Docs · Team

Desplegar en varios equipos

Distribuye TigerMole a todo un equipo sin tocar cada máquina a mano. Una clave Team cubre los puestos y Windows y Linux admiten instalaciónes desatendidas con Intune, SCCM, Ansible o tus propias herramientas.

Una clave, muchos equipos

Una licencia Team tiene los puestos contratados. Usa la misma clave en todos los equipos: cada activación consume un puesto y lo asocia a la huella de la máquina. Los puestos se liberan con tigermole-proxy deactivate.

Antes de empezar

  • Una clave Team con puestos suficientes
  • Instaladores y archivos .sha256 accesibles
  • HTTPS saliente a api.tigermole.com
  • Opcional en Team: una clave pública X25519 .pub para cifrar archivos de auditoría

Windows: instalación desatendida

El instalador Windows acepta switches silenciosos de Burn y variables NAME=value, por lo que puedes inyectar la clave sin prompts. Se instala por usuario y no requiere administrador.

Switches y variables silenciosas

Usa /quiet, /passive, /norestart y /log <path>. Las variables se pasan como Name=value:

Variable

Valor por defecto

Finalidad

LicenseKey | (vacío) | Inyecta la clave Team

AutoStart | 1 | Registra el inicio automático

DesktopShortcut | 0 | Crea un acceso directo

LicenseEndpoint | https://api.tigermole.com | Endpoint alternativo

Ejemplo: instalación silenciosa con clave

TigerMole-Setup-X.X.X.exe /quiet /norestart `
  LicenseKey="key/eyJ...IAQ==" `
  AutoStart=1 `
  DesktopShortcut=0

Microsoft Intune (app Win32)

Empaqueta el bundle como .intunewin y regístralo como aplicación Win32:

Paquete

IntuneWinAppUtil.exe -c <folder> -s TigerMole-Setup-X.X.X.exe -o <output>

Comando de instalación

TigerMole-Setup-X.X.X.exe /quiet LicenseKey="key/eyJ...IAQ==" AutoStart=1

Comando de desinstalación

"%LOCALAPPDATA%\TigerMole\tigermole-proxy.exe" uninstall

Regla de detección

Tipo Archivo: ruta %LOCALAPPDATA%\TigerMole\, archivo tigermole-proxy.exe, y comprobar que existe.

SCCM / Group Policy / cualquier runner

Cualquier herramienta que ejecute un EXE con argumentos sirve. Verifica SHA-256, instala con /quiet /norestart /log y confirma con doctor y license.

Nota sobre el MSI independiente

El MSI no contiene la licencia. Para un despliegue con licencia usa el bundle .exe o ejecuta tigermole-proxy activate <KEY> después.

Linux: instalación con script

En Linux la activación recibe la clave como argumento posicional. Usa un script determinista y no canalices respuestas al asistente interactivo.

Obtiene la clave del gestor de secretos o Ansible Vault en TIGERMOLE_LICENSE_KEY y ejecuta:

set -euo pipefail

sudo dpkg -i tigermole-proxy-X.X.X-amd64.deb
tigermole-proxy activate "$TIGERMOLE_LICENSE_KEY"
tigermole-proxy configure
# Opcional: importa la clave pública si vas a cifrar archivos de auditoría
tigermole-proxy import-audit-key /path/to/team.pub
tigermole-proxy run &

Para flotas reales, ejecuta la secuencia desde Ansible con la clave en Vault y registra un servicio systemd de usuario.

Distribuir la clave de auditoría opcional (Team)

Team puede cifrar logs o exports de auditoría con tu clave X25519. El audit persistente sigue conteniendo únicamente metadatos. Si necesitas esta opción, genera el par una vez en un equipo seguro:

tigermole-proxy keygen

Guarda la clave privada en tu vault. Distribuye el .pub a los equipos que necesiten cifrado e impórtala durante la instalación o más adelante. TigerMole puede instalarse, activarse y utilizarse sin esta clave.

Requisitos de red

Para gestionar la licencia, TigerMole contacta con api.tigermole.com durante la activación, desactivación y revalidación. Tras activar, conserva la última validación correcta durante un máximo de 30 días sin conexión a esta API.

El tráfico funcional ya enmascarado se envía directamente al proveedor elegido por Claude Code o Codex. No pasa por los servidores de TigerMole.

Dos puntos que debes confirmar con redes

Permite HTTPS saliente (443) a api.tigermole.com y válida en un equipo si el cliente respeta HTTPS_PROXY / NO_PROXY cuando existe un proxy corporativo.

Verifica cada equipo

Tras instalar, confirma que el proxy está activo, licenciado y enmascarando:

tigermole-proxy status     # proxy + licencia + enmascarado
tigermole-proxy doctor     # salud de la instalación
tigermole-proxy license    # nivel, puestos y caducidad

Si la licencia caduca o deja de ser válida, TigerMole desactiva el enmascaramiento y muestra una advertencia. Claude Code y Codex siguen funcionando sin protección; comprueba el estado antes de distribuir el despliegue.

¿Necesitas ayuda para desplegarlo?

Si necesitas ayuda con puestos, MDM o cifrado opcional de auditoría, reserva una demo y revisaremos el despliegue con tu equipo IT.

Referencia CLISolución de problemas

Tu privacidad, tu elección

Usamos almacenamiento esencial para el funcionamiento del sitio y, únicamente con tu consentimiento, analítica mediante PostHog y Google Analytics 4. No cargamos proveedores publicitarios. Lee nuestra Política de Privacidad.