PoisonZero-Dokumentation
Alles zum Betrieb von PoisonZero: Schutz installieren und betreiben, Cloud oder Privat wählen und die Angriffe nachlesen, die er stoppt. Nutze die Suche oben oder das Menü links, um ein Thema zu finden.
Erste Schritte
Grundlagen
Was PoisonZero macht und warum der Schutz genau dort ansetzt.
- Was PoisonZero macht
- Wie PoisonZero schützt
- Warum Fail-closed gewinnt
- Die Engine, die nur lesen und antworten kann
- macOS: die Engine in der Seatbelt-Sandbox
- Linux: die Engine hinter Landlock
- Windows: die Engine in einem netzwerk-isolierten AppContainer
Betriebsarten
Welchen Modus du wählst und was das für deine Daten heißt.
- Cloud oder Private: einen Modus wählen
- Netzwerk- und Firewall-Anforderungen
- Was der Cloud-Modus sendet
- Privacy by Design: die Architektur
- Eigenes On-Prem-Modell einbinden
Nutzerbestätigung
Wann PoisonZero fragt, was du siehst und wie du antwortest.
Installation & Betrieb
Schutz einrichten, verstehen was geschützt ist, betreiben.
- PoisonZero installieren: vollständige Referenz
- Ein Gerät auf Ihrem Konto enrollen
- Was PoisonZero überwacht
- Systemanforderungen
- Gerätestatus und Engine-Zustand
- Updates und Lebenszyklus
- Speicher, Aufbewahrung und Aufräumen
Konsole & Flotte
Was du in der Konsole siehst und steuerst.
- Vorfälle und Audit in der Konsole
- OpenTelemetry-Export (Enterprise)
- SIEM-Export (Enterprise)
- Management-API
- Profile für eine Flotte
- Automatische Modellwahl
- Empfindlichkeit und Timer steuern
- Feedback wird zum Trainingskandidaten
Angriffe, die wir abwehren
Die Bedrohungen für das Agenten-Memory - und wie PoisonZero dich schützt.
- Skills als Einfallstor
- ClawHavoc: 1.184 vergiftete Skills
- Claude, MCP & Tool-Poisoning
- Poisoned Pipeline Execution
- Supply-Chain-Würmer
- Hades: der Wurm, der KI-Configs vergiftet
- KI-Agenten in der CI/CD-Pipeline
- Was ist Memory Poisoning?
- Prompt Injection erklärt
- Daten-Exfiltration übers Gedächtnis
- Was ist ein Meta-Angriff?
- Rollenspiel & Jailbreak
- Subtile & indirekte Injection