Qué vigila PoisonZero
PoisonZero vigila localmente, en cada dispositivo, un conjunto fijo de archivos de memoria y configuración del agente. Esta página lista los patrones de ruta exactos bajo protección.
Resumen
Se vigilan tres grupos de archivos:
- Archivos de instrucciones y reglas - siempre protegidos dentro de un proyecto detectado, no desactivables.
- Archivos de configuración del agente - vigilados dentro de proyectos de agente ya confirmados.
- Archivos de config y hooks - clasificados por su ruta y enrutados al control de config.
Archivos de instrucciones y reglas (siempre activos)
Los archivos de instrucciones y reglas de agente conocidos. Protegidos en cada raíz de proyecto detectada, de forma recursiva (** coincide con cualquier profundidad), y nunca desactivables:
| Patrón | Qué es |
|---|---|
**/CLAUDE.md | Instrucciones de proyecto de Claude Code |
**/AGENTS.md | Instrucciones de agente (Codex, OpenClaw) |
**/GEMINI.md | Instrucciones de Gemini CLI |
**/.cursorrules | Reglas de Cursor |
**/.clinerules | Reglas de Cline |
**/.windsurfrules | Reglas de Windsurf |
claude.md es el mismo archivo que carga el agente que CLAUDE.md, así que también se detecta.Archivos de configuración del agente
Configuran qué es el agente y qué puede alcanzar - qué servidores de herramientas existen y qué le entrega el espacio de trabajo. Vigilados dentro de proyectos de agente ya confirmados:
| Patrón | Qué es |
|---|---|
**/.mcp.json | Configuración de servidor de herramientas MCP |
**/mcp.json | Configuración de servidor de herramientas MCP |
**/.vscode/tasks.json | Tareas de VS Code (solo bajo .vscode/) |
tasks.json suelto está en incontables proyectos de desarrollo corrientes, así que por sí solo no es un disparador.Archivos de config y hooks
Archivos de config y hooks del agente, clasificados por su ruta y enrutados al control de config:
| Patrón | Qué es |
|---|---|
**/settings.json | Ajustes del agente |
**/settings.local.json | Ajustes locales del agente |
**/setup.mjs | Hook de configuración del agente |
La ruta de config incluye también los tres archivos de configuración del agente de arriba (.mcp.json, mcp.json, .vscode/tasks.json).
Ubicaciones de memoria por agente
El registro integrado trae ubicaciones de vigilancia predeterminadas por agente, relativas a la carpeta de usuario; los globs de memoria son relativos a cada raíz de agente:
| Agente | Ruta de usuario | Globs de memoria |
|---|---|---|
| Claude Code | .claude | **/memory/**, settings.json, settings.local.json, setup.mjs |
| OpenClaw | .openclaw | **/AGENTS.md, **/*.memory.md |
| OpenClaw Skills | .openclaw/skills | **/*.md |
| Agent Skills | .agents/skills | **/*.md |
| Cursor | .cursor | rules/** |
| Windsurf / Codeium | .codeium | **/memories/** |
| Cline | .cline | **/*.md |
| Continue | .continue | **/rules/** |
| OpenAI Codex | .codex | **/AGENTS.md |
| Gemini CLI | .gemini | **/GEMINI.md, settings.json |
Opcional: todos los Markdown
- Desactivado por defecto.
- El interruptor
ProtectAllMarkdowncubre además cada archivo**/*.mdbajo una raíz protegida.
node_modules se omiten cuando el watcher se configura de forma recursiva - una sola fuente, sin copia.Sigue leyendo
Una vez que sabes qué se vigila, mira cómo se juzga y revierte un cambio: PoisonZero es fail-closed y protege contra el envenenamiento de memoria.
Protege los archivos que tu agente lee en cada ejecución.
Gratis para Linux, macOS y Windows. Instala una vez, las actualizaciones son automáticas.
Sign me up