FireAI Güvenlik Blogu

Yazan FireAI Security & Research Team · Yayınlandı

Mac’te Qwen Code güvenliği: ağını FireAI ile izleyin

Mac’te Qwen Code güvenliği: ağını FireAI ile izleyin

Qwen Code, bir terminalde çalışan, bir projeyi okuyan, dosyaları düzenleyen ve istek üzerine kabuk komutları çalıştıran açık kaynaklı bir kodlama ajanıdır. Geliştiriciler “is Qwen Code safe” ve “Qwen Code network access” diye pratik bir nedenle arama yapar: ajan istemlerinizi ve kodunuzun bölümlerini bir model sağlayıcısına gönderir ve çalıştırdığı bir kabuk komutu kendi bağlantılarını açabilir. Bu makale, belgelerinin macOS’ta nasıl çalıştığı, nelere erişebildiği ve hangi izin denetimlerini sunduğu hakkında söylediklerini derler, ardından HisnLabs’in macOS için geliştirdiği, cihaz üzerinde çalışan güvenlik duvarı FireAI’ın ağ tarafını nasıl izlediğini gösterir.

Qwen Code nedir

Qwen Code, Alibaba’nın Qwen projesinin bir parçası olan QwenLM ekibi tarafından geliştirilir; deposu onu terminal, düzenleyici, masaüstü, tarayıcı ve sohbet için açık kaynaklı bir yapay zekâ kodlama ajanı olarak tanımlar. Apache-2.0 lisansıyla yayımlanır. Belgeleri; OpenAI uyumlu, Anthropic, Gemini ve Qwen API’leriyle, ayrıca herhangi bir üçüncü taraf sağlayıcıyla ya da Ollama veya vLLM gibi yerel bir modelle çalıştığını belirtir [1]. Dolayısıyla trafiğinin hedefi yapılandırdığınız sağlayıcıya bağlıdır.

Qwen Code macOS’ta nasıl çalışır

Bir Mac’te Qwen Code bir Node.js programıdır. README, Node.js 22.0.0 ya da daha yenisini gerektiren npm install -g @qwen-code/qwen-code@latest komutunu ya da brew install qwen-code komutunu verir ve ayrıca Linux, macOS ve Windows için kurulum betiklerini listeler. Başsız bir mod, qwen -p "..." ile bir betikten tek bir istem çalıştırır. npm kurulumu Node çalışma ortamında çalıştığından macOS’un gördüğü süreç, ajanın adını taşıyan bir program değil, bir betik yürüten node’dur.

Neye erişebildiği ve nasıl denetlendiği

Qwen Code beş onay modu belgeler: Plan (salt okunur analiz), Ask Permissions (eski adıyla Default; dosya düzenlemeleri ve kabuk komutları için elle onay), Auto-Edit (dosya değişiklikleri otomatik onaylanır, kabuk komutları yine sorulur), Auto (bir LLM sınıflandırıcısı güvenli saydığı eylemleri onaylar, riskli olanları engeller ve emin olmadığında engeller) ve YOLO (tüm eylemler otomatik onaylanır). Shift+Tab bir oturum sırasında modlar arasında geçiş yapar [2].

macOS’ta sanal alan sayfası iki yöntem tanımlar: yerleşik sandbox-exec’i kullanan ve ek yazılım gerektirmeyen Seatbelt ile tam yalıtım için Docker ya da Podman. Sanal alan qwen -s ile, QWEN_SANDBOX=true değişkeniyle ya da settings.json içinde "tools": {"sandbox": true} ile etkinleştirilir. Altı yerleşik Seatbelt profili vardır. Varsayılan olan permissive-open yazmaları kısıtlar ancak ağ erişimine izin verir; -closed profilleri ağı engeller, -proxied profilleri ise onu bir proxy üzerinden yönlendirir [3]. Ayarlar ~/.qwen/settings.json dosyasında ve bir projenin içindeki .qwen/settings.json dosyasında bulunur [4].

Nereye bağlandığı

Bu makale için okunan belge sayfaları sabit bir alan adı listesi yayımlamaz. Trafik, yapılandırdığınız model sağlayıcısına ve uç noktalara, bir MCP sunucusunun ya da bir kabuk komutunun iletişim kurduğu yerlere ve bir Qwen hesabıyla oturum açarsanız o hizmete gider. Telemetri ve veri işleme, README’den bağlantı verilen projenin Hizmet Koşulları ve Gizlilik Bildirimi’nde açıklanır. Varsayılan Seatbelt profilinde ağ açıktır; bu nedenle sanal alan dosya yazmalarını sınırlar, ancak ajanın nereye bağlanabileceğine karar vermez.

Qwen Code’u FireAI ile izlemek

FireAI, Mac üzerinde çalışan bir macOS güvenlik duvarıdır. Ajan profili özelliği 19 yapay zekâ ajanını tanır, her birinin normalde nereye bağlandığını öğrenir ve yeni olanı işaretler. FireAI’ın Ajan profili sayfası Qwen Code’u, FireAI’ın çalışma ortamının yürüttüğü betikten tanıdığı node, bun, deno ya da python ile çalışan ajanlar arasında listeler. Bu nedenle FireAI’ın etkinlik listesinde bağlantı, yalın bir node olarak gösterilmek yerine betiği aracılığıyla Qwen Code ile eşleştirilir.

