Guía de instalación

Instala PoisonZero, paso a paso.

El daemon de PoisonZero se ejecuta en la máquina que quieres proteger. Vigila los Memory Files de tus agentes de IA, hace que el backend en la nube puntúe cada cambio y revierte automáticamente todo lo peligroso (fail-closed). Funciona como servicio privilegiado (systemd / launchd / servicio de Windows): un agente malicioso bajo la cuenta de usuario normal no puede detenerlo ni alterar el binario o la configuración. ¿Usas Claude Code? Mira el status line y el comando /poisonzero de Melira →

Paso 0 — Crea una app en el panel (una vez por máquina)

Todo lo que necesitas para enrolar una máquina proviene del panel de control:

  1. console.poisonzero.com — inicia sesión en el panel de control.
  2. Crea una nueva app: recibirás un appId.
  3. En la página de detalle de la app, genera un código de enrolamiento: recibirás un code (con límite de tiempo, de un solo uso).
No hace falta clave API: los perfiles, rutas y umbrales se gestionan en el panel, no localmente.

Paso 1 — Instalar

Todas las vías de instalación están en una sola página — el instalador de una línea para Linux, macOS y Windows, Homebrew y Scoop, además de los paquetes firmados .deb/.rpm y los binarios directos con sus sumas SHA-256. Elige allí tu sistema operativo; cada opción verifica la suma antes de instalar.

Consigue PoisonZero en la página de descargas

El instalador rápido pide la app ID y el code del Paso 0, luego descarga el binario correcto, lo verifica, lo enrola y configura el servicio. Las secciones siguientes cubren todo lo que rodea a la descarga — verificar, el archivo de enrolamiento, los comandos diarios, despliegues desatendidos, actualizar, desinstalar y solución de problemas.

Paso 2 — Confirma que está en marcha

Comprueba el estado del servicio en el host:

Estado
Registros
Estado
Registros
Estado
Registros

Multiplataforma: poisonzero status (resumen de auditoría) y poisonzero log. La app también aparece como «online» en el panel.

Cómo funciona el enrolamiento (el archivo enroll)

El enrolamiento se controla con un pequeño archivo JSON, no con flags de línea de comandos. La instalación rápida lo escribe por ti; para paquetes nativos o entornos totalmente privados, créalo tú mismo y luego ejecuta el comando enroll:

Después, enrola e inicia el servicio:

El archivo enroll solo necesita el appId y el code del Paso 0 en el panel — nada más.

Comandos del día a día

Una vez instalado, la CLI te da las herramientas de estado y auditoría del daemon:

ComandoQué hace
poisonzero enrollLee el archivo enroll y registra el daemon con tu app.
poisonzero statusMuestra el resumen de auditoría y si el daemon está conectado.
poisonzero logTransmite el registro de decisiones del daemon (allow / revert).
poisonzero egressMuestra el libro de egress: lo que el daemon envió para puntuar.
poisonzero redactGestiona reglas de redacción de contenido sensible antes de puntuar.

Desatendido / enterprise (sin preguntas)

Define las dos variables de antemano y la instalación se ejecuta de forma scriptable (app ID y code por máquina). Igual en Ansible, MDM, Intune o SCCM:

Windows (Intune/SCCM) — como SYSTEM:

Actualizar

Desinstalar

Detén y elimina el servicio, luego borra el binario y la configuración (comandos por plataforma):

Resolución de problemas

SíntomaCausa / solución
La suma no coincideCancelado por diseño: repite la descarga y revisa cualquier proxy/caché.
Enrolamiento fallidoCódigo caducado o ya usado → genera un código nuevo en el panel.
subscription_required (402)Prueba caducada / sin pago → añade un método de pago en Facturación dentro del panel.
macOS «killed: 9»Solo en binarios arm64 copiados a mano y sin firmar: quita la cuarentena con xattr -dr com.apple.quarantine. Los binarios de release están firmados ad-hoc.
Windows SmartScreenSolo en el .exe descargado por navegador; con install.ps1 o Scoop no aparece.
Siguiente. ¿Necesitas los binarios sueltos, las sumas de verificación o los paquetes .deb/.rpm? Están en la página de descargas. Para aprovisionar muchas máquinas a la vez, usa la Admin API.

Binarios y sumas · Admin API →

Ir a las descargas