
Sichern Sie Agents in Sekunden – mit Berechtigungen, die zur Laufzeit durchgesetzt werden.
Website | Dokumentation | Dashboard | Discord
Kontext ist eine Autorisierungsplattform für KI-Agenten. Sie hilft Teams dabei, mithilfe von eingeschränkten Anmeldedaten, Richtliniendurchsetzung, Freigaben und Audit-Trails zu kontrollieren, worauf Agenten zugreifen können und was sie tun dürfen. Kontext kann lokal-first für Entwickler-Agenten laufen und lässt sich für sicherheitskritische Umgebungen auf verwaltete oder selbst gehostete Bereitstellungen erweitern.
brew install kontext-security/tap/kontext
Nutze das Self-Service-Setup, um Agentenaktivitäten von deinem Rechner in das Kontext-Dashboard deines Teams zu streamen.
Erzeuge auf der Deployments-Seite deines Workspace ein Installationstoken und führe dann Folgendes aus:
kontext setup
Führe kontext setup erneut aus, um das gespeicherte Token zu rotieren. Führe kontext setup --uninstall aus, um die vom Setup installierte benutzerbezogene Konfiguration, Hooks, den LaunchAgent und das Keychain-Token zu entfernen. Lokale Protokolle und Beobachtungsdaten bleiben erhalten, und von der Organisation verwaltete Hooks bleiben bestehen. Das Self-Service-Setup ist derzeit nur für macOS verfügbar.
Führe kontext doctor aus, um die Daemon-Version, den Heartbeat und den Export-Backlog zu prüfen. Wenn du von einem Release aktualisierst, das vor der automatischen Wiederherstellung veralteter Binärdateien erschienen ist, führe einmal kontext doctor --fix aus, falls doctor eine alte oder unbekannte Daemon-Version meldet. Nachfolgende Homebrew-Upgrades starten den Daemon automatisch neu.
Kontext bringt Sicherheit und Nutzen für KI-Agenten in Einklang: Aktionen mit geringem Risiko laufen weiter, unsichere Aktionen können blockiert werden, bevor sie ausgeführt werden.
allow- und deny-Regeln zur Laufzeit auf Agentenaktionen an, bevor diese ausgeführt werden. Verwende feste Richtlinien für bekannte Grenzen wie destruktive Befehle, Produktionsressourcen, sensible Dateien, Datenexporte und Zugriffe auf Anmeldedaten.Der Entscheidungspfad ist:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
Für Enterprise-Identität, Audit-Aufbewahrung, Organisationskontrollen, Bereitstellungsplanung, individuelles Nutzungsvolumen sowie Onboarding für Sicherheits- und Plattform-Teams kontaktiere [email protected] oder buche hier.
Weitere Agenten können über Adapter hinzugefügt werden, die kompatible Tool-Ereignisse an die lokale Laufzeit senden.
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
Generiere Protobuf-Code mit:
buf generate
Die Service-Definitionen liegen in kontext-security/proto agent.proto.
| Voreinstellung | Verhalten |
|---|
| Daemon auf Benutzerebene | kontext setup installiert einen Benutzer-LaunchAgent, der kontext managed-observe-daemon ausführt. |
| Beobachtungsmodus | Entscheidungen werden als would allow oder would deny aufgezeichnet, ohne den Agenten zu blockieren. |
| Keychain-Tokenspeicherung | Self-Service-Installationstokens werden in der Login-Keychain des Benutzers gespeichert. |
| Geschwärzte Speicherung | Tool-Ereignisse und Entscheidungen werden lokal mit Schwärzung gespeichert. |
| Verwalteter lokaler Judge | Homebrew installiert llama-server über llama.cpp; Kontext lädt das standardmäßige GGUF-Judge-Modell bei Bedarf herunter und speichert es zwischen. |
| Keine Erfassung von Reasoning | Kontext erfasst Tool-Ereignisse und -Ergebnisse, nicht das LLM-Reasoning, die Token-Nutzung oder die vollständige Konversationshistorie. |
| Agent | Status | Self-Service-Pfad | Support-Level |
|---|
| Claude Code | Aktiv | kontext setup | Daemon, Dashboard-Stream, standardmäßig Beobachtung (Erzwingen nur, wenn die verwaