
맥용 네트워크 모니터 ‘Flowlight’가 AI 에이전트가 외부와 주고받는 통신을 앱 단위로 보여주는 기능을 내놨다. 프로젝트의 공식 GitHub 저장소와 제품 문서에 따르면 에이전트가 실행한 명령줄 도구와 MCP 서버의 네트워크 활동도 부모 프로세스와 연결해 표시한다.
Flowlight는 맥에서 관찰한 TCP·UDP 통신을 애플리케이션과 목적지별로 분류하고, 트래픽 추이와 경고 이력을 로컬에 기록한다. Claude Code와 Codex 같은 AI 도구를 식별해 모델 제공업체 외에 어떤 호스트에 접속했는지 살펴볼 수 있다. 목적지 허용 목록을 설정하면 목록 밖 접속에 경고를 띄우고, 네트워크 확장 기능을 사용하는 경우 연결 거부도 선택할 수 있다.
HTTPS 검사 기능은 기본적으로 꺼져 있다. 사용자가 켜고 대상 앱의 통신을 로컬 프록시로 라우팅하면 요청 내용과 도구 호출을 확인할 수 있다. 다만 자체 인증서와 프록시 설정이 필요하고, 프록시를 거치지 않는 앱이나 인증서 고정·QUIC 통신은 검사 대상에서 빠질 수 있다.
프로젝트는 자신을 백신이나 침입 탐지·대응 제품으로 소개하지 않는다. 공식 위협 모델은 샘플러 방식에서 짧은 연결을 놓칠 수 있고, HTTPS 검사를 거친 트래픽에는 연결 거부 규칙을 적용하지 못한다고 밝힌다. 에이전트의 도구 사용을 제한하더라도 이를 샌드박스로 간주해서는 안 된다는 설명이다.
Flowlight는 macOS 15 이상을 대상으로 하며, 소스코드는 GPL-3.0 라이선스로 공개됐다. GitHub에는 9월 28일 버전 0.9.4 릴리스가 올라왔다. 이 버전은 새 연결 거부 규칙을 켜기 전 과거 트래픽에 대입해 영향을 미리 보여주는 기능을 추가했다.
출처: Flowlight 공식 GitHub 저장소 https://github.com/xinbetween/flowlight · 공식 릴리스 https://github.com/xinbetween/flowlight/releases/tag/v0.9.4 · 공식 문서 https://flowlight.xinbetween.com/docs/ · 공식 위협 모델 https://flowlight.xinbetween.com/threat-model/









