerel ya da bulut sanal alanları veya yalıtılmış sanal makineler önerir. İncelenen sayfa GitHub’a ya da model sağlayıcılarına hangi verilerin iletildiğini ayrıntılandırmaz; bu nedenle kesin hedefler için gözleme dayanmalısınız. Bu, OWASP’ın aşırı yetki (excessive agency) adını verdiği durumdur: her adımda bir insan denetimi olmadan hareket etmesine izin verilen bir ajan.

GitHub Copilot CLI’ı FireAI ile izlemek

FireAI, HisnLabs tarafından geliştirilen, cihaz üzerinde çalışan bir macOS güvenlik duvarıdır. Ajan profili özelliği GitHub Copilot CLI’ı tanıdığı 19 yapay zekâ ajanı arasında listeler ve Copilot CLI node altında çalıştığı için, Ajan profilinin node, bun, deno ve python ajanları için yaptığı gibi onu çalışma ortamının yürüttüğü betikten tanır. Ajanın başlattığı bir kabuk, git ya da curl gibi alt süreçleri, üst süreçler yukarı doğru izlenerek ona atfedilir. FireAI ardından ilk 3 gün boyunca GitHub Copilot CLI’ın normalde hangi hedeflerle iletişim kurduğunu alan adına göre gruplayarak öğrenir ve bu dönemde hiçbir şeyi işaretlemez. Sonrasında ilk kez görülen bir hedef Öneriler’de, Yapay zekâ ajanları kartında ve Hızlı inceleme’de işaretlenir. Bir yükleme sıçraması da işaretlenir: ajanın şimdiye kadarki en yoğun saatinin en az 4 katı kadar veri yüklediği ve hiçbir zaman 25 MB’tan az olmayan bir saat.

FireAI yalnızca meta verileri, yani ana bilgisayar adlarını ve bayt sayılarını kullanır ve bir bağlantının içeriğini asla okumaz. Varsayılan olarak işaretler ve kararı size bırakır. Ajan profili güvenlik modunda bir adım öteye gider: öğrenme bittiğinde, referansın dışındaki bir hedefe yapılan bağlantı siz İzin ver’e basana kadar engellenir; Engelli kalsın ise bu engellemeyi her modda geçerli olan bir kurala dönüştürür.

Adım adım kurulum

  1. FireAI’ı kurun ve Kurulum ve ilk ayarlar adımlarını izleyerek ilk çalıştırma kurulumunu tamamlayın.
  2. GitHub Copilot CLI’ı 3 gün boyunca her zamanki gibi kullanın. FireAI hedeflerini arka planda öğrenir ve henüz hiçbir şeyi işaretlemez.
  3. Öneriler’i açın ve Yapay zekâ ajanları kartını bulun. Bir işaret göründüğünde sade dille yazılmış cümleyi okuyun, ardından Hızlı inceleme’de engellemek için sola, “Sorun yok” için sağa kaydırın.
  4. Ajanın zaten kullandığı yerlerle sınırlı kalmasını istiyorsanız, güvenlik modu menüsünde Ev, Kafe, Paranoyak ve Saldırı altında modlarının yanındaki Ajan profili’ni seçin.
  5. Bir şey engellendiğinde Yapay zekâ ajanları kartını açın ve onu referansa eklemek için İzin ver’i, bir engelleme kuralı oluşturmak için Engelli kalsın’ı seçin.

Sınırlılıklar

  • FireAI istem enjeksiyonunu önlemez. Verilerin Mac’inizden çıkarken izleyeceği yolu işaretleyerek ve engellemenize olanak tanıyarak zararı sınırlar.
  • FireAI, GitHub Copilot CLI’ın istemlerini, MCP araçlarının içeriğini, skill’leri ya da hangi dosyaları okuduğunu göremez; çünkü TLS içeriği gizler ve FireAI ajanın içinde değildir.
  • Copilot CLI betik adıyla eşleştirilir; bu nedenle FireAI onu doğrulamak yerine etiketler: yalnızca Claude Code, Claude ve Cursor geliştiricilerinin imzasına göre denetlenir.
  • gh ya da git programlarının kurduğu bağlantılar süreç ağacı üzerinden, yani yola göre eşleştirilir ve çok hızlı sonlanan alt süreçler gözden kaçabilir.
  • FireAI onayları ya da komutları okumaz; bu nedenle bir bağlantıyı hangi komutun açtığını size söyleyemez.
  • 3 günlük öğrenme döneminde hiçbir şey işaretlenmez; yükleme sıçramaları ise işaretlenir, engellenmez.
  • Hedefler alan adına göre gruplandığı için, ajanın zaten kullandığı bir alan adı altındaki yeni bir sunucu bilinen hedef olarak değerlendirilir.

Özellik Ajan profili belgelerinde açıklanmaktadır.

FireAI’ın tanıdığı diğer ajanların kendi rehberleri vardır: Claude Code, Claude masaüstü uygulaması, Cursor, ChatGPT Mac uygulaması, OpenAI Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, Meta’nın Muse’u, Python ya da Node ile çalışan herhangi bir yapay zekâ ajanı.

FireAI ve HisnLabs burada nereye oturuyor

Copilot CLI, siz onayladıktan sonra komut çalıştırabilir. FireAI bir sonraki bağlandığı yeri gösterir ve engelleyebilir.

FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (FireAI Pilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.

Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.

Kaynaklar