PoisonZero installieren — Schritt für Schritt.
Der PoisonZero-Daemon läuft auf der zu schützenden Maschine. Er überwacht die Memory-Dateien deiner KI-Agenten, lässt jede Änderung vom Cloud-Backend bewerten und macht Gefährliches automatisch rückgängig (fail-closed). Er läuft als privilegierter Dienst (systemd / launchd / Windows-Dienst) — ein bösartiger Agent unter dem normalen Benutzerkonto kann ihn weder stoppen noch Binary oder Config verändern. Du nutzt Claude Code? Meliras Statusline und /poisonzero-Befehl ansehen →
Schritt 0 — App im Panel anlegen (einmal pro Maschine)
Alles, was du zum Enrollen brauchst, kommt aus dem Control Panel:
- console.poisonzero.com — im Control Panel einloggen.
- Neue App anlegen — du erhältst eine
appId. - Auf der App-Detailseite einen Enrollment-Code erzeugen — du erhältst einen
code(zeitlich begrenzt, einmal einlösbar).
Schritt 1 — Installieren
Alle Installationswege liegen auf einer Seite — der Ein-Zeilen-Installer für Linux, macOS und Windows, Homebrew und Scoop sowie die signierten .deb/.rpm-Pakete und direkte Binaries mit ihren SHA-256-Prüfsummen. Wähle dort dein Betriebssystem; jede Variante verifiziert vor der Installation die Prüfsumme.
PoisonZero auf der Download-Seite holen
Schritt 2 — Prüfen, dass es läuft
Den Dienst-Status auf der Maschine prüfen:
Plattformübergreifend: poisonzero status (Audit-Zusammenfassung) und poisonzero log. Die App erscheint außerdem als „online“ im Panel.
So funktioniert das Enrollment (die Enroll-Datei)
Das Enrollment läuft über eine kleine JSON-Datei, nicht über CLI-Flags. Die Schnellinstallation schreibt sie für dich; bei nativen Paketen oder vollständig privaten Setups legst du sie selbst an und führst dann den enroll-Befehl aus:
Dann enrollen und den Dienst starten:
appId und den code aus Schritt 0 im Panel — sonst nichts.Befehle im Alltag
Nach der Installation liefert die CLI Status- und Audit-Werkzeuge für den Daemon:
| Befehl | Wirkung |
|---|---|
poisonzero enroll | Liest die Enroll-Datei und registriert den Daemon bei deiner App. |
poisonzero status | Zeigt die Audit-Zusammenfassung und ob der Daemon verbunden ist. |
poisonzero log | Streamt das Entscheidungs-Log des Daemons (allow / revert). |
poisonzero egress | Zeigt das Egress-Ledger — was der Daemon zur Bewertung gesendet hat. |
poisonzero redact | Verwaltet Redaction-Regeln für sensible Inhalte vor der Bewertung. |
Unattended / Enterprise (ohne Rückfragen)
Setze die zwei Variablen vorab — dann läuft die Installation skriptbar (App-ID und Code pro Maschine). Gleich nutzbar in Ansible, MDM, Intune oder SCCM:
Windows (Intune/SCCM) — als SYSTEM:
Updaten
Deinstallieren
Dienst stoppen und entfernen, dann Binary und Config löschen (Befehle je Plattform):
Troubleshooting
| Symptom | Ursache / Lösung |
|---|---|
| Prüfsumme stimmt nicht | Abbruch by design — Download wiederholen, ggf. Proxy/Cache prüfen. |
Enrollment fehlgeschlagen / enroll http 403 | Der Enroll-Code ist einmalig und zeitlich begrenzt → im Panel einen frischen Code erzeugen und den Installer erneut ausführen. |
| macOS „Load failed: Input/output error“ beim (Re-)Install | Ab dieser Version behoben. Falls es doch noch auftritt, den Daemon von Hand neu laden (Leerzeichen zwischen system und dem Pfad beachten): sudo launchctl bootout system/com.poisonzero.daemon 2>/dev/null; sudo launchctl bootstrap system /Library/LaunchDaemons/com.poisonzero.daemon.plist |
| Läuft der Daemon? (Status & Logs) | macOS: sudo launchctl print system/com.poisonzero.daemon | head und sudo tail -f "/Library/Application Support/PoisonZero/daemon.log". Linux: systemctl status poisonzero und journalctl -u poisonzero. |
| Gerät im Panel auf „revoked“ / „removed“ | Ein erneutes Enrollment mit einem frischen Code reaktiviert es — der Status springt zurück auf enrolled. Einfach den Installer mit neuem Code erneut ausführen. |
| Sofort updaten / Poll erzwingen (macOS) | Statt auf den nächsten Poll zu warten: sudo launchctl kickstart -k system/com.poisonzero.daemon. |
subscription_required (402) | Trial abgelaufen / keine Zahlung → im Panel unter Abrechnung ein Zahlungsmittel hinterlegen. |
| macOS „killed: 9“ | Nur bei manuell kopierten, unsignierten arm64-Binaries — Quarantäne via xattr -dr com.apple.quarantine entfernen. Release-Binaries sind ad-hoc signiert. |
| Windows SmartScreen | Nur beim Browser-Download der .exe; über install.ps1 oder Scoop tritt das nicht auf. |