KairosLink
KI-Befehle
Die Befehlskonsole des Geräts: wie die KI-Unterstützung arbeitet, welche Daten zum Anbieter gehen, wie ein Befehl abläuft und was protokolliert wird.
Das ist die Konsole von KairosLink für die Fernadministration. Sie öffnet sich aus jedem Gerätedatensatz und lässt Sie Befehle auf diesem Rechner ausführen, ohne die Fernwartung zu starten, mit Unterstützung durch künstliche Intelligenz (KI), die den Befehl zusammensetzt, wenn Sie ihn nicht parat haben.
Es ist das mächtigste Werkzeug des Produkts und das, das am meisten Urteilsvermögen verlangt. Diese Anleitung behandelt es vollständig, einschließlich dessen, was Sie wissen sollten, bevor Sie es bei einem Kunden einsetzen.
Zuerst: welche Informationen zur KI gehen
Das steht am Anfang, weil es am schwersten wiegt, wenn Sie entscheiden, wie Sie die Konsole einsetzen.
Alles in der Konversation geht ungefiltert an den KI-Anbieter. Dazu gehören vier Dinge:
- Was Sie eintippen
- Die Befehle, die ausgeführt werden
- Die vollständige Ausgabe jedes Befehls
- Die vorherigen Antworten der KI
Die Ausgabe jedes Befehls wird in der Konversation gespeichert, sobald er fertig ist, ohne dass Sie die KI etwas fragen. Und jedes Mal, wenn Sie mit ihr sprechen, wird die gesamte Konversation gesendet.
Praktisch heißt das: Wenn Sie einen Befehl ausführen, der Domänenbenutzer auflistet, eine Konfiguration ausgibt, den Inhalt einer Datei druckt oder eine Verbindungszeichenfolge zurückgibt, geht dieser Inhalt beim nächsten Gespräch mit der KI auf diesem Gerät an den Anbieter.
Es gibt keine Erkennung von Geheimnissen, keine Kürzung und keine Ausschlussliste. Es gibt keine Möglichkeit, einen Befehl als vertraulich zu kennzeichnen.
Die Konversation kann nicht gelöscht werden. Die Schaltfläche Leeren blendet die Nachrichten in Ihrem Browser aus, mehr nicht: Sie bleiben gespeichert, sie kommen mit Verlauf wiederherstellen zurück und sie gehen bei der nächsten Anfrage weiterhin mit hinaus. Gelöscht werden sie erst, wenn das Gerät gelöscht wird.
Wie Sie damit umgehen
Drei konkrete Empfehlungen:
- Wenn ein Befehl etwas Vertrauliches zurückgeben könnte, führen Sie ihn aus und sprechen Sie danach auf diesem Gerät nicht mit der KI. Die Ausgabe bleibt gespeichert, aber sie geht nur hinaus, wenn es eine spätere Anfrage gibt.
- Für Kunden mit regulierten Daten (Gesundheitswesen, Buchhaltung, Recht) vereinbaren Sie mit Ihrem Team, was von hier aus ausgeführt werden darf und was stattdessen über die Fernwartung läuft.
- Es gibt eine Konversation pro Gerät, und alle teilen sie sich. Alle Ihre Techniker schreiben in denselben Verlauf und lesen, was die anderen geschrieben haben. Es gibt keine getrennten oder privaten Konversationen.
Der Einstieg
Gerätedatensatz, Registerkarte KI-Befehle.
Die Konsole ansehen und Befehle ausführen sind zwei verschiedene Dinge. Die Oberfläche zu öffnen und den Verlauf zu lesen erfordert keine besondere Berechtigung. Einen Befehl auszuführen oder mit der KI zu sprechen erfordert die Berechtigung zum Ausführen von Befehlen, die Inhaber, Admin und Techniker standardmäßig haben.
Außerdem brauchen Sie die Befugnis Ausführung für genau dieses Gerät.
Die Oberfläche
Zwei Spalten mit einem verschiebbaren Trenner und einer Aktionsleiste darüber.
Linke Spalte: Konversation mit der KI. Sie beschreiben, was los ist, und sie schlägt den Befehl vor.
Rechte Spalte: Ausführung von Befehlen. Das Terminal, in dem Befehle eingetippt und ausgeführt werden, mit einem Block pro Befehl.
Es sind absichtlich zwei getrennte Textfelder: damit kein Satz in der Shell landet und kein Befehl an die KI geht.
In der oberen Leiste: Aktionen, Assessments ansehen, Agent neu starten, Exportieren und Vollbild.
Das Gerät bestimmt die Shell
Über dem Befehlsfeld steht eine feste Beschriftung Bash oder PowerShell, je nach Betriebssystem des Geräts. Sie kann nicht geändert werden.
Wenn das Betriebssystem nicht ermittelt werden konnte, erscheint Betriebssystem nicht ermittelt zusammen mit einer Auswahl, damit Sie es wählen können.
Einen Befehl ausführen
Sie tippen in das Feld rechts und drücken Ausführen oder die Eingabetaste.
Es gibt keine Bestätigung. Weder bei gewöhnlichen noch bei zerstörerischen Befehlen. Ein Druck auf Ausführen schickt den Befehl direkt an den Rechner des Kunden.
Es gibt keine Sperrliste und keinen Inhaltsfilter. Die Konsole blockiert, warnt oder bewertet das Risiko dessen nicht, was Sie eintippen. Ein Befehl, der Dateien löscht, den Rechner herunterfährt oder einen Dienst deaktiviert, läuft genau wie jeder andere.
Das ist eine bewusste Entscheidung: Dies ist ein Administrationswerkzeug, und wer tippt, ist für das verantwortlich, was er tippt. Aber es lohnt sich, das zu wissen, bevor Sie jemandem diese Berechtigung erteilen.
Die einzigen Grenzen sind struktureller Art: Das Skript darf 8000 Zeichen nicht überschreiten und eine Nachricht an die KI nicht 2000.
Während er läuft
Der Block erscheint im Terminal in dem Moment, in dem Sie drücken, und der Status-Chip wechselt: In Warteschlange, Wird ausgeführt, Fertig.
Es gibt keine Teilausgabe und keinen Fortschritt. Die Ausgabe erscheint vollständig, wenn der Agent fertig ist und meldet.
Jeder fertige Block hat drei Schaltflächen: Mit der KI analysieren, Befehl kopieren und Ausgabe kopieren.
Wenn das Gerät ausgeschaltet ist
Der Befehl bleibt in der Warteschlange und läuft, wenn das Gerät zurückkommt, egal wie lange das dauert. Er läuft nie ab.
Denken Sie daran: Fünf Befehle auf einem ausgeschalteten Rechner in die Warteschlange zu stellen heißt, dass alle fünf nacheinander laufen, sobald er startet.
Die KI-Unterstützung
Sie beschreiben das Problem in der linken Spalte und sie schlägt einen Befehl vor, der als Codeblock mit einer eigenen Schaltfläche Ausführen erscheint.
Die KI schlägt vor, sie führt nicht aus. Sie hat keine Möglichkeit, von sich aus etwas auszuführen: Immer muss ein Mensch die Schaltfläche drücken.
Allerdings fragt auch dieser Druck nicht nach einer Bestätigung. Wenn Sie den Vorschlag annehmen, ohne ihn zu lesen, läuft er genauso, als hätten Sie ihn selbst getippt. Lesen Sie, was Sie gleich ausführen.
Die Shell des vorgeschlagenen Befehls richtet sich immer nach der Plattform des Geräts, nicht nach dem, was die KI gesagt hat.
Was die KI über das Gerät weiß
Weniger, als Sie erwarten würden, und das mit Absicht.
Unter Windows erhält sie überhaupt keine Gerätedaten: keinen Namen, keinen Hostnamen, keinen Kunden, keine IP, keine Domäne. Sie erhält nur die Konversation.
Unter Linux erhält sie Betriebssystem und Version, damit sie Befehle für den richtigen Paketmanager vorschlagen kann.
Was sie auf beiden Plattformen sehr wohl kennt, ist alles in der Konversation. Genau darum geht es im ersten Abschnitt dieser Anleitung.
Nutzung und Kosten
Es gibt kein Kontingent und kein Nutzungslimit in der Konsole. Sie können so oft mit ihr sprechen, wie Sie müssen.
Die Schaltfläche Mit der KI analysieren an jedem Block gibt es genau deshalb, damit die Anfrage nur dann erfolgt, wenn Sie sie anfordern, und nicht automatisch am Ende jedes Befehls.
Das Menü Aktionen
Vier Einträge, alle zu Active Directory. Auf einem Linux-Gerät erscheint das Menü Aktionen nicht.
| Eintrag | Wofür er da ist |
|---|---|
| Kontosperrungen | Untersuchen, warum ein Domänenkonto gesperrt wurde |
| Verlauf der Sperrungen | Frühere Untersuchungen ansehen |
| Active Directory Assessment | Den Domänencontroller erfassen und einen von der KI geschriebenen Bericht erstellen |
| Domänenfunktionsebene | Die Funktionsebene der Domäne und der Gesamtstruktur ansehen |
Einträge sind ausgegraut, wenn das Gerät kein Domänencontroller ist, mit dem Grund im Tooltip. Wenn die Rolle nicht ermittelt werden konnte, bleiben sie aktiviert.
