Skip to main content
El agente de software de Myrmex sigue un modelo Zero Trust: un dispositivo debe demostrar que es legítimo antes de poder comunicarse con la plataforma, y cada dispositivo se aprueba manualmente antes de volverse activo. La incorporación establece esa confianza de forma criptográfica; a partir de ahí, todo el tráfico fluye por una única conexión cifrada y solo saliente.
Esta página cubre el agente de software instalado en un host: cómo se incorpora y cómo se comunica con la plataforma de Myrmex.

Incorporación

Poner un dispositivo en línea es un intercambio inicial único que termina con una aprobación manual que tú controlas:
1

Instala con un token temporal

El instalador lleva un token de instalación de 24 horas. El token es reutilizable dentro de esa ventana —un token puede incorporar muchos hosts— pero expira después, de modo que un instalador filtrado no puede usarse más tarde. Consulta Despliegue del agente para conocer el flujo.
2

Genera un par de claves

En la primera ejecución, el agente genera localmente un par de claves RSA de 4096 bits. La clave privada nunca sale del dispositivo; la clave pública se envía a la plataforma para su registro.
3

Registra y prueba la identidad

La plataforma valida el token, registra la clave pública y emite al dispositivo un ID único. El agente firma entonces con su clave privada para demostrar que posee la clave que coincide con la clave pública registrada.
4

Establece una clave de sesión

La plataforma emite una clave de sesión AES-256-GCM, cifrada con la clave pública del dispositivo para que solo ese dispositivo pueda descifrarla. Esta clave protege los datos que el agente envía.
5

Aprueba el dispositivo

Un dispositivo recién incorporado aparece como unauthorized y no reporta nada hasta que lo apruebas. Esta compuerta manual significa que un dispositivo solo se vuelve activo una vez que tú lo decides; apruébalo desde su vista de detalle.

Criptografía

RSA de 4096 bits

Las claves asimétricas establecen y prueban la identidad de cada dispositivo durante la incorporación.

AES-256-GCM

Una clave de sesión simétrica cifra los datos que el agente envía, con integridad y autenticación incorporadas.

TLS

Todo el tráfico se transporta dentro de un transporte TLS, de modo que incluso la carga útil cifrada va envuelta en un canal seguro.
Para mantener las sesiones robustas a lo largo del tiempo, la plataforma puede solicitar rotación de claves (rekeying), y las claves de sesión TLS no se reutilizan: incluso si una capa se viera comprometida, los datos permanecen protegidos por la capa que hay debajo.

Transporte

Una vez incorporado y aprobado, el agente mantiene una conexión cifrada persistente y solo saliente con la plataforma por TLS. El agente siempre inicia la conexión hacia afuera por el 443 —nada se conecta hacia el host— y tanto la telemetría como los comandos que envían los agentes de IA fluyen por ese único canal.
Para el modelo completo de red y firewall —destinos, puertos, omisión de la inspección SSL y gestión de enlaces salientes—, consulta Modo Collector. El mismo patrón solo saliente se aplica a los agentes en modo endpoint.

A dónde ir después

Despliegue del agente

Obtén un token de instalación e incorpora un host.

Arquitectura del agente

El modelo recopilar → enriquecer → responder detrás del agente.