# Mac 上的 Meta Muse：用 FireAI 监控它的网络访问

> Meta 将 Muse 描述为个人 AI 智能体。本文说明关于它哪些内容可以核实，以及如何在 Mac 上用 FireAI 监视它的网络连接并标记新的目的地。

FireAI Security & Research Team (HisnLabs) · Published 2026-10-04
Canonical: https://hisnlabs.com/zh/blog/mac-meta-muse-wangluo-jiankong

Muse 是 Meta 为一款个人 AI 智能体及一系列模型所用的名称。本文有意只限于 Meta 自己页面的说明和 FireAI 的文档内容，因为为撰写本文而获取的 Meta 页面几乎没有提供关于 Mac App 如何运作的技术细节。

## Meta 如何描述 Muse

Meta 的 AI 页面将 Muse 描述为“你的个人 AI 智能体”以及“全球首个为所有人打造的个人 AI 智能体”。页面列出了几个模型：Muse Spark 1.3，“在智能体和编程任务上表现更佳”；Muse Spark 1.2，带来了“一个终端编程智能体 Muse Code”；以及图像生成模型 Muse Image（[ai.meta.com](https://ai.meta.com/)）。

> **Note:** 本文未能核实的内容：除 FireAI 文档所述之外 Mac 版 Muse App 的分发方式、其权限模型、数据保留条款以及任何域名列表。Meta AI 网站（meta.ai）对所使用的工具返回了访问错误。请直接查阅 Meta 的文档和隐私政策。

## 一个代你行动的智能体意味着什么

Meta 描述的是一个智能体而不是一个聊天窗口，并在其模型中提到了一个终端编程智能体。代表你行动的软件可以代表你联系各种服务。它只联系 Meta 的服务器，还是也联系其他服务器，正是一份目的地记录能够在你自己的机器上回答的问题。

## 用 FireAI 监视 Meta 的 Muse

FireAI 是一款在你的 Mac 上运行的 macOS 防火墙。其 [Agent profile](https://hisnlabs.com/zh/docs/agent-profile) 功能可识别包括 Meta 的 Muse 在内的 19 种 AI 智能体，并通过其 App Store 标识符来识别 Meta 的 Muse。随后，FireAI 会学习该 App 通常连接到哪里。对于每一种已识别的智能体，它的工作方式都相同，只使用元数据（主机名和字节数）；FireAI 从不读取连接的有效载荷。

1. 在最初的 3 天里，FireAI 学习 Meta 的 Muse 通常联系的目的地，并按域名分组：api.anthropic.com 会归为 anthropic.com。在此学习期内不会标记任何内容。
2. 此后，学习所得基线之外的目的地会在 Suggestions、AI agents 卡片和 Quick Review 中被标记以供审查。向左滑动为拦截，向右滑动为“It’s fine”（没问题）。
3. 上传峰值也会被标记：某一小时内该智能体的上传量至少是其此前最繁忙一小时的 4 倍，且不少于 25 MB。

## 逐步设置对 Meta 的 Muse 的监控

1. 安装并打开 FireAI，然后像平常一样使用 Meta 的 Muse 几天，使 3 天学习期有真实的流量可供学习。
2. 打开 Suggestions，找到 AI agents 卡片。来自智能体的标记也会出现在 Quick Review 中，即你可以滑动浏览的那叠卡片。
3. 若要让智能体只访问它已经在用的地方，请在安全模式菜单中选择 Agent profile，它与 Home、Coffee shop、Paranoid 和 Under attack 并列。智能体完成学习后，连接到基线之外目的地的请求会被拦截，而不只是被标记。你自己的允许规则仍然优先，DNS 和你的本地网络也绝不会被拦截。
4. 有内容被拦截时，AI agents 卡片会提供 Allow 和 Keep blocked 两个选项。Allow 会把该目的地加入基线；Keep blocked 会创建一条拦截规则，使该目的地在所有模式下都保持被拦截。
5. 若要编写精确的规则，打开 Rules 并点按 Add rule：选择 App，然后选择允许或拦截，再选择一个网站、一个包含子域名的域名、一个 IP 地址或地址范围，以及规则的有效期。
6. 若要了解某一个连接，打开 Threats 并使用 Investigate，或在世界地图的某条线路上选择 Investigate。该页面会显示风险评分、其背后的理由以及 FireAI 所看到的内容。

> **Note:** Agent profile 模式需要 FireAI 1.0.3 或更高版本，19 种智能体的列表需要 1.0.4。1.0.2 版会标记新的目的地，但不会拦截它们。

## 局限

- FireAI 看不到提示、工具的内容、对 ~/.ssh 等的文件访问或技能。TLS 隐藏了有效载荷，而且 FireAI 并不在 Muse 内部。
- FireAI 无法阻止提示注入。它通过标记数据离开你的 Mac 的路径并允许你拦截该路径来限制损害。
- 在 3 天学习期内不会标记任何内容；在 Agent profile 模式下，智能体仍在学习时也不会拦截任何内容。上传峰值只会被标记，绝不会被拦截。
- 按 App、路径或脚本名称匹配的智能体只是被标注，而未经验证：只有 Claude Code、Claude 和 Cursor 会根据其开发者的签名进行核验。
- 很快就退出的子进程可能会被遗漏，而且子进程是按路径而非签名匹配的。
- 在其他程序（例如终端工具）中运行的 Muse 功能，只有在 FireAI 识别该程序时才会归属于 Muse；否则将回退到连接询问和按 App 规则。

完整的功能说明见 [Agent profile 文档页面](https://hisnlabs.com/zh/docs/agent-profile)。

> Muse 代表你行动。当它访问从未去过的地方时，FireAI 会告诉你。 [Download FireAI for Mac](https://hisnlabs.com/en/download)

本系列中的其他智能体：[Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai)、[Claude 桌面 App](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai)、[Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai)、[ChatGPT Mac App](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai)、[OpenAI Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai)、[OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai)。适用于其他所有智能体的通用指南是 [Mac 上的其他所有 AI 智能体](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai)。

## FireAI 和 HisnLabs 在其中扮演的角色

FireAI 能识别 Meta 的 Muse，并可以标记它首次连接的目的地。

FireAI 是 HisnLabs 自己的产品：一款直接在 Mac 上运行的 AI 防火墙。它用通俗易懂的语言显示你的应用建立的每一个连接，并让你决定哪些数据可以离开你的 Mac——它的 AI 在本地运行，因此你的流量永远不会发送给我们或任何其他人。HisnLabs 的安全研究团队负责让这些判断保持准确：归类哪些域名只是普通的遥测、哪些属于真正的服务，追踪连接背后的国家和网络，并用真实的流量模式训练设备端模型（FireAI Pilot 功能）——这一切都不会离开你的 Mac。

你可以阅读它背后的技术决策，或试用 FireAI 17 天：[HisnLabs 出品的 FireAI](https://hisnlabs.com/zh/download)。

## Sources

- [Meta AI: ai.meta.com](https://ai.meta.com/)
- [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile)
- [FireAI docs: Rules](https://hisnlabs.com/en/docs/per-app-rules)
- [FireAI docs: Security modes](https://hisnlabs.com/en/docs/security-modes)
- [FireAI docs: Answer your first connection prompt](https://hisnlabs.com/en/docs/answer-your-first-connection-prompt)
- [FireAI docs: Investigate a connection](https://hisnlabs.com/en/docs/investigate-a-connection)
