# Безпека Trae на Mac: моніторинг мережевого доступу за допомогою FireAI

> Що можна перевірити щодо інструмента ШІ-програмування Trae і як стежити за його з’єднаннями на Mac з FireAI: 3 дні навчання, нові адреси та сплески вивантаження.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-04
Canonical: https://hisnlabs.com/uk/blog/monitorynh-merezhi-trae-na-mac

Trae — інструмент ШІ для програмування, який його сайт представляє під гаслом «Collaborate with Intelligence». Запити на кшталт «чи безпечний Trae» і «витік даних Trae» поширені, бо люди хочуть знати, що ШІ-редактор надсилає з їхнього комп’ютера. Ця стаття навмисно стримана в твердженнях про сам Trae: сторінки постачальника для цієї статті вдалося прочитати лише частково, і все, що нижче описує Trae, обмежено прочитаним.

## Що таке Trae

Офіційний сайт перелічує два продукти: TraeCode, описаний як «Your 10x AI Coding Engineer», і TraeWork, описаний як «Your Professional AI Work Assistant». TraeWork має вебверсію, а обидва мають версії для завантаження ([trae.ai](https://www.trae.ai/)). Сторінка документації IDE має назву «What is TraeCode?» ([docs.trae.ai](https://docs.trae.ai/ide/what-is-trae)).

> **Note:** Не перевірено для цієї статті: компанія-оператор, названа на сайті, платформи, які підтримує кожне завантаження, модель дозволів для термінальних команд, подробиці політики конфіденційності та будь-який перелік доменів. Сторінки конфіденційності й документації формуються скриптом і не повернули основного тексту використаним інструментам. Прочитайте їх безпосередньо, перш ніж покладатися на будь-яке твердження про Trae.

## До чого загалом має доступ агент ШІ для програмування

Асистент для програмування, який редагує проєкти та виконує команди, має щонайменше доступ до файлів облікового запису, що його запустив, і потребує мережі, щоб звертатися до сервісів моделей. Це властивість усієї категорії, а не задокументований факт про Trae, але вона пояснює, чому огляд на рівні з’єднань корисний незалежно від того, що каже постачальник.

## Спостереження за Trae за допомогою FireAI

FireAI — фаєрвол для macOS, що працює на вашому Mac. Його функція [«Профіль агента»](https://hisnlabs.com/uk/docs/agent-profile) розпізнає 19 агентів ШІ, серед них Trae, і впізнає Trae за застосунком, з якого він працює. Далі FireAI вивчає, куди цей застосунок зазвичай підключається. Для кожного розпізнаного агента це працює однаково, лише на основі метаданих (імен хостів і кількості байтів); FireAI ніколи не читає вмісту з’єднання.

1. Перші 3 дні FireAI вивчає адреси, з якими Trae зазвичай зв’язується, групуючи їх за доменом: api.anthropic.com стає anthropic.com. У цей період навчання нічого не позначається.
2. Після цього адреса поза вивченою базовою лінією позначається для перегляду в «Пропозиціях», у картці «Агенти ШІ» та в «Швидкому перегляді». Проведіть ліворуч, щоб заблокувати, або праворуч, щоб вибрати «It’s fine».
3. Сплеск вивантаження теж позначається: година, за яку агент вивантажив щонайменше вчетверо більше, ніж за свою найактивнішу годину досі, і ніколи не менше ніж 25 MB.

## Налаштування моніторингу Trae крок за кроком

1. Установіть і відкрийте FireAI, а потім кілька днів користуйтеся Trae як зазвичай, щоб триденний період навчання мав реальний трафік для аналізу.
2. Відкрийте «Пропозиції» й знайдіть картку «Агенти ШІ». Позначки агентів також з’являються в «Швидкому перегляді», стосі карток, які ви гортаєте свайпами.
3. Щоб обмежити агента місцями, якими він уже користується, виберіть «Профіль агента» в меню режимів безпеки поряд із «Дім», «Кав’ярня», «Параноя» та «Під атакою». Щойно агент завершить навчання, з’єднання з адресою поза його базовою лінією блокується замість позначення. Ваші власні дозвільні правила й надалі мають пріоритет, а DNS і локальна мережа ніколи не блокуються.
4. Коли щось заблоковано, картка «Агенти ШІ» пропонує «Дозволити» та «Залишити заблокованим». «Дозволити» додає адресу до базової лінії; «Залишити заблокованим» створює правило блокування, тож адреса залишається заблокованою в усіх режимах.
5. Для точного правила відкрийте «Правила» й натисніть Add rule: виберіть застосунок, потім дозвіл чи блокування, далі вебсайт, домен з його піддоменами, IP-адресу чи діапазон, а також тривалість дії.
6. Щоб розібратися з окремим з’єднанням, відкрийте «Загрози» й скористайтеся Investigate або виберіть Investigate у рядку на «Мапі світу». Сторінка показує оцінку ризику, причини цієї оцінки та те, що побачив FireAI.

