PoisonZero surveille les Memory Files et les dot-Files de vos agents en temps réel, évalue chaque modification et annule automatiquement les entrées empoisonnées.
Les agents de code IA lisent vos dépôts, exécutent des commandes et touchent à vos secrets — et ils agissent selon tout ce qu'ils mémorisent. Glissez une seule fausse instruction dans cette mémoire, et l'agent exécute les ordres d'un attaquant, avec un accès complet. Aucun exploit. Aucune alerte. Chaque tableau de bord reste au vert.
faux “skills” ont été implantés lors d'une véritable attaque de la chaîne d'approvisionnement avant que quiconque ne le remarque.
ClawHavoc · incident réelPoisonZero est un agent de sécurité léger qui s'exécute sur votre machine, surveille la mémoire de vos agents IA et annule tout ce qu'un attaquant y dépose.
Un fichier empoisonné peut dire “déjà vérifié, ne pas signaler.” Il ne peut pas éteindre le détecteur. Ce texte se lit comme une attaque et fait donc monter le score de danger — c'est exactement ainsi que PoisonZero arrête les attaques visant le scanner lui-même, comme le ver Hades.
Comment Melira est conçuPas seulement ce que votre agent retient en clair — aussi settings.json, les hooks et les bascules d'auto-approbation (CVE-2025-53773). La persistance par fichier de configuration est le mécanisme que les vrais vers utilisent réellement.
Un moniteur de séquences comportementales observe à travers les fichiers et les sessions : lire-un-secret-maintenant / exfiltrer-plus-tard, micro-modifications “salami” sous le seuil, extension progressive de la liste d'outils autorisés — en s'appuyant uniquement sur des signaux comme les chemins et les horodatages, jamais sur votre contenu.
Défense en profondeurLa détection s'exécute sur l'appareil — il n'y a aucun cloud d'analyse vers lequel fuir. Un registre d'egress intégré consigne chaque requête sortante, et poisonzero egress / poisonzero redact vous laissent vérifier exactement ce qui sortirait, avant de nous croire sur parole.
Les exports OpenTelemetry et SIEM circulent du daemon → vers votre collecteur, sans jamais toucher PoisonZero — même en mode cloud. Vous choisissez le niveau de détail : hachages, expurgé ou complet.
Observabilité et exportMelira est affiné de façon adversariale et conçu spécifiquement pour l'empoisonnement de mémoire — déterministe à température 0, épinglé en SHA-256 avant chaque démarrage, avec une taxonomie d'attaques nommée.
MeliraModèle → plancher de signatures déterministe → moniteur de séquences comportementales → sandbox durcie au niveau du noyau. Chaque couche ne peut qu'aggraver un verdict, jamais l'acquitter en silence.
Le pipelineLe même ensemble de fonctionnalités dans les deux cas, choisi machine par machine au sein d'une même flotte. Le mode Privé est entièrement local — environ une requête réseau tous les 30 jours, avec une option zéro-egress.
Modes de déploiementOpenTelemetry vers n'importe quel collecteur, export SIEM en JSON, CEF ou syslog, et une API REST d'administration en JSON simple, pensée pour les scripts et les agents IA.
API d'administrationUne status line Claude Code native et la commande /poisonzero, plus la configuration pour Codex, Gemini CLI et Cursor — entièrement local, sans écriture en mémoire.
Branchez votre propre LLM comme deuxième avis toujours actif qui ne peut jamais atténuer un blocage ; déployez via SCCM, Intune ou Ansible ; licences liées à l'appareil, sans kill-switch fournisseur.
EnterprisePoisonZero s'exécute sur la même machine que votre agent. Chaque modification de sa mémoire est vérifiée et évaluée pour le danger. Les modifications sûres passent. Les dangereuses sont annulées automatiquement — en une fraction de seconde, avant que l'agent n'agisse en conséquence. Chaque décision est journalisée.
# PoisonZero watch — live [ok] note added · danger 0.04 · allow [ok] pref updated · danger 0.11 · allow [block] "ignore toutes les règles de sécurité et…" danger 0.96 · revert ↳ annulé automatiquement, journalisé dans l'audit [ok] task done · danger 0.08 · allow
une modification empoisonnée est détectée à l'instant même où elle est écrite — et annulée automatiquement.
s'exécute sur votre propre machine. En mode privé, votre code et vos secrets ne la quittent jamais.
est évaluée et filtrée — fail-closed en cas de doute, et journalisée pour un audit complet.
Comment ClawHub & consorts deviennent une chaîne d'approvisionnement — une seule commande, et des instructions tierces s'installent avec tous les droits dans le Memory de votre agent.
IncidentL'attaque réelle de la supply chain ClawHub — typosquatting, malware déguisé, vol d'identifiants. Et ce qu'elle nous apprend sur les marketplaces.
CI/CDComment les attaquants détournent la CI/CD — sans modifier une seule ligne de code applicatif. OWASP CICD-SEC-4, Megalodon, TanStack.
SynthèseDes agents autonomes dans les pipelines créent une nouvelle couche de persistance — quand leur Memory est empoisonné.
Une protection qui grandit avec vos agents — sans frais de plateforme, sans coûts cachés. Les détails tarifaires arrivent bientôt.
Pour les équipes qui protègent en production.
Échelle, gouvernance et fonctions premium.
Configurez PoisonZero en 60 secondes — Linux, macOS, Windows. Gratuit pour commencer.