  • İlk 3 gün boyunca FireAI, ajanın normalde iletişim kurduğu hedefleri alan adına göre gruplayarak öğrenir; böylece api.anthropic.com, anthropic.com olur. Bu dönemde hiçbir şey işaretlenmez.
  • Ardından, referansın dışındaki ilk kez görülen hedef Öneriler’de, Yapay zekâ ajanları kartında ve Hızlı inceleme’de incelemeniz için işaretlenir. Engellemek için sola, “Sorun yok” için sağa kaydırın.
  • Bir yükleme sıçraması da işaretlenir: ajanın şimdiye kadarki en yoğun saatinin en az 4 katı kadar veri yüklediği ve hiçbir zaman 25 MB’tan az olmayan bir saat.
  • FireAI yalnızca meta verileri, yani ana bilgisayar adlarını ve bayt sayılarını kullanır. Bir bağlantının içeriğini asla okumaz.

FireAI’ı Qwen Code için ayarlamak

  1. FireAI’ı kurun ve ajanı her zamanki gibi kullanın. 3 günlük öğrenme dönemi kendiliğinden başlar ve hiçbir şeyi işaretlemez.
  2. Öneriler’i açın ve Yapay zekâ ajanları kartını bulun. Öğrenme döneminden sonra ajana ait bir işaret orada ve Hızlı inceleme’de görünür.
  3. Her işareti inceleyin. Bağlanan süreç için bir kural oluşturmak üzere Engelle’yi, hedefi ajanın referansına eklemek için “Sorun yok”u seçin.
  4. Ajanı zaten kullandığı yerlerle sınırlamak için güvenlik modu menüsünde Ev, Kafe, Paranoyak ve Saldırı altında modlarının yanındaki Ajan profili’ni seçin. Kurallarınız Ev modundaki gibi geçerlidir ve ajan öğrenmeyi bitirdiğinde referansın dışındaki bir hedefe yapılan bağlantı işaretlenmek yerine engellenir.
  5. Engellenen bir hedef, Yapay zekâ ajanları kartında İzin ver ve Engelli kalsın seçenekleriyle görünür. İzin ver hedefi referansa ekler ve ajan ona hemen ulaşır. Engelli kalsın ise her modda geçerli olan bir engelleme kuralı oluşturur.

Bir web sitesi, alan adı ya da adres için yazdığınız izin kuralı yine önceliklidir; DNS ve yerel ağınız hiçbir zaman engellenmez. FireAI’ın listelemediği bir ajan için uygulama başına kurallarda programı için elle bir kural yazın. Ajan profili modu FireAI 1.0.3 ya da sonrasını, Qwen Code’un tanınması ise 1.0.4’ü gerektirir.

Sınırlılıklar

  • Auto modunun sınıflandırıcısı ve sanal alan profilleri Qwen Code’a aittir ve FireAI’dan ayrı bir katmandır. Serbest bir Seatbelt profili yine de ağ erişimine izin verir; FireAI’ın izlediği kısım da tam olarak budur.
  • Qwen Code, çalışma ortamının yürüttüğü betikten tanınır; bu da etiketlendiği, ancak doğrulanmadığı anlamına gelir: yalnızca Claude Code, Claude ve Cursor geliştiricilerinin imzasına göre denetlenir.
  • FireAI istem enjeksiyonunu durdurmaz. Verilerin Mac’inizden çıkarken izleyeceği yolu işaretleyerek ve engellemenize olanak tanıyarak zararı sınırlar.
  • FireAI istemleri, MCP araçlarının içeriğini, dosya erişimlerini ya da skill’leri göremez. TLS içeriği gizler ve FireAI ajanın içinde değildir.
  • Çok hızlı sonlanan alt süreçler gözden kaçabilir; bunlar imzaya göre değil, yola göre eşleştirilir.
  • 3 günlük öğrenme döneminde hiçbir şey işaretlenmez; yükleme sıçramaları ise işaretlenir, engellenmez.
  • Ajan profili modunda, ana bilgisayar adı olmayan çıplak bir IP adresine yapılan bağlantı adresine göre eşleştirilir; bu nedenle ajanın normalde kullandığı bir hizmetin yeni bir adresi, siz izin verene kadar engellenir.

Diğer ajanlar

Aynı yaklaşım FireAI’ın tanıdığı her ajan için geçerlidir. Diğer rehberlere bakın: Claude Code, Claude masaüstü uygulaması, Cursor, ChatGPT Mac uygulaması, OpenAI Codex CLI, OpenClaw, Hermes Agent, Gemini CLI, GitHub Copilot CLI, Amp, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, Meta’nın Muse’u, python ya da node üzerinde çalışan diğer tüm yapay zekâ ajanları. Özelliğin tam açıklaması, HisnLabs tarafından yayımlanan Ajan profili belgeleri sayfasındadır.

FireAI ve HisnLabs burada nereye oturuyor

FireAI, Qwen Code’un Mac’inizde normalde nereye bağlandığını öğrenir ve verilerinizi okumadan ilk kez görülen bir hedefi ya da bir yükleme sıçramasını işaretler.

FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (FireAI Pilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.

Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.

Kaynaklar