Installations-Guide

PoisonZero installieren — Schritt für Schritt.

Der PoisonZero-Daemon läuft auf der zu schützenden Maschine. Er überwacht die Memory-Dateien deiner KI-Agenten, lässt jede Änderung vom Cloud-Backend bewerten und macht Gefährliches automatisch rückgängig (fail-closed). Er läuft als privilegierter Dienst (systemd / launchd / Windows-Dienst) — ein bösartiger Agent unter dem normalen Benutzerkonto kann ihn weder stoppen noch Binary oder Config verändern. Du nutzt Claude Code? Meliras Statusline und /poisonzero-Befehl ansehen →

Schritt 0 — App im Panel anlegen (einmal pro Maschine)

Alles, was du zum Enrollen brauchst, kommt aus dem Control Panel:

  1. console.poisonzero.com — im Control Panel einloggen.
  2. Neue App anlegen — du erhältst eine appId.
  3. Auf der App-Detailseite einen Enrollment-Code erzeugen — du erhältst einen code (zeitlich begrenzt, einmal einlösbar).
Kein API-Key nötig — Profile, Pfade und Schwellwerte pflegst du im Panel, nicht lokal.

Schritt 1 — Installieren

Alle Installationswege liegen auf einer Seite — der Ein-Zeilen-Installer für Linux, macOS und Windows, Homebrew und Scoop sowie die signierten .deb/.rpm-Pakete und direkte Binaries mit ihren SHA-256-Prüfsummen. Wähle dort dein Betriebssystem; jede Variante verifiziert vor der Installation die Prüfsumme.

PoisonZero auf der Download-Seite holen

Der Schnellinstaller fragt nach App-ID und Code aus Schritt 0, lädt dann das passende Binary, verifiziert es, enrollt und richtet den Dienst ein. Die Abschnitte unten behandeln alles rund um den Download — Prüfen, die Enroll-Datei, Alltagsbefehle, unbeaufsichtigte Rollouts, Aktualisieren, Deinstallieren und Troubleshooting.

Schritt 2 — Prüfen, dass es läuft

Den Dienst-Status auf der Maschine prüfen:

Status
Logs
Status
Logs
Status
Logs

Plattformübergreifend: poisonzero status (Audit-Zusammenfassung) und poisonzero log. Die App erscheint außerdem als „online“ im Panel.

So funktioniert das Enrollment (die Enroll-Datei)

Das Enrollment läuft über eine kleine JSON-Datei, nicht über CLI-Flags. Die Schnellinstallation schreibt sie für dich; bei nativen Paketen oder vollständig privaten Setups legst du sie selbst an und führst dann den enroll-Befehl aus:

Dann enrollen und den Dienst starten:

Die Enroll-Datei braucht nur die appId und den code aus Schritt 0 im Panel — sonst nichts.

Befehle im Alltag

Nach der Installation liefert die CLI Status- und Audit-Werkzeuge für den Daemon:

BefehlWirkung
poisonzero enrollLiest die Enroll-Datei und registriert den Daemon bei deiner App.
poisonzero statusZeigt die Audit-Zusammenfassung und ob der Daemon verbunden ist.
poisonzero logStreamt das Entscheidungs-Log des Daemons (allow / revert).
poisonzero egressZeigt das Egress-Ledger — was der Daemon zur Bewertung gesendet hat.
poisonzero redactVerwaltet Redaction-Regeln für sensible Inhalte vor der Bewertung.

Unattended / Enterprise (ohne Rückfragen)

Setze die zwei Variablen vorab — dann läuft die Installation skriptbar (App-ID und Code pro Maschine). Gleich nutzbar in Ansible, MDM, Intune oder SCCM:

Windows (Intune/SCCM) — als SYSTEM:

Updaten

Deinstallieren

Dienst stoppen und entfernen, dann Binary und Config löschen (Befehle je Plattform):

Troubleshooting

SymptomUrsache / Lösung
Prüfsumme stimmt nichtAbbruch by design — Download wiederholen, ggf. Proxy/Cache prüfen.
Enrollment fehlgeschlagen / enroll http 403Der Enroll-Code ist einmalig und zeitlich begrenzt → im Panel einen frischen Code erzeugen und den Installer erneut ausführen.
macOS „Load failed: Input/output error“ beim (Re-)InstallAb dieser Version behoben. Falls es doch noch auftritt, den Daemon von Hand neu laden (Leerzeichen zwischen system und dem Pfad beachten): sudo launchctl bootout system/com.poisonzero.daemon 2>/dev/null; sudo launchctl bootstrap system /Library/LaunchDaemons/com.poisonzero.daemon.plist
Läuft der Daemon? (Status & Logs)macOS: sudo launchctl print system/com.poisonzero.daemon | head und sudo tail -f "/Library/Application Support/PoisonZero/daemon.log". Linux: systemctl status poisonzero und journalctl -u poisonzero.
Gerät im Panel auf „revoked“ / „removed“Ein erneutes Enrollment mit einem frischen Code reaktiviert es — der Status springt zurück auf enrolled. Einfach den Installer mit neuem Code erneut ausführen.
Sofort updaten / Poll erzwingen (macOS)Statt auf den nächsten Poll zu warten: sudo launchctl kickstart -k system/com.poisonzero.daemon.
subscription_required (402)Trial abgelaufen / keine Zahlung → im Panel unter Abrechnung ein Zahlungsmittel hinterlegen.
macOS „killed: 9“Nur bei manuell kopierten, unsignierten arm64-Binaries — Quarantäne via xattr -dr com.apple.quarantine entfernen. Release-Binaries sind ad-hoc signiert.
Windows SmartScreenNur beim Browser-Download der .exe; über install.ps1 oder Scoop tritt das nicht auf.
Weiter. Brauchst du die reinen Binaries, Prüfsummen oder die .deb/.rpm-Pakete? Die liegen auf der Download-Seite. Viele Maschinen auf einmal provisionierst du über die Admin-API.

Binaries & Prüfsummen · Admin-API →

Zu den Downloads