# Distribución segura del agente Windows

Build 7 reemplaza el ejecutable único autocontenido por una carpeta estándar. Esta presentación suele generar menos alertas heurísticas, pero no garantiza que un antivirus confíe en un agente RPA sin firma.

## Generar agente, hash e instalador

1. Instalar .NET 10 SDK.
2. Instalar Inno Setup 6 desde su sitio oficial.
3. Ejecutar desde PowerShell:

```powershell
cd C:\terius\terius-automate
powershell -ExecutionPolicy Bypass -File .\scripts\build-release.ps1
```

El resultado queda en:

```text
dist\windows-agent\
dist\installer\TERIUS-Robot-Agent-v0.1.0-Build-7-Setup.exe
```

## Firmar una versión oficial

El certificado debe estar instalado en el almacén personal del usuario que compila y permitir firma de código. Ejecute:

```powershell
powershell -ExecutionPolicy Bypass -File .\scripts\build-release.ps1 -CertificateThumbprint "HUELLA_DEL_CERTIFICADO"
```

El script firma primero el agente y luego el instalador usando SHA-256 y sello de tiempo. No se deben distribuir versiones oficiales si la firma no puede verificarse desde Propiedades → Firmas digitales.

## Incidencias de antivirus

No desactive el antivirus de forma general. Antes de distribuir, compruebe el hash, analice el instalador y confirme que el archivo proviene del dominio oficial TERIUS. Una exclusión local solo debe evaluarse en equipos administrados mientras se obtiene el certificado público.
