> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Capacidades do Agente

> O que o agente Myrmex realmente faz em um host — coleta de telemetria, ações de resposta, auditorias de hardening do host e gerenciamento de patches — tudo conduzido pelos agentes de IA.

import { CardGroup, Card, Note, Tip, Warning } from '@mintlify/components';

O agente de software Myrmex (Myrmex Endpoint Security) oferece duas coisas essenciais em cada host onde é executado: **telemetria** profunda sobre o que está acontecendo e a capacidade de tomar **ações de resposta** sob demanda. Ambas são colocadas em ação pelos **agentes de IA** — [Centurion](/pt/documentation/multi-agent-system/agent-orchestrator) roteia a solicitação, [Perseus](/pt/documentation/multi-agent-system/agent-endpoint-specialist) executa operações de endpoint e [Brontes](/pt/documentation/multi-agent-system/agent-endpoint-manager) gerencia a frota.

<Note>
  O Myrmex Endpoint Security é um agente de telemetria e resposta conduzido por IA, não um
  antivírus clássico baseado em assinaturas. Ele não age de forma autônoma para bloquear
  ameaças — ele reporta o que vê e executa as ações que os agentes de IA (e
  você) decidem.
</Note>

## Telemetria do Host

O agente usa os recursos de telemetria nativos de cada sistema operacional para observar a atividade em todo o host:

* **Processos** — criação, encerramento e linhagem pai/filho, com os comandos e parâmetros envolvidos.
* **Arquivos e sistema de arquivos** — acesso, criação, modificação e exclusão, incluindo alterações em binários e bibliotecas do sistema.
* **Rede e DNS** — conexões, padrões de tráfego e atividade de resolução de nomes.
* **Registro do Windows** — alterações em chaves sensíveis (Windows).
* **Logs do sistema operacional** — o Log de Eventos do Windows via ETW no Windows; o subsistema de auditoria e o syslog no Linux.
* **Inventário** — detalhes de software e hardware instalados.

Essa telemetria normalizada e enriquecida é o que os agentes de IA analisam — no chat, em [alertas e investigações](/pt/documentation/detection-response/overview) e na [Postura de Segurança](/pt/documentation/security-posture/overview).

## Ações de Resposta

Quando uma ação é justificada, um agente de IA instrui o agente de software, que a executa no host. As ações de resposta abrangem Windows, Linux e macOS, sendo algumas específicas de plataforma.

<CardGroup cols={2}>
  <Card title="Isolar o host" icon="plug-circle-xmark">
    Corte o host da rede para conter um incidente e restaure-o
    quando for seguro.
  </Card>

  <Card title="Colocar um arquivo em quarentena" icon="box-archive">
    Mova um arquivo suspeito para longe de danos.
  </Card>

  <Card title="Matar um processo" icon="skull">
    Encerre um processo em execução mediante solicitação.
  </Card>

  <Card title="Executar um comando" icon="terminal">
    Execute um comando no host e retorne sua saída.
  </Card>

  <Card title="Gerenciar o sistema" icon="gears">
    Gerencie serviços, usuários e atualizações no host.
  </Card>

  <Card title="Específico do Windows" icon="windows">
    Atue no Registro, no Log de Eventos e nas atualizações via WSUS.
  </Card>
</CardGroup>

<Warning>
  As ações de resposta são conduzidas pelos agentes de IA sob seu controle — um humano
  conduz a conversa e pode aprovar ou rejeitar mudanças propostas. Nada
  aqui dispara por conta própria.
</Warning>

## Auditorias de Hardening do Host

Além da telemetria ao vivo, o agente executa **auditorias de hardening do host** — verificações de configuração em relação a baselines de segurança. Seus resultados alimentam a [Postura de Segurança](/pt/documentation/security-posture/overview), onde [Athena](/pt/documentation/multi-agent-system/athena) pontua seu ambiente, prioriza descobertas e as mapeia para frameworks de conformidade. Você pode executar uma auditoria sob demanda ou manter a auditoria contínua habilitada para um host a partir de sua visão de detalhes.

## Gerenciamento de Patches

O agente revela atualizações pendentes de um host e pode aplicá-las como parte do gerenciamento de mudanças. No Windows, isso funciona por meio do WSUS; no Linux, por meio do gerenciador de pacotes da distribuição. As atualizações são agendadas pelos agentes de IA e aprovadas por uma pessoa antes de serem executadas. Consulte [Gerenciamento de patches e atualizações](/pt/documentation/agent-endpoint-security/patch-management).

## Papel de Collector

O mesmo agente pode, em vez disso, ser executado como um **Collector**, ingerindo dados de fontes e integrações que não conseguem executar o próprio agente. Consulte [Modo Collector](/pt/documentation/agent-endpoint-security/collector-mode).

## Suporte de Plataformas

<CardGroup cols={3}>
  <Card title="Windows" icon="windows">
    Windows 10 e posterior, e Windows Server 2016 e posterior. Uma build legada
    separada de 32 bits dá suporte a versões mais antigas do Windows.
  </Card>

  <Card title="Linux" icon="linux">
    Debian, Ubuntu, Linux Mint, Fedora, RHEL, CentOS, Oracle Linux e Amazon
    Linux.
  </Card>

  <Card title="macOS" icon="apple">
    Macs com Apple Silicon (arm64).
  </Card>
</CardGroup>

Há builds disponíveis para as arquiteturas `amd64`, `x86` e `arm64`. Para os passos de instalação, consulte [Implantando o agente](/pt/documentation/agent-endpoint-security/installation).

<Tip>
  Curioso sobre como essas peças se encaixam? A
  [página de arquitetura](/pt/documentation/agent-endpoint-security/architecture) percorre
  o pipeline de coletar, enriquecer e responder.
</Tip>
