Esta página cubre el agente de software instalado en un host: cómo se incorpora
y cómo se comunica con la plataforma de Myrmex.
Incorporación
Poner un dispositivo en línea es un intercambio inicial único que termina con una aprobación manual que tú controlas:1
Instala con un token temporal
El instalador lleva un token de instalación de 24 horas. El token es reutilizable
dentro de esa ventana —un token puede incorporar muchos hosts— pero expira
después, de modo que un instalador filtrado no puede usarse más tarde. Consulta
Despliegue del agente para
conocer el flujo.
2
Genera un par de claves
En la primera ejecución, el agente genera localmente un par de claves RSA de 4096 bits. La
clave privada nunca sale del dispositivo; la clave pública se envía a la plataforma
para su registro.
3
Registra y prueba la identidad
La plataforma valida el token, registra la clave pública y emite al
dispositivo un ID único. El agente firma entonces con su clave privada para demostrar que
posee la clave que coincide con la clave pública registrada.
4
Establece una clave de sesión
La plataforma emite una clave de sesión AES-256-GCM, cifrada con la
clave pública del dispositivo para que solo ese dispositivo pueda descifrarla. Esta clave protege los datos que
el agente envía.
5
Aprueba el dispositivo
Un dispositivo recién incorporado aparece como unauthorized y no reporta nada hasta
que lo apruebas. Esta compuerta manual significa que un dispositivo solo se vuelve activo una vez que tú lo
decides; apruébalo desde su
vista de detalle.
Criptografía
RSA de 4096 bits
Las claves asimétricas establecen y prueban la identidad de cada dispositivo durante la incorporación.
AES-256-GCM
Una clave de sesión simétrica cifra los datos que el agente envía, con integridad y
autenticación incorporadas.
TLS
Todo el tráfico se transporta dentro de un transporte TLS, de modo que incluso la carga útil cifrada
va envuelta en un canal seguro.
Transporte
Una vez incorporado y aprobado, el agente mantiene una conexión cifrada persistente y solo saliente con la plataforma por TLS. El agente siempre inicia la conexión hacia afuera por el 443 —nada se conecta hacia el host— y tanto la telemetría como los comandos que envían los agentes de IA fluyen por ese único canal.A dónde ir después
Despliegue del agente
Obtén un token de instalación e incorpora un host.
Arquitectura del agente
El modelo recopilar → enriquecer → responder detrás del agente.