العودة إلى التحديثات
New releaseSep 20, 2026

kontext-cli v1.8.1

قم بتأمين الوكلاء في ثوانٍ مع صلاحيات مفروضة في وقت التشغيل.

مشاركة
Kontext animated wordmark

أوقف إجراءات وكلاء الذكاء الاصطناعي الخطرة قبل تنفيذها

وكلاء الذكاء الاصطناعي لا يقتصر دورهم على اقتراح التعليمات البرمجية. بل ينفذون أوامر shell، ويقرؤون الملفات، ويستدعون الخدمات، ويغيّرون البنية التحتية، ويتفاعلون مع أنظمة الإنتاج.

يضع Kontext سياسة محلية بين وكلاء الذكاء الاصطناعي والأدوات التي يستدعونها. فهو يراقب الإجراءات المدعومة، ويقيّم السياسة قبل تنفيذ الإجراءات ذات العواقب، ويسجّل القرار والنتيجة في سجل التفويض.

ابدأ في وضع المراقبة. شاهد ما الذي ستوقفه السياسة. ثم انقل الحدود المدعومة إلى وضع التنفيذ عندما تكون مستعدًا.

أخطاء تقييم السياسة تسمح باستدعاء الأداة، بما في ذلك في وضع التنفيذ، وتبقى ظاهرة كإخفاقات في سجل النشاط. أما حالات الرفض المكتملة للسياسة والموافقات المطلوبة غير المتاحة فما زالت تحجب. لا يغيّر هذا الاحتياط عند الخطأ السلوك عندما يكون الـ daemon غير متاح أو عندما لا يكون لدى التنفيذ سياسة قابلة للاستخدام.

  • قرارات محلية: يحدث تقييم السياسة إلى جانب الوكيل.
  • تنفيذ قبل الإجراء: يمكن رفض الإجراءات المطابقة عند نقاط الالتقاط المتزامنة المدعومة.
  • بدون أمر تغليف: ثبّت Kontext مرة واحدة وواصل استخدام وكلائك بشكل طبيعي.
  • أدلة قابلة للنسبة: احتفظ بالوكيل والجلسة والإجراء وقرار السياسة والنتيجة.
  • نشر مُدار: وزّع السياسة وراجع السجلات المنقّحة عبر المؤسسة.

يدعم Kontext حاليًا Claude Code وClaude Cowork وCodex. تختلف تغطية الأحداث والتنفيذ الدقيقة حسب الوكيل—راجع مصفوفة دعم الوكلاء.

تتعرف خطافات Claude المُدارة على جلسات Cowork سواء بأسماء أدلة جلسات كاملة أو مختصرة، مع الحفاظ على هويتها كـ Cowork في سجلات النشاط.


البدء السريع

تثبيت Kontext

brew install kontext-security/tap/kontext

ربط هذا الـ Mac

أنشئ رمز تثبيت في لوحة تحكم Kontext، ثم شغّل:

kontext setup

الإعداد:

  • يخزّن رمز التثبيت في سلسلة مفاتيح تسجيل الدخول في macOS؛
  • يثبّت الخطافات للوكلاء المدعومين؛
  • يبدأ الـ daemon المحلي لـ Kontext؛
  • يربط التثبيت بمؤسستك في Kontext.

تحقق من التثبيت:

kontext doctor

ثم واصل استخدام Claude Code أو Codex بشكل طبيعي. لا تحتاج إلى تشغيل الوكيل عبر غلاف منفصل.

يدعم الإعداد الذاتي حاليًا macOS. يمكن للبيئات المُدارة والسحابية تشغيل نفس وقت التشغيل المحلي عندما توفر عقد خطاف مدعومًا وتخزينًا ودورة حياة daemon.


ما الذي يتغير بعد الإعداد؟

بدون سياسة قبل الإجراء، يُنفَّذ إجراء الوكيل قبل أن يتمكن فريق الأمن من مراجعة سجلاته:

agent requests an action
        |
        v
action executes
        |
        v
activity appears in a log

مع Kontext:

agent requests an action
        |
        v
Kontext receives it through a supported hook
        |
        v
local policy evaluates the action
        |
        +---- allow ----------> action continues
        |
        +---- would deny -----> action continues and evidence is recorded
        |                       (observe mode)
        |
        +---- deny -----------> action is stopped before execution
                                (enforce mode)
        |
        v
decision and outcome enter the authorization ledger

وهذا ينشئ نقطة قرار قبل الإجراء، وليس مجرد سجل بعده.


