Trae, sitesinin onu “Collaborate with Intelligence” sloganıyla sunduğu bir yapay zekâ kodlama aracıdır. “is Trae safe” ve “Trae data exfiltration” gibi aramalar yaygındır, çünkü insanlar bir yapay zekâ düzenleyicisinin bilgisayarlarından dışarıya ne gönderdiğini bilmek ister. Bu makale Trae’nin kendisi hakkındaki iddialarda bilinçli olarak kısa tutulmuştur: satıcı sayfaları bu makale için yalnızca kısmen okunabildi ve aşağıda Trae’yi tanımlayan her şey okunabilenlerle sınırlıdır.
Trae nedir
Resmî site iki ürün listeler: “Your 10x AI Coding Engineer” olarak tanımlanan TraeCode ve “Your Professional AI Work Assistant” olarak tanımlanan TraeWork. TraeWork’ün bir web sürümü vardır ve her ikisinin de indirilebilir sürümleri bulunur (trae.ai). IDE’nin belge sayfasının başlığı “What is TraeCode?” şeklindedir (docs.trae.ai).
Bir yapay zekâ kodlama ajanı genel olarak nelere erişebilir
Projeleri düzenleyen ve komut çalıştıran bir kodlama asistanı, en azından onu başlatan hesabın dosya erişimine sahiptir ve model hizmetlerine ulaşmak için ağa ihtiyaç duyar. Bu, Trae hakkında belgelenmiş bir olgu değil, kategorinin bir özelliğidir; ancak satıcı ne derse desin bağlantı düzeyinde bir görünümün neden yararlı olduğunu açıklar.
Trae’yi FireAI ile izlemek
FireAI, Mac’inizde çalışan bir macOS güvenlik duvarıdır. Ajan profili özelliği, aralarında Trae’nin de bulunduğu 19 yapay zekâ ajanını tanır ve Trae’yi çalıştığı uygulamadan tanır. FireAI ardından o uygulamanın normalde nereye bağlandığını öğrenir. Tanınan her ajan için aynı şekilde, yalnızca meta verileri (ana bilgisayar adları ve bayt sayıları) kullanarak çalışır; FireAI bir bağlantının içeriğini asla okumaz.
- İlk 3 gün boyunca FireAI, Trae’nin normalde iletişim kurduğu hedefleri alan adına göre gruplayarak öğrenir: api.anthropic.com, anthropic.com olur. Bu öğrenme döneminde hiçbir şey işaretlenmez.
- Ardından, öğrenilen referansın dışındaki bir hedef Öneriler’de, Yapay zekâ ajanları kartında ve Hızlı inceleme’de incelemeniz için işaretlenir. Engellemek için sola, “Sorun yok” için sağa kaydırın.
- Bir yükleme sıçraması da işaretlenir: ajanın şimdiye kadarki en yoğun saatinin en az 4 katı kadar veri yüklediği ve hiçbir zaman 25 MB’tan az olmayan bir saat.
Trae için izlemeyi adım adım kurmak
- FireAI’ı kurup açın, ardından 3 günlük öğrenme döneminin öğrenebileceği gerçek trafik olması için Trae’yi birkaç gün boyunca her zamanki gibi kullanın.
- Öneriler’i açın ve Yapay zekâ ajanları kartını bulun. Ajan işaretleri, kaydırarak geçtiğiniz kart destesi olan Hızlı inceleme’de de görünür.
- Ajanı zaten kullandığı yerlerle sınırlamak için güvenlik modu menüsünde Ev, Kafe, Paranoyak ve Saldırı altında modlarının yanındaki Ajan profili’ni seçin. Ajan öğrenmeyi bitirdiğinde, referansının dışındaki bir hedefe yapılan bağlantı işaretlenmek yerine engellenir. Kendi izin kurallarınız yine önceliklidir; DNS ve yerel ağınız hiçbir zaman engellenmez.
- Bir şey engellendiğinde Yapay zekâ ajanları kartı İzin ver ve Engelli kalsın seçeneklerini sunar. İzin ver hedefi referansa ekler; Engelli kalsın bir engelleme kuralı oluşturur, böylece hedef her modda engelli kalır.
- Kesin bir kural için Kurallar’ı açın ve Kural ekle’ye tıklayın: uygulamayı, ardından İzin ver ya da Engelle’yi, sonra bir web sitesini, alt alan adlarıyla birlikte bir alan adını, bir IP adresini ya da bir aralığı ve kuralın ne kadar süreceğini seçin.
- Tek bir bağlantıyı anlamak için Tehditler’i açıp İncele’yi kullanın ya da Dünya haritasındaki bir çizgiden İncele’yi seçin. Sayfa bir risk puanını, bu puanın gerekçelerini ve FireAI’ın gördüklerini gösterir.
Sınırlılıklar
- FireAI istemleri, araçların içeriğini, ~/.ssh gibi dosya erişimlerini ya da skill’leri göremez. TLS içeriği gizler ve FireAI Trae’nin içinde değildir.
- FireAI istem enjeksiyonunu durdurmaz. Verilerin Mac’inizden çıkarken izleyeceği yolu işaretleyerek ve engellemenize olanak tanıyarak zararı sınırlar.
- 3 günlük öğrenme döneminde hiçbir şey işaretlenmez ve Ajan profili modunda bir ajan hâlâ öğrenirken hiçbir şey engellenmez. Yükleme sıçramaları işaretlenir, asla engellenmez.
- Uygulama, yol ya da betik adıyla eşleştirilen ajanlar etiketlenir, doğrulanmaz: yalnızca Claude Code, Claude ve Cursor geliştiricilerinin imzasına göre denetlenir.
- Çok hızlı sonlanan alt süreçler gözden kaçabilir; bunlar imzaya göre değil, yola göre eşleştirilir.
- FireAI, Trae’nin hangi ana bilgisayarlarla iletişim kurduğunu ve ne kadar veri yüklediğini gösterir. Bunun nedenini ya da verinin ne içerdiğini söyleyemez.
Özelliğin tam açıklaması Ajan profili belgeleri sayfasındadır.
Bu dizideki diğer ajanlar: Claude Code, Claude masaüstü uygulaması, Cursor, ChatGPT Mac uygulaması, OpenAI Codex CLI, OpenClaw. Diğer tüm ajanlar için genel rehber Mac’inizdeki diğer tüm yapay zekâ ajanları yazısıdır.
FireAI ve HisnLabs burada nereye oturuyor
Bir aracın veri işleme biçimini doğrulamak zor olduğunda, bağlantılarını izlemek kendi başınıza yapabileceğiniz bir şeydir.
FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (FireAI Pilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.
Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.
