Pergunte numa sala de engenheiros o que chmod 754 significa: metade responde com confiança, a outra metade chuta. O esquema octal é elegante se você calcula os bits, e tiro no pé se não calcula. O CliAI deixa você descrever a intenção.
1. Executável só pra mim
$ clai deixe este script executável só pra mim→ chmod 700 ./deploy.sh
700 = rwx pro dono, nada pra grupo, nada pra outros. Você lembraria se usasse toda semana. A maioria não usa.
2. Escrita pro grupo
$ clai dê ao grupo deploy permissão de escrita em /srv/app→ chgrp -R deploy /srv/app && chmod -R g+w /srv/app[Safety: CAUTION] — mudança recursiva de permissões.
Veja o selo: qualquer modificação -R recebe CAUTION, porque se o caminho está errado, o raio do estrago é grande. Motivo no post sobre safety.
3. Mudança recursiva de dono
$ clai chown de todos os arquivos em /srv/app pro user app e group app→ chown -R app:app /srv/app[Safety: CAUTION]
O -R está implícito em "todos os arquivos em"; o CliAI extrai e adiciona. A sintaxe user:group funciona igual no Linux e macOS.
4. Bit setuid num binário
$ clai coloque o bit setuid em /usr/local/bin/myutil→ chmod u+s /usr/local/bin/myutil
u+s é mais legível que o equivalente octal 4755. É também onde a matemática octal mais falha — adicionar setuid num 755 dá 4755, mas se era 750, a resposta certa é 4750. Flags simbólicas não te fazem calcular.
5. "Mesmas permissões que um vizinho"
$ clai dê a ./new.sh as mesmas permissões que ./run.sh→ chmod --reference=./run.sh ./new.sh
--reference= é um flag que quase ninguém conhece. Existe. O CliAI sabe.
Veja também
- Classificação de segurança — por que mudanças recursivas de permissão são CAUTION por padrão.
- Renomeação em massa — mesmo formato de problema (agir sobre muitos arquivos), verbo diferente.