← Volver al inicio

KairosLink

Comandos IA

La consola de comandos del equipo: cómo funciona la asistencia con IA, qué información viaja al proveedor, cómo se ejecuta un comando y qué queda registrado.

Es la consola de administración remota de KairosLink. Se abre desde la ficha de cualquier equipo y permite ejecutar comandos en esa máquina sin tomar control remoto, con una asistencia de IA que ayuda a armar el comando cuando no lo tenés a mano.

Es la herramienta más potente del producto y la que más criterio pide. Esta guía la cubre completa, incluido lo que conviene saber antes de usarla en un cliente.

Antes de empezar: qué información viaja a la IA

Esto va primero porque es lo que más pesa a la hora de decidir cómo usar la consola.

Todo el contenido de la conversación viaja al proveedor de IA, sin filtro. Eso incluye cuatro cosas:

La salida de cada comando se guarda sola en la conversación apenas termina, sin que le preguntes nada a la IA. Y cada vez que le hablás, se manda la conversación entera.

Traducido a la práctica: si corrés un comando que lista usuarios del dominio, vuelca una configuración, muestra el contenido de un archivo o devuelve una cadena de conexión, ese contenido va a salir hacia el proveedor la próxima vez que le hables a la IA en ese equipo.

No hay detección de secretos, ni recorte, ni lista de exclusión. No hay forma de marcar un comando como sensible.

La conversación no se puede borrar. El botón Limpiar oculta los mensajes en tu navegador y nada más: siguen guardados, vuelven con Traer historial, y siguen viajando en la próxima consulta. Se borran solo cuando se borra el equipo.

Cómo trabajar con esto

Tres recomendaciones concretas:

  1. Si un comando puede devolver algo sensible, ejecutalo y no le hables a la IA en ese equipo después. La salida queda guardada, pero solo viaja si hay una consulta posterior.
  2. Para clientes con datos regulados (salud, contabilidad, legales), definí con tu equipo qué se puede correr desde acá y qué se hace por control remoto.
  3. La conversación es una sola por equipo y es compartida. Todos tus técnicos escriben en el mismo hilo y leen lo que escribieron los demás. No hay conversaciones separadas ni privadas.

Cómo se entra

Ficha del equipo, pestaña Comandos IA.

Ver la consola y ejecutar son dos cosas distintas. Abrir la pantalla y leer el historial no requiere permiso especial. Ejecutar un comando o hablarle a la IA requiere el permiso de ejecución de comandos, que por defecto tienen Owner, Admin y Técnico.

Además hace falta tener la capacidad de ejecución sobre ese equipo en particular.

La pantalla

Dos columnas con un divisor que se arrastra, y una barra de acciones arriba.

Columna izquierda: Conversación con la IA. Le contás qué está pasando y te propone el comando.

Columna derecha: Ejecución de comandos. El terminal donde se escriben y se corren los comandos, con un bloque por cada uno.

Son dos cajas de texto separadas a propósito: para que una frase no se vaya al shell ni un comando se vaya a la IA.

En la barra superior: Botonera, Ver assessments, Reiniciar agente, Exportar y Pantalla completa.

El shell lo decide el equipo

Arriba de la caja de comandos hay un cartel fijo que dice Bash o PowerShell según el sistema operativo del equipo. No se puede cambiar.

Si el sistema operativo no se pudo determinar, aparece Sistema operativo sin determinar y un selector para elegir vos.

Ejecutar un comando

Se escribe en la caja de la derecha y se aprieta Ejecutar, o Enter.

No hay confirmación. Ni para comandos comunes ni para comandos destructivos. Apretar Ejecutar manda el comando a la máquina del cliente directamente.

No hay lista negra ni filtro de contenido. El panel no bloquea, no advierte y no clasifica el riesgo de lo que escribís. Un comando que borra archivos, apaga el equipo o desactiva un servicio se ejecuta igual que cualquier otro.

Es una decisión de diseño: es una herramienta de administración y el que escribe es responsable de lo que escribe. Pero conviene saberlo antes de darle el permiso a alguien.

Los únicos límites son de forma: el script no puede pasar de 8000 caracteres, y el mensaje a la IA no puede pasar de 2000.

Mientras corre

El bloque aparece en el terminal apenas apretás, y el chip de estado va cambiando: En cola, Ejecutando, Listo.

No hay salida parcial ni progreso. La salida aparece completa cuando el agente termina y reporta.

Cada bloque terminado tiene tres botones: Analizar con la IA, Copiar el comando y Copiar la salida.

Si el equipo está apagado

El comando queda encolado y se ejecuta cuando el equipo vuelva, sin importar cuánto pase. No vence.

