Ce que PoisonZero surveille
PoisonZero surveille localement, sur chaque appareil, un ensemble fixe de fichiers mémoire et de configuration d'agent. Cette page liste les motifs de chemin exacts sous protection.
Vue d'ensemble
Trois groupes de fichiers sont surveillés :
- Fichiers d'instructions et de règles - toujours protégés dans un projet détecté, non désactivables.
- Fichiers de configuration d'agent - surveillés dans des projets d'agent déjà confirmés.
- Fichiers de config et de hooks - classés par leur chemin et routés vers le contrôle de config.
Fichiers d'instructions et de règles (toujours actifs)
Les fichiers d'instructions et de règles d'agent connus. Protégés dans chaque racine de projet détectée, de façon récursive (** correspond à toute profondeur), et jamais désactivables :
| Motif | Ce que c'est |
|---|---|
**/CLAUDE.md | Instructions de projet Claude Code |
**/AGENTS.md | Instructions d'agent (Codex, OpenClaw) |
**/GEMINI.md | Instructions Gemini CLI |
**/.cursorrules | Règles Cursor |
**/.clinerules | Règles Cline |
**/.windsurfrules | Règles Windsurf |
claude.md est le même fichier que l'agent charge que CLAUDE.md, il est donc aussi pris en compte.Fichiers de configuration d'agent
Ils configurent ce qu'est l'agent et ce qu'il peut atteindre - quels serveurs d'outils existent et ce que l'espace de travail lui fournit. Surveillés dans des projets d'agent déjà confirmés :
| Motif | Ce que c'est |
|---|---|
**/.mcp.json | Configuration de serveur d'outils MCP |
**/mcp.json | Configuration de serveur d'outils MCP |
**/.vscode/tasks.json | Tâches VS Code (uniquement sous .vscode/) |
tasks.json isolé se trouve dans d'innombrables projets de dev ordinaires, il n'est donc pas un déclencheur à lui seul.Fichiers de config et de hooks
Fichiers de config et de hooks d'agent, classés par leur chemin et routés vers le contrôle de config :
| Motif | Ce que c'est |
|---|---|
**/settings.json | Paramètres d'agent |
**/settings.local.json | Paramètres d'agent locaux |
**/setup.mjs | Hook de configuration d'agent |
La route de config inclut aussi les trois fichiers de configuration d'agent ci-dessus (.mcp.json, mcp.json, .vscode/tasks.json).
Emplacements mémoire par agent
Le registre intégré fournit des emplacements de surveillance par défaut par agent, relatifs au dossier personnel ; les globs mémoire sont relatifs à chaque racine d'agent :
| Agent | Chemin personnel | Globs mémoire |
|---|---|---|
| Claude Code | .claude | **/memory/**, settings.json, settings.local.json, setup.mjs |
| OpenClaw | .openclaw | **/AGENTS.md, **/*.memory.md |
| OpenClaw Skills | .openclaw/skills | **/*.md |
| Agent Skills | .agents/skills | **/*.md |
| Cursor | .cursor | rules/** |
| Windsurf / Codeium | .codeium | **/memories/** |
| Cline | .cline | **/*.md |
| Continue | .continue | **/rules/** |
| OpenAI Codex | .codex | **/AGENTS.md |
| Gemini CLI | .gemini | **/GEMINI.md, settings.json |
Optionnel : tous les fichiers Markdown
- Désactivé par défaut.
- Le commutateur
ProtectAllMarkdowncouvre en plus chaque fichier**/*.mdsous une racine protégée.
node_modules sont ignorés lorsque le watcher se met en place de façon récursive - une seule source, aucune copie.À lire ensuite
Une fois que vous savez ce qui est surveillé, voyez comment un changement est jugé et annulé : PoisonZero est fail-closed et protège contre l'empoisonnement de la mémoire.
Protégez les fichiers que votre agent lit à chaque exécution.
Gratuit pour Linux, macOS et Windows. Installez une fois, les mises à jour sont automatiques.
Sign me up