Introducción
Supervise cualquier cosa para la que pueda escribir un script. Los monitores de scripts ejecutan un script en los dispositivos objetivo según un horario establecido y evalúan el resultado frente a una condición que usted define: si se cumple la condición, Level genera una alerta.
Donde los tipos de monitores integrados cubren condiciones comunes (CPU, memoria, disco, conectividad), los monitores de scripts cubren todo lo demás: estado del firewall, vencimiento de certificados, cumplimiento de licencias, estado de aplicaciones personalizadas, desviación de configuración y cualquier otra característica del dispositivo que pueda obtener con un script. El script se ejecuta localmente en el dispositivo, por lo que no hay sobrecarga de llamadas externas: solo acceso directo y eficiente a lo que el sistema operativo puede reportar.
🎬 VÍDEO
Monitores de scripts
Level ejecuta el script seleccionado en los dispositivos cubiertos con la frecuencia configurada. Tras cada ejecución, lee la salida completa de la consola y la evalúa frente a su Salida del script condición y Valor. Si la condición se cumple durante el número de ejecuciones consecutivas definido por su Contador de disparadores, se dispara una alerta.
La evaluación es simple por diseño: el script genera una salida y el monitor comprueba si esa salida coincide con su condición. El script no necesita salir con un código específico: lo que importa es la salida.
ℹ️ NOTA: Level evalúa toda la salida del script, no solo la primera o la última línea. Tenga esto en cuenta al escribir scripts que produzcan salida de varias líneas.
Crear el script
Antes de configurar el monitor, escriba y guarde el script que ejecutará. Cualquier lenguaje compatible funciona: PowerShell, Bash, Zsh, Python, Go, Ansible u osquery.
💡 CONSEJO: osquery se ejecuta en Windows, macOS y Linux: un único script de osquery puede activar monitores en las tres plataformas sin necesidad de mantener scripts separados por sistema operativo.
El script debe generar un valor o estado que Level pueda evaluar de forma limpia: un número, una cadena como True/False, o una palabra conocida como Enabled. El monitor compara entonces esa salida con su umbral.
💡 CONSEJO: Para comprobaciones complejas en las que es necesario evaluar múltiples condiciones dentro del script, genere una palabra de disparo conocida (como ALERT) cuando la condición no es saludable, y configure el monitor en ContieneALERT. Esto mantiene la lógica de éxito/fallo dentro del script, a la vez que simplifica la configuración del monitor.
Configurar un monitor de scripts
Abra la política de monitoreo objetivo y, a continuación, agregue o edite un monitor de scripts. El panel Editar monitor se abre el panel a la derecha.
Nombre y tipo
Introduzca un nombre en el campo Nombre . El nombre aparece en la alerta, así que hágalo descriptivo: «Windows Firewall Deshabilitado» es inmediatamente accionable; «Monitor de scripts 4» no lo es.
Establezca Tipo a Ejecutar script.
Gravedad
Establezca la Gravedad según el impacto de la condición que detecta este script:
Información
Advertencia
Crítica
Emergencia
Sistema operativo
Seleccione el sistema operativo en el que debe ejecutarse el script: Windows, macOS, o Linux. El monitor solo se ejecutará en dispositivos con el sistema operativo seleccionado.
Script
Seleccione el script a ejecutar desde el campo Script . Haga clic en el icono de enlace para abrir el script y revisarlo o editarlo. Haga clic en Probar script para ejecutar el script contra los dispositivos objetivo inmediatamente e inspeccionar la salida sin procesar, lo que resulta útil para confirmar que el script devuelve lo esperado antes de que el monitor entre en funcionamiento.
