Invitar a más administradores: Settings → Acceso y seguridad → Personas → introduce el correo → Invitar. El enlace vale 7 días.
Crear una clave de instalación: Dispositivos → Despliega varios dispositivos con una clave → Elegir variante: Cloud → Generar clave. La clave se muestra una sola vez.
Pasa la clave a los desarrolladores o a IT. Vale 30 días y para tantos dispositivos como permita tu plan (Enterprise: ilimitado).
2. Instalar
Variante A o B. Ambas configuran /pz y la línea de estado en Claude Code.
Comprobar tras instalar: reinicia Claude Code. La línea de estado muestra 🛡 PoisonZero 🟢.
2A. El desarrollador instala por su cuenta
bashTerminal
curl -fsSL https://poisonzero.com/install.sh | sudo PZ_ENROLL_CODE=<clave> PZ_SETUP_AGENTS=claude PZ_SETUP_STATUSLINE=1 sh
Servidores sin escritorio (p. ej. por SSH): añade PZ_HEADLESS=strict. Los cambios dudosos se revierten al instante en lugar de preguntar en un diálogo. Sin indicarlo, PoisonZero lo detecta solo.
2B. IT despliega con Jamf, Intune o Ansible
Paso 1: instalar (como root o SYSTEM)
bashroot
PZ_ENROLL_CODE=<clave> sh -c "$(curl -fsSL https://poisonzero.com/install.sh)"
Ejecutar el script con las credenciales del usuario con sesión iniciada: Sí (“Run this script using the logged on credentials”). Hace falta la ruta completa porque PATH no incluye la carpeta del programa.
Jamf
Se ejecuta como root; la pestaña Jamf ejecuta el paso 2 en la cuenta del usuario con sesión iniciada.
2C. Nombre del dispositivo al instalar (opcional)
Añade una de estas variables junto a PZ_ENROLL_CODE. Se aplica la primera definida, en este orden:
Variable
Efecto
PZ_DEVICE_NAME="Platform / Laptop 07"
El nombre se toma tal cual
PZ_DEVICE_NAMES_CSV=<archivo o URL https>
CSV con la cabecera hostname,name. El instalador busca su propio hostname y toma el nombre. Solo se envía el nombre, nunca el hostname
PZ_DEVICE_NAME_FROM_HOSTNAME=1
El hostname pasa a ser el nombre del dispositivo. No recomendado
textpz-names.csv
hostname,name
mbp-0231,Platform / Laptop 07
El nombre del dispositivo lo decide el administrador. PoisonZero no quiere datos personales. Reglas: de 1 a 60 caracteres, sin caracteres de control; un nombre no válido se ignora y el dispositivo se registra igualmente. En una actualización las variables se ignoran. Desde la versión 1.16.45.
3. Configurar
Nombrar los dispositivos sin nombre: Dispositivos → en el dispositivo Renombrar dispositivo → escribe el Nombre visible del dispositivo, por ejemplo «Platform / Laptop 07».
Separar equipos (opcional): crea una clave de instalación por equipo, cada una con su propio Perfil (opcional). Gestionar perfiles: Settings → Protección y dispositivos → Perfiles.
4. Usar
Dónde
Entrada
Resultado
Claude Code
/pz
Estadística de protección de este mes
Claude Code
Línea de estado
🟢 protección activa; 🟡 el servicio funciona pero informa de un problema; 🔴 el servicio no funciona
Línea de comandos
poisonzero stats
Estadística de protección
Línea de comandos
sudo poisonzero status
Todas las decisiones, cuarentena abierta
Línea de comandos
sudo poisonzero quarantine list
Cambios retenidos; show, restore, discard <id>
Línea de comandos
poisonzero doctor
Autodiagnóstico
Línea de comandos
sudo poisonzero egress
Lo que ha salido del equipo (en Linux también sin sudo)
Windows: sin sudo, en PowerShell como administrador y con la ruta completa & "$env:ProgramFiles\PoisonZero\poisonzero.exe".
Actualización por
/pz en Claude Code
install.sh, install.ps1
Los archivos /pz existentes del usuario que instala se renuevan automáticamente
Cada usuario ejecuta una vez poisonzero setup-claude
5. Ver la telemetría
Consola
Contenido
Dispositivos
Estado e incidentes por dispositivo
Analítica
Cambios bloqueados por tipo y día; filtro por dispositivo, agente, sistema operativo, 7/30/90 días
Auditoría
Cada incidente con el texto del ataque redactado
Nunca se transmiten: textos completos de los archivos (solo cambios redactados), archivos fuera de las rutas protegidas, información de procesos y del sistema.
6. Enviar feedback
Dónde
Entrada
Claude Code
/pz feedback <texto>
Línea de comandos
poisonzero feedback "<texto>" (sin sudo)
Punto
Regla
Longitud
Como máximo 2000 caracteres
Redacción
En local antes del envío: secretos, direcciones de correo, IBAN, números de tarjeta, direcciones IP, teléfonos, asignaciones de claves y tokens, y el nombre de usuario en rutas personales (/Users/<nombre>, /home/<nombre>, C:\Users\<nombre>). El comando muestra el texto tras la redacción
Envío
Con el siguiente check-in. El dispositivo solo envía el texto, la versión y la plataforma; al recibirlo, PoisonZero guarda con él el nombre actual del dispositivo
Destinatario
Solo el equipo de PoisonZero ve el texto, no tus propios administradores
Respuesta
Si el equipo responde, el titular de la cuenta recibe la fecha y el dispositivo del feedback, no su texto
Modo privado
Bloqueado; usa en su lugar el formulario de contacto de poisonzero.com