Den Desktop-Agenten auf Linux verteilen (Ansible / .deb)
Verteilen Sie den ZeusLock-Desktop-Agenten per Ansible oder Shell-Skript auf Linux-Desktops: generisches .deb installieren, Rechner über /etc/zeuslock/agent.conf anbinden und per Live-Erkennung prüfen.
Der ZeusLock-Desktop-Agent läuft in der grafischen Sitzung jedes Benutzers — eine Tray-App plus ein lokaler Inspektions-Proxy auf 127.0.0.1:9876. Diese Anleitung verteilt ihn mit Ansible (oder von Hand für einen einzelnen Rechner) an Ihren Linux-Desktop-Bestand und bindet jeden Rechner über eine Konfigurationsdatei an Ihre Organisation.
Geltungsbereich: Der Agent schützt die interaktive Desktop-Nutzung von KI-Tools. Er ist nicht für Headless-Server gedacht — ohne Desktop-Sitzung gibt es nichts zu schützen.
So funktioniert die Bindung
Das heruntergeladene Paket ist generisch und enthält keine Anmeldedaten. Ein Rechner wird erst dann an Ihre Organisation gebunden, wenn Sie zwei Konfigurationswerte separat ausliefern:
ServerUrl— die API-URL Ihres Tenants, zum Beispielhttps://api.zeuslock.ai.LicenseKey— der API-Schlüssel Ihrer Organisation aus Settings → API Keys (einzl_...-Wert).
Sie legen nicht auf dem Endgerät fest, was blockiert und was nur gemeldet wird. Die Richtlinie liegt im ZeusLock-Dashboard, und der Agent ruft sie mithilfe des LicenseKey ab.
Voraussetzungen
- Die Zielrechner laufen mit einem Desktop aus der Debian-Familie (Ubuntu, Debian, Linux Mint…) mit grafischer Sitzung und ausgehendem HTTPS-Zugriff auf Ihre
ServerUrl. - Für den Ansible-Weg: ein Control Node mit SSH- und sudo-Zugriff auf die Zielrechner.
- Das Linux-Paket aus dem Dashboard — Agents → Download, Linux. Sie erhalten ein
.deb(zum Beispielzeuslock-desktop-agent_<version>_amd64.deb; einarm64-Build ist ebenfalls verfügbar).
Schritt 1 — Mit Ansible verteilen
Verwenden Sie das fertige Playbook aus dem Bereitstellungs-Repository: Es kopiert und installiert das .deb, schreibt /etc/zeuslock/agent.conf und fügt einen Desktop-Autostart-Eintrag hinzu, damit der Agent in der Sitzung jedes Benutzers startet. Setzen Sie Ihre beiden Werte im vars:-Block (oder übergeben Sie sie mit -e):
vars:
zeus_server_url: "https://api.zeuslock.ai"
zeus_license_key: "zl_..." # in einer Ansible-Vault-Variable aufbewahren
zeus_deb_src: "./zeuslock-desktop-agent_amd64.deb"ansible-playbook -i inventory.ini zeuslock-agent.yml --ask-become-passDas Playbook ist idempotent — ein erneuter Lauf ändert nur, was abgewichen ist. Speichern Sie den Lizenzschlüssel mit ansible-vault encrypt_string statt im Klartext.
Schritt 2 — Die Konfigurationsdatei
Die verwaltete Konfiguration ist eine einfache KEY=VALUE-Datei unter /etc/zeuslock/agent.conf (Eigentümer root:root, Modus 0644) — das Playbook schreibt sie für Sie; bei anderem Tooling stellen Sie sie selbst bereit:
ServerUrl=https://api.zeuslock.ai
LicenseKey=zl_your_org_api_key
# Optionale Schalter (Standardwerte gezeigt):
AgentEnabled=true
BlockingEnabled=true
NetworkMonitoring=true
FileMonitoring=trueEin JSON-Fallback unter /etc/zeuslock-dlp/config.json wird ebenfalls unterstützt (er greift, wenn die verwaltete Datei keinen Lizenzschlüssel geliefert hat) — mit denselben ServerUrl-/LicenseKey-Schlüsseln wie unter Windows und macOS.
Auf einem einzelnen Rechner manuell installieren
Für einen Pilotversuch — zugleich der empfohlene erste Test vor einem flottenweiten Rollout — verwenden Sie das Installationsskript aus dem Bereitstellungs-Repository:
# Die beiden Werte am Anfang des Skripts anpassen, dann:
sudo bash install-zeus-agent.sh ./zeuslock-desktop-agent_amd64.debEs installiert das Paket, schreibt /etc/zeuslock/agent.conf und fügt den Autostart-Eintrag hinzu. Melden Sie sich ab und wieder an — oder starten Sie ZeusLock - AI Data Protection aus dem Anwendungsmenü —, um den Agenten in Ihrer Sitzung zu starten.
Überprüfen
Auf einem Zielrechner, mit einem am Desktop angemeldeten Benutzer:
dpkg -l | grep -i zeus # installiert?
sudo cat /etc/zeuslock/agent.conf # Konfiguration ausgeliefert?
pgrep -fa zeus | head # Agent läuft in der Sitzung?
ss -ltnp | grep 9876 # Inspektions-Proxy lauscht?Führen Sie anschließend einen Live-Test durch: Fügen Sie im Browser eine Testkartennummer wie 4111 1111 1111 1111 in chatgpt.com ein und bestätigen Sie, dass im Dashboard unter Incidents ein Vorfall erscheint.
Den Agenten entfernen
sudo apt-get remove -y zeuslock-desktop-agent
sudo rm -f /etc/zeuslock/agent.conf /etc/zeuslock-dlp/config.json
sudo rm -f /etc/xdg/autostart/zeuslock-agent.desktopVollständige Anleitung und Vorlagen
Die vollständige Schritt-für-Schritt-Anleitung mit dem fertigen Ansible-Playbook, dem Installationsskript, Konfigurationsvorlagen und einer Checkliste zur Fehlerbehebung finden Sie im Bereitstellungs-Repository unter https://github.com/Zeuslock-ORG/zeuslock-agent-deployment.