Salida del script
Salida del script define cómo Level compara la salida de consola del script con su Valor. La lista completa de operadores:
Igual a — la salida coincide exactamente con el valor
No es igual a — la salida no coincide con el valor
Contiene — la salida incluye el valor como subcadena
No contiene — la salida no incluye el valor
Mayor que — la salida (numérica) es mayor que el valor
Mayor o igual que — la salida (numérica) es mayor o igual que el valor
Menor que — la salida (numérica) es menor que el valor
Menor o igual que — la salida (numérica) es menor o igual que el valor
ℹ️ NOTA: La salida completa de la consola de su script se convierte en el contenido de la alerta. Cuando se dispara una alerta, la salida del script es visible directamente en los detalles de la alerta, por lo que cualquier cosa que escriba en la consola (nombre del dispositivo, valores detectados, detalles de error) aparecerá allí. Incluir contexto útil en la salida facilita enormemente la actuación ante las alertas sin necesidad de indagar más.
ℹ️ NOTA: La frecuencia de ejecución controla con qué frecuencia Level evalúa la salida del script. Los contenidos de las alertas no son una serie temporal completa de cada ejecución del script. Para conservar cada lectura con fines de análisis, haga que su script agregue muestras con marca de tiempo a un archivo CSV local en el dispositivo y, a continuación, recupere ese archivo tras la evaluación. Tenga en cuenta el tamaño del archivo, los permisos y la limpieza.
Valor
Introduzca el valor con el que comparar la salida del script en el campo Valor . Para operadores numéricos, introduzca un número. Para operadores de cadena, introduzca la cadena exacta.
💡 CONSEJO: El patrón recomendado es generar como salida ALERT (con cualquier detalle adicional útil para la investigación) cuando una condición no es saludable, y configure Salida del script a ContieneALERT. Esto funciona bien con salida de varias líneas, incluye cualquier detalle que agregue tras la palabra clave y mantiene la alerta legible. Configure el monitor en No contieneALERT si desea invertir la lógica.
Frecuencia de ejecución
Frecuencia de ejecución controla con qué frecuencia se ejecuta el script en los dispositivos objetivo. Establezca la unidad (Minutos o Horas) y el valor mediante el control deslizante o las flechas arriba/abajo. El rango es de 1 a 120 minutos o de 1 a 24 horas.
⚠️ ADVERTENCIA: Ejecutar scripts con una frecuencia muy alta puede afectar al rendimiento del dispositivo, especialmente en hardware de gama baja o si el script en sí consume muchos recursos. Comience con un intervalo más largo y redúzcalo solo si su caso de uso realmente requiere una detección más rápida.
Contador de disparadores
Contador de disparadores define cuántas ejecuciones consecutivas del script deben coincidir con la condición antes de que Level cree una alerta. Use las flechas arriba/abajo para establecer el valor.
Un contador de disparadores de 1 genera una alerta en la primera ejecución coincidente. Los valores más altos requieren que la condición persista en varias ejecuciones antes de alertar, lo que resulta útil para condiciones que pueden aparecer brevemente debido a la temporización (por ejemplo, un script que se ejecuta a mitad de una operación).
Resolución automática
Resolver alerta automáticamente si ya no aplica cierra la alerta automáticamente cuando una ejecución posterior del script ya no cumple la condición. Habilitado de forma predeterminada.
Deje esta opción activada para condiciones que realmente se resuelven (un valor que vuelve a caer por debajo de un umbral, una cadena que ya no aparece en la salida). Desactívela si desea que las alertas persistan para su revisión manual.
Remediación
Adjunte una o más automatizaciones para que se ejecuten cuando este monitor se dispare: aplique una corrección de configuración, reinicie un servicio o notifique a su equipo.
Haga clic en el campo Remediación y seleccione una automatización.
Para agregar más, haga clic en + Agregar otra remediación.
Para eliminar una, haga clic en × junto a ella.
ℹ️ NOTA: Las remediaciones se ejecutan cuando se crea la alerta, no cuando se resuelve.
Notificaciones
Enviar notificaciones al crear la alerta — los destinatarios de la política reciben un correo electrónico cuando se dispara la alerta
Enviar notificaciones al resolver la alerta — los destinatarios de la política reciben un correo electrónico cuando se resuelve la alerta
Los destinatarios se gestionan a nivel de política de monitoreo, en la sección Destinatarios sección.
Guardar el monitor
Haga clic en Actualizar monitor para guardar los cambios, o Agregar monitor al agregar uno nuevo. El monitor comienza a ejecutarse inmediatamente, y las ejecuciones posteriores se programan desde el momento de la creación según la frecuencia configurada.
