Trae — інструмент ШІ для програмування, який його сайт представляє під гаслом «Collaborate with Intelligence». Запити на кшталт «чи безпечний Trae» і «витік даних Trae» поширені, бо люди хочуть знати, що ШІ-редактор надсилає з їхнього комп’ютера. Ця стаття навмисно стримана в твердженнях про сам Trae: сторінки постачальника для цієї статті вдалося прочитати лише частково, і все, що нижче описує Trae, обмежено прочитаним.
Що таке Trae
Офіційний сайт перелічує два продукти: TraeCode, описаний як «Your 10x AI Coding Engineer», і TraeWork, описаний як «Your Professional AI Work Assistant». TraeWork має вебверсію, а обидва мають версії для завантаження (trae.ai). Сторінка документації IDE має назву «What is TraeCode?» (docs.trae.ai).
До чого загалом має доступ агент ШІ для програмування
Асистент для програмування, який редагує проєкти та виконує команди, має щонайменше доступ до файлів облікового запису, що його запустив, і потребує мережі, щоб звертатися до сервісів моделей. Це властивість усієї категорії, а не задокументований факт про Trae, але вона пояснює, чому огляд на рівні з’єднань корисний незалежно від того, що каже постачальник.
Спостереження за Trae за допомогою FireAI
FireAI — фаєрвол для macOS, що працює на вашому Mac. Його функція «Профіль агента» розпізнає 19 агентів ШІ, серед них Trae, і впізнає Trae за застосунком, з якого він працює. Далі FireAI вивчає, куди цей застосунок зазвичай підключається. Для кожного розпізнаного агента це працює однаково, лише на основі метаданих (імен хостів і кількості байтів); FireAI ніколи не читає вмісту з’єднання.
- Перші 3 дні FireAI вивчає адреси, з якими Trae зазвичай зв’язується, групуючи їх за доменом: api.anthropic.com стає anthropic.com. У цей період навчання нічого не позначається.
- Після цього адреса поза вивченою базовою лінією позначається для перегляду в «Пропозиціях», у картці «Агенти ШІ» та в «Швидкому перегляді». Проведіть ліворуч, щоб заблокувати, або праворуч, щоб вибрати «It’s fine».
- Сплеск вивантаження теж позначається: година, за яку агент вивантажив щонайменше вчетверо більше, ніж за свою найактивнішу годину досі, і ніколи не менше ніж 25 MB.
Налаштування моніторингу Trae крок за кроком
- Установіть і відкрийте FireAI, а потім кілька днів користуйтеся Trae як зазвичай, щоб триденний період навчання мав реальний трафік для аналізу.
- Відкрийте «Пропозиції» й знайдіть картку «Агенти ШІ». Позначки агентів також з’являються в «Швидкому перегляді», стосі карток, які ви гортаєте свайпами.
- Щоб обмежити агента місцями, якими він уже користується, виберіть «Профіль агента» в меню режимів безпеки поряд із «Дім», «Кав’ярня», «Параноя» та «Під атакою». Щойно агент завершить навчання, з’єднання з адресою поза його базовою лінією блокується замість позначення. Ваші власні дозвільні правила й надалі мають пріоритет, а DNS і локальна мережа ніколи не блокуються.
- Коли щось заблоковано, картка «Агенти ШІ» пропонує «Дозволити» та «Залишити заблокованим». «Дозволити» додає адресу до базової лінії; «Залишити заблокованим» створює правило блокування, тож адреса залишається заблокованою в усіх режимах.
- Для точного правила відкрийте «Правила» й натисніть Add rule: виберіть застосунок, потім дозвіл чи блокування, далі вебсайт, домен з його піддоменами, IP-адресу чи діапазон, а також тривалість дії.
- Щоб розібратися з окремим з’єднанням, відкрийте «Загрози» й скористайтеся Investigate або виберіть Investigate у рядку на «Мапі світу». Сторінка показує оцінку ризику, причини цієї оцінки та те, що побачив FireAI.
Обмеження
- FireAI не бачить запитів, вмісту інструментів, доступу до файлів на кшталт ~/.ssh чи навичок. TLS приховує вміст, а FireAI не працює всередині Trae.
- FireAI не зупиняє prompt injection. Він обмежує шкоду, позначаючи шлях, яким дані залишали б ваш Mac, і даючи змогу цей шлях заблокувати.
- Протягом триденного періоду навчання нічого не позначається, а в режимі «Профіль агента» нічого не блокується, поки агент ще навчається. Сплески вивантаження позначаються, але ніколи не блокуються.
- Агенти, зіставлені за застосунком, шляхом чи назвою скрипта, лише позначаються, але не перевіряються: тільки Claude Code, Claude і Cursor звіряються з підписом їхнього розробника.
- Дочірні процеси, що завершуються дуже швидко, можуть залишитися непоміченими, і вони зіставляються за шляхом, а не за підписом.
- FireAI показує, з якими хостами зв’язується Trae і скільки він вивантажує. Він не може сказати, навіщо, чи що містили дані.
Повний опис функції наведено на сторінці документації «Профілю агента».
Інші агенти цієї серії: Claude Code, настільний застосунок Claude, Cursor, застосунок ChatGPT для Mac, OpenAI Codex CLI, OpenClaw. Загальний посібник для всіх інших агентів — Усі інші агенти ШІ на вашому Mac.
Яке місце тут посідають FireAI та HisnLabs
Коли поводження інструмента з даними важко перевірити, стежити за його з’єднаннями ви можете самостійно.
FireAI — це власний продукт HisnLabs: ШІ-фаєрвол, який працює безпосередньо на вашому Mac. Він показує простою мовою кожне з’єднання, яке встановлюють ваші застосунки, і дає вам вирішувати, що покидає ваш Mac, — його ШІ працює локально, тож ваш трафік ніколи не надсилається ні нам, ні будь-кому іншому. Команда дослідників безпеки HisnLabs — саме вона підтримує точність цих рішень: каталогізує, які домени є звичайною телеметрією, а які — справжнім сервісом, відстежує країну та мережу за з’єднанням і навчає локальну модель (функцію FireAI Pilot) на реальних шаблонах трафіку — і нічого з цього не покидає ваш Mac.
Ви можете почитати про технічні рішення, що лежать в його основі, або спробувати FireAI протягом 17 днів на сторінці FireAI від HisnLabs.
