> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Capacità dell'agente

> Cosa fa davvero l'agente software Myrmex: ricca telemetria dell'host, azioni di risposta sull'host, audit di hardening che alimentano la Postura di sicurezza e gestione delle patch — tutto guidato dagli agenti IA di Myrmex.

import { CardGroup, Card, Note, Tip } from '@mintlify/components';

L'**agente software** Myrmex installato su un host fa bene due cose: **raccoglie** telemetria approfondita dal sistema operativo e **agisce** sull'host quando gli viene richiesto. Entrambe sono guidate dagli [agenti IA](/it/documentation/multi-agent-system/overview) — tu chiedi nel Workspace, e [Perseus](/it/documentation/multi-agent-system/agent-endpoint-specialist), coordinato da [Centurion](/it/documentation/multi-agent-system/agent-orchestrator), aziona l'agente per te.

<Note>
  Qui "agente" indica l'**agente software** sull'host. Gli **agenti IA** decidono
  cosa raccogliere e cosa fare — l'agente software lo esegue.
</Note>

## Telemetria dell'host

L'agente osserva il sistema operativo attraverso il kernel e lo spazio utente:

<CardGroup cols={2}>
  <Card title="Processi" icon="diagram-project">
    Creazione, terminazione e gerarchia di processi e thread, con i comandi
    che li generano.
  </Card>

  <Card title="File e filesystem" icon="folder-tree">
    Accesso, modifiche ed eliminazioni di file, incluse le modifiche a binari e
    librerie di sistema.
  </Card>

  <Card title="Rete e DNS" icon="network-wired">
    Connessioni di rete e pattern di traffico, con un monitoraggio intensivo della
    risoluzione DNS.
  </Card>

  <Card title="Windows Event Log e registro" icon="windows">
    Windows Event Log tramite ETW e attività del registro — sugli host Windows.
  </Card>

  <Card title="Audit e syslog di Linux" icon="linux">
    Il sottosistema di audit di Linux e il syslog — sugli host Linux.
  </Card>

  <Card title="Inventario hardware e software" icon="box">
    Un inventario aggiornato dell'hardware dell'host e del software installato.
  </Card>
</CardGroup>

<Note>
  Parte della telemetria è specifica per piattaforma: il registro e Windows Event Log/ETW sono
  solo per Windows, mentre audit e syslog si applicano a Linux. L'agente supporta
  Windows, Linux e macOS.
</Note>

## Azioni di risposta

Quando le approvi, gli agenti IA azionano l'agente software per agire sull'host:

* **Isolare l'host** dalla rete per contenere un incidente.
* **Mettere in quarantena** un file malevolo o sospetto.
* **Terminare un processo** in esecuzione sul dispositivo.
* **Eseguire comandi** sull'host per indagare o effettuare la remediation.
* **Gestire servizi, utenti e aggiornamenti** sul sistema operativo.

<Note>
  Le azioni che modificano un host seguono il modello **l'IA propone, tu approvi** — tu
  rivedi e approvi prima che venga eseguito qualcosa. Consulta
  [Perseus](/it/documentation/multi-agent-system/agent-endpoint-specialist) per capire come funziona
  la risposta.
</Note>

## Audit di hardening dell'host

L'agente esegue **audit di hardening dell'host** su richiesta che verificano la configurazione del dispositivo rispetto alle best practice. I risultati confluiscono nella [Postura di sicurezza](/it/documentation/security-posture/overview), dove [Athena](/it/documentation/multi-agent-system/athena) assegna un punteggio al tuo ambiente e prioritizza cosa correggere per primo.

## Gestione delle patch

L'agente applica gli aggiornamenti approvati del sistema operativo sull'host. Gli aggiornamenti sono pianificati e approvati tramite la [gestione delle patch](/it/documentation/agent-endpoint-security/patch-management), mantenendoti in controllo di cosa cambia e quando.

## Dove andare dopo

<CardGroup cols={2}>
  <Card title="Architettura dell'agente" icon="sitemap" href="/it/documentation/agent-endpoint-security/architecture">
    Il modello raccogli → arricchisci → rispondi dietro a queste capacità.
  </Card>

  <Card title="Perseus" icon="terminal" href="/it/documentation/multi-agent-system/agent-endpoint-specialist">
    L'agente IA che guida la risposta sui tuoi host.
  </Card>

  <Card title="Postura di sicurezza" icon="shield-halved" href="/it/documentation/security-posture/overview">
    Dove emergono i risultati dell'hardening dell'host.
  </Card>

  <Card title="Patch e aggiornamenti" icon="arrows-rotate" href="/it/documentation/agent-endpoint-security/patch-management">
    Pianifica e approva gli aggiornamenti del SO.
  </Card>
</CardGroup>

<Tip>
  Per vedere o agire su un singolo host, aprilo in [Dettagli del
  dispositivo](/it/documentation/agent-endpoint-security/device-details) o menzionalo con `@`
  in chat.
</Tip>
