> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Capacidades del agente

> Lo que realmente hace el agente de software de Myrmex: telemetría rica del host, acciones de respuesta en el host, auditorías de endurecimiento del host que alimentan la Postura de seguridad y gestión de parches, todo impulsado por los agentes de IA de Myrmex.

import { CardGroup, Card, Note, Tip } from '@mintlify/components';

El **agente de software** de Myrmex instalado en un host hace dos cosas bien: **recopila** telemetría profunda del sistema operativo y **actúa** sobre el host cuando se le indica. Ambas están impulsadas por los [agentes de IA](/es/documentation/multi-agent-system/overview): tú preguntas en el Workspace y [Perseus](/es/documentation/multi-agent-system/agent-endpoint-specialist), coordinado por [Centurion](/es/documentation/multi-agent-system/agent-orchestrator), opera el agente por ti.

<Note>
  "Agente" aquí significa el **agente de software** en el host. Los **agentes de IA** deciden
  qué recopilar y qué hacer; el agente de software lo lleva a cabo.
</Note>

## Telemetría del host

El agente observa el sistema operativo tanto en el espacio de kernel como en el de usuario:

<CardGroup cols={2}>
  <Card title="Procesos" icon="diagram-project">
    Creación, terminación y jerarquía de procesos e hilos, con los comandos
    que hay detrás de ellos.
  </Card>

  <Card title="Archivos y sistema de archivos" icon="folder-tree">
    Acceso, cambios y eliminaciones de archivos, incluidos los cambios en binarios y
    bibliotecas del sistema.
  </Card>

  <Card title="Red y DNS" icon="network-wired">
    Conexiones de red y patrones de tráfico, con una supervisión intensa de la
    resolución de DNS.
  </Card>

  <Card title="Registro de eventos de Windows y registro" icon="windows">
    Registro de eventos de Windows vía ETW y actividad del registro (registry), en hosts Windows.
  </Card>

  <Card title="Auditoría y syslog de Linux" icon="linux">
    El subsistema de auditoría de Linux y syslog, en hosts Linux.
  </Card>

  <Card title="Inventario de hardware y software" icon="box">
    Un inventario actual del hardware del host y el software instalado.
  </Card>
</CardGroup>

<Note>
  Parte de la telemetría es específica de la plataforma: el registro (registry) y el Registro de eventos de Windows/ETW son
  exclusivos de Windows, mientras que la auditoría y syslog se aplican a Linux. El agente admite
  Windows, Linux y macOS.
</Note>

## Acciones de respuesta

Cuando las apruebas, los agentes de IA operan el agente de software para actuar sobre el host:

* **Aislar el host** de la red para contener un incidente.
* **Poner en cuarentena** un archivo malicioso o sospechoso.
* **Matar o terminar un proceso** que se ejecuta en el dispositivo.
* **Ejecutar comandos** en el host para investigar o remediar.
* **Gestionar servicios, usuarios y actualizaciones** en el sistema operativo.

<Note>
  Las acciones que modifican un host siguen el patrón **la IA propone, tú apruebas**: tú
  revisas y apruebas antes de que se ejecute nada. Consulta
  [Perseus](/es/documentation/multi-agent-system/agent-endpoint-specialist) para saber cómo
  funciona la respuesta.
</Note>

## Auditorías de endurecimiento del host

El agente ejecuta **auditorías de endurecimiento del host** bajo demanda que comprueban la configuración del dispositivo frente a las mejores prácticas. Los hallazgos alimentan la [Postura de seguridad](/es/documentation/security-posture/overview), donde [Athena](/es/documentation/multi-agent-system/athena) puntúa tu entorno y prioriza qué corregir primero.

## Gestión de parches

El agente aplica las actualizaciones aprobadas del sistema operativo en el host. Las actualizaciones se programan y aprueban a través de la [gestión de parches](/es/documentation/agent-endpoint-security/patch-management), manteniéndote en control de qué cambia y cuándo.

## A dónde ir después

<CardGroup cols={2}>
  <Card title="Arquitectura del agente" icon="sitemap" href="/es/documentation/agent-endpoint-security/architecture">
    El modelo recopilar → enriquecer → responder detrás de estas capacidades.
  </Card>

  <Card title="Perseus" icon="terminal" href="/es/documentation/multi-agent-system/agent-endpoint-specialist">
    El agente de IA que impulsa la respuesta en tus hosts.
  </Card>

  <Card title="Postura de seguridad" icon="shield-halved" href="/es/documentation/security-posture/overview">
    Donde afloran los hallazgos de endurecimiento del host.
  </Card>

  <Card title="Parches y actualizaciones" icon="arrows-rotate" href="/es/documentation/agent-endpoint-security/patch-management">
    Programa y aprueba las actualizaciones del SO.
  </Card>
</CardGroup>

<Tip>
  Para ver o actuar sobre un único host, ábrelo en [Detalles del
  dispositivo](/es/documentation/agent-endpoint-security/device-details) o menciónalo con `@`
  en el chat.
</Tip>
