FireAI Güvenlik Blogu

Yazan FireAI Security & Research Team · Yayınlandı

Mac’te Goose ajanı güvenliği: ağ erişimini izleyin (FireAI)

Mac’te Goose ajanı güvenliği: ağ erişimini izleyin (FireAI)

Goose, kodla sınırlı olmayan açık kaynaklı bir yapay zekâ ajanıdır: deposu onu kod, iş akışları ve aradaki her şey için oluşturulmuş olarak tanımlar. Bir masaüstü uygulaması ve bir komut satırı aracı olarak çalışır ve uzantılar aracılığıyla dış araçlara ulaşır. Bu olgular “goose ai agent security mac” ve “goose agent network access” gibi aramaları açıklar. Bu makale projenin belgelediklerini ortaya koyar, okuyabildiğimiz sayfaların sessiz kaldığı yerleri belirtir, ardından HisnLabs’in macOS için geliştirdiği, cihaz üzerinde çalışan güvenlik duvarı FireAI’ın uygulama olarak kurduğunuz bir ajanın bağlantılarını nasıl izlediğini açıklar.

Goose nedir

goose, Rust ile yazılmıştır ve Apache 2.0 lisansıyla dağıtılır. İlk olarak Block tarafından yayımlanan depo, projenin artık Linux Foundation bünyesinde faaliyet gösteren Agentic AI Foundation tarafından sürdürüldüğünü belirtir. Bir masaüstü uygulaması, bir CLI ve bir API olarak sunulur ve araç entegrasyonu için açık bir standart olan Model Context Protocol (MCP) üzerinden uzantılara bağlanır. README; Anthropic, OpenAI, Google, Ollama, OpenRouter, Azure ve Bedrock dahil ondan fazla model sağlayıcısıyla uyumluluğu listeler [1]. Her uzantı ajanın çağırabileceği bir araçtır ve bir uzantının kendisi de ağa erişebilir.

Goose macOS’ta nasıl çalışır

Kurulum rehberi macOS’ta iki yol sunar. Masaüstü uygulaması Apple Silicon ya da Intel için bir indirme olarak ya da brew install --cask block-goose ile kurulur. CLI bir indirme betiğiyle ya da brew install block-goose-cli ile kurulur ve güncellemeler Homebrew’dan ya da goose update ile gelebilir. CLI ve masaüstü uygulaması, sağlayıcı ayarları, model seçimi ve uzantılar dahil yapılandırmalarını paylaşır [2]. Paylaşılan yapılandırma dosyası macOS’ta ~/.config/goose/config.yaml dosyasıdır [3].

Neye erişebildiği ve nasıl denetlendiği

Goose’un nelere dokunabileceğini, her MCP uzantısı kendi araçlarını sunduğundan etkinleştirdiğiniz uzantılar ve macOS hesabınızın izinleri belirler. Projenin belgelerinde izin modları üzerine bir bölüm bulunur. Bu makale hazırlanırken sayfa tam olarak okunamadığından, bu makale tek tek modları açıklamaz; onlara güvenmeden önce goose belgelerindeki rehberi okuyun.

Nereye bağlandığı

Yapılandırma rehberi, anonim kullanım verisi toplamayı etkinleştirdiği belirtilen ve varsayılan değeri false olan GOOSE_TELEMETRY_ENABLED adlı bir telemetri ayarını belgeler; bu ayar config.yaml içinde ya da bir ortam değişkeni olarak belirlenebilir [3]. Okunan sayfalar, seçtiğiniz model sağlayıcısı ve uzantılar dışında bir alan adı listesi yayımlamaz.

Goose’u FireAI ile izlemek

FireAI, Mac üzerinde çalışan bir macOS güvenlik duvarıdır. Ajan profili özelliği 19 yapay zekâ ajanını tanır, her birinin normalde nereye bağlandığını öğrenir ve yeni olanı işaretler. FireAI’ın Ajan profili sayfası Goose’u ChatGPT, Windsurf, Kiro, Trae ve OpenClaw ile birlikte, çalıştıkları uygulamadan tanınan uygulamalar arasında listeler. Sayfa, terminalden başlatılan bir Goose sürecinin nasıl eşleştirildiğini belirtmez; bu nedenle bu makale CLI hakkında FireAI’ın etkinlik listesinde size gösterdiklerinin ötesinde bir iddiada bulunmaz.

