Kommandozeilen-Tool (CLI)

Installieren Sie die ZeusLock CLI über npm, melden Sie sich mit einem persönlichen Zugriffstoken aus dem Dashboard an und verwalten Sie Vorfälle, Agenten, Benutzer und Scans im Terminal.

Was die CLI ist

Die ZeusLock CLI (zeuslock) bringt das Dashboard in Ihr Terminal: Vorfälle, Statistiken, Agenten, Benutzer, API-Schlüssel, Shadow-AI- und MCP-Überwachung, SIEM-Export, DLP-Scans und Anonymisierung — alles skriptfähig. Sie spricht mit demselben Backend wie das Dashboard.

Installation

Die CLI ist auf npm als @zeuslock/cli veröffentlicht und erfordert Node.js 22.12 oder neuer. Installieren Sie sie global und prüfen Sie die Version:

npm install -g @zeuslock/cli
zeuslock --version

Anmeldung mit einem CLI-Zugriffstoken

Die CLI authentifiziert sich mit einem persönlichen Zugriffstoken (zlu_…), das in Ihrem Namen und mit Ihrer Rolle handelt. Passwort und Captcha bleiben im Browser — das Terminal fragt nie danach.

  1. Öffnen Sie im Dashboard die Seite CLI in der Seitenleiste.
  2. Klicken Sie auf Token generieren, vergeben Sie einen Namen (zum Beispiel arbeits-laptop) und kopieren Sie den zlu_…-Wert.
  3. Setzen Sie das Token in Ihrem Terminal und prüfen Sie Ihre Identität:

macOS / Linux

export ZEUSLOCK_API_TOKEN="zlu_...your-token..."
zeuslock whoami

Windows (PowerShell)

$env:ZEUSLOCK_API_TOKEN = "zlu_...your-token..."
zeuslock whoami

Token laufen standardmäßig nach 90 Tagen ab und können jederzeit auf derselben Seite widerrufen werden. Ab CLI v0.2.0 speichert zeuslock auth login --token zlu_… das Token für Sie; die Umgebungsvariable funktioniert mit jeder Version.

Nützliche Befehle

Einige Befehle für den Anfang:

zeuslock status
zeuslock incidents list --days 7
zeuslock incidents stats
zeuslock agents list --status online
zeuslock users list
zeuslock shadow-ai stats --days 30

Jeder Befehl unterstützt --help, die meisten auch --json für Skripte.

Scans und SIEM verwenden einen Organisations-API-Schlüssel

Inhaltsbefehle — scan, anonymize, Git-Pre-Commit-Hooks — und der SIEM-Export authentifizieren sich mit einem Organisations-API-Schlüssel (zl_…) statt mit Ihrem persönlichen Token, da sie für die Organisation und nicht für eine Person handeln:

zeuslock auth api-key set zl_your_org_api_key
zeuslock scan ./document.txt
zeuslock anonymize ./dataset.txt --output dataset.safe.txt
zeuslock hook install

Organisationsschlüssel werden auf der Dashboard-Seite API-Schlüssel erstellt — siehe API-Schlüssel verwalten.

Fehlerbehebung

  • zeuslock: Befehl nicht gefunden — Node.js 22.12+ und npm müssen installiert sein, und npms globales bin-Verzeichnis muss im PATH liegen. Führen Sie npm install -g @zeuslock/cli erneut aus und öffnen Sie ein neues Terminal.
  • 401 Unauthorized — Das Token wurde widerrufen, ist abgelaufen oder wurde unvollständig eingefügt. Generieren Sie ein neues Token auf der Dashboard-CLI-Seite und setzen Sie es erneut.
  • scan verlangt einen API-Schlüssel — Inhaltsbefehle benötigen den Organisationsschlüssel: Führen Sie zeuslock auth api-key set zl_… mit einem Schlüssel von der Seite API-Schlüssel aus.

Vollständige Befehlsreferenz

Diese Anleitung behandelt nur Installation und Anmeldung. Für alle Befehle — Vorfälle, Agenten, Benutzer, Schlüssel, Shadow AI, MCP, SIEM-Export, Deployment-Artefakte und Policy-as-Code — mit allen Optionen, Werten und Standards siehe die CLI-Befehlsreferenz.