Installation & Betrieb

Was PoisonZero überwacht

PoisonZero überwacht auf jedem Gerät lokal eine feste Menge an Agenten-Memory- und Konfigurationsdateien. Diese Seite listet die genauen Pfadmuster unter Schutz.

Lesezeit ~6 Min · Installation & Betrieb

Überblick

Drei Gruppen von Dateien werden überwacht:

  • Instruktions- und Regeldateien - in einem erkannten Projekt immer geschützt, nicht abschaltbar.
  • Agenten-Konfigurationsdateien - innerhalb bereits bestätigter Agenten-Projekte überwacht.
  • Config- und Hook-Dateien - über den Pfad klassifiziert und an die Config-Prüfung geleitet.
Die Überwachung ist lokal. Jede Änderung wird bewertet, bevor sie wirksam wird; siehe PoisonZero installieren.

Instruktions- und Regeldateien (immer an)

Die bekannten Agenten-Instruktions- und Regeldateien. Geschützt in jeder erkannten Projektwurzel, rekursiv (** matcht beliebige Tiefe), und nie abschaltbar:

MusterWas es ist
**/CLAUDE.mdClaude-Code-Projektinstruktionen
**/AGENTS.mdAgenten-Instruktionen (Codex, OpenClaw)
**/GEMINI.mdGemini-CLI-Instruktionen
**/.cursorrulesCursor-Regeln
**/.clinerulesCline-Regeln
**/.windsurfrulesWindsurf-Regeln
Groß-/Kleinschreibung wird berücksichtigt: Auf einem case-insensitiven Dateisystem ist claude.md dieselbe Datei, die der Agent lädt, wie CLAUDE.md, und wird ebenfalls erfasst.

Agenten-Konfigurationsdateien

Sie konfigurieren, was der Agent ist und was er erreichen darf - welche Tool-Server existieren und was der Workspace ihm reicht. Innerhalb bereits bestätigter Agenten-Projekte überwacht:

MusterWas es ist
**/.mcp.jsonMCP-Tool-Server-Konfiguration
**/mcp.jsonMCP-Tool-Server-Konfiguration
**/.vscode/tasks.jsonVS-Code-Tasks (nur unter .vscode/)
Diese Dateien werden überwacht, aber bewusst nicht zum Auffinden neuer Projekte genutzt: Eine lose tasks.json liegt in unzähligen gewöhnlichen Dev-Projekten und ist für sich allein kein Auslöser.

Config- und Hook-Dateien

Agenten-Config- und Hook-Dateien, über ihren Pfad klassifiziert und an die Config-Prüfung geleitet:

MusterWas es ist
**/settings.jsonAgenten-Einstellungen
**/settings.local.jsonLokale Agenten-Einstellungen
**/setup.mjsAgenten-Setup-Hook

Die Config-Route umfasst zusätzlich die drei Agenten-Konfigurationsdateien oben (.mcp.json, mcp.json, .vscode/tasks.json).

Memory-Orte je Agent

Die eingebaute Registry liefert Standard-Überwachungsorte je Agent, relativ zum User-Home; die Memory-Globs sind relativ zur jeweiligen Agenten-Wurzel:

AgentHome-PfadMemory-Globs
Claude Code.claude**/memory/**, settings.json, settings.local.json, setup.mjs
OpenClaw.openclaw**/AGENTS.md, **/*.memory.md
OpenClaw Skills.openclaw/skills**/*.md
Agent Skills.agents/skills**/*.md
Cursor.cursorrules/**
Windsurf / Codeium.codeium**/memories/**
Cline.cline**/*.md
Continue.continue**/rules/**
OpenAI Codex.codex**/AGENTS.md
Gemini CLI.gemini**/GEMINI.md, settings.json
Die Registry führt zusätzlich reine Discovery-Einträge (Claude Desktop, GitHub Copilot, Aider, Ollama, Zed), die einen Agenten auffinden, ohne Memory-Globs hinzuzufügen.

Optional: alle Markdown-Dateien

  • Standardmäßig aus.
  • Der Schalter ProtectAllMarkdown deckt zusätzlich jede **/*.md-Datei unter einer geschützten Wurzel ab.
Ausgeschlossene Verzeichnisse wie node_modules überspringt der Watcher beim rekursiven Aufsetzen - eine einzige Quelle, keine Kopie.

Weiterlesen

Wenn Sie wissen, was überwacht wird, sehen Sie, wie eine Änderung beurteilt und zurückgesetzt wird: PoisonZero ist fail-closed und schützt vor Memory-Poisoning.

War das hilfreich?

Schützen Sie die Dateien, die Ihr Agent bei jedem Lauf liest.

Kostenlos für Linux, macOS und Windows. Einmal installieren, Updates laufen automatisch.

Sign me up