
قم بتأمين الوكلاء في ثوانٍ مع صلاحيات مفروضة في وقت التشغيل.
Kontext هي منصة تفويض (authorization) لوكلاء الذكاء الاصطناعي. تساعد الفرق على التحكم فيما يمكن للوكلاء الوصول إليه وفعله من خلال بيانات اعتماد محدودة النطاق، وإنفاذ السياسات، والموافقات، ومسارات التدقيق. يمكن تشغيل Kontext محليًا أولًا لوكلاء المطوّرين، مع إمكانية التوسع إلى عمليات نشر مُدارة أو ذاتية الاستضافة للبيئات الحساسة أمنيًا.
brew install kontext-security/tap/kontext
استخدم الإعداد الذاتي لبث نشاط الوكلاء من جهازك إلى لوحة تحكم Kontext الخاصة بفريقك.
أنشئ رمز تثبيت من صفحة Deployments في مساحة عملك، ثم شغّل:
kontext setup
أعد تشغيل kontext setup لتدوير الرمز المخزّن. شغّل kontext setup --uninstall لإزالة الإعدادات على مستوى المستخدم، والخطافات، وLaunchAgent، ورمز keychain التي ثبّتها الإعداد؛ مع الاحتفاظ بالسجلات المحلية وبيانات المراقبة، وترك خطافات المؤسسة المُدارة في مكانها. الإعداد الذاتي متاح حاليًا على macOS فقط.
شغّل kontext doctor لفحص إصدار الخفي، ونبض الاتصال، وتراكم عمليات التصدير. عند الترقية من إصدار سابق لآلية الاسترداد التلقائي للملفات الثنائية القديمة، شغّل kontext doctor --fix مرة واحدة إذا أبلغ doctor عن إصدار قديم أو غير معروف للخفي؛ فترقيات Homebrew اللاحقة تعيد تشغيل الخفي تلقائيًا.
توازن Kontext بين الأمان والفائدة لوكلاء الذكاء الاصطناعي: الإجراءات منخفضة المخاطر تستمر في العمل، بينما يمكن حظر الإجراءات غير الآمنة قبل تنفيذها.
allow وdeny على إجراءات الوكلاء في وقت التشغيل، قبل تنفيذها. استخدم سياسات صارمة للحدود المعروفة مثل الأوامر التدميرية، وموارد الإنتاج، والملفات الحساسة، وتصدير البيانات، والوصول إلى بيانات الاعتماد.مسار القرار هو:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
بالنسبة لهوية المؤسسة، والاحتفاظ بسجلات التدقيق، وضوابط المؤسسة، وتخطيط النشر، وأحجام الاستخدام المخصصة، وإعداد فرق الأمان والمنصات، تواصل مع [email protected] أو احجز من هنا.
يمكن إضافة وكلاء آخرين عبر محوّلات ترسل أحداث أدوات متوافقة إلى بيئة التشغيل المحلية.
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
أنشئ كود protobuf باستخدام:
buf generate
توجد تعريفات الخدمة في kontext-security/proto agent.proto.
| الافتراضي | السلوك |
|---|
| خفي بنطاق المستخدم | يُثبّت kontext setup LaunchAgent خاصًا بالمستخدم يشغّل kontext managed-observe-daemon. |
| وضع المراقبة | تُسجَّل القرارات كـ would allow أو would deny دون حظر الوكيل. |
| تخزين رمز keychain | تُخزَّن رموز التثبيت الذاتي في keychain تسجيل الدخول الخاص بالمستخدم. |
| تخزين منقّح | تُخزَّن أحداث الأدوات والقرارات محليًا مع تنقيح. |
| مُقيّم محلي مُدار | يُثبّت Homebrew llama-server عبر llama.cpp؛ وتنزّل Kontext نموذج المُقيّم الافتراضي GGUF وتخزّنه مؤقتًا عند الحاجة. |
| عدم التقاط الاستدلال | تلتقط Kontext أحداث الأدوات ونتائجها، وليس استدلال نموذج اللغة الكبير، أو استخدام الرموز، أو سجل المحادثة الكامل. |
| الوكيل | الحالة | مسار الإعداد الذاتي | مستوى الدعم |
|---|
| Claude Code | نشط | kontext setup | خفي، وبث إلى لوحة التحكم، ومراقبة افتراضيًا (لا يتم الإنفاذ إلا عندما يضبط الإعداد المُدار enforce). |
| Claude Cowork | نشط | kontext setup | يظهر نشاط Cowork في لوحة التحكم بعد الإعداد. |
| Goose | مُخطَّط له | قريبًا | المحوّل لم يُصدَر بعد. |
| Codex | مُخطَّط له | قريبًا | المحوّل لم يُصدَر بعد. |
| Cursor | مُخطَّط له | قريبًا | المحوّل لم يُصدَر بعد. |