Ejemplos e inspiración
Para obtener ejemplos completos y detallados que muestran cómo escribir un script y configurar el monitor a su alrededor, consulte Ejemplos de monitores de scripts.
La Biblioteca de Level en level.io/library cuenta con una colección seleccionada de scripts y políticas de monitoreo listos para usar que puede importar a su cuenta con un solo clic. Es un buen punto de partida tanto si desea implementar algo de inmediato como si simplemente quiere ver cómo otros han abordado un problema de monitoreo concreto.
Prácticas recomendadas
Use un ALERT como patrón de salida estándar. El enfoque recomendado: escriba scripts que generen como salida ALERT (con cualquier detalle adicional después) cuando el dispositivo está en un estado no saludable, y luego configure el monitor en ContieneALERT. Esto funciona de forma fiable con salida de varias líneas, es fácil de identificar en la lista de alertas y mantiene la lógica de éxito/fallo dentro del script donde le corresponde.
Script de PowerShell
if ($condition) {
Write-Output "ALERT: $details"
exit 1
} else {
Write-Output "OK"
exit 0
}Mantenga la lógica de evaluación en el monitor para comprobaciones simples. Cuando un script produce un único valor limpio (un número, True/False, Enabled/Disabled — configure la comparación en el monitor en lugar de en el script. Esto hace que el monitor sea más fácil de entender y ajustar sin necesidad de tocar el script.
Comience con una frecuencia de ejecución más larga. Reducir un intervalo es sencillo; gestionar el impacto en el rendimiento de un script que se ejecuta con demasiada frecuencia es más complicado. La ejecución de alta frecuencia puede afectar a dispositivos de gama baja, especialmente si el script realiza un trabajo significativo.
Use osquery para cobertura multiplataforma. osquery se ejecuta en Windows, macOS y Linux y expone el estado del dispositivo a través de una interfaz similar a SQL. Un único script de osquery a menudo puede reemplazar tres scripts separados específicos de cada sistema operativo.
Pruebe antes de implementar. Use Probar script para ejecutar el script contra un dispositivo objetivo e inspeccionar la salida sin procesar antes de que el monitor entre en funcionamiento. Esto detecta sorpresas en el formato de salida (espacios en blanco adicionales, saltos de línea inesperados, salida de varias líneas) antes de que rompan silenciosamente su monitor.
Preguntas frecuentes
¿Quién puede crear y editar monitores de scripts? Los técnicos con acceso a la política de monitoreo correspondiente. La configuración de permisos se gestiona en Espacio de trabajo → Permisos.
¿En qué se diferencia un monitor de scripts de ejecutar un script mediante una automatización? Una automatización ejecuta un script en respuesta a un disparador (un horario, una alerta, una acción manual). Un monitor de scripts ejecuta un script de forma periódica específicamente para evaluar el estado del dispositivo y generar una alerta si se cumple una condición. Use los monitores para comprobaciones de estado continuas y las automatizaciones para tareas reactivas o puntuales.
¿Puedo usar el mismo script en varios monitores? Sí. Un único script puede ser referenciado por tantos monitores como sea necesario, en distintas políticas. Si actualiza el script, todos los monitores que lo utilicen incorporarán el cambio en su próxima ejecución.
Mi monitor de scripts no genera alertas aunque sé que la condición es verdadera. ¿Qué debo comprobar? Use Probar script para ejecutar el script contra un dispositivo objetivo e inspeccionar la salida sin procesar. Problemas comunes: la salida tiene espacios en blanco iniciales o finales que rompen una coincidencia exacta de Igual a coinciden, la salida es de varias líneas y el valor coincidente se pierde, o el script se está ejecutando en dispositivos que no coinciden con el sistema operativo esperado.
¿Qué ocurre con las alertas abiertas de un monitor de scripts si elimino el monitor? Las alertas existentes permanecen en su lugar. Eliminar un monitor no cierra las alertas que ya creó: resuélvalas manualmente.











