← Voltar ao início

KairosLink

Comandos com IA

O console de comandos do dispositivo: como funciona a assistência com IA, que informação viaja até o provedor, como um comando é executado e o que fica registrado.

Este é o console de administração remota do KairosLink. Ele abre a partir da ficha de qualquer dispositivo e permite executar comandos naquela máquina sem assumir o acesso remoto, com uma assistência de IA que ajuda a montar o comando quando você não o tem na ponta da língua.

É a ferramenta mais poderosa do produto e a que exige mais critério. Este guia cobre tudo sobre ela, inclusive o que você deveria saber antes de usá-la em um cliente.

Primeiro: que informação viaja até a IA

Isto vem primeiro porque é o que mais pesa na hora de decidir como usar o console.

Tudo o que está na conversa viaja até o provedor de IA, sem filtro. Isso inclui quatro coisas:

A saída de cada comando é salva na conversa assim que ele termina, sem você pedir nada à IA. E toda vez que você fala com ela, a conversa inteira é enviada.

Na prática: se você executa um comando que lista os usuários do domínio, despeja uma configuração, imprime o conteúdo de um arquivo ou devolve uma string de conexão, esse conteúdo vai sair para o provedor na próxima vez que você falar com a IA naquele dispositivo.

Não há detecção de segredos, não há truncamento e não há lista de exclusão. Não existe forma de marcar um comando como sensível.

A conversa não pode ser excluída. O botão Limpar esconde as mensagens no seu navegador e nada mais: elas continuam guardadas, voltam com Restaurar o histórico e continuam viajando na próxima consulta. Elas só são excluídas quando o dispositivo é excluído.

Como trabalhar com isso

Três recomendações concretas:

  1. Se um comando pode devolver algo sensível, execute-o e depois não fale com a IA naquele dispositivo. A saída continua guardada, mas ela só viaja se houver uma consulta depois.
  2. Para clientes com dados regulados (saúde, contabilidade, jurídico), combine com a sua equipe o que pode ser executado daqui e o que passa pelo acesso remoto.
  3. Existe uma conversa por dispositivo e ela é compartilhada. Todos os seus técnicos escrevem na mesma thread e leem o que os outros escreveram. Não existem conversas separadas nem privadas.

Como entrar

Ficha do dispositivo, aba Comandos com IA.

Ver o console e executar comandos são duas coisas diferentes. Abrir a tela e ler o histórico não exige nenhuma permissão especial. Executar um comando ou falar com a IA exige a permissão de executar comandos, que o Owner, o Administrador e o Técnico têm por padrão.

Você também precisa da capacidade de execução sobre aquele dispositivo em particular.

A tela

Duas colunas com um divisor arrastável, e uma barra de ações em cima.

Coluna da esquerda: Conversa com a IA. Você descreve o que está acontecendo e ela propõe o comando.

Coluna da direita: Execução de comandos. O terminal onde os comandos são digitados e executados, com um bloco por comando.

São duas caixas de texto separadas de propósito: para que uma frase não vá parar no shell e um comando não vá parar na IA.

Na barra de cima: Ações, Ver os assessments, Reiniciar o agente, Exportar e Tela cheia.

O dispositivo decide o shell

Acima da caixa de comandos há um rótulo fixo que diz Bash ou PowerShell, conforme o sistema operacional do dispositivo. Ele não pode ser alterado.

Se o sistema operacional não pôde ser determinado, aparece Sistema operacional não determinado junto com um seletor para você escolher.

Executar um comando

Você digita na caixa da direita e aperta Executar, ou Enter.

Não há confirmação. Nem para comandos comuns, nem para comandos destrutivos. Apertar Executar manda o comando direto para a máquina do cliente.

Não há lista de bloqueio nem filtro de conteúdo. O painel não bloqueia, não avisa e não classifica o risco do que você digita. Um comando que exclui arquivos, desliga a máquina ou desativa um serviço é executado exatamente como qualquer outro.

Essa é uma decisão de design: isto é uma ferramenta de administração e quem digita é responsável pelo que digita. Mas vale conhecer isso antes de conceder essa permissão a alguém.

Os únicos limites são estruturais: o script não pode passar de 8000 caracteres, e uma mensagem para a IA não pode passar de 2000.

Enquanto ele roda

O bloco aparece no terminal no momento em que você aperta, e o chip de status muda: Na fila, Executando, Concluído.

Não há saída parcial e não há progresso. A saída aparece completa quando o agente termina e informa o resultado.

Cada bloco concluído tem três botões: Analisar com a IA, Copiar o comando e Copiar a saída.

Se o dispositivo estiver desligado

O comando fica na fila e é executado quando o dispositivo voltar, não importa quanto tempo isso demore. Ele nunca expira.

Tenha isso em mente: colocar cinco comandos na fila de uma máquina desligada significa que os cinco vão ser executados, um atrás do outro, quando ela ligar.

