
قم بتأمين الوكلاء في ثوانٍ مع صلاحيات مفروضة في وقت التشغيل.
وكلاء الذكاء الاصطناعي لا يقتصر دورهم على اقتراح التعليمات البرمجية. بل ينفذون أوامر shell، ويقرؤون الملفات، ويستدعون الخدمات، ويغيّرون البنية التحتية، ويتفاعلون مع أنظمة الإنتاج.
يضع Kontext سياسة محلية بين وكلاء الذكاء الاصطناعي والأدوات التي يستدعونها. فهو يراقب الإجراءات المدعومة، ويقيّم السياسة قبل تنفيذ الإجراءات ذات العواقب، ويسجّل القرار والنتيجة في سجل التفويض.
ابدأ في وضع المراقبة. شاهد ما الذي ستوقفه السياسة. ثم انقل الحدود المدعومة إلى وضع التنفيذ عندما تكون مستعدًا.
أخطاء تقييم السياسة تسمح باستدعاء الأداة، بما في ذلك في وضع التنفيذ، وتبقى ظاهرة كإخفاقات في سجل النشاط. أما حالات الرفض المكتملة للسياسة والموافقات المطلوبة غير المتاحة فما زالت تحجب. لا يغيّر هذا الاحتياط عند الخطأ السلوك عندما يكون الـ daemon غير متاح أو عندما لا يكون لدى التنفيذ سياسة قابلة للاستخدام.
يدعم Kontext حاليًا Claude Code وClaude Cowork وCodex. تختلف تغطية الأحداث والتنفيذ الدقيقة حسب الوكيل—راجع مصفوفة دعم الوكلاء.
تتعرف خطافات Claude المُدارة على جلسات Cowork سواء بأسماء أدلة جلسات كاملة أو مختصرة، مع الحفاظ على هويتها كـ Cowork في سجلات النشاط.
brew install kontext-security/tap/kontext
أنشئ رمز تثبيت في لوحة تحكم Kontext، ثم شغّل:
kontext setup
الإعداد:
تحقق من التثبيت:
kontext doctor
ثم واصل استخدام Claude Code أو Codex بشكل طبيعي. لا تحتاج إلى تشغيل الوكيل عبر غلاف منفصل.
يدعم الإعداد الذاتي حاليًا macOS. يمكن للبيئات المُدارة والسحابية تشغيل نفس وقت التشغيل المحلي عندما توفر عقد خطاف مدعومًا وتخزينًا ودورة حياة daemon.
بدون سياسة قبل الإجراء، يُنفَّذ إجراء الوكيل قبل أن يتمكن فريق الأمن من مراجعة سجلاته:
agent requests an action
|
v
action executes
|
v
activity appears in a log
مع Kontext:
agent requests an action
|
v
Kontext receives it through a supported hook
|
v
local policy evaluates the action
|
+---- allow ----------> action continues
|
+---- would deny -----> action continues and evidence is recorded
| (observe mode)
|
+---- deny -----------> action is stopped before execution
(enforce mode)
|
v
decision and outcome enter the authorization ledger
وهذا ينشئ نقطة قرار قبل الإجراء، وليس مجرد سجل بعده.
حجب كل إجراء غير مألوف في اليوم الأول يخلق ضوضاء ويقاطع المطورين. والسماح بكل إجراء إلى أجل غير مسمى يترك السياسة كمراقبة سلبية.
يفصل Kontext النشر إلى وضعين:
يسجّل وضع المراقبة قرار السياسة دون مقاطعة الوكيل.
استخدمه للإجابة عن:
يعيد وضع التنفيذ رفضًا حقيقيًا عندما تطابق سياسة حتمية عند نقطة التقاط متزامنة مدعومة قبل الإجراء.
يمكن للسياسات تحديد حدود حول إجراءات مثل:
التنفيذ محدود عمدًا بأسطح الأحداث التي ينتظر فيها الوكيل Kontext قبل المتابعة. لا يدّعي Kontext أن استقبال حدث يعني قدرته على إيقاف كل إجراء من ذلك الوكيل.
كل حدث مدعوم يصل إلى Kontext يمكن أن يساهم بأدلة في سجل التفويض المحلي.
يمكن أن يتضمن السجل:
يسجّل Kontext نشاط الأدوات وأدلة القرار. ولا يلتقط استدلال النموذج أو يعيد بناء سجل المحادثة الكامل.
يمكن للنشر المُدار تصدير السجلات المنقّحة إلى لوحة تحكم Kontext للمراجعة والاحتفاظ والتحقيق على مستوى المؤسسة.
يبقى مسار القرار محليًا:
Claude Code / Cowork / Codex
|
v
supported hook
|
v
local Kontext runtime
|
+-----+------+
| |
v v
policy decision local ledger
|
v
allow / would deny / deny
لا تحتاج خدمة مستضافة إلى الرد على كل استدعاء أداة.
يضيف النشر المُدار تكوين المؤسسة ونشر السياسة وتصدير السجلات والهوية والاحتفاظ. لكنه لا ينقل مسار القرار المتزامن خارج بيئة الوكيل.
"مدعوم" تعني أكثر من مجرد قبول حدث. يوثّق Kontext الأحداث التي يستقبلها، والأحداث التي يمكنها الحجب، وكيفية تثبيت كل تكامل.
| الوكيل | ما يسجّله Kontext | الحجب قبل الإجراء | التثبيت |
|---|---|---|---|
| Claude Code | دورة حياة الجلسة، قبل استخدام الأداة، بعد استخدام الأداة بنجاح وفشل | قبل استخدام الأداة | يُثبَّت بواسطة kontext setup |
| Codex | بدء الجلسة، قبل استخدام الأداة، بعد استخدام الأداة، إرسال الطلب، التوقف | قبل استخدام الأداة | يُثبَّت بواسطة kontext setup؛ يجب الوثوق بالخطافات في Codex |
| Claude Cowork | أحداث الجلسة والأدوات المتوافقة مع Claude Code | قبل استخدام الأداة | كوّن الخطاف داخل بيئة Cowork |
راجع مصفوفة دعم الوكلاء للسلوك الدقيق ونطاق النشر والثغرات المعروفة. فهي المصدر الموثوق لتغطية التنفيذ.
يسأل صندوق الرمل للعمليات:
ما الملفات ووجهات الشبكة وبيانات الاعتماد وموارد نظام التشغيل التي يمكن لهذه العملية الوصول إليها؟
يسأل Kontext:
أي وكيل يحاول تنفيذ أي إجراء، وما السياسة المطبقة، وهل ينبغي أن يمضي الإجراء، وما الدليل الذي يثبت القرار؟
صناديق الرمل على مستوى النواة هي حدود احتواء قوية. ويوفر Kontext سياسة دلالية ونسبة عند خطافات الوكلاء والأدوات المدعومة.
وهما متكاملان:
Kontext
decides whether the action is authorized
|
v
sandbox
constrains what the process can physically access
لا يدّعي Kontext العزل على مستوى النواة. استخدم صندوق رمل مناسب عندما يتطلب نموذج التهديد احتواء العملية أو نظام الملفات أو الشبكة.
تخبرك السجلات بما أبلغ عنه الوكيل بعد الحدث.
ينشئ Kontext قرار تفويض قبل تنفيذ الإجراءات ذات العواقب المدعومة، ثم يربط ذلك القرار بالنتيجة المتاحة.
هذا التمييز مهم خلال: