Endpoint e agentes locais
Extensão para tipos catalogados em Windows gerenciado no Intune, com detecção e bloqueio diferenciados por tipo.
PreviewFrontierExtensão condicional
Local Agents tem catálogo de tipos suportados; não é descoberta de qualquer programa Node.js. Detecção e bloqueio desta experiência se limitam a Windows gerenciado/enrolado no Intune. MDE runtime protection e CA de device são ensaios separados. Sem prova de tenant anexada.
endpoint/README.md: Windows Intune de lab, Frontier, papéis e plano atribuídos; MDE ativo para o ensaio de RTP local.- Escolher tipo catalogado: extensão VS Code suportada para bloqueio, ou Gemini CLI se impacto do runtime compartilhado for autorizado. Claude Code CLI e Cursor têm detecção, não bloqueio nessa tabela.
- Rever atribuição da política gerada: pode propagar para todos os Windows gerenciados. Não tratar como política restrita ao device selecionado.
- Preparar antecipadamente: propagação documentada de 15 min a 8 h, sem garantia de detecção imediata.
pwsh endpoint/Test-LabEndpoint.ps1 # leitura local, não prova de detecção ou política aplicada
Bloqueio e validação no MAC/Intune são manuais: tenant/manual/intune-local-agents.md.
- Device unmanaged ou não-Windows fica fora da cobertura declarada, mesmo que algum outro sensor exista.
- Claude Code CLI/Cursor detectados não são prova de capacidade de bloqueio.
- Node.js: tipos documentados compartilham run type; bloquear um pode bloquear todos os agentes/processos desse tipo. Isso não significa inventário de todo Node.js.
V13: tipo suportado, device, detecção, política/atribuição/status Intune, tentativa negada, controle legítimo e tempos medidos. Metadados de rede adicionais dependem de GSA, não inferir zero quando ausentes.
Desbloqueie no MAC após aprovação e confirme remoção efetiva no Intune/device e execução permitida. Unblock de tipo Node.js pode afetar todos do run type. pwsh scripts/reset/D09.ps1 não elimina a necessidade de verificar propagação.
Frontier/Preview, Windows Intune e catálogo vigente. Políticas de runtime compartilhado podem afetar processos legítimos; interromper se impacto não autorizado. Não apresentar agentes locais como telemetria SDK/Agent ID.
Catálogo e limites conferidos em 2026-09-30; CA é extensão a revalidar: