Comentar este tema con una IA

Obtienes una respuesta de la documentación y la página de la que procede.

Instalación y operación

Onboarding

Seis pasos para administradores y desarrolladores, de la clave de instalación al feedback.

~5 min de lectura · Instalación y operación

1. Preparar la consola

PlanConsola
Enterprisehttps://<empresa>.poison0.com o tu propio dominio
Solo Dev, Prohttps://console.poisonzero.com
  1. Invitar a más administradores: Settings → Acceso y seguridad → Personas → introduce el correo → Invitar. El enlace vale 7 días.
  2. Crear una clave de instalación: Dispositivos → Despliega varios dispositivos con una clave → Elegir variante: Cloud → Generar clave. La clave se muestra una sola vez.
  3. Pasa la clave a los desarrolladores o a IT. Vale 30 días y para tantos dispositivos como permita tu plan (Enterprise: ilimitado).

2. Instalar

Variante A o B. Ambas configuran /pz y la línea de estado en Claude Code.

Comprobar tras instalar: reinicia Claude Code. La línea de estado muestra 🛡 PoisonZero 🟢.

2A. El desarrollador instala por su cuenta

bashTerminal
curl -fsSL https://poisonzero.com/install.sh | sudo PZ_ENROLL_CODE=<clave> PZ_SETUP_AGENTS=claude PZ_SETUP_STATUSLINE=1 sh
powershellPowerShell como administrador
$env:PZ_ENROLL_CODE='<clave>'; $env:PZ_SETUP_AGENTS='claude'; $env:PZ_SETUP_STATUSLINE='1'; irm https://poisonzero.com/install.ps1 | iex
Servidores sin escritorio (p. ej. por SSH): añade PZ_HEADLESS=strict. Los cambios dudosos se revierten al instante en lugar de preguntar en un diálogo. Sin indicarlo, PoisonZero lo detecta solo.

2B. IT despliega con Jamf, Intune o Ansible

Paso 1: instalar (como root o SYSTEM)

bashroot
PZ_ENROLL_CODE=<clave> sh -c "$(curl -fsSL https://poisonzero.com/install.sh)"
powershellSYSTEM
$env:PZ_ENROLL_CODE='<clave>'; irm https://poisonzero.com/install.ps1 | iex

Paso 2: configurar Claude Code (como el usuario con sesión iniciada)

bashUsuario
poisonzero setup-claude
poisonzero setup-claude --statusline-only
powershellUsuario
& "$env:ProgramFiles\PoisonZero\poisonzero.exe" setup-claude
& "$env:ProgramFiles\PoisonZero\poisonzero.exe" setup-claude --statusline-only
bashroot, en la cuenta del usuario con sesión iniciada
u=$(stat -f%Su /dev/console)
sudo -u "$u" -H env -u SUDO_USER /usr/local/bin/poisonzero setup-claude
sudo -u "$u" -H env -u SUDO_USER /usr/local/bin/poisonzero setup-claude --statusline-only
HerramientaAjuste
IntuneEjecutar el script con las credenciales del usuario con sesión iniciada: Sí (“Run this script using the logged on credentials”). Hace falta la ruta completa porque PATH no incluye la carpeta del programa.
JamfSe ejecuta como root; la pestaña Jamf ejecuta el paso 2 en la cuenta del usuario con sesión iniciada.

2C. Nombre del dispositivo al instalar (opcional)

Añade una de estas variables junto a PZ_ENROLL_CODE. Se aplica la primera definida, en este orden:

VariableEfecto
PZ_DEVICE_NAME="Platform / Laptop 07"El nombre se toma tal cual
PZ_DEVICE_NAMES_CSV=<archivo o URL https>CSV con la cabecera hostname,name. El instalador busca su propio hostname y toma el nombre. Solo se envía el nombre, nunca el hostname
PZ_DEVICE_NAME_FROM_HOSTNAME=1El hostname pasa a ser el nombre del dispositivo. No recomendado
textpz-names.csv
hostname,name
mbp-0231,Platform / Laptop 07
El nombre del dispositivo lo decide el administrador. PoisonZero no quiere datos personales. Reglas: de 1 a 60 caracteres, sin caracteres de control; un nombre no válido se ignora y el dispositivo se registra igualmente. En una actualización las variables se ignoran. Desde la versión 1.16.45.

3. Configurar

  1. Nombrar los dispositivos sin nombre: Dispositivos → en el dispositivo Renombrar dispositivo → escribe el Nombre visible del dispositivo, por ejemplo «Platform / Laptop 07».
  2. Separar equipos (opcional): crea una clave de instalación por equipo, cada una con su propio Perfil (opcional). Gestionar perfiles: Settings → Protección y dispositivos → Perfiles.

4. Usar

DóndeEntradaResultado
Claude Code/pzEstadística de protección de este mes
Claude CodeLínea de estado🟢 protección activa; 🟡 el servicio funciona pero informa de un problema; 🔴 el servicio no funciona
Línea de comandospoisonzero statsEstadística de protección
Línea de comandossudo poisonzero statusTodas las decisiones, cuarentena abierta
Línea de comandossudo poisonzero quarantine listCambios retenidos; show, restore, discard <id>
Línea de comandospoisonzero doctorAutodiagnóstico
Línea de comandossudo poisonzero egressLo que ha salido del equipo (en Linux también sin sudo)
Windows: sin sudo, en PowerShell como administrador y con la ruta completa & "$env:ProgramFiles\PoisonZero\poisonzero.exe".
Actualización por/pz en Claude Code
install.sh, install.ps1Los archivos /pz existentes del usuario que instala se renuevan automáticamente
Homebrew, Scoop, .deb/.rpm, actualización automáticaCada usuario ejecuta una vez poisonzero setup-claude

5. Ver la telemetría

ConsolaContenido
DispositivosEstado e incidentes por dispositivo
AnalíticaCambios bloqueados por tipo y día; filtro por dispositivo, agente, sistema operativo, 7/30/90 días
AuditoríaCada incidente con el texto del ataque redactado
Nunca se transmiten: textos completos de los archivos (solo cambios redactados), archivos fuera de las rutas protegidas, información de procesos y del sistema.

6. Enviar feedback

DóndeEntrada
Claude Code/pz feedback <texto>
Línea de comandospoisonzero feedback "<texto>" (sin sudo)
PuntoRegla
LongitudComo máximo 2000 caracteres
RedacciónEn local antes del envío: secretos, direcciones de correo, IBAN, números de tarjeta, direcciones IP, teléfonos, asignaciones de claves y tokens, y el nombre de usuario en rutas personales (/Users/<nombre>, /home/<nombre>, C:\Users\<nombre>). El comando muestra el texto tras la redacción
EnvíoCon el siguiente check-in. El dispositivo solo envía el texto, la versión y la plataforma; al recibirlo, PoisonZero guarda con él el nombre actual del dispositivo
DestinatarioSolo el equipo de PoisonZero ve el texto, no tus propios administradores
RespuestaSi el equipo responde, el titular de la cuenta recibe la fecha y el dispositivo del feedback, no su texto
Modo privadoBloqueado; usa en su lugar el formulario de contacto de poisonzero.com

Sigue leyendo

Todas las variables y rutas del instalador: instalar PoisonZero. Qué muestra la consola por incidente: incidentes y auditoría. Cómo llegan las actualizaciones: actualizaciones y ciclo de vida.