opencode, Mac’lerinde bir terminalden çalıştırılan açık kaynaklı bir yapay zekâ kodlama ajanıdır ve “opencode security mac”, “is opencode safe” ile “opencode network access” gibi aramaların sık konusu olur. Belgeleri, izin modeli ve bir konuşmayı bir sunucuya yükleyen tek özellik konusunda açık sözlüdür. Bu makale bu belgelenmiş olguları ortaya koyar, ardından HisnLabs’in macOS için geliştirdiği, cihaz üzerinde çalışan güvenlik duvarı FireAI’ın programın açtığı bağlantıları nasıl izlediğini ve neyi yapamadığını açıklar.
opencode nedir
opencode kendini “the open source AI coding agent” (açık kaynaklı yapay zekâ kodlama ajanı) olarak tanımlar. sst organizasyonundan anomalyco’ya taşınan GitHub deposu MIT lisansı taşır. Bir terminal arayüzü, bir masaüstü uygulaması (README’de beta olarak işaretli) ve bir IDE eklentisi olarak sunulur ve iki yerleşik ajan içerir: varsayılan olan tam erişimli build ajanı ve izin isteyen salt okunur plan ajanı [1]. Kullanıcılar onu API anahtarlarıyla model sağlayıcılarına bağlar; giriş sayfası, opencode ekibinin test ettiği modellerden oluşan seçilmiş bir liste olan OpenCode Zen’i önerir [2].
opencode macOS’ta nasıl çalışır
README, macOS’ta kurulum için birkaç yol listeler: curl -fsSL https://opencode.ai/install | bash betiği, npm, bun, pnpm ya da yarn, Homebrew ve masaüstü uygulaması için bir DMG. Komut satırı kurulumunda başlattığınız programın adı opencode’dur ve süreç sisteme bu adla görünür.
Neye erişebildiği ve nasıl denetlendiği
İzin sisteminin üç durumu vardır: allow, ask ve deny. Kurallar genel olarak ya da araç başına ayarlanabilir ve araç girdisinin kalıplarıyla eşleşebilir; son eşleşen kural geçerli olur. Belgeler, izinlerin çoğunun varsayılan olarak allow olduğunu; doom_loop ve external_directory izinlerinin varsayılan olarak ask olduğunu ve .env dosyalarının varsayılan olarak engellendiğini belirtir. --auto bayrağı, açık bir deny kuralı uygulanmadıkça istekleri otomatik olarak onaylar [3].
external_directory izni, proje çalışma alanının dışındaki yolları yönetir. Bu izinler, ajanın araçlarla yaptıklarını, örneğin okuma, düzenleme ve komut çalıştırmayı yönetir. Bir ağ izin listesi olarak tanımlanmazlar.
Nereye bağlandığı
Paylaşım sayfası, bir konuşmayı opencode’un sunucularına gönderen tek özelliği belgeler. /share komutu herkese açık bir URL oluşturur ve konuşma geçmişini, mesajları, yanıtları ve oturum meta verilerini bu sunuculara eşitler. Paylaşım varsayılan olarak elle yapılır; dolayısıyla bu komut olmadan hiçbir şey gönderilmez. opencode.json içinde "share": "disabled" ile kapatılabilir ve paylaşılan oturumlar /unshare kullanılana kadar erişilebilir kalır [4]. Bu makale için okunan sayfalar başka alan adı listelemez; bu nedenle model sağlayıcınız ve bir aracın iletişim kurduğu yerler dışındaki hedefleri burada belgelenmemiş sayın.
opencode’u FireAI ile izlemek
FireAI, Mac üzerinde çalışan bir macOS güvenlik duvarıdır. Ajan profili özelliği 19 yapay zekâ ajanını tanır, her birinin normalde nereye bağlandığını öğrenir ve yeni olanı işaretler. FireAI’ın Ajan profili sayfası opencode’u, program adından tanınan komut satırı ajanları arasında listeler. Bu nedenle opencode adlı bir programın ve onun bir kabuk ya da git gibi alt süreçlerinin açtığı bağlantılar opencode’a atfedilir.
- İlk 3 gün boyunca FireAI, ajanın normalde iletişim kurduğu hedefleri alan adına göre gruplayarak öğrenir; böylece api.anthropic.com, anthropic.com olur. Bu dönemde hiçbir şey işaretlenmez.
- Ardından, referansın dışındaki ilk kez görülen hedef Öneriler’de, Yapay zekâ ajanları kartında ve Hızlı inceleme’de incelemeniz için işaretlenir. Engellemek için sola, “Sorun yok” için sağa kaydırın.
- Bir yükleme sıçraması da işaretlenir: ajanın şimdiye kadarki en yoğun saatinin en az 4 katı kadar veri yüklediği ve hiçbir zaman 25 MB’tan az olmayan bir saat.
- FireAI yalnızca meta verileri, yani ana bilgisayar adlarını ve bayt sayılarını kullanır. Bir bağlantının içeriğini asla okumaz.
FireAI’ı opencode için ayarlamak
- FireAI’ı kurun ve ajanı her zamanki gibi kullanın. 3 günlük öğrenme dönemi kendiliğinden başlar ve hiçbir şeyi işaretlemez.
- Öneriler’i açın ve Yapay zekâ ajanları kartını bulun. Öğrenme döneminden sonra ajana ait bir işaret orada ve Hızlı inceleme’de görünür.
- Her işareti inceleyin. Bağlanan süreç için bir kural oluşturmak üzere Engelle’yi, hedefi ajanın referansına eklemek için “Sorun yok”u seçin.
- Ajanı zaten kullandığı yerlerle sınırlamak için güvenlik modu menüsünde Ev, Kafe, Paranoyak ve Saldırı altında modlarının yanındaki Ajan profili’ni seçin. Kurallarınız Ev modundaki gibi geçerlidir ve ajan öğrenmeyi bitirdiğinde referansın dışındaki bir hedefe yapılan bağlantı işaretlenmek yerine engellenir.
- Engellenen bir hedef, Yapay zekâ ajanları kartında İzin ver ve Engelli kalsın seçenekleriyle görünür. İzin ver hedefi referansa ekler ve ajan ona hemen ulaşır. Engelli kalsın ise her modda geçerli olan bir engelleme kuralı oluşturur.
Bir web sitesi, alan adı ya da adres için yazdığınız izin kuralı yine önceliklidir; DNS ve yerel ağınız hiçbir zaman engellenmez. FireAI’ın listelemediği bir ajan için uygulama başına kurallarda programı için elle bir kural yazın. Ajan profili modu FireAI 1.0.3 ya da sonrasını, opencode’un tanınması ise 1.0.4’ü gerektirir.
Sınırlılıklar
- opencode’un izin kuralları hangi araç çağrılarının onaylanacağına karar verir ve
--automodunda bunların çoğunu onaylar. FireAI ise bağlantı katmanında çalışır; dolayısıyla ikisi örtüşmek yerine birbirini tamamlar. - opencode program adından tanınır; bu da etiketlendiği, ancak doğrulanmadığı anlamına gelir: yalnızca Claude Code, Claude ve Cursor geliştiricilerinin imzasına göre denetlenir.
- FireAI istem enjeksiyonunu durdurmaz. Verilerin Mac’inizden çıkarken izleyeceği yolu işaretleyerek ve engellemenize olanak tanıyarak zararı sınırlar.
- FireAI istemleri, MCP araçlarının içeriğini, dosya erişimlerini ya da skill’leri göremez. TLS içeriği gizler ve FireAI ajanın içinde değildir.
- Çok hızlı sonlanan alt süreçler gözden kaçabilir; bunlar imzaya göre değil, yola göre eşleştirilir.
- 3 günlük öğrenme döneminde hiçbir şey işaretlenmez; yükleme sıçramaları ise işaretlenir, engellenmez.
- Ajan profili modunda, ana bilgisayar adı olmayan çıplak bir IP adresine yapılan bağlantı adresine göre eşleştirilir; bu nedenle ajanın normalde kullandığı bir hizmetin yeni bir adresi, siz izin verene kadar engellenir.
Diğer ajanlar
Aynı yaklaşım FireAI’ın tanıdığı her ajan için geçerlidir. Diğer rehberlere bakın: Claude Code, Claude masaüstü uygulaması, Cursor, ChatGPT Mac uygulaması, OpenAI Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, Qwen Code, Aider, Goose, Crush, Windsurf, Kiro, Trae, Meta’nın Muse’u, python ya da node üzerinde çalışan diğer tüm yapay zekâ ajanları. Özelliğin tam açıklaması, HisnLabs tarafından yayımlanan Ajan profili belgeleri sayfasındadır.
FireAI ve HisnLabs burada nereye oturuyor
FireAI, opencode’un Mac’inizde normalde nereye bağlandığını öğrenir ve verilerinizi okumadan ilk kez görülen bir hedefi ya da bir yükleme sıçramasını işaretler.
FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (FireAI Pilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.
Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.
