Installation et exploitation

Ce que PoisonZero surveille

PoisonZero surveille localement, sur chaque appareil, un ensemble fixe de fichiers mémoire et de configuration d'agent. Cette page liste les motifs de chemin exacts sous protection.

~6 min de lecture · Installation et exploitation

Vue d'ensemble

Trois groupes de fichiers sont surveillés :

  • Fichiers d'instructions et de règles - toujours protégés dans un projet détecté, non désactivables.
  • Fichiers de configuration d'agent - surveillés dans des projets d'agent déjà confirmés.
  • Fichiers de config et de hooks - classés par leur chemin et routés vers le contrôle de config.
La surveillance est locale. Chaque changement est évalué avant de prendre effet ; voir installer PoisonZero.

Fichiers d'instructions et de règles (toujours actifs)

Les fichiers d'instructions et de règles d'agent connus. Protégés dans chaque racine de projet détectée, de façon récursive (** correspond à toute profondeur), et jamais désactivables :

MotifCe que c'est
**/CLAUDE.mdInstructions de projet Claude Code
**/AGENTS.mdInstructions d'agent (Codex, OpenClaw)
**/GEMINI.mdInstructions Gemini CLI
**/.cursorrulesRègles Cursor
**/.clinerulesRègles Cline
**/.windsurfrulesRègles Windsurf
La casse est prise en compte : sur un système de fichiers insensible à la casse, claude.md est le même fichier que l'agent charge que CLAUDE.md, il est donc aussi pris en compte.

Fichiers de configuration d'agent

Ils configurent ce qu'est l'agent et ce qu'il peut atteindre - quels serveurs d'outils existent et ce que l'espace de travail lui fournit. Surveillés dans des projets d'agent déjà confirmés :

MotifCe que c'est
**/.mcp.jsonConfiguration de serveur d'outils MCP
**/mcp.jsonConfiguration de serveur d'outils MCP
**/.vscode/tasks.jsonTâches VS Code (uniquement sous .vscode/)
Ces fichiers sont surveillés, mais délibérément pas utilisés pour découvrir de nouveaux projets : un tasks.json isolé se trouve dans d'innombrables projets de dev ordinaires, il n'est donc pas un déclencheur à lui seul.

Fichiers de config et de hooks

Fichiers de config et de hooks d'agent, classés par leur chemin et routés vers le contrôle de config :

MotifCe que c'est
**/settings.jsonParamètres d'agent
**/settings.local.jsonParamètres d'agent locaux
**/setup.mjsHook de configuration d'agent

La route de config inclut aussi les trois fichiers de configuration d'agent ci-dessus (.mcp.json, mcp.json, .vscode/tasks.json).

Emplacements mémoire par agent

Le registre intégré fournit des emplacements de surveillance par défaut par agent, relatifs au dossier personnel ; les globs mémoire sont relatifs à chaque racine d'agent :

AgentChemin personnelGlobs mémoire
Claude Code.claude**/memory/**, settings.json, settings.local.json, setup.mjs
OpenClaw.openclaw**/AGENTS.md, **/*.memory.md
OpenClaw Skills.openclaw/skills**/*.md
Agent Skills.agents/skills**/*.md
Cursor.cursorrules/**
Windsurf / Codeium.codeium**/memories/**
Cline.cline**/*.md
Continue.continue**/rules/**
OpenAI Codex.codex**/AGENTS.md
Gemini CLI.gemini**/GEMINI.md, settings.json
Le registre porte aussi des entrées de découverte seule (Claude Desktop, GitHub Copilot, Aider, Ollama, Zed) qui localisent un agent sans ajouter de globs mémoire.

Optionnel : tous les fichiers Markdown

  • Désactivé par défaut.
  • Le commutateur ProtectAllMarkdown couvre en plus chaque fichier **/*.md sous une racine protégée.
Les répertoires exclus comme node_modules sont ignorés lorsque le watcher se met en place de façon récursive - une seule source, aucune copie.

À lire ensuite

Une fois que vous savez ce qui est surveillé, voyez comment un changement est jugé et annulé : PoisonZero est fail-closed et protège contre l'empoisonnement de la mémoire.

Est-ce utile ?

Protégez les fichiers que votre agent lit à chaque exécution.

Gratuit pour Linux, macOS et Windows. Installez une fois, les mises à jour sont automatiques.

Sign me up