O que é

A aba Automação / CLI habilita a gestão do servidor pela linha de comando gws, por SSH ou por
um agente de IA. Você cria tokens escopados aqui, que autorizam comandos específicos sem expor
a sessão do painel.

Isto é diferente da API e webhooks (integração HTTP externa) e do
gws-cli de emergência (ver abaixo). A CLI gws de automação roda dentro do servidor,
autenticada por token.

Tokens escopados

  1. Em Configurações → Automação / CLI, crie um token com o escopo desejado.
  2. Use o token com a CLI gws no servidor.
  3. Revogue o token quando não precisar mais.

Regras de segurança: a criação e revogação de tokens é só por sessão de administrador (um token
não cunha outro token), e o escopo cli-root é protegido. Assim, um token comprometido tem alcance
limitado.

A CLI gws

Os comandos gws cobrem operações de gestão do servidor (sites, aplicações, configurações). A
referência dos comandos está em Comandos da CLI gws.

O gws-cli de emergência

Há também um utilitário separado, o gws-cli, instalado em /usr/local/bin/gws-cli, para
emergências via SSH quando você não consegue acessar a interface:

Comando Para quê
gws-cli users Lista o usuário do painel e status de segurança
gws-cli passwd Troca a senha do painel (senha esquecida ou comprometida)
gws-cli 2fa-disable Desativa o 2FA (quando o SMTP parou e você não recebe o código)
gws-cli status Estado do painel

Use o gws-cli como saída de emergência. Depois de destravar o acesso (ex.: reativar o 2FA pelo
perfil), volte a operar pela interface. Ver Perdi o acesso ao painel.

Veja também