Instala PoisonZero, paso a paso.
El daemon de PoisonZero se ejecuta en la máquina que quieres proteger. Vigila los Memory Files de tus agentes de IA, hace que el backend en la nube puntúe cada cambio y revierte automáticamente todo lo peligroso (fail-closed). Funciona como servicio privilegiado (systemd / launchd / servicio de Windows): un agente malicioso bajo la cuenta de usuario normal no puede detenerlo ni alterar el binario o la configuración. ¿Usas Claude Code? Mira el status line y el comando /poisonzero de Melira →
Paso 0 — Crea una app en el panel (una vez por máquina)
Todo lo que necesitas para enrolar una máquina proviene del panel de control:
- console.poisonzero.com — inicia sesión en el panel de control.
- Crea una nueva app: recibirás un
appId. - En la página de detalle de la app, genera un código de enrolamiento: recibirás un
code(con límite de tiempo, de un solo uso).
Paso 1 — Instalar
Todas las vías de instalación están en una sola página — el instalador de una línea para Linux, macOS y Windows, Homebrew y Scoop, además de los paquetes firmados .deb/.rpm y los binarios directos con sus sumas SHA-256. Elige allí tu sistema operativo; cada opción verifica la suma antes de instalar.
Consigue PoisonZero en la página de descargas
Paso 2 — Confirma que está en marcha
Comprueba el estado del servicio en el host:
Multiplataforma: poisonzero status (resumen de auditoría) y poisonzero log. La app también aparece como «online» en el panel.
Cómo funciona el enrolamiento (el archivo enroll)
El enrolamiento se controla con un pequeño archivo JSON, no con flags de línea de comandos. La instalación rápida lo escribe por ti; para paquetes nativos o entornos totalmente privados, créalo tú mismo y luego ejecuta el comando enroll:
Después, enrola e inicia el servicio:
appId y el code del Paso 0 en el panel — nada más.Comandos del día a día
Una vez instalado, la CLI te da las herramientas de estado y auditoría del daemon:
| Comando | Qué hace |
|---|---|
poisonzero enroll | Lee el archivo enroll y registra el daemon con tu app. |
poisonzero status | Muestra el resumen de auditoría y si el daemon está conectado. |
poisonzero log | Transmite el registro de decisiones del daemon (allow / revert). |
poisonzero egress | Muestra el libro de egress: lo que el daemon envió para puntuar. |
poisonzero redact | Gestiona reglas de redacción de contenido sensible antes de puntuar. |
Desatendido / enterprise (sin preguntas)
Define las dos variables de antemano y la instalación se ejecuta de forma scriptable (app ID y code por máquina). Igual en Ansible, MDM, Intune o SCCM:
Windows (Intune/SCCM) — como SYSTEM:
Actualizar
Desinstalar
Detén y elimina el servicio, luego borra el binario y la configuración (comandos por plataforma):
Resolución de problemas
| Síntoma | Causa / solución |
|---|---|
| La suma no coincide | Cancelado por diseño: repite la descarga y revisa cualquier proxy/caché. |
| Enrolamiento fallido | Código caducado o ya usado → genera un código nuevo en el panel. |
subscription_required (402) | Prueba caducada / sin pago → añade un método de pago en Facturación dentro del panel. |
| macOS «killed: 9» | Solo en binarios arm64 copiados a mano y sin firmar: quita la cuarentena con xattr -dr com.apple.quarantine. Los binarios de release están firmados ad-hoc. |
| Windows SmartScreen | Solo en el .exe descargado por navegador; con install.ps1 o Scoop no aparece. |