# Checklist seguridad EQUIPITELLO — operador

Ejecutar en **EQUIPITELLO** (Windows). Marcar cada ítem. Pegar informe en chat si el agente lo pide.

## 1. Antimalware (offline)

- [ ] Windows Defender → **Análisis sin conexión** (requiere reinicio)
- [ ] Avira (si instalado) → análisis completo programado fuera de horario laboral
- [ ] Revisar cuarentena / historial de detecciones

## 2. Arranque y tareas

- [ ] **Autoruns** (Sysinternals): pestañas Logon, Scheduled Tasks, Services
- [ ] Deshabilitar entradas no firmadas o desconocidas (excepto PM2 trays documentados)
- [ ] Comparar con `cursor-mobile-bridge/tools/windows-startup-inventory.ps1`

## 3. Puertos y procesos

```powershell
netstat -abno | findstr LISTENING
```

- [ ] Comparar con catálogo esperado: `:8095` bridge, `:8090` OCR, `:9080` lab, `:8787` supervisor (.16), `:3306` MySQL
- [ ] **MySQL :3306** — si no necesitas acceso LAN, bind `127.0.0.1` en `my.ini`
- [ ] Apache `:80`/`:443` — no exponer `data/`, `.env`, backups

## 4. IDE y MCP

- [ ] Ejecutar desde bridge Manager → EQUIPITELLO → **Auditar JSON MCP (sin BOM)**
- [ ] O: `cursor-mobile-bridge\tools\audit-bom-json-equipitello.ps1 -Repair`
- [ ] Cursor: solo **Cursor Agent + Serena** en `~/.cursor/mcp.json`
- [ ] Cline nightly: `mcpServers` vacío o válido, **sin BOM**

## 5. Extensiones y permisos

- [ ] VS Code Puter / local-agent: revisar permisos filesystem en extensiones custom
- [ ] Deshabilitar agentes duplicados (Roo, Agentica, Continue) si no se usan

## 6. Acceso remoto

- [ ] AnyDesk / Tailscale: lista de dispositivos autorizados actualizada
- [ ] Tailscale ACLs: limitar `:8095`, `:3306`, `:8787` a IPs conocidas
- [ ] Rotar `BRIDGE_TOKEN` si hubo exposición

## 7. Residuos software

- [ ] Wondershare Dr.Fone — desinstalar si no se usa
- [ ] PM2Tray duplicado — deshabilitado (doc TAREAS_PROGRAMADAS)

## Informe para agente

Copiar salida de:

```powershell
cd C:\xampp\htdocs\cursor-mobile-bridge\tools
powershell -ExecutionPolicy Bypass -File .\audit-bom-json-equipitello.ps1 -IncludeHtdocsProjects
```

Entre bloques `=== XZONAS_AGENT_REPORT ===` si se usa herramienta panel.
