Desplegar en varios equipos
Distribuye TigerMole a todo un equipo sin tocar cada máquina a mano. Una clave Team cubre los puestos y Windows y Linux admiten instalaciónes desatendidas con Intune, SCCM, Ansible o tus propias herramientas.
Una clave, muchos equipos
Una licencia Team tiene los puestos contratados. Usa la misma clave en todos los equipos: cada activación consume un puesto y lo asocia a la huella de la máquina. Los puestos se liberan con tigermole-proxy deactivate.
Antes de empezar
- Una clave Team con puestos suficientes
- Instaladores y archivos
.sha256accesibles - HTTPS saliente a
api.tigermole.com - Opcional en Team: una clave pública X25519
.pubpara cifrar archivos de auditoría
Windows: instalación desatendida
El instalador Windows acepta switches silenciosos de Burn y variables NAME=value, por lo que puedes inyectar la clave sin prompts. Se instala por usuario y no requiere administrador.
Switches y variables silenciosas
Usa /quiet, /passive, /norestart y /log <path>. Las variables se pasan como Name=value:
Variable
Valor por defecto
Finalidad
LicenseKey | (vacío) | Inyecta la clave Team
AutoStart | 1 | Registra el inicio automático
DesktopShortcut | 0 | Crea un acceso directo
LicenseEndpoint | https://api.tigermole.com | Endpoint alternativo
Ejemplo: instalación silenciosa con clave
TigerMole-Setup-X.X.X.exe /quiet /norestart `
LicenseKey="key/eyJ...IAQ==" `
AutoStart=1 `
DesktopShortcut=0
Microsoft Intune (app Win32)
Empaqueta el bundle como .intunewin y regístralo como aplicación Win32:
Paquete
IntuneWinAppUtil.exe -c <folder> -s TigerMole-Setup-X.X.X.exe -o <output>
Comando de instalación
TigerMole-Setup-X.X.X.exe /quiet LicenseKey="key/eyJ...IAQ==" AutoStart=1
Comando de desinstalación
"%LOCALAPPDATA%\TigerMole\tigermole-proxy.exe" uninstall
Regla de detección
Tipo Archivo: ruta %LOCALAPPDATA%\TigerMole\, archivo tigermole-proxy.exe, y comprobar que existe.
SCCM / Group Policy / cualquier runner
Cualquier herramienta que ejecute un EXE con argumentos sirve. Verifica SHA-256, instala con /quiet /norestart /log y confirma con doctor y license.
Nota sobre el MSI independiente
El MSI no contiene la licencia. Para un despliegue con licencia usa el bundle .exe o ejecuta tigermole-proxy activate <KEY> después.
Linux: instalación con script
En Linux la activación recibe la clave como argumento posicional. Usa un script determinista y no canalices respuestas al asistente interactivo.
Obtiene la clave del gestor de secretos o Ansible Vault en TIGERMOLE_LICENSE_KEY y ejecuta:
set -euo pipefail
sudo dpkg -i tigermole-proxy-X.X.X-amd64.deb
tigermole-proxy activate "$TIGERMOLE_LICENSE_KEY"
tigermole-proxy configure
# Opcional: importa la clave pública si vas a cifrar archivos de auditoría
tigermole-proxy import-audit-key /path/to/team.pub
tigermole-proxy run &
Para flotas reales, ejecuta la secuencia desde Ansible con la clave en Vault y registra un servicio systemd de usuario.
Distribuir la clave de auditoría opcional (Team)
Team puede cifrar logs o exports de auditoría con tu clave X25519. El audit persistente sigue conteniendo únicamente metadatos. Si necesitas esta opción, genera el par una vez en un equipo seguro:
tigermole-proxy keygen
Guarda la clave privada en tu vault. Distribuye el .pub a los equipos que necesiten cifrado e impórtala durante la instalación o más adelante. TigerMole puede instalarse, activarse y utilizarse sin esta clave.
Requisitos de red
Para gestionar la licencia, TigerMole contacta con api.tigermole.com durante la activación, desactivación y revalidación. Tras activar, conserva la última validación correcta durante un máximo de 30 días sin conexión a esta API.
El tráfico funcional ya enmascarado se envía directamente al proveedor elegido por Claude Code o Codex. No pasa por los servidores de TigerMole.
Dos puntos que debes confirmar con redes
Permite HTTPS saliente (443) a api.tigermole.com y válida en un equipo si el cliente respeta HTTPS_PROXY / NO_PROXY cuando existe un proxy corporativo.
Verifica cada equipo
Tras instalar, confirma que el proxy está activo, licenciado y enmascarando:
tigermole-proxy status # proxy + licencia + enmascarado
tigermole-proxy doctor # salud de la instalación
tigermole-proxy license # nivel, puestos y caducidad
Si la licencia caduca o deja de ser válida, TigerMole desactiva el enmascaramiento y muestra una advertencia. Claude Code y Codex siguen funcionando sin protección; comprueba el estado antes de distribuir el despliegue.
¿Necesitas ayuda para desplegarlo?
Si necesitas ayuda con puestos, MDM o cifrado opcional de auditoría, reserva una demo y revisaremos el despliegue con tu equipo IT.