O que é
A aba Automação / CLI habilita a gestão do servidor pela linha de comando gws, por SSH ou por
um agente de IA. Você cria tokens escopados aqui, que autorizam comandos específicos sem expor
a sessão do painel.
Isto é diferente da API e webhooks (integração HTTP externa) e do
gws-cli de emergência (ver abaixo). A CLI gws de automação roda dentro do servidor,
autenticada por token.
Tokens escopados
- Em Configurações → Automação / CLI, crie um token com o escopo desejado.
- Use o token com a CLI
gwsno servidor. - Revogue o token quando não precisar mais.
Regras de segurança: a criação e revogação de tokens é só por sessão de administrador (um token
não cunha outro token), e o escopo cli-root é protegido. Assim, um token comprometido tem alcance
limitado.
A CLI gws
Os comandos gws cobrem operações de gestão do servidor (sites, aplicações, configurações). A
referência dos comandos está em Comandos da CLI gws.
O gws-cli de emergência
Há também um utilitário separado, o gws-cli, instalado em /usr/local/bin/gws-cli, para
emergências via SSH quando você não consegue acessar a interface:
| Comando | Para quê |
|---|---|
gws-cli users |
Lista o usuário do painel e status de segurança |
gws-cli passwd |
Troca a senha do painel (senha esquecida ou comprometida) |
gws-cli 2fa-disable |
Desativa o 2FA (quando o SMTP parou e você não recebe o código) |
gws-cli status |
Estado do painel |
Use o gws-cli como saída de emergência. Depois de destravar o acesso (ex.: reativar o 2FA pelo
perfil), volte a operar pela interface. Ver Perdi o acesso ao painel.