Outil en ligne de commande (CLI)

Installez la CLI ZeusLock depuis npm, connectez-vous avec un jeton d'accès personnel du tableau de bord et gérez incidents, agents, utilisateurs et analyses depuis votre terminal.

Qu'est-ce que la CLI

La CLI ZeusLock (zeuslock) amène le tableau de bord dans votre terminal : incidents, statistiques, agents, utilisateurs, clés API, surveillance Shadow AI et MCP, export SIEM, analyse DLP et anonymisation — le tout scriptable. Elle communique avec le même backend que le tableau de bord.

Installation

La CLI est publiée sur npm sous le nom @zeuslock/cli et nécessite Node.js 22.12 ou plus récent. Installez-la globalement, puis vérifiez la version :

npm install -g @zeuslock/cli
zeuslock --version

Connexion avec un jeton d'accès CLI

La CLI s'authentifie avec un jeton d'accès personnel (zlu_…) qui agit en votre nom, avec votre rôle. Le mot de passe et le captcha restent dans le navigateur — le terminal ne les demande jamais.

  1. Dans le tableau de bord, ouvrez la page CLI depuis la barre latérale.
  2. Cliquez sur Générer un jeton, donnez-lui un nom (par exemple ordinateur-travail) et copiez la valeur zlu_….
  3. Dans votre terminal, définissez le jeton et vérifiez votre identité :

macOS / Linux

export ZEUSLOCK_API_TOKEN="zlu_...your-token..."
zeuslock whoami

Windows (PowerShell)

$env:ZEUSLOCK_API_TOKEN = "zlu_...your-token..."
zeuslock whoami

Les jetons expirent après 90 jours par défaut et peuvent être révoqués à tout moment depuis la même page. À partir de la CLI v0.2.0, zeuslock auth login --token zlu_… enregistre le jeton pour vous ; la variable d'environnement fonctionne avec toutes les versions.

Commandes utiles

Quelques commandes pour commencer :

zeuslock status
zeuslock incidents list --days 7
zeuslock incidents stats
zeuslock agents list --status online
zeuslock users list
zeuslock shadow-ai stats --days 30

Chaque commande accepte --help, et la plupart acceptent --json pour vos scripts.

L'analyse et le SIEM utilisent une clé API d'organisation

Les commandes de contenu — scan, anonymize, les hooks Git pre-commit — et l'export SIEM s'authentifient avec une clé API d'organisation (zl_…) plutôt qu'avec votre jeton personnel, car elles agissent pour l'organisation et non pour une personne :

zeuslock auth api-key set zl_your_org_api_key
zeuslock scan ./document.txt
zeuslock anonymize ./dataset.txt --output dataset.safe.txt
zeuslock hook install

Les clés d'organisation se créent sur la page Clés API du tableau de bord — voir Gérer les clés API.

Dépannage

  • zeuslock : commande introuvable — Node.js 22.12+ et npm doivent être installés, et le répertoire global de npm doit figurer dans votre PATH. Relancez npm install -g @zeuslock/cli et ouvrez un nouveau terminal.
  • 401 Unauthorized — Le jeton a été révoqué, a expiré ou a été collé incomplètement. Générez un nouveau jeton sur la page CLI du tableau de bord et définissez-le à nouveau.
  • scan demande une clé API — Les commandes de contenu nécessitent la clé d'organisation : exécutez zeuslock auth api-key set zl_… avec une clé de la page Clés API.

Référence complète des commandes

Ce guide couvre seulement l'installation et la connexion. Pour toutes les commandes — incidents, agents, utilisateurs, clés, Shadow AI, MCP, export SIEM, artefacts de déploiement et policy-as-code — avec toutes les options, valeurs et défauts, consultez la Référence des commandes CLI.