Das Active Directory Assessment sendet die vollständige Erfassung des Domänencontrollers an den KI-Anbieter, damit dieser den Bericht schreibt. Die Active-Directory-Daten Ihres Kunden gehen tatsächlich dorthin. Es ist auf 5 pro Monat und Organisation begrenzt, 1 während der Testphase.
Der Verlauf
Zu jedem Befehl wird gespeichert: wer ihn ausgeführt hat, wann er in die Warteschlange kam, wann der Agent ihn übernommen hat, wann er fertig war, das Skript im Wortlaut, der Exit-Code und die vollständige Ausgabe.
Der Verlauf ist dauerhaft. Es gibt keine automatische Bereinigung. Er wird erst entfernt, wenn das Gerät gelöscht wird.
Jeder Techniker mit Zugriff auf dieses Gerät kann ihn sehen. Es gibt keinen privaten Verlauf pro Benutzer: Alle sehen alles, was auf diesem Rechner ausgeführt wurde.
Die Schaltfläche Exportieren lädt das vollständige Befehlsprotokoll des Geräts als Textdatei herunter.
Befehlsstatus
| Status | Was er bedeutet |
|---|---|
| In Warteschlange | In der Warteschlange, wartet darauf, dass der Agent ihn übernimmt |
| Wird ausgeführt | Der Agent hat ihn übernommen und führt ihn aus |
| Fertig | Beendet und gemeldet |
| Fehler | Fehlgeschlagen |
| Timeout | 60 Minuten in Wird ausgeführt vergangen, ohne dass der Agent gemeldet hat |
Ein Befehl in der Warteschlange läuft nie ab. Ein Befehl in Wird ausgeführt, den der Agent nie zurückgibt, wird nach 60 Minuten als Timeout markiert.
Windows, Linux und macOS
| Shell | Menü Aktionen | |
|---|---|---|
| Windows | PowerShell | Ja |
| Linux | Bash | Nein |
| macOS | Bash | Ja |
Unter macOS schickt die Konsole bash. Das Menü Aktionen für Active Directory wird trotzdem angezeigt, weil die Konsole es auf allem anzeigt, was nicht Linux ist.
Was heute nicht geht
- Es gibt keine Bestätigung vor dem Ausführen, nicht einmal bei zerstörerischen Befehlen.
- Es gibt keinen Filter und keine Sperrliste für das, was ausgeführt wird.
- Die Konversation kann nicht gelöscht werden. "Leeren" blendet sie nur im Browser aus.
- Es gibt keine getrennten Konversationen: eine pro Gerät, gemeinsam für Ihr gesamtes Technik-Team.
- Es gibt keine Teilausgabe: alles erscheint am Ende.
- Es gibt kein KI-Nutzungskontingent in der Konsole.
- Die KI kann nichts von sich aus ausführen, und es gibt keine Möglichkeit, ihr das zu erlauben.
Häufige Fragen
Kann die KI Befehle von sich aus ausführen? Nein. Sie schlägt vor, und immer muss ein Mensch auf Ausführen drücken.
Wird die Ausgabe meines Befehls an die KI gesendet? Ja, wenn Sie auf diesem Gerät erneut mit der KI sprechen. Die Ausgabe wird in der Konversation gespeichert, sobald der Befehl fertig ist, und geht bei der nächsten Anfrage vollständig mit hinaus.
Kann ich die Konversation eines Geräts löschen? Nein. Die Schaltfläche Leeren blendet sie nur in Ihrem Browser aus. Entfernt wird sie erst, wenn das Gerät gelöscht wird.
Sieht ein anderer Techniker, was ich getippt habe? Ja. Es gibt eine Konversation pro Gerät, und alle teilen sie sich.
Ich habe einen Befehl auf einem ausgeschalteten Gerät ausgeführt. Er bleibt in der Warteschlange und läuft, wenn das Gerät zurückkommt. Er läuft nicht ab.
Warnt mich die Konsole, wenn ein Befehl gefährlich ist? Nein. Es gibt keine Sperrliste und keine Warnungen. Das Urteil liegt bei Ihnen.
Kann ich die Shell ändern? Nein. Das Betriebssystem des Geräts bestimmt sie. Eine Auswahl erscheint nur, wenn es nicht erkannt werden konnte.
Ein Befehl hängt in Wird ausgeführt und kommt nie zurück. Er wird nach 60 Minuten als Timeout markiert.
Wie lange wird der Verlauf aufbewahrt? Unbegrenzt, bis das Gerät gelöscht wird.
Wie viele Active Directory Assessments kann ich ausführen? Fünf pro Monat und Organisation, eines während der Testphase.
Aktualisiert am 22. August 2026