> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Implantando o Agente

> Gere um token de instalação em Download Agent, instale o agente Myrmex em Windows, macOS ou Linux e autorize o novo dispositivo.

Implantar o **agente de software** (Myrmex Endpoint Security) em um host requer duas coisas: um **token de instalação** que você gera no console e o instalador ou comando por SO que o utiliza. Uma vez instalado, o agente se registra sozinho e aparece na sua lista de **Endpoints** como **unauthorized** — você o aprova para ativar o monitoramento.

<Note>
  Esta página trata do agente de software instalado. Os **agentes de IA** —
  [Perseus](/pt/documentation/multi-agent-system/agent-endpoint-specialist) para
  operações de endpoint e
  [Brontes](/pt/documentation/multi-agent-system/agent-endpoint-manager) para gerenciamento
  de frota — são separados. Consulte
  [Arquitetura do agente](/pt/documentation/agent-endpoint-security/architecture) para
  entender como os dois se relacionam.
</Note>

## Gere um Token de Instalação

Toda instalação é autorizada por um token que você cria no console.

<Steps>
  <Step title="Abra Download Agent">
    No **Directory**, escolha a ação rápida **Download Agent** (ela também está
    na barra de atividades). O Myrmex abre a página em tela cheia Download Agent.
  </Step>

  <Step title="Crie o token">
    Gere um **token de instalação**. Ele é válido por **24 horas** e é
    **reutilizável** — você pode instalar em quantas máquinas quiser durante esse
    período com o mesmo token.
  </Step>

  <Step title="Escolha sua plataforma">
    Escolha o sistema operacional no qual você está instalando. A página fornece um
    comando pronto para executar e um instalador para download, ambos pré-preenchidos com o seu
    token.
  </Step>
</Steps>

<Warning>
  Trate o token de instalação como um segredo enquanto ele estiver válido. Quando ele expirar
  após 24 horas, basta gerar um novo.
</Warning>

Os comandos abaixo mostram o *formato* de cada método de instalação. Copie o comando exato — com o seu token e a URL de download corretos já preenchidos — a partir da página Download Agent, em vez de digitá-lo manualmente.

## Windows

**Requisitos:** Windows 10 ou posterior, ou Windows Server 2016 ou posterior (64 bits), com direitos de administrador. Para versões mais antigas do Windows, há uma build legada separada de 32 bits disponível.

Escolha um dos métodos:

* **Instalador MSI** — baixe o MSI na página Download Agent e execute-o. Dê um duplo clique e siga o assistente, aprovando o prompt do Controle de Conta de Usuário, ou instale silenciosamente com `msiexec`.
* **Comando único do PowerShell** — execute o comando da página em uma sessão elevada do PowerShell para baixar e instalar o agente em uma única etapa.

```powershell theme={null}
# PowerShell elevado. A página Download Agent pré-preenche a URL e o token.
Invoke-WebRequest -Uri "MSI_DOWNLOAD_URL" -OutFile "$env:TEMP\myrmex-agent.msi"
Start-Process msiexec.exe -ArgumentList '/i',"$env:TEMP\myrmex-agent.msi",'/qn','MYRMEX_INSTALL_TOKEN=YOUR_INSTALLATION_TOKEN' -Wait
```

## macOS

**Requisitos:** um Mac com Apple Silicon (arm64) e direitos de administrador.

Escolha um dos métodos:

* **Instalador de pacote (.pkg)** — baixe o `.pkg` assinado na página e execute-o.
* **Comando no Terminal** — execute o comando bash da página para baixar e instalar o agente.

```bash theme={null}
# A página Download Agent pré-preenche a URL e o token.
curl -fsSL "INSTALLER_URL" | sudo MYRMEX_INSTALL_TOKEN="YOUR_INSTALLATION_TOKEN" bash
```

## Linux

**Requisitos:** uma distribuição de 64 bits suportada com acesso root ou `sudo`. As distribuições suportadas incluem:

<CardGroup cols={2}>
  <Card title="Família Debian / Ubuntu" icon="linux">
    Debian, Ubuntu e Linux Mint.
  </Card>

  <Card title="Família RHEL / Fedora" icon="red-hat">
    Fedora, Red Hat Enterprise Linux, CentOS, Oracle Linux e Amazon Linux.
  </Card>
</CardGroup>

Há builds disponíveis para as arquiteturas `amd64`, `x86` e `arm64`.

