Desplegar el agente de escritorio en Linux (Ansible / .deb)
Distribuya el agente de ZeusLock a sus escritorios Linux con Ansible o un script de shell: instale el .deb, vincule los equipos mediante /etc/zeuslock/agent.conf y verifique con una detección en vivo.
El agente de escritorio de ZeusLock se ejecuta en la sesión gráfica de cada usuario — una aplicación de bandeja y un proxy de inspección local en 127.0.0.1:9876. Esta guía lo despliega en su parque de escritorios Linux con Ansible (o manualmente en un solo equipo) y vincula cada equipo a su organización mediante un archivo de configuración.
Alcance: el agente protege el uso interactivo de herramientas de IA en el escritorio. No está pensado para servidores sin entorno gráfico — sin sesión de escritorio no hay nada que proteger.
Cómo funciona la vinculación
El paquete que descarga es genérico y no contiene credenciales. Un equipo solo queda vinculado a su organización cuando entrega por separado dos valores de configuración:
ServerUrl— la URL de API de su tenant, por ejemplohttps://api.zeuslock.ai.LicenseKey— la clave de API de su organización desde Settings → API Keys (un valorzl_...).
No configura en el endpoint qué se bloquea y qué solo se alerta. La política reside en el panel de ZeusLock y el agente la obtiene mediante la LicenseKey.
Requisitos previos
- Los equipos de destino ejecutan un escritorio de la familia Debian (Ubuntu, Debian, Linux Mint…) con sesión gráfica y acceso HTTPS saliente hacia su
ServerUrl. - Para la vía de Ansible: un nodo de control con SSH y sudo en los equipos de destino.
- El paquete de Linux desde el panel — Agents → Download, Linux. Obtiene un
.deb(por ejemplozeuslock-desktop-agent_<version>_amd64.deb; también hay una compilaciónarm64disponible).
Paso 1 — Desplegar con Ansible
Use el playbook listo para usar del repositorio de despliegue: copia e instala el .deb, escribe /etc/zeuslock/agent.conf y agrega una entrada de autoarranque de escritorio para que el agente se inicie en la sesión de cada usuario. Defina sus dos valores en el bloque vars: (o páselos con -e):
vars:
zeus_server_url: "https://api.zeuslock.ai"
zeus_license_key: "zl_..." # guarde este valor en una variable de Ansible Vault
zeus_deb_src: "./zeuslock-desktop-agent_amd64.deb"ansible-playbook -i inventory.ini zeuslock-agent.yml --ask-become-passEl playbook es idempotente — volver a ejecutarlo solo cambia lo que se haya desviado. Guarde la clave de licencia con ansible-vault encrypt_string en lugar de en texto plano.
Paso 2 — El archivo de configuración
La configuración gestionada es un archivo simple KEY=VALUE en /etc/zeuslock/agent.conf (propiedad de root:root, modo 0644) — el playbook lo escribe por usted; con otras herramientas, despliéguelo usted mismo:
ServerUrl=https://api.zeuslock.ai
LicenseKey=zl_your_org_api_key
# Conmutadores opcionales (se muestran los valores predeterminados):
AgentEnabled=true
BlockingEnabled=true
NetworkMonitoring=true
FileMonitoring=trueTambién se admite un JSON de respaldo en /etc/zeuslock-dlp/config.json (se usa cuando el archivo gestionado no aportó una clave de licencia) — las mismas claves ServerUrl/LicenseKey que en Windows y macOS.
Instalar en un solo equipo manualmente
Para un piloto — también la primera prueba recomendada antes de un despliegue masivo — use el script de instalación del repositorio de despliegue:
# Edite los dos valores al inicio del script y luego:
sudo bash install-zeus-agent.sh ./zeuslock-desktop-agent_amd64.debInstala el paquete, escribe /etc/zeuslock/agent.conf y agrega la entrada de autoarranque. Cierre la sesión y vuelva a iniciarla — o abra ZeusLock - AI Data Protection desde el menú de aplicaciones — para arrancar el agente en su sesión.
Verificar
En un equipo de destino, con un usuario con la sesión de escritorio iniciada:
dpkg -l | grep -i zeus # ¿instalado?
sudo cat /etc/zeuslock/agent.conf # ¿configuración entregada?
pgrep -fa zeus | head # ¿agente en ejecución en la sesión?
ss -ltnp | grep 9876 # ¿proxy de inspección a la escucha?Después realice una prueba en vivo: en el navegador, pegue un número de tarjeta de prueba como 4111 1111 1111 1111 en chatgpt.com y confirme que aparece un incidente en el panel, en Incidents.
Eliminar el agente
sudo apt-get remove -y zeuslock-desktop-agent
sudo rm -f /etc/zeuslock/agent.conf /etc/zeuslock-dlp/config.json
sudo rm -f /etc/xdg/autostart/zeuslock-agent.desktopGuía completa y plantillas
Para el recorrido completo con el playbook de Ansible listo para usar, el script de instalación, las plantillas de configuración y la lista de comprobación de solución de problemas, consulte el repositorio de despliegue en https://github.com/Zeuslock-ORG/zeuslock-agent-deployment.