Kommandozeilen-Tool (CLI)
Installieren Sie die ZeusLock CLI über npm, melden Sie sich mit einem persönlichen Zugriffstoken aus dem Dashboard an und verwalten Sie Vorfälle, Agenten, Benutzer und Scans im Terminal.
Was die CLI ist
Die ZeusLock CLI (zeuslock) bringt das Dashboard in Ihr Terminal: Vorfälle, Statistiken, Agenten, Benutzer, API-Schlüssel, Shadow-AI- und MCP-Überwachung, SIEM-Export, DLP-Scans und Anonymisierung — alles skriptfähig. Sie spricht mit demselben Backend wie das Dashboard.
Installation
Die CLI ist auf npm als @zeuslock/cli veröffentlicht und erfordert Node.js 22.12 oder neuer. Installieren Sie sie global und prüfen Sie die Version:
npm install -g @zeuslock/cli
zeuslock --versionAnmeldung mit einem CLI-Zugriffstoken
Die CLI authentifiziert sich mit einem persönlichen Zugriffstoken (zlu_…), das in Ihrem Namen und mit Ihrer Rolle handelt. Passwort und Captcha bleiben im Browser — das Terminal fragt nie danach.
- Öffnen Sie im Dashboard die Seite CLI in der Seitenleiste.
- Klicken Sie auf Token generieren, vergeben Sie einen Namen (zum Beispiel
arbeits-laptop) und kopieren Sie denzlu_…-Wert. - Setzen Sie das Token in Ihrem Terminal und prüfen Sie Ihre Identität:
macOS / Linux
export ZEUSLOCK_API_TOKEN="zlu_...your-token..."
zeuslock whoamiWindows (PowerShell)
$env:ZEUSLOCK_API_TOKEN = "zlu_...your-token..."
zeuslock whoamiToken laufen standardmäßig nach 90 Tagen ab und können jederzeit auf derselben Seite widerrufen werden. Ab CLI v0.2.0 speichert zeuslock auth login --token zlu_… das Token für Sie; die Umgebungsvariable funktioniert mit jeder Version.
Nützliche Befehle
Einige Befehle für den Anfang:
zeuslock status
zeuslock incidents list --days 7
zeuslock incidents stats
zeuslock agents list --status online
zeuslock users list
zeuslock shadow-ai stats --days 30Jeder Befehl unterstützt --help, die meisten auch --json für Skripte.
Scans und SIEM verwenden einen Organisations-API-Schlüssel
Inhaltsbefehle — scan, anonymize, Git-Pre-Commit-Hooks — und der SIEM-Export authentifizieren sich mit einem Organisations-API-Schlüssel (zl_…) statt mit Ihrem persönlichen Token, da sie für die Organisation und nicht für eine Person handeln:
zeuslock auth api-key set zl_your_org_api_key
zeuslock scan ./document.txt
zeuslock anonymize ./dataset.txt --output dataset.safe.txt
zeuslock hook installOrganisationsschlüssel werden auf der Dashboard-Seite API-Schlüssel erstellt — siehe API-Schlüssel verwalten.
Fehlerbehebung
- zeuslock: Befehl nicht gefunden — Node.js 22.12+ und npm müssen installiert sein, und npms globales bin-Verzeichnis muss im PATH liegen. Führen Sie
npm install -g @zeuslock/clierneut aus und öffnen Sie ein neues Terminal. - 401 Unauthorized — Das Token wurde widerrufen, ist abgelaufen oder wurde unvollständig eingefügt. Generieren Sie ein neues Token auf der Dashboard-CLI-Seite und setzen Sie es erneut.
- scan verlangt einen API-Schlüssel — Inhaltsbefehle benötigen den Organisationsschlüssel: Führen Sie
zeuslock auth api-key set zl_…mit einem Schlüssel von der Seite API-Schlüssel aus.
Vollständige Befehlsreferenz
Diese Anleitung behandelt nur Installation und Anmeldung. Für alle Befehle — Vorfälle, Agenten, Benutzer, Schlüssel, Shadow AI, MCP, SIEM-Export, Deployment-Artefakte und Policy-as-Code — mit allen Optionen, Werten und Standards siehe die CLI-Befehlsreferenz.