> **Note:** Режим «Профіль агента» потребує FireAI 1.0.3 або новішої версії, а список із 19 агентів — версії 1.0.4. Версія 1.0.2 позначає нові адреси, але не блокує їх.

## Обмеження

- FireAI не бачить запитів, вмісту інструментів, доступу до файлів на кшталт ~/.ssh чи навичок. TLS приховує вміст, а FireAI не працює всередині Trae.
- FireAI не зупиняє prompt injection. Він обмежує шкоду, позначаючи шлях, яким дані залишали б ваш Mac, і даючи змогу цей шлях заблокувати.
- Протягом триденного періоду навчання нічого не позначається, а в режимі «Профіль агента» нічого не блокується, поки агент ще навчається. Сплески вивантаження позначаються, але ніколи не блокуються.
- Агенти, зіставлені за застосунком, шляхом чи назвою скрипта, лише позначаються, але не перевіряються: тільки Claude Code, Claude і Cursor звіряються з підписом їхнього розробника.
- Дочірні процеси, що завершуються дуже швидко, можуть залишитися непоміченими, і вони зіставляються за шляхом, а не за підписом.
- FireAI показує, з якими хостами зв’язується Trae і скільки він вивантажує. Він не може сказати, навіщо, чи що містили дані.

Повний опис функції наведено на [сторінці документації «Профілю агента»](https://hisnlabs.com/uk/docs/agent-profile).

> Подробиці конфіденційності Trae важко прочитати ззовні. Його з’єднання на вашому Mac — ні. [Download FireAI for Mac](https://hisnlabs.com/en/download)

Інші агенти цієї серії: [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai), [настільний застосунок Claude](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai), [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai), [застосунок ChatGPT для Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai), [OpenAI Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai), [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai). Загальний посібник для всіх інших агентів — [Усі інші агенти ШІ на вашому Mac](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai).

## Яке місце тут посідають FireAI та HisnLabs

Коли поводження інструмента з даними важко перевірити, стежити за його з’єднаннями ви можете самостійно.

FireAI — це власний продукт HisnLabs: ШІ-фаєрвол, який працює безпосередньо на вашому Mac. Він показує простою мовою кожне з’єднання, яке встановлюють ваші застосунки, і дає вам вирішувати, що покидає ваш Mac, — його ШІ працює локально, тож ваш трафік ніколи не надсилається ні нам, ні будь-кому іншому. Команда дослідників безпеки HisnLabs — саме вона підтримує точність цих рішень: каталогізує, які домени є звичайною телеметрією, а які — справжнім сервісом, відстежує країну та мережу за з’єднанням і навчає локальну модель (функцію FireAI Pilot) на реальних шаблонах трафіку — і нічого з цього не покидає ваш Mac.

Ви можете почитати про технічні рішення, що лежать в його основі, або спробувати FireAI протягом 17 днів на сторінці [FireAI від HisnLabs](https://hisnlabs.com/uk/download).

## Sources

- [TRAE: official site](https://www.trae.ai/)
- [TRAE documentation](https://docs.trae.ai/ide/what-is-trae)
- [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile)
- [FireAI docs: Rules](https://hisnlabs.com/en/docs/per-app-rules)
- [FireAI docs: Security modes](https://hisnlabs.com/en/docs/security-modes)
- [FireAI docs: Answer your first connection prompt](https://hisnlabs.com/en/docs/answer-your-first-connection-prompt)
- [FireAI docs: Investigate a connection](https://hisnlabs.com/en/docs/investigate-a-connection)