Instale com o instalador universal. É um único comando `curl | bash` que lê o seu token de instalação a partir de uma variável de ambiente, detecta a distribuição e instala o pacote correto:

```bash theme={null}
# Execute como root, ou com sudo. Copie o comando exato da página Download Agent.
curl -fsSL "INSTALLER_URL" | sudo MYRMEX_INSTALL_TOKEN="YOUR_INSTALLATION_TOKEN" bash
```

## Autorize o Novo Dispositivo

Depois que o instalador terminar, o agente se registra na plataforma e o dispositivo aparece na sua frota — **online, mas não autorizado**. Essa aprovação manual é uma barreira de segurança deliberada: um token válido faz um dispositivo ser *registrado*, mas uma pessoa ainda precisa aprová-lo antes que ele seja confiável.

<Steps>
  <Step title="Encontre o novo dispositivo">
    Abra a [visão de Endpoints](/pt/documentation/agent-endpoint-security/endpoints-view).
    O novo host aparece com um badge **unauthorized**.
  </Step>

  <Step title="Autorize-o">
    Abra sua
    [visão de detalhes do dispositivo](/pt/documentation/agent-endpoint-security/device-details)
    e escolha **Authorize**. A coleta de telemetria e as ações de resposta são ativadas
    assim que ele é aprovado.
  </Step>
</Steps>

<Tip>
  Você também pode definir o papel de um dispositivo — **Agent** ou **Collector** — a partir de sua
  visão de detalhes. Consulte
  [Modo Endpoint](/pt/documentation/agent-endpoint-security/endpoint-mode) e
  [Modo Collector](/pt/documentation/agent-endpoint-security/collector-mode).
</Tip>

## Migrar um Host Entre Contextos

Um **contexto** é a organização / tenant para a qual um host reporta. Para mover um host já instalado de um contexto para outro você não desinstala nada — basta **reexecutar o instalador com o token do novo contexto**, e o agente refaz o vínculo sozinho.

<Steps>
  <Step title="Pegue o comando de instalação do novo contexto">
    Entre no **contexto de destino** e abra a página **Download Agent** dele. Gere um token de instalação ali e copie o comando pronto para executar — ele já é específico daquele contexto.
  </Step>

  <Step title="Execute no host">
    Rode esse mesmo comando no host, como root / administrador — o mesmo comando de uma instalação nova. O agente se re-registra no novo contexto: obtém uma nova identidade, reescreve `config.yml` / `env.conf` apontando para o novo contexto e reconecta. Não é preciso desinstalar nem reiniciar.
  </Step>

  <Step title="Autorize no novo contexto">
    O host aparece na [visão de Endpoints](/pt/documentation/agent-endpoint-security/endpoints-view) do novo contexto como **unauthorized**. Aprove-o ali para reativar a telemetria e a resposta. No contexto antigo ele para de reportar e pode ser removido.
  </Step>
</Steps>

<Warning>
  **Nenhuma integração é migrada com isso.** As integrações pertencem ao contexto — vivem na plataforma, não no host — então re-vincular um host move apenas o agente daquele host. Não copia, move nem apaga nenhuma integração: o contexto antigo mantém suas integrações, e o novo usa o que estiver configurado nele.
</Warning>

<Note>
  Reexecutar o instalador apenas sobrescreve o vínculo de contexto do host (`config.yml` / `env.conf`) com o do novo contexto — é isso que constitui a migração. O binário do agente e seus serviços permanecem no lugar.
</Note>

## Atualizações Automáticas

Você não precisa reinstalar para se manter atualizado. Um processo supervisor mantém o agente atualizado com atualizações silenciosas e automáticas, e as novas versões são disponibilizadas gradualmente para minimizar interrupções.
