
أمان وقت التشغيل لوكلاء الذكاء الاصطناعي الذين يستخدمون الأدوات، مع سياسات محلية، وفرض للضوابط قبل تنفيذ الإجراءات، ومسارات تدقيق جنائية.
الموقع | التوثيق | لوحة التحكم | Discord
Kontext عبارة عن منصة تفويض لوكلاء الذكاء الاصطناعي. تساعد الفرق على التحكم فيما يمكن للوكلاء الوصول إليه وفعله من خلال بيانات اعتماد محدودة النطاق، وفرض السياسات، والموافقات، ومسارات التدقيق. يمكن تشغيل Kontext محليًا أولاً لوكلاء المطورين، وتمديده إلى نشر مُدار أو ذاتي الاستضافة للبيئات الحساسة أمنيًا.
brew install kontext-security/tap/kontext
استخدم الإعداد الذاتي لبث نشاط الوكيل من جهازك إلى لوحة تحكم Kontext الخاصة بفريقك.
أنشئ رمز تثبيت من صفحة Deployments في مساحة العمل الخاصة بك، ثم شغّل:
kontext setup
أعد تشغيل kontext setup لتدوير الرمز المخزّن. شغّل kontext setup --uninstall لإزالة إعدادات المستخدم والخطافات وLaunchAgent ورمز سلسلة المفاتيح التي ثبّتها الإعداد؛ مع الإبقاء على السجلات المحلية وبيانات المراقبة، وترك خطافات إدارة المؤسسة في مكانها. الإعداد الذاتي متاح حاليًا على macOS فقط.
شغّل kontext doctor لفحص إصدار الدايمون ونبض القلب وتراكم التصدير. عند الترقية من إصدار سابق للاسترداد التلقائي للملفات الثنائية القديمة، شغّل kontext doctor --fix مرة واحدة إذا أبلغ doctor عن إصدار دايمون قديم أو غير معروف؛ بعد ذلك تعيد ترقيات Homebrew تشغيل الدايمون تلقائيًا.
يحقق Kontext التوازن بين الأمان والفائدة لوكلاء الذكاء الاصطناعي: تستمر الإجراءات منخفضة المخاطر في العمل، ويمكن حظر الإجراءات غير الآمنة قبل تنفيذها.
allow وdeny على إجراءات الوكلاء في وقت التشغيل، قبل تنفيذها. استخدم سياسات صارمة للحدود المعروفة مثل الأوامر التدميرية، وموارد الإنتاج، والملفات الحساسة، وتصدير البيانات، والوصول إلى بيانات الاعتماد.مسار القرار هو:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
لهوية المؤسسات، والاحتفاظ بسجلات التدقيق، وعناصر التحكم التنظيمية، وتخطيط النشر، وحجم الاستخدام المخصص، والإعداد لفرق الأمان والمنصات، تواصل مع [email protected] أو احجز هنا.
يمكن إضافة وكلاء إضافيين عبر محوِّلات ترسل أحداث أدوات متوافقة إلى بيئة التشغيل المحلية.
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
أنشئ كود protobuf باستخدام:
buf generate
توجد تعريفات الخدمة في kontext-security/proto agent.proto.
| الافتراضي | السلوك |
|---|
| دايمون بنطاق المستخدم | يُثبّت kontext setup LaunchAgent خاصًا بالمستخدم يشغّل kontext managed-observe-daemon. |
| وضع المراقبة | تُسجَّل القرارات على أنها would allow أو would deny دون حظر الوكيل. |
| تخزين رمز سلسلة المفاتيح | تُخزَّن رموز التثبيت الذاتي في سلسلة مفاتيح تسجيل دخول المستخدم. |
| تخزين منقّح | تُخزَّن أحداث الأدوات والقرارات محليًا مع التنقيح. |
| حكم محلي مُدار | يُثبّت Homebrew خادم llama-server عبر llama.cpp؛ ويقوم Kontext بتنزيل وتخزين نموذج الحكم الافتراضي GGUF مؤقتًا عند الحاجة. |
| لا التقاط للاستدلال | يلتقط Kontext أحداث الأدوات ونتائجها، وليس استدلال نموذج اللغة أو استخدام الرموز أو سجل المحادثة الكامل. |
| الوكيل | الحالة | مسار الإعداد الذاتي | مستوى الدعم |
|---|
| Claude Code | نشط | kontext setup | دايمون، بث لوحة التحكم، مراقبة افتراضيًا (الفرض فقط عند ضبط الإعداد المُدار على enforce). |
| Claude Cowork | نشط | kontext setup | يظهر نشاط Cowork في لوحة التحكم بعد الإعداد. |
| Goose | مخطط | قريبًا | لم يُطرح المحوِّل بعد. |
| Codex | مخطط | قريبًا | لم يُطرح المحوِّل بعد. |
| Cursor | مخطط | قريبًا | لم يُطرح المحوِّل بعد. |