  • İlk 3 gün boyunca FireAI, ajanın normalde iletişim kurduğu hedefleri alan adına göre gruplayarak öğrenir; böylece api.anthropic.com, anthropic.com olur. Bu dönemde hiçbir şey işaretlenmez.
  • Ardından, referansın dışındaki ilk kez görülen hedef Öneriler’de, Yapay zekâ ajanları kartında ve Hızlı inceleme’de incelemeniz için işaretlenir. Engellemek için sola, “Sorun yok” için sağa kaydırın.
  • Bir yükleme sıçraması da işaretlenir: ajanın şimdiye kadarki en yoğun saatinin en az 4 katı kadar veri yüklediği ve hiçbir zaman 25 MB’tan az olmayan bir saat.
  • FireAI yalnızca meta verileri, yani ana bilgisayar adlarını ve bayt sayılarını kullanır. Bir bağlantının içeriğini asla okumaz.

FireAI’ı Goose için ayarlamak

  1. FireAI’ı kurun ve ajanı her zamanki gibi kullanın. 3 günlük öğrenme dönemi kendiliğinden başlar ve hiçbir şeyi işaretlemez.
  2. Öneriler’i açın ve Yapay zekâ ajanları kartını bulun. Öğrenme döneminden sonra ajana ait bir işaret orada ve Hızlı inceleme’de görünür.
  3. Her işareti inceleyin. Bağlanan süreç için bir kural oluşturmak üzere Engelle’yi, hedefi ajanın referansına eklemek için “Sorun yok”u seçin.
  4. Ajanı zaten kullandığı yerlerle sınırlamak için güvenlik modu menüsünde Ev, Kafe, Paranoyak ve Saldırı altında modlarının yanındaki Ajan profili’ni seçin. Kurallarınız Ev modundaki gibi geçerlidir ve ajan öğrenmeyi bitirdiğinde referansın dışındaki bir hedefe yapılan bağlantı işaretlenmek yerine engellenir.
  5. Engellenen bir hedef, Yapay zekâ ajanları kartında İzin ver ve Engelli kalsın seçenekleriyle görünür. İzin ver hedefi referansa ekler ve ajan ona hemen ulaşır. Engelli kalsın ise her modda geçerli olan bir engelleme kuralı oluşturur.

Bir web sitesi, alan adı ya da adres için yazdığınız izin kuralı yine önceliklidir; DNS ve yerel ağınız hiçbir zaman engellenmez. FireAI’ın listelemediği bir ajan için uygulama başına kurallarda programı için elle bir kural yazın. Ajan profili modu FireAI 1.0.3 ya da sonrasını, Goose’un tanınması ise 1.0.4’ü gerektirir.

Sınırlılıklar

  • FireAI, Goose’un ya da alt süreçlerinin hangi hedeflere ulaştığını görür; bağlantıyı hangi MCP uzantısının istediğini görmez.
  • Goose çalıştığı uygulamadan tanınır; bu da etiketlendiği, ancak doğrulanmadığı anlamına gelir: yalnızca Claude Code, Claude ve Cursor geliştiricilerinin imzasına göre denetlenir.
  • FireAI istem enjeksiyonunu durdurmaz. Verilerin Mac’inizden çıkarken izleyeceği yolu işaretleyerek ve engellemenize olanak tanıyarak zararı sınırlar.
  • FireAI istemleri, MCP araçlarının içeriğini, dosya erişimlerini ya da skill’leri göremez. TLS içeriği gizler ve FireAI ajanın içinde değildir.
  • Çok hızlı sonlanan alt süreçler gözden kaçabilir; bunlar imzaya göre değil, yola göre eşleştirilir.
  • 3 günlük öğrenme döneminde hiçbir şey işaretlenmez; yükleme sıçramaları ise işaretlenir, engellenmez.
  • Ajan profili modunda, ana bilgisayar adı olmayan çıplak bir IP adresine yapılan bağlantı adresine göre eşleştirilir; bu nedenle ajanın normalde kullandığı bir hizmetin yeni bir adresi, siz izin verene kadar engellenir.

Diğer ajanlar

Aynı yaklaşım FireAI’ın tanıdığı her ajan için geçerlidir. Diğer rehberlere bakın: Claude Code, Claude masaüstü uygulaması, Cursor, ChatGPT Mac uygulaması, OpenAI Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, opencode, Aider, Crush, Windsurf, Kiro, Trae, Meta’nın Muse’u, python ya da node üzerinde çalışan diğer tüm yapay zekâ ajanları. Özelliğin tam açıklaması, HisnLabs tarafından yayımlanan Ajan profili belgeleri sayfasındadır.

FireAI ve HisnLabs burada nereye oturuyor

FireAI, Goose’un Mac’inizde normalde nereye bağlandığını öğrenir ve verilerinizi okumadan ilk kez görülen bir hedefi ya da yükleme sıçramasını işaretler.

FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (FireAI Pilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.

Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.

Kaynaklar