KairosLink
Comandos com IA
O console de comandos do dispositivo: como funciona a assistência com IA, que informação viaja até o provedor, como um comando é executado e o que fica registrado.
Este é o console de administração remota do KairosLink. Ele abre a partir da ficha de qualquer dispositivo e permite executar comandos naquela máquina sem assumir o acesso remoto, com uma assistência de IA que ajuda a montar o comando quando você não o tem na ponta da língua.
É a ferramenta mais poderosa do produto e a que exige mais critério. Este guia cobre tudo sobre ela, inclusive o que você deveria saber antes de usá-la em um cliente.
Primeiro: que informação viaja até a IA
Isto vem primeiro porque é o que mais pesa na hora de decidir como usar o console.
Tudo o que está na conversa viaja até o provedor de IA, sem filtro. Isso inclui quatro coisas:
- O que você digita
- Os comandos que são executados
- A saída completa de cada comando
- As respostas anteriores da IA
A saída de cada comando é salva na conversa assim que ele termina, sem você pedir nada à IA. E toda vez que você fala com ela, a conversa inteira é enviada.
Na prática: se você executa um comando que lista os usuários do domínio, despeja uma configuração, imprime o conteúdo de um arquivo ou devolve uma string de conexão, esse conteúdo vai sair para o provedor na próxima vez que você falar com a IA naquele dispositivo.
Não há detecção de segredos, não há truncamento e não há lista de exclusão. Não existe forma de marcar um comando como sensível.
A conversa não pode ser excluída. O botão Limpar esconde as mensagens no seu navegador e nada mais: elas continuam guardadas, voltam com Restaurar o histórico e continuam viajando na próxima consulta. Elas só são excluídas quando o dispositivo é excluído.
Como trabalhar com isso
Três recomendações concretas:
- Se um comando pode devolver algo sensível, execute-o e depois não fale com a IA naquele dispositivo. A saída continua guardada, mas ela só viaja se houver uma consulta depois.
- Para clientes com dados regulados (saúde, contabilidade, jurídico), combine com a sua equipe o que pode ser executado daqui e o que passa pelo acesso remoto.
- Existe uma conversa por dispositivo e ela é compartilhada. Todos os seus técnicos escrevem na mesma thread e leem o que os outros escreveram. Não existem conversas separadas nem privadas.
Como entrar
Ficha do dispositivo, aba Comandos com IA.
Ver o console e executar comandos são duas coisas diferentes. Abrir a tela e ler o histórico não exige nenhuma permissão especial. Executar um comando ou falar com a IA exige a permissão de executar comandos, que o Owner, o Administrador e o Técnico têm por padrão.
Você também precisa da capacidade de execução sobre aquele dispositivo em particular.
A tela
Duas colunas com um divisor arrastável, e uma barra de ações em cima.
Coluna da esquerda: Conversa com a IA. Você descreve o que está acontecendo e ela propõe o comando.
Coluna da direita: Execução de comandos. O terminal onde os comandos são digitados e executados, com um bloco por comando.
São duas caixas de texto separadas de propósito: para que uma frase não vá parar no shell e um comando não vá parar na IA.
Na barra de cima: Ações, Ver os assessments, Reiniciar o agente, Exportar e Tela cheia.
O dispositivo decide o shell
Acima da caixa de comandos há um rótulo fixo que diz Bash ou PowerShell, conforme o sistema operacional do dispositivo. Ele não pode ser alterado.
Se o sistema operacional não pôde ser determinado, aparece Sistema operacional não determinado junto com um seletor para você escolher.
Executar um comando
Você digita na caixa da direita e aperta Executar, ou Enter.
Não há confirmação. Nem para comandos comuns, nem para comandos destrutivos. Apertar Executar manda o comando direto para a máquina do cliente.
Não há lista de bloqueio nem filtro de conteúdo. O painel não bloqueia, não avisa e não classifica o risco do que você digita. Um comando que exclui arquivos, desliga a máquina ou desativa um serviço é executado exatamente como qualquer outro.
Essa é uma decisão de design: isto é uma ferramenta de administração e quem digita é responsável pelo que digita. Mas vale conhecer isso antes de conceder essa permissão a alguém.
Os únicos limites são estruturais: o script não pode passar de 8000 caracteres, e uma mensagem para a IA não pode passar de 2000.
Enquanto ele roda
O bloco aparece no terminal no momento em que você aperta, e o chip de status muda: Na fila, Executando, Concluído.
Não há saída parcial e não há progresso. A saída aparece completa quando o agente termina e informa o resultado.
Cada bloco concluído tem três botões: Analisar com a IA, Copiar o comando e Copiar a saída.
Se o dispositivo estiver desligado
O comando fica na fila e é executado quando o dispositivo voltar, não importa quanto tempo isso demore. Ele nunca expira.
Tenha isso em mente: colocar cinco comandos na fila de uma máquina desligada significa que os cinco vão ser executados, um atrás do outro, quando ela ligar.
A assistência de IA
Você descreve o problema na coluna da esquerda e ela propõe um comando, que aparece como um bloco de código com o próprio botão Executar.
A IA propõe, ela não executa. Ela não tem como rodar nada por conta própria: sempre é preciso que uma pessoa aperte o botão.