A assistência de IA

Você descreve o problema na coluna da esquerda e ela propõe um comando, que aparece como um bloco de código com o próprio botão Executar.

A IA propõe, ela não executa. Ela não tem como rodar nada por conta própria: sempre é preciso que uma pessoa aperte o botão.

Dito isso, apertar esse botão também não pede confirmação. Se você aceitar a sugestão sem ler, ela roda exatamente como se você mesmo a tivesse digitado. Leia o que você está prestes a executar.

O shell do comando sugerido é sempre decidido pela plataforma do dispositivo, não pelo que a IA disse.

O que a IA sabe sobre o dispositivo

Menos do que você imagina, e isso é de propósito.

No Windows ela não recebe nenhum dado do dispositivo: nem nome, nem hostname, nem cliente, nem IP, nem domínio. Ela recebe apenas a conversa.

No Linux ela recebe o sistema operacional e a versão, para poder propor comandos do gerenciador de pacotes certo.

O que ela sabe, nas duas plataformas, é tudo o que está na conversa. Que é justamente o assunto da primeira seção deste guia.

Uso e custo

Não há cota nem limite de uso no console. Você pode falar com ela quantas vezes precisar.

O botão Analisar com a IA de cada bloco existe exatamente para que a consulta aconteça só quando você pedir, em vez de automaticamente no fim de todo comando.

O menu Ações

Quatro entradas, todas de Active Directory. Em um dispositivo Linux o menu Ações não aparece.

Entrada Para que serve
Bloqueios de conta Investigar por que uma conta do domínio foi bloqueada
Histórico de bloqueios Ver as investigações anteriores
Assessment de Active Directory Levantar o Domain Controller e gerar um relatório escrito pela IA
Nível funcional do domínio Ver o nível funcional do domínio e da floresta

As entradas ficam em cinza se o dispositivo não for um Domain Controller, com o motivo na dica. Se não foi possível determinar o papel, elas continuam ativas.

O assessment de Active Directory envia o levantamento completo do Domain Controller para o provedor de IA para escrever o relatório. Os dados do Active Directory do seu cliente viajam até lá, sim. Ele tem um teto de 5 por mês por organização, 1 durante o teste gratuito.

O histórico

De cada comando ele guarda: quem executou, quando entrou na fila, quando o agente o pegou, quando terminou, o script na íntegra, o código de saída e a saída completa.

O histórico é permanente. Não há expurgo automático. Ele só é removido quando o dispositivo é excluído.

Qualquer técnico com acesso àquele dispositivo consegue vê-lo. Não existe histórico privado por usuário: todo mundo vê tudo o que foi executado naquela máquina.

O botão Exportar baixa o log de comandos completo do dispositivo como um arquivo de texto.

Os status dos comandos

Status O que significa
Na fila Na fila, esperando o agente pegá-lo
Executando O agente o pegou e está executando
Concluído Terminou e informou o resultado
Erro Falhou
Timeout Passaram 60 minutos em Executando sem o agente informar nada

Um comando Na fila nunca expira. Um comando Executando que o agente nunca devolve é marcado como Timeout depois de 60 minutos.

Windows, Linux e macOS

Shell Menu Ações
Windows PowerShell Sim
Linux Bash Não
macOS Bash Sim

No macOS o console envia bash. O menu Ações de Active Directory é desenhado mesmo assim, porque o painel o exibe em tudo o que não é Linux.

O que ele não faz hoje

Perguntas frequentes

A IA consegue executar comandos sozinha? Não. Ela propõe, e sempre é preciso que uma pessoa aperte Executar.

A saída dos meus comandos é enviada para a IA? Sim, se você falar com a IA de novo naquele dispositivo. A saída é salva na conversa assim que o comando termina e viaja completa na consulta seguinte.

Posso excluir a conversa de um dispositivo? Não. O botão Limpar só a esconde no seu navegador. Ela só é removida quando o dispositivo é excluído.

Outro técnico consegue ver o que eu digitei? Sim. Existe uma conversa por dispositivo e ela é compartilhada.

Executei um comando em um dispositivo desligado. Ele fica na fila e é executado quando o dispositivo voltar. Ele não expira.

O painel me avisa se um comando é perigoso? Não. Não há lista de bloqueio nem avisos. O critério é seu.

Posso alterar o shell? Não. O sistema operacional do dispositivo determina qual é. Um seletor só aparece se não foi possível detectá-lo.

Um comando ficou travado em Executando e nunca volta. Ele é marcado como Timeout depois de 60 minutos.

Por quanto tempo o histórico é mantido? Indefinidamente, até o dispositivo ser excluído.

Quantos assessments de Active Directory eu posso executar? Cinco por mês por organização, um durante o teste gratuito.

Atualizado em 22 de agosto de 2026

Voltar ao mapa do produto