# Безпека Trae на Mac: моніторинг мережевого доступу за допомогою FireAI > Що можна перевірити щодо інструмента ШІ-програмування Trae і як стежити за його з’єднаннями на Mac з FireAI: 3 дні навчання, нові адреси та сплески вивантаження. FireAI Security & Research Team (HisnLabs) · Published 2026-10-04 Canonical: https://hisnlabs.com/uk/blog/monitorynh-merezhi-trae-na-mac Trae — інструмент ШІ для програмування, який його сайт представляє під гаслом «Collaborate with Intelligence». Запити на кшталт «чи безпечний Trae» і «витік даних Trae» поширені, бо люди хочуть знати, що ШІ-редактор надсилає з їхнього комп’ютера. Ця стаття навмисно стримана в твердженнях про сам Trae: сторінки постачальника для цієї статті вдалося прочитати лише частково, і все, що нижче описує Trae, обмежено прочитаним. ## Що таке Trae Офіційний сайт перелічує два продукти: TraeCode, описаний як «Your 10x AI Coding Engineer», і TraeWork, описаний як «Your Professional AI Work Assistant». TraeWork має вебверсію, а обидва мають версії для завантаження ([trae.ai](https://www.trae.ai/)). Сторінка документації IDE має назву «What is TraeCode?» ([docs.trae.ai](https://docs.trae.ai/ide/what-is-trae)). > **Note:** Не перевірено для цієї статті: компанія-оператор, названа на сайті, платформи, які підтримує кожне завантаження, модель дозволів для термінальних команд, подробиці політики конфіденційності та будь-який перелік доменів. Сторінки конфіденційності й документації формуються скриптом і не повернули основного тексту використаним інструментам. Прочитайте їх безпосередньо, перш ніж покладатися на будь-яке твердження про Trae. ## До чого загалом має доступ агент ШІ для програмування Асистент для програмування, який редагує проєкти та виконує команди, має щонайменше доступ до файлів облікового запису, що його запустив, і потребує мережі, щоб звертатися до сервісів моделей. Це властивість усієї категорії, а не задокументований факт про Trae, але вона пояснює, чому огляд на рівні з’єднань корисний незалежно від того, що каже постачальник. ## Спостереження за Trae за допомогою FireAI FireAI — фаєрвол для macOS, що працює на вашому Mac. Його функція [«Профіль агента»](https://hisnlabs.com/uk/docs/agent-profile) розпізнає 19 агентів ШІ, серед них Trae, і впізнає Trae за застосунком, з якого він працює. Далі FireAI вивчає, куди цей застосунок зазвичай підключається. Для кожного розпізнаного агента це працює однаково, лише на основі метаданих (імен хостів і кількості байтів); FireAI ніколи не читає вмісту з’єднання. 1. Перші 3 дні FireAI вивчає адреси, з якими Trae зазвичай зв’язується, групуючи їх за доменом: api.anthropic.com стає anthropic.com. У цей період навчання нічого не позначається. 2. Після цього адреса поза вивченою базовою лінією позначається для перегляду в «Пропозиціях», у картці «Агенти ШІ» та в «Швидкому перегляді». Проведіть ліворуч, щоб заблокувати, або праворуч, щоб вибрати «It’s fine». 3. Сплеск вивантаження теж позначається: година, за яку агент вивантажив щонайменше вчетверо більше, ніж за свою найактивнішу годину досі, і ніколи не менше ніж 25 MB. ## Налаштування моніторингу Trae крок за кроком 1. Установіть і відкрийте FireAI, а потім кілька днів користуйтеся Trae як зазвичай, щоб триденний період навчання мав реальний трафік для аналізу. 2. Відкрийте «Пропозиції» й знайдіть картку «Агенти ШІ». Позначки агентів також з’являються в «Швидкому перегляді», стосі карток, які ви гортаєте свайпами. 3. Щоб обмежити агента місцями, якими він уже користується, виберіть «Профіль агента» в меню режимів безпеки поряд із «Дім», «Кав’ярня», «Параноя» та «Під атакою». Щойно агент завершить навчання, з’єднання з адресою поза його базовою лінією блокується замість позначення. Ваші власні дозвільні правила й надалі мають пріоритет, а DNS і локальна мережа ніколи не блокуються. 4. Коли щось заблоковано, картка «Агенти ШІ» пропонує «Дозволити» та «Залишити заблокованим». «Дозволити» додає адресу до базової лінії; «Залишити заблокованим» створює правило блокування, тож адреса залишається заблокованою в усіх режимах. 