Dito isso, apertar esse botão também não pede confirmação. Se você aceitar a sugestão sem ler, ela roda exatamente como se você mesmo a tivesse digitado. Leia o que você está prestes a executar.
O shell do comando sugerido é sempre decidido pela plataforma do dispositivo, não pelo que a IA disse.
O que a IA sabe sobre o dispositivo
Menos do que você imagina, e isso é de propósito.
No Windows ela não recebe nenhum dado do dispositivo: nem nome, nem hostname, nem cliente, nem IP, nem domínio. Ela recebe apenas a conversa.
No Linux ela recebe o sistema operacional e a versão, para poder propor comandos do gerenciador de pacotes certo.
O que ela sabe, nas duas plataformas, é tudo o que está na conversa. Que é justamente o assunto da primeira seção deste guia.
Uso e custo
Não há cota nem limite de uso no console. Você pode falar com ela quantas vezes precisar.
O botão Analisar com a IA de cada bloco existe exatamente para que a consulta aconteça só quando você pedir, em vez de automaticamente no fim de todo comando.
O menu Ações
Quatro entradas, todas de Active Directory. Em um dispositivo Linux o menu Ações não aparece.
| Entrada | Para que serve |
|---|---|
| Bloqueios de conta | Investigar por que uma conta do domínio foi bloqueada |
| Histórico de bloqueios | Ver as investigações anteriores |
| Assessment de Active Directory | Levantar o Domain Controller e gerar um relatório escrito pela IA |
| Nível funcional do domínio | Ver o nível funcional do domínio e da floresta |
As entradas ficam em cinza se o dispositivo não for um Domain Controller, com o motivo na dica. Se não foi possível determinar o papel, elas continuam ativas.
O assessment de Active Directory envia o levantamento completo do Domain Controller para o provedor de IA para escrever o relatório. Os dados do Active Directory do seu cliente viajam até lá, sim. Ele tem um teto de 5 por mês por organização, 1 durante o teste gratuito.
O histórico
De cada comando ele guarda: quem executou, quando entrou na fila, quando o agente o pegou, quando terminou, o script na íntegra, o código de saída e a saída completa.
O histórico é permanente. Não há expurgo automático. Ele só é removido quando o dispositivo é excluído.
Qualquer técnico com acesso àquele dispositivo consegue vê-lo. Não existe histórico privado por usuário: todo mundo vê tudo o que foi executado naquela máquina.
O botão Exportar baixa o log de comandos completo do dispositivo como um arquivo de texto.
Os status dos comandos
| Status | O que significa |
|---|---|
| Na fila | Na fila, esperando o agente pegá-lo |
| Executando | O agente o pegou e está executando |
| Concluído | Terminou e informou o resultado |
| Erro | Falhou |
| Timeout | Passaram 60 minutos em Executando sem o agente informar nada |
Um comando Na fila nunca expira. Um comando Executando que o agente nunca devolve é marcado como Timeout depois de 60 minutos.
Windows, Linux e macOS
| Shell | Menu Ações | |
|---|---|---|
| Windows | PowerShell | Sim |
| Linux | Bash | Não |
| macOS | Bash | Sim |
No macOS o console envia bash. O menu Ações de Active Directory é desenhado mesmo assim, porque o painel o exibe em tudo o que não é Linux.
O que ele não faz hoje
- Não há confirmação antes de executar, nem para comandos destrutivos.
- Não há filtro nem lista de bloqueio sobre o que é executado.
- A conversa não pode ser excluída. O "Limpar" só a esconde no navegador.
- Não existem conversas separadas: uma por dispositivo, compartilhada por toda a sua equipe técnica.
- Não há saída parcial: tudo aparece no fim.
- Não há cota de uso de IA no console.
- A IA não consegue executar nada por conta própria, e não há como dar essa capacidade a ela.
Perguntas frequentes
A IA consegue executar comandos sozinha? Não. Ela propõe, e sempre é preciso que uma pessoa aperte Executar.
A saída dos meus comandos é enviada para a IA? Sim, se você falar com a IA de novo naquele dispositivo. A saída é salva na conversa assim que o comando termina e viaja completa na consulta seguinte.
Posso excluir a conversa de um dispositivo? Não. O botão Limpar só a esconde no seu navegador. Ela só é removida quando o dispositivo é excluído.
Outro técnico consegue ver o que eu digitei? Sim. Existe uma conversa por dispositivo e ela é compartilhada.
Executei um comando em um dispositivo desligado. Ele fica na fila e é executado quando o dispositivo voltar. Ele não expira.
O painel me avisa se um comando é perigoso? Não. Não há lista de bloqueio nem avisos. O critério é seu.
Posso alterar o shell? Não. O sistema operacional do dispositivo determina qual é. Um seletor só aparece se não foi possível detectá-lo.
Um comando ficou travado em Executando e nunca volta. Ele é marcado como Timeout depois de 60 minutos.
Por quanto tempo o histórico é mantido? Indefinidamente, até o dispositivo ser excluído.
Quantos assessments de Active Directory eu posso executar? Cinco por mês por organização, um durante o teste gratuito.
Atualizado em 22 de agosto de 2026