Tenelo presente: encolar cinco comandos en un equipo apagado significa que los cinco van a correr, uno detrás de otro, cuando prenda.

La asistencia de IA

Le describís el problema en la columna izquierda y te propone un comando, que aparece como bloque de código con su propio botón Ejecutar.

La IA propone, no ejecuta. No tiene forma de correr nada por su cuenta: siempre hace falta que una persona apriete el botón.

Dicho eso, apretar ese botón tampoco pide confirmación. Si aceptás lo que sugirió sin leerlo, corre igual que si lo hubieras escrito vos. Leé lo que vas a ejecutar.

El shell del comando sugerido siempre lo decide la plataforma del equipo, no lo que haya dicho la IA.

Qué sabe la IA sobre el equipo

Menos de lo que uno esperaría, y eso es a propósito.

En Windows no recibe ningún dato del equipo: ni nombre, ni hostname, ni cliente, ni IP, ni dominio. Solo recibe la conversación.

En Linux recibe el sistema operativo y la versión, para poder proponer comandos del gestor de paquetes correcto.

Lo que sí conoce, en las dos plataformas, es todo lo que esté en la conversación. Que es el punto de la primera sección de esta guía.

Uso y costo

No hay cuota ni límite de uso en la consola. Podés hablarle todas las veces que necesites.

El Analizar con la IA de cada bloque existe justamente para que la consulta se haga solo cuando la pedís, y no automáticamente al terminar cada comando.

La Botonera

Cuatro entradas, todas de Active Directory. En un equipo Linux la Botonera no aparece.

Entrada Para qué
Bloqueos de cuenta Investigar por qué se bloqueó una cuenta del dominio
Historial de bloqueos Ver las investigaciones anteriores
Assessment de Active Directory Relevar el Domain Controller y generar un informe con IA
Nivel funcional del dominio Ver el nivel funcional del dominio y del bosque

Las entradas se apagan si el equipo no es Domain Controller, con el motivo en el cartel. Si no se pudo determinar el rol, quedan habilitadas.

El assessment de Active Directory manda el relevamiento del DC completo al proveedor de IA para redactar el informe. Ahí sí viajan datos de Active Directory de tu cliente. Está limitado a 5 por mes por organización, 1 en período de prueba.

El historial

De cada comando se guarda: quién lo ejecutó, cuándo se encoló, cuándo lo tomó el agente, cuándo terminó, el script tal cual, el código de salida y la salida completa.

El historial es perpetuo. No hay purga automática. Se borra solo cuando se borra el equipo.

Lo ve cualquier técnico con acceso a ese equipo. No hay historial privado por usuario: todos ven todo lo que se corrió en esa máquina.

El botón Exportar descarga el registro completo de comandos del equipo en un archivo de texto.

Los estados de un comando

Estado Qué significa
En cola Encolado, esperando que el agente lo retire
Ejecutando El agente lo tomó y lo está corriendo
Listo Terminó y reportó
Error Falló
Timeout Pasaron 60 minutos en Ejecutando sin que el agente reportara

Un comando En cola no vence nunca. Un comando Ejecutando que el agente nunca devuelve se marca como Timeout a los 60 minutos.

Windows, Linux y macOS

Shell Botonera
Windows PowerShell
Linux Bash No
macOS Bash

En macOS la consola manda bash. La Botonera de Active Directory se dibuja igual, porque el panel la muestra en todo lo que no es Linux.

Lo que hoy no hace

Preguntas frecuentes

¿La IA puede ejecutar comandos sola? No. Propone, y siempre hace falta que una persona apriete Ejecutar.

¿La salida de mis comandos se manda a la IA? Sí, si volvés a hablarle a la IA en ese equipo. La salida se guarda en la conversación apenas termina el comando y viaja completa en la siguiente consulta.

¿Puedo borrar la conversación de un equipo? No. El botón Limpiar solo la oculta en tu navegador. Se borra únicamente al borrar el equipo.

¿Otro técnico ve lo que escribí? Sí. Hay una sola conversación por equipo y es compartida.

Ejecuté un comando en un equipo apagado. Queda encolado y se ejecuta cuando el equipo vuelva. No vence.

¿El panel me avisa si un comando es peligroso? No. No hay lista negra ni advertencias. El criterio es tuyo.

¿Puedo cambiar el shell? No. Lo determina el sistema operativo del equipo. Solo si no se pudo detectar aparece un selector.

Un comando quedó en Ejecutando y no vuelve. Se marca como Timeout a los 60 minutos.

¿Cuánto tiempo se guarda el historial? Indefinidamente, hasta que se borre el equipo.

¿Cuántos assessments de Active Directory puedo correr? Cinco por mes por organización, uno en período de prueba.

Actualizado el 22 de agosto de 2026

Volver al mapa del producto