Desplegar el agente de escritorio en Linux (Ansible / .deb)

Distribuya el agente de ZeusLock a sus escritorios Linux con Ansible o un script de shell: instale el .deb, vincule los equipos mediante /etc/zeuslock/agent.conf y verifique con una detección en vivo.

El agente de escritorio de ZeusLock se ejecuta en la sesión gráfica de cada usuario — una aplicación de bandeja y un proxy de inspección local en 127.0.0.1:9876. Esta guía lo despliega en su parque de escritorios Linux con Ansible (o manualmente en un solo equipo) y vincula cada equipo a su organización mediante un archivo de configuración.

Alcance: el agente protege el uso interactivo de herramientas de IA en el escritorio. No está pensado para servidores sin entorno gráfico — sin sesión de escritorio no hay nada que proteger.

Cómo funciona la vinculación

El paquete que descarga es genérico y no contiene credenciales. Un equipo solo queda vinculado a su organización cuando entrega por separado dos valores de configuración:

  • ServerUrl — la URL de API de su tenant, por ejemplo https://api.zeuslock.ai.
  • LicenseKey — la clave de API de su organización desde Settings → API Keys (un valor zl_...).

No configura en el endpoint qué se bloquea y qué solo se alerta. La política reside en el panel de ZeusLock y el agente la obtiene mediante la LicenseKey.

Requisitos previos

  • Los equipos de destino ejecutan un escritorio de la familia Debian (Ubuntu, Debian, Linux Mint…) con sesión gráfica y acceso HTTPS saliente hacia su ServerUrl.
  • Para la vía de Ansible: un nodo de control con SSH y sudo en los equipos de destino.
  • El paquete de Linux desde el panel — Agents → Download, Linux. Obtiene un .deb (por ejemplo zeuslock-desktop-agent_<version>_amd64.deb; también hay una compilación arm64 disponible).

Paso 1 — Desplegar con Ansible

Use el playbook listo para usar del repositorio de despliegue: copia e instala el .deb, escribe /etc/zeuslock/agent.conf y agrega una entrada de autoarranque de escritorio para que el agente se inicie en la sesión de cada usuario. Defina sus dos valores en el bloque vars: (o páselos con -e):

vars:
  zeus_server_url: "https://api.zeuslock.ai"
  zeus_license_key: "zl_..."          # guarde este valor en una variable de Ansible Vault
  zeus_deb_src: "./zeuslock-desktop-agent_amd64.deb"
ansible-playbook -i inventory.ini zeuslock-agent.yml --ask-become-pass

El playbook es idempotente — volver a ejecutarlo solo cambia lo que se haya desviado. Guarde la clave de licencia con ansible-vault encrypt_string en lugar de en texto plano.

Paso 2 — El archivo de configuración

La configuración gestionada es un archivo simple KEY=VALUE en /etc/zeuslock/agent.conf (propiedad de root:root, modo 0644) — el playbook lo escribe por usted; con otras herramientas, despliéguelo usted mismo:

ServerUrl=https://api.zeuslock.ai
LicenseKey=zl_your_org_api_key
# Conmutadores opcionales (se muestran los valores predeterminados):
AgentEnabled=true
BlockingEnabled=true
NetworkMonitoring=true
FileMonitoring=true

También se admite un JSON de respaldo en /etc/zeuslock-dlp/config.json (se usa cuando el archivo gestionado no aportó una clave de licencia) — las mismas claves ServerUrl/LicenseKey que en Windows y macOS.

Instalar en un solo equipo manualmente

Para un piloto — también la primera prueba recomendada antes de un despliegue masivo — use el script de instalación del repositorio de despliegue:

# Edite los dos valores al inicio del script y luego:
sudo bash install-zeus-agent.sh ./zeuslock-desktop-agent_amd64.deb

Instala el paquete, escribe /etc/zeuslock/agent.conf y agrega la entrada de autoarranque. Cierre la sesión y vuelva a iniciarla — o abra ZeusLock - AI Data Protection desde el menú de aplicaciones — para arrancar el agente en su sesión.

Verificar

En un equipo de destino, con un usuario con la sesión de escritorio iniciada:

dpkg -l | grep -i zeus                 # ¿instalado?
sudo cat /etc/zeuslock/agent.conf      # ¿configuración entregada?
pgrep -fa zeus | head                  # ¿agente en ejecución en la sesión?
ss -ltnp | grep 9876                   # ¿proxy de inspección a la escucha?

Después realice una prueba en vivo: en el navegador, pegue un número de tarjeta de prueba como 4111 1111 1111 1111 en chatgpt.com y confirme que aparece un incidente en el panel, en Incidents.

Eliminar el agente

sudo apt-get remove -y zeuslock-desktop-agent
sudo rm -f /etc/zeuslock/agent.conf /etc/zeuslock-dlp/config.json
sudo rm -f /etc/xdg/autostart/zeuslock-agent.desktop

Guía completa y plantillas

Para el recorrido completo con el playbook de Ansible listo para usar, el script de instalación, las plantillas de configuración y la lista de comprobación de solución de problemas, consulte el repositorio de despliegue en https://github.com/Zeuslock-ORG/zeuslock-agent-deployment.