
kontext-cli v1.8.1
قم بتأمين الوكلاء في ثوانٍ مع صلاحيات مفروضة في وقت التشغيل.
أوقف إجراءات وكلاء الذكاء الاصطناعي الخطرة قبل تنفيذها
وكلاء الذكاء الاصطناعي لا يقتصر دورهم على اقتراح التعليمات البرمجية. بل ينفذون أوامر shell، ويقرؤون الملفات، ويستدعون الخدمات، ويغيّرون البنية التحتية، ويتفاعلون مع أنظمة الإنتاج.
يضع Kontext سياسة محلية بين وكلاء الذكاء الاصطناعي والأدوات التي يستدعونها. فهو يراقب الإجراءات المدعومة، ويقيّم السياسة قبل تنفيذ الإجراءات ذات العواقب، ويسجّل القرار والنتيجة في سجل التفويض.
ابدأ في وضع المراقبة. شاهد ما الذي ستوقفه السياسة. ثم انقل الحدود المدعومة إلى وضع التنفيذ عندما تكون مستعدًا.
أخطاء تقييم السياسة تسمح باستدعاء الأداة، بما في ذلك في وضع التنفيذ، وتبقى ظاهرة كإخفاقات في سجل النشاط. أما حالات الرفض المكتملة للسياسة والموافقات المطلوبة غير المتاحة فما زالت تحجب. لا يغيّر هذا الاحتياط عند الخطأ السلوك عندما يكون الـ daemon غير متاح أو عندما لا يكون لدى التنفيذ سياسة قابلة للاستخدام.
- قرارات محلية: يحدث تقييم السياسة إلى جانب الوكيل.
- تنفيذ قبل الإجراء: يمكن رفض الإجراءات المطابقة عند نقاط الالتقاط المتزامنة المدعومة.
- بدون أمر تغليف: ثبّت Kontext مرة واحدة وواصل استخدام وكلائك بشكل طبيعي.
- أدلة قابلة للنسبة: احتفظ بالوكيل والجلسة والإجراء وقرار السياسة والنتيجة.
- نشر مُدار: وزّع السياسة وراجع السجلات المنقّحة عبر المؤسسة.
يدعم Kontext حاليًا Claude Code وClaude Cowork وCodex. تختلف تغطية الأحداث والتنفيذ الدقيقة حسب الوكيل—راجع مصفوفة دعم الوكلاء.
تتعرف خطافات Claude المُدارة على جلسات Cowork سواء بأسماء أدلة جلسات كاملة أو مختصرة، مع الحفاظ على هويتها كـ Cowork في سجلات النشاط.
البدء السريع
تثبيت Kontext
brew install kontext-security/tap/kontext
ربط هذا الـ Mac
أنشئ رمز تثبيت في لوحة تحكم Kontext، ثم شغّل:
kontext setup
الإعداد:
- يخزّن رمز التثبيت في سلسلة مفاتيح تسجيل الدخول في macOS؛
- يثبّت الخطافات للوكلاء المدعومين؛
- يبدأ الـ daemon المحلي لـ Kontext؛
- يربط التثبيت بمؤسستك في Kontext.
تحقق من التثبيت:
kontext doctor
ثم واصل استخدام Claude Code أو Codex بشكل طبيعي. لا تحتاج إلى تشغيل الوكيل عبر غلاف منفصل.
يدعم الإعداد الذاتي حاليًا macOS. يمكن للبيئات المُدارة والسحابية تشغيل نفس وقت التشغيل المحلي عندما توفر عقد خطاف مدعومًا وتخزينًا ودورة حياة daemon.
ما الذي يتغير بعد الإعداد؟
بدون سياسة قبل الإجراء، يُنفَّذ إجراء الوكيل قبل أن يتمكن فريق الأمن من مراجعة سجلاته:
agent requests an action
|
v
action executes
|
v
activity appears in a log
مع Kontext:
agent requests an action
|
v
Kontext receives it through a supported hook
|
v
local policy evaluates the action
|
+---- allow ----------> action continues
|
+---- would deny -----> action continues and evidence is recorded
| (observe mode)
|
+---- deny -----------> action is stopped before execution
(enforce mode)
|
v
decision and outcome enter the authorization ledger
وهذا ينشئ نقطة قرار قبل الإجراء، وليس مجرد سجل بعده.