5. Для точного правила відкрийте «Правила» й натисніть Add rule: виберіть застосунок, потім дозвіл чи блокування, далі вебсайт, домен з його піддоменами, IP-адресу чи діапазон, а також тривалість дії. 6. Щоб розібратися з окремим з’єднанням, відкрийте «Загрози» й скористайтеся Investigate або виберіть Investigate у рядку на «Мапі світу». Сторінка показує оцінку ризику, причини цієї оцінки та те, що побачив FireAI. > **Note:** Режим «Профіль агента» потребує FireAI 1.0.3 або новішої версії, а список із 19 агентів — версії 1.0.4. Версія 1.0.2 позначає нові адреси, але не блокує їх. ## Обмеження - FireAI не бачить запитів, вмісту інструментів, доступу до файлів на кшталт ~/.ssh чи навичок. TLS приховує вміст, а FireAI не працює всередині Trae. - FireAI не зупиняє prompt injection. Він обмежує шкоду, позначаючи шлях, яким дані залишали б ваш Mac, і даючи змогу цей шлях заблокувати. - Протягом триденного періоду навчання нічого не позначається, а в режимі «Профіль агента» нічого не блокується, поки агент ще навчається. Сплески вивантаження позначаються, але ніколи не блокуються. - Агенти, зіставлені за застосунком, шляхом чи назвою скрипта, лише позначаються, але не перевіряються: тільки Claude Code, Claude і Cursor звіряються з підписом їхнього розробника. - Дочірні процеси, що завершуються дуже швидко, можуть залишитися непоміченими, і вони зіставляються за шляхом, а не за підписом. - FireAI показує, з якими хостами зв’язується Trae і скільки він вивантажує. Він не може сказати, навіщо, чи що містили дані. Повний опис функції наведено на [сторінці документації «Профілю агента»](https://hisnlabs.com/uk/docs/agent-profile). > Подробиці конфіденційності Trae важко прочитати ззовні. Його з’єднання на вашому Mac — ні. [Download FireAI for Mac](https://hisnlabs.com/en/download) Інші агенти цієї серії: [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai), [настільний застосунок Claude](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai), [Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai), [застосунок ChatGPT для Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai), [OpenAI Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai), [OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai). Загальний посібник для всіх інших агентів — [Усі інші агенти ШІ на вашому Mac](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai). ## Яке місце тут посідають FireAI та HisnLabs Коли поводження інструмента з даними важко перевірити, стежити за його з’єднаннями ви можете самостійно. FireAI — це власний продукт HisnLabs: ШІ-фаєрвол, який працює безпосередньо на вашому Mac. Він показує простою мовою кожне з’єднання, яке встановлюють ваші застосунки, і дає вам вирішувати, що покидає ваш Mac, — його ШІ працює локально, тож ваш трафік ніколи не надсилається ні нам, ні будь-кому іншому. Команда дослідників безпеки HisnLabs — саме вона підтримує точність цих рішень: каталогізує, які домени є звичайною телеметрією, а які — справжнім сервісом, відстежує країну та мережу за з’єднанням і навчає локальну модель (функцію FireAI Pilot) на реальних шаблонах трафіку — і нічого з цього не покидає ваш Mac. Ви можете почитати про технічні рішення, що лежать в його основі, або спробувати FireAI протягом 17 днів на сторінці [FireAI від HisnLabs](https://hisnlabs.com/uk/download). ## Sources - [TRAE: official site](https://www.trae.ai/) - [TRAE documentation](https://docs.trae.ai/ide/what-is-trae) - [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile) - [FireAI docs: Rules](https://hisnlabs.com/en/docs/per-app-rules) - [FireAI docs: Security modes](https://hisnlabs.com/en/docs/security-modes) - [FireAI docs: Answer your first connection prompt](https://hisnlabs.com/en/docs/answer-your-first-connection-prompt) - [FireAI docs: Investigate a connection](https://hisnlabs.com/en/docs/investigate-a-connection)