راقب أولًا. نفّذ عندما تكون مستعدًا.

حجب كل إجراء غير مألوف في اليوم الأول يخلق ضوضاء ويقاطع المطورين. والسماح بكل إجراء إلى أجل غير مسمى يترك السياسة كمراقبة سلبية.

يفصل Kontext النشر إلى وضعين:

وضع المراقبة

يسجّل وضع المراقبة قرار السياسة دون مقاطعة الوكيل.

استخدمه للإجابة عن:

  • ما الأدوات التي يستدعيها الوكلاء؟
  • ما الإجراءات التي سترفضها السياسة الحالية؟
  • ما المستودعات والملفات والأنظمة المعنية؟
  • أين سيقاطع التنفيذ العمل المشروع؟
  • ما أسطح الأحداث التي يمكنها فعليًا إيقاف الإجراء؟

وضع التنفيذ

يعيد وضع التنفيذ رفضًا حقيقيًا عندما تطابق سياسة حتمية عند نقطة التقاط متزامنة مدعومة قبل الإجراء.

يمكن للسياسات تحديد حدود حول إجراءات مثل:

  • الأوامر المدمّرة؛
  • الوصول إلى الملفات الحساسة؛
  • عمليات أنظمة الإنتاج؛
  • الوصول إلى بيانات الاعتماد؛
  • تصدير البيانات.

التنفيذ محدود عمدًا بأسطح الأحداث التي ينتظر فيها الوكيل Kontext قبل المتابعة. لا يدّعي Kontext أن استقبال حدث يعني قدرته على إيقاف كل إجراء من ذلك الوكيل.


اعرف ما حدث—ولماذا

كل حدث مدعوم يصل إلى Kontext يمكن أن يساهم بأدلة في سجل التفويض المحلي.

يمكن أن يتضمن السجل:

  • الوكيل والجلسة؛
  • حدث دورة الحياة أو الأداة؛
  • اسم الأداة والمدخلات المتاحة؛
  • قرار السياسة المحلية؛
  • السياسة المسؤولة عن ذلك القرار؛
  • نتيجة الإجراء المتاحة؛
  • أدلة منقّحة للمراجعة لاحقًا.

يسجّل Kontext نشاط الأدوات وأدلة القرار. ولا يلتقط استدلال النموذج أو يعيد بناء سجل المحادثة الكامل.

يمكن للنشر المُدار تصدير السجلات المنقّحة إلى لوحة تحكم Kontext للمراجعة والاحتفاظ والتحقيق على مستوى المؤسسة.


السياسة حيث يعمل الوكيل

يبقى مسار القرار محليًا:

Claude Code / Cowork / Codex
              |
              v
        supported hook
              |
              v
     local Kontext runtime
              |
        +-----+------+
        |            |
        v            v
  policy decision   local ledger
        |
        v
 allow / would deny / deny

لا تحتاج خدمة مستضافة إلى الرد على كل استدعاء أداة.

يضيف النشر المُدار تكوين المؤسسة ونشر السياسة وتصدير السجلات والهوية والاحتفاظ. لكنه لا ينقل مسار القرار المتزامن خارج بيئة الوكيل.


الوكلاء المدعومون

"مدعوم" تعني أكثر من مجرد قبول حدث. يوثّق Kontext الأحداث التي يستقبلها، والأحداث التي يمكنها الحجب، وكيفية تثبيت كل تكامل.

الوكيلما يسجّله Kontextالحجب قبل الإجراءالتثبيت
Claude Codeدورة حياة الجلسة، قبل استخدام الأداة، بعد استخدام الأداة بنجاح وفشلقبل استخدام الأداةيُثبَّت بواسطة kontext setup
Codexبدء الجلسة، قبل استخدام الأداة، بعد استخدام الأداة، إرسال الطلب، التوقفقبل استخدام الأداةيُثبَّت بواسطة kontext setup؛ يجب الوثوق بالخطافات في Codex
Claude Coworkأحداث الجلسة والأدوات المتوافقة مع Claude Codeقبل استخدام الأداةكوّن الخطاف داخل بيئة Cowork

راجع مصفوفة دعم الوكلاء للسلوك الدقيق ونطاق النشر والثغرات المعروفة. فهي المصدر الموثوق لتغطية التنفيذ.


