Was PoisonZero überwacht
PoisonZero überwacht auf jedem Gerät lokal eine feste Menge an Agenten-Memory- und Konfigurationsdateien. Diese Seite listet die genauen Pfadmuster unter Schutz.
Überblick
Drei Gruppen von Dateien werden überwacht:
- Instruktions- und Regeldateien - in einem erkannten Projekt immer geschützt, nicht abschaltbar.
- Agenten-Konfigurationsdateien - innerhalb bereits bestätigter Agenten-Projekte überwacht.
- Config- und Hook-Dateien - über den Pfad klassifiziert und an die Config-Prüfung geleitet.
Instruktions- und Regeldateien (immer an)
Die bekannten Agenten-Instruktions- und Regeldateien. Geschützt in jeder erkannten Projektwurzel, rekursiv (** matcht beliebige Tiefe), und nie abschaltbar:
| Muster | Was es ist |
|---|---|
**/CLAUDE.md | Claude-Code-Projektinstruktionen |
**/AGENTS.md | Agenten-Instruktionen (Codex, OpenClaw) |
**/GEMINI.md | Gemini-CLI-Instruktionen |
**/.cursorrules | Cursor-Regeln |
**/.clinerules | Cline-Regeln |
**/.windsurfrules | Windsurf-Regeln |
claude.md dieselbe Datei, die der Agent lädt, wie CLAUDE.md, und wird ebenfalls erfasst.Agenten-Konfigurationsdateien
Sie konfigurieren, was der Agent ist und was er erreichen darf - welche Tool-Server existieren und was der Workspace ihm reicht. Innerhalb bereits bestätigter Agenten-Projekte überwacht:
| Muster | Was es ist |
|---|---|
**/.mcp.json | MCP-Tool-Server-Konfiguration |
**/mcp.json | MCP-Tool-Server-Konfiguration |
**/.vscode/tasks.json | VS-Code-Tasks (nur unter .vscode/) |
tasks.json liegt in unzähligen gewöhnlichen Dev-Projekten und ist für sich allein kein Auslöser.Config- und Hook-Dateien
Agenten-Config- und Hook-Dateien, über ihren Pfad klassifiziert und an die Config-Prüfung geleitet:
| Muster | Was es ist |
|---|---|
**/settings.json | Agenten-Einstellungen |
**/settings.local.json | Lokale Agenten-Einstellungen |
**/setup.mjs | Agenten-Setup-Hook |
Die Config-Route umfasst zusätzlich die drei Agenten-Konfigurationsdateien oben (.mcp.json, mcp.json, .vscode/tasks.json).
Memory-Orte je Agent
Die eingebaute Registry liefert Standard-Überwachungsorte je Agent, relativ zum User-Home; die Memory-Globs sind relativ zur jeweiligen Agenten-Wurzel:
| Agent | Home-Pfad | Memory-Globs |
|---|---|---|
| Claude Code | .claude | **/memory/**, settings.json, settings.local.json, setup.mjs |
| OpenClaw | .openclaw | **/AGENTS.md, **/*.memory.md |
| OpenClaw Skills | .openclaw/skills | **/*.md |
| Agent Skills | .agents/skills | **/*.md |
| Cursor | .cursor | rules/** |
| Windsurf / Codeium | .codeium | **/memories/** |
| Cline | .cline | **/*.md |
| Continue | .continue | **/rules/** |
| OpenAI Codex | .codex | **/AGENTS.md |
| Gemini CLI | .gemini | **/GEMINI.md, settings.json |
Optional: alle Markdown-Dateien
- Standardmäßig aus.
- Der Schalter
ProtectAllMarkdowndeckt zusätzlich jede**/*.md-Datei unter einer geschützten Wurzel ab.
node_modules überspringt der Watcher beim rekursiven Aufsetzen - eine einzige Quelle, keine Kopie.Weiterlesen
Wenn Sie wissen, was überwacht wird, sehen Sie, wie eine Änderung beurteilt und zurückgesetzt wird: PoisonZero ist fail-closed und schützt vor Memory-Poisoning.
Schützen Sie die Dateien, die Ihr Agent bei jedem Lauf liest.
Kostenlos für Linux, macOS und Windows. Einmal installieren, Updates laufen automatisch.
Sign me up