La recherche trouve des mots. Dans un échange, vous parcourez tout le sujet.Vous obtenez une réponse tirée de la documentation et la page d'où elle vient.
Installation et exploitation
Onboarding
Six étapes pour les administrateurs et les développeurs, de la clé d'installation au retour.
~5 min de lecture · Installation et exploitation
1. Préparer la console
Forfait
Console
Enterprise
https://<entreprise>.poison0.com ou votre propre domaine
Inviter d'autres administrateurs : Settings → Accès et sécurité → Personnes → saisir l'e-mail → Inviter. Le lien est valable 7 jours.
Créer une clé d'installation : Appareils → Déployer plusieurs appareils avec une clé → Choisir la variante : Cloud → Générer une clé. La clé n'est affichée qu'une fois.
Transmettre la clé aux développeurs ou à l'IT. Elle est valable 30 jours, pour autant d'appareils que votre forfait le permet (Enterprise : illimité).
2. Installer
Variante A ou B. Les deux configurent /pz et la ligne d'état dans Claude Code.
Vérifier après l'installation : redémarrez Claude Code. La ligne d'état affiche 🛡 PoisonZero 🟢.
2A. Le développeur installe lui-même
bashTerminal
curl -fsSL https://poisonzero.com/install.sh | sudo PZ_ENROLL_CODE=<clé> PZ_SETUP_AGENTS=claude PZ_SETUP_STATUSLINE=1 sh
Serveurs sans bureau (p. ex. via SSH) : ajoutez PZ_HEADLESS=strict. Les modifications douteuses sont alors annulées immédiatement au lieu de demander dans une boîte de dialogue. Sans cette variable, PoisonZero le détecte lui-même.
2B. L'IT déploie via Jamf, Intune ou Ansible
Étape 1 : installer (en root ou SYSTEM)
bashroot
PZ_ENROLL_CODE=<clé> sh -c "$(curl -fsSL https://poisonzero.com/install.sh)"
Exécuter le script avec les informations d'identification de l'utilisateur connecté : Oui (« Run this script using the logged on credentials »). Le chemin complet est nécessaire car PATH n'inclut pas le dossier du programme.
Jamf
S'exécute en root ; l'onglet Jamf exécute l'étape 2 dans le compte de l'utilisateur connecté.
2C. Nom de l'appareil à l'installation (optionnel)
Définissez l'une de ces variables en plus de PZ_ENROLL_CODE. La première définie, dans cet ordre, s'applique :
Variable
Effet
PZ_DEVICE_NAME="Platform / Laptop 07"
Le nom est repris tel quel
PZ_DEVICE_NAMES_CSV=<fichier ou URL https>
CSV avec l'en-tête hostname,name. L'installateur cherche son propre nom d'hôte et reprend le nom. Seul le nom est envoyé, jamais le nom d'hôte
PZ_DEVICE_NAME_FROM_HOSTNAME=1
Le nom d'hôte devient le nom de l'appareil. Déconseillé
textpz-names.csv
hostname,name
mbp-0231,Platform / Laptop 07
Le nom de l'appareil est choisi par l'administrateur. PoisonZero ne veut pas de données personnelles. Règles : 1 à 60 caractères, sans caractères de contrôle ; un nom non valide est ignoré et l'appareil est tout de même enrôlé. Lors d'une mise à niveau, les variables sont ignorées. À partir de la version 1.16.45.
3. Configurer
Nommer les appareils sans nom : Appareils → sur l'appareil Renommer l'appareil → saisir le Nom affiché de l'appareil, par exemple « Platform / Laptop 07 ».
Séparer les équipes (optionnel) : créer une clé d'installation par équipe, chacune avec son propre Profil (optionnel). Gérer les profils : Settings → Protection et appareils → Profils.
4. Utiliser
Où
Saisie
Résultat
Claude Code
/pz
Statistiques de protection du mois
Claude Code
Ligne d'état
🟢 protection active ; 🟡 le service tourne mais signale un problème ; 🔴 le service ne tourne pas
Ce qui a quitté la machine (sous Linux aussi sans sudo)
Windows : sans sudo, dans PowerShell en administrateur et avec le chemin complet & "$env:ProgramFiles\PoisonZero\poisonzero.exe".
Mise à jour via
/pz dans Claude Code
install.sh, install.ps1
Les fichiers /pz existants de l'utilisateur qui installe sont renouvelés automatiquement
Homebrew, Scoop, .deb/.rpm, mise à jour automatique
Chaque utilisateur exécute une fois poisonzero setup-claude
5. Consulter la télémétrie
Console
Contenu
Appareils
État et incidents par appareil
Analytique
Modifications bloquées par type et par jour ; filtre par appareil, agent, système d'exploitation, 7/30/90 jours
Audit
Chaque incident avec le texte d'attaque expurgé
Jamais transmis : contenu intégral des fichiers (seulement les modifications expurgées), fichiers hors des chemins protégés, informations sur les processus et le système.
6. Donner un retour
Où
Saisie
Claude Code
/pz feedback <texte>
Ligne de commande
poisonzero feedback "<texte>" (sans sudo)
Point
Règle
Longueur
2000 caractères au maximum
Expurgation
En local avant l'envoi : secrets, adresses e-mail, IBAN, numéros de carte, adresses IP, numéros de téléphone, affectations de clés et de jetons, et le nom d'utilisateur dans les chemins personnels (/Users/<nom>, /home/<nom>, C:\Users\<nom>). La commande affiche le texte après expurgation
Envoi
Au prochain check-in. L'appareil n'envoie que le texte, la version et la plateforme ; à la réception, PoisonZero enregistre avec lui le nom actuel de l'appareil
Destinataire
Seule l'équipe PoisonZero voit le texte, pas vos propres administrateurs
Réponse
Si l'équipe répond, le titulaire du compte apprend la date et l'appareil du retour, pas son texte
Mode privé
Bloqué ; utilisez plutôt le formulaire de contact sur poisonzero.com