راقب أولًا. نفّذ عندما تكون مستعدًا.
حجب كل إجراء غير مألوف في اليوم الأول يخلق ضوضاء ويقاطع المطورين. والسماح بكل إجراء إلى أجل غير مسمى يترك السياسة كمراقبة سلبية.
يفصل Kontext النشر إلى وضعين:
وضع المراقبة
يسجّل وضع المراقبة قرار السياسة دون مقاطعة الوكيل.
استخدمه للإجابة عن:
- ما الأدوات التي يستدعيها الوكلاء؟
- ما الإجراءات التي سترفضها السياسة الحالية؟
- ما المستودعات والملفات والأنظمة المعنية؟
- أين سيقاطع التنفيذ العمل المشروع؟
- ما أسطح الأحداث التي يمكنها فعليًا إيقاف الإجراء؟
وضع التنفيذ
يعيد وضع التنفيذ رفضًا حقيقيًا عندما تطابق سياسة حتمية عند نقطة التقاط متزامنة مدعومة قبل الإجراء.
يمكن للسياسات تحديد حدود حول إجراءات مثل:
- الأوامر المدمّرة؛
- الوصول إلى الملفات الحساسة؛
- عمليات أنظمة الإنتاج؛
- الوصول إلى بيانات الاعتماد؛
- تصدير البيانات.
التنفيذ محدود عمدًا بأسطح الأحداث التي ينتظر فيها الوكيل Kontext قبل المتابعة. لا يدّعي Kontext أن استقبال حدث يعني قدرته على إيقاف كل إجراء من ذلك الوكيل.
اعرف ما حدث—ولماذا
كل حدث مدعوم يصل إلى Kontext يمكن أن يساهم بأدلة في سجل التفويض المحلي.
يمكن أن يتضمن السجل:
- الوكيل والجلسة؛
- حدث دورة الحياة أو الأداة؛
- اسم الأداة والمدخلات المتاحة؛
- قرار السياسة المحلية؛
- السياسة المسؤولة عن ذلك القرار؛
- نتيجة الإجراء المتاحة؛
- أدلة منقّحة للمراجعة لاحقًا.
يسجّل Kontext نشاط الأدوات وأدلة القرار. ولا يلتقط استدلال النموذج أو يعيد بناء سجل المحادثة الكامل.
يمكن للنشر المُدار تصدير السجلات المنقّحة إلى لوحة تحكم Kontext للمراجعة والاحتفاظ والتحقيق على مستوى المؤسسة.
السياسة حيث يعمل الوكيل
يبقى مسار القرار محليًا:
Claude Code / Cowork / Codex
|
v
supported hook
|
v
local Kontext runtime
|
+-----+------+
| |
v v
policy decision local ledger
|
v
allow / would deny / deny
لا تحتاج خدمة مستضافة إلى الرد على كل استدعاء أداة.
يضيف النشر المُدار تكوين المؤسسة ونشر السياسة وتصدير السجلات والهوية والاحتفاظ. لكنه لا ينقل مسار القرار المتزامن خارج بيئة الوكيل.
الوكلاء المدعومون
"مدعوم" تعني أكثر من مجرد قبول حدث. يوثّق Kontext الأحداث التي يستقبلها، والأحداث التي يمكنها الحجب، وكيفية تثبيت كل تكامل.
| الوكيل | ما يسجّله Kontext | الحجب قبل الإجراء | التثبيت |
|---|---|---|---|
| Claude Code | دورة حياة الجلسة، قبل استخدام الأداة، بعد استخدام الأداة بنجاح وفشل | قبل استخدام الأداة | يُثبَّت بواسطة kontext setup |
| Codex | بدء الجلسة، قبل استخدام الأداة، بعد استخدام الأداة، إرسال الطلب، التوقف | قبل استخدام الأداة | يُثبَّت بواسطة kontext setup؛ يجب الوثوق بالخطافات في Codex |
| Claude Cowork | أحداث الجلسة والأدوات المتوافقة مع Claude Code | قبل استخدام الأداة | كوّن الخطاف داخل بيئة Cowork |
راجع مصفوفة دعم الوكلاء للسلوك الدقيق ونطاق النشر والثغرات المعروفة. فهي المصدر الموثوق لتغطية التنفيذ.
Kontext والصناديق الرملية يحلان مشكلات مختلفة
يسأل صندوق الرمل للعمليات:
ما الملفات ووجهات الشبكة وبيانات الاعتماد وموارد نظام التشغيل التي يمكن لهذه العملية الوصول إليها؟
يسأل Kontext:
أي وكيل يحاول تنفيذ أي إجراء، وما السياسة المطبقة، وهل ينبغي أن يمضي الإجراء، وما الدليل الذي يثبت القرار؟
صناديق الرمل على مستوى النواة هي حدود احتواء قوية. ويوفر Kontext سياسة دلالية ونسبة عند خطافات الوكلاء والأدوات المدعومة.
وهما متكاملان:
Kontext
decides whether the action is authorized
|
v
sandbox
constrains what the process can physically access
لا يدّعي Kontext العزل على مستوى النواة. استخدم صندوق رمل مناسب عندما يتطلب نموذج التهديد احتواء العملية أو نظام الملفات أو الشبكة.
لماذا لا نجمع سجلات الوكيل فقط؟
تخبرك السجلات بما أبلغ عنه الوكيل بعد الحدث.
ينشئ Kontext قرار تفويض قبل تنفيذ الإجراءات ذات العواقب المدعومة، ثم يربط ذلك القرار بالنتيجة المتاحة.
هذا التمييز مهم خلال:
- نشر السياسة؛
- التحقيق في الحوادث؛
- مراجعة الوصول إلى الإنتاج؛
- معالجة استثناءات المطورين؛
- مراجعة الامتثال والتدقيق.
النتيجة ليست فقط "الوكيل استدعى أداة". بل دليل على ما طُلب، وأي سياسة طُبّقت، وهل سُمح به، وما حدث بعد ذلك.
شغّل Kontext عبر مؤسستك
يضيف النشر المُدار:
- سياسة حتمية مُدارة مركزيًا؛
- هوية المؤسسة وضوابطها؛
- نشر من المراقبة إلى التنفيذ؛
- دعم نشر الوكلاء والسحابة المُدار؛
- تصدير الأدلة المنقّحة؛
- الاحتفاظ لأغراض التدقيق؛
- مراقبة صحة النشر والتراكم المتراكم؛
- تأهيل فرق الأمن والمنصات.
لتخطيط النشر وتأهيل المؤسسة، تواصل مع [email protected] أو احجز محادثة.
تشخيص التثبيت
kontext doctor
يفحص doctor:
- خطافات الوكلاء المثبّتة؛
- صحة الـ daemon وإصداره؛
- صحة التصدير المُدار؛
- تراكم التصدير المعلّق.
يخرج بقيمة غير صفرية عندما يكون تثبيت مُكوَّن غير سليم.
عندما يكون daemon الإعداد الذاتي قديمًا:
kontext doctor --fix
قم بتدوير رمز التثبيت بتشغيل الإعداد مرة أخرى:
kontext setup
إزالة تثبيت الإعداد الذاتي:
kontext setup --uninstall
التعامل مع البيانات
- تحدث قرارات السياسة محليًا.
- يُخزَّن نشاط الأدوات وأدلة القرار محليًا.
- تُنقَّح القيم الحساسة قبل التخزين المحلي والتصدير المُدار.
- لا يخزّن Kontext استدلال النموذج أو سجل المحادثة الكامل.
- يمكن للنشر المُدار تصدير السجلات المنقّحة إلى لوحة تحكم المؤسسة.
راجع توثيق Guard لوقت التشغيل وحدود البيانات.
التطوير
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
المجتمع
- اقرأ SUPPORT.md لقنوات الدعم.
- اقرأ CONTRIBUTING.md قبل فتح مساهمة.
- أبلغ عن الثغرات عبر سياسة الأمن.
- يُصدر Kontext تحت رخصة MIT.
تقرير الصلاحيات
يعرض kontext report الوكلاء المكتشفين والصلاحيات تمامًا كما قُبلت آخر مرة من السحابة. استخدم kontext report --json للحصول على الحمولة الخام. قبل أول إرسال ناجح، لا يُبلّغ عن أي بيانات.
عيّن KONTEXT_AUTHORITY_SCAN=off في بيئة الـ daemon لتعطيل جمع الصلاحيات وإرسالها على هذا الـ Mac.