Kontext والصناديق الرملية يحلان مشكلات مختلفة

يسأل صندوق الرمل للعمليات:

ما الملفات ووجهات الشبكة وبيانات الاعتماد وموارد نظام التشغيل التي يمكن لهذه العملية الوصول إليها؟

يسأل Kontext:

أي وكيل يحاول تنفيذ أي إجراء، وما السياسة المطبقة، وهل ينبغي أن يمضي الإجراء، وما الدليل الذي يثبت القرار؟

صناديق الرمل على مستوى النواة هي حدود احتواء قوية. ويوفر Kontext سياسة دلالية ونسبة عند خطافات الوكلاء والأدوات المدعومة.

وهما متكاملان:

Kontext
  decides whether the action is authorized
              |
              v
sandbox
  constrains what the process can physically access

لا يدّعي Kontext العزل على مستوى النواة. استخدم صندوق رمل مناسب عندما يتطلب نموذج التهديد احتواء العملية أو نظام الملفات أو الشبكة.


لماذا لا نجمع سجلات الوكيل فقط؟

تخبرك السجلات بما أبلغ عنه الوكيل بعد الحدث.

ينشئ Kontext قرار تفويض قبل تنفيذ الإجراءات ذات العواقب المدعومة، ثم يربط ذلك القرار بالنتيجة المتاحة.

هذا التمييز مهم خلال:

  • نشر السياسة؛
  • التحقيق في الحوادث؛
  • مراجعة الوصول إلى الإنتاج؛
  • معالجة استثناءات المطورين؛
  • مراجعة الامتثال والتدقيق.

النتيجة ليست فقط "الوكيل استدعى أداة". بل دليل على ما طُلب، وأي سياسة طُبّقت، وهل سُمح به، وما حدث بعد ذلك.


شغّل Kontext عبر مؤسستك

يضيف النشر المُدار:

  • سياسة حتمية مُدارة مركزيًا؛
  • هوية المؤسسة وضوابطها؛
  • نشر من المراقبة إلى التنفيذ؛
  • دعم نشر الوكلاء والسحابة المُدار؛
  • تصدير الأدلة المنقّحة؛
  • الاحتفاظ لأغراض التدقيق؛
  • مراقبة صحة النشر والتراكم المتراكم؛
  • تأهيل فرق الأمن والمنصات.

لتخطيط النشر وتأهيل المؤسسة، تواصل مع [email protected] أو احجز محادثة.


تشخيص التثبيت

kontext doctor

يفحص doctor:

  • خطافات الوكلاء المثبّتة؛
  • صحة الـ daemon وإصداره؛
  • صحة التصدير المُدار؛
  • تراكم التصدير المعلّق.

يخرج بقيمة غير صفرية عندما يكون تثبيت مُكوَّن غير سليم.

عندما يكون daemon الإعداد الذاتي قديمًا:

kontext doctor --fix

قم بتدوير رمز التثبيت بتشغيل الإعداد مرة أخرى:

kontext setup

إزالة تثبيت الإعداد الذاتي:

kontext setup --uninstall

التعامل مع البيانات

  • تحدث قرارات السياسة محليًا.
  • يُخزَّن نشاط الأدوات وأدلة القرار محليًا.
  • تُنقَّح القيم الحساسة قبل التخزين المحلي والتصدير المُدار.
  • لا يخزّن Kontext استدلال النموذج أو سجل المحادثة الكامل.
  • يمكن للنشر المُدار تصدير السجلات المنقّحة إلى لوحة تحكم المؤسسة.

راجع توثيق Guard لوقت التشغيل وحدود البيانات.


التطوير

go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...

المجتمع

تقرير الصلاحيات

يعرض kontext report الوكلاء المكتشفين والصلاحيات تمامًا كما قُبلت آخر مرة من السحابة. استخدم kontext report --json للحصول على الحمولة الخام. قبل أول إرسال ناجح، لا يُبلّغ عن أي بيانات.

عيّن KONTEXT_AUTHORITY_SCAN=off في بيئة الـ daemon لتعطيل جمع الصلاحيات وإرسالها على هذا الـ Mac.

الفئات