Instalación y operación

Qué vigila PoisonZero

PoisonZero vigila localmente, en cada dispositivo, un conjunto fijo de archivos de memoria y configuración del agente. Esta página lista los patrones de ruta exactos bajo protección.

~6 min de lectura · Instalación y operación

Resumen

Se vigilan tres grupos de archivos:

  • Archivos de instrucciones y reglas - siempre protegidos dentro de un proyecto detectado, no desactivables.
  • Archivos de configuración del agente - vigilados dentro de proyectos de agente ya confirmados.
  • Archivos de config y hooks - clasificados por su ruta y enrutados al control de config.
La vigilancia es local. Cada cambio se evalúa antes de que surta efecto; consulta instalar PoisonZero.

Archivos de instrucciones y reglas (siempre activos)

Los archivos de instrucciones y reglas de agente conocidos. Protegidos en cada raíz de proyecto detectada, de forma recursiva (** coincide con cualquier profundidad), y nunca desactivables:

PatrónQué es
**/CLAUDE.mdInstrucciones de proyecto de Claude Code
**/AGENTS.mdInstrucciones de agente (Codex, OpenClaw)
**/GEMINI.mdInstrucciones de Gemini CLI
**/.cursorrulesReglas de Cursor
**/.clinerulesReglas de Cline
**/.windsurfrulesReglas de Windsurf
Se tiene en cuenta el uso de mayúsculas: en un sistema de archivos que no distingue mayúsculas, claude.md es el mismo archivo que carga el agente que CLAUDE.md, así que también se detecta.

Archivos de configuración del agente

Configuran qué es el agente y qué puede alcanzar - qué servidores de herramientas existen y qué le entrega el espacio de trabajo. Vigilados dentro de proyectos de agente ya confirmados:

PatrónQué es
**/.mcp.jsonConfiguración de servidor de herramientas MCP
**/mcp.jsonConfiguración de servidor de herramientas MCP
**/.vscode/tasks.jsonTareas de VS Code (solo bajo .vscode/)
Estos archivos se vigilan, pero deliberadamente no se usan para descubrir nuevos proyectos: un tasks.json suelto está en incontables proyectos de desarrollo corrientes, así que por sí solo no es un disparador.

Archivos de config y hooks

Archivos de config y hooks del agente, clasificados por su ruta y enrutados al control de config:

PatrónQué es
**/settings.jsonAjustes del agente
**/settings.local.jsonAjustes locales del agente
**/setup.mjsHook de configuración del agente

La ruta de config incluye también los tres archivos de configuración del agente de arriba (.mcp.json, mcp.json, .vscode/tasks.json).

Ubicaciones de memoria por agente

El registro integrado trae ubicaciones de vigilancia predeterminadas por agente, relativas a la carpeta de usuario; los globs de memoria son relativos a cada raíz de agente:

AgenteRuta de usuarioGlobs de memoria
Claude Code.claude**/memory/**, settings.json, settings.local.json, setup.mjs
OpenClaw.openclaw**/AGENTS.md, **/*.memory.md
OpenClaw Skills.openclaw/skills**/*.md
Agent Skills.agents/skills**/*.md
Cursor.cursorrules/**
Windsurf / Codeium.codeium**/memories/**
Cline.cline**/*.md
Continue.continue**/rules/**
OpenAI Codex.codex**/AGENTS.md
Gemini CLI.gemini**/GEMINI.md, settings.json
El registro también lleva entradas de solo descubrimiento (Claude Desktop, GitHub Copilot, Aider, Ollama, Zed) que localizan un agente sin añadir globs de memoria.

Opcional: todos los Markdown

  • Desactivado por defecto.
  • El interruptor ProtectAllMarkdown cubre además cada archivo **/*.md bajo una raíz protegida.
Los directorios excluidos como node_modules se omiten cuando el watcher se configura de forma recursiva - una sola fuente, sin copia.

Sigue leyendo

Una vez que sabes qué se vigila, mira cómo se juzga y revierte un cambio: PoisonZero es fail-closed y protege contra el envenenamiento de memoria.

¿Te resultó útil?

Protege los archivos que tu agente lee en cada ejecución.

Gratis para Linux, macOS y Windows. Instala una vez, las actualizaciones son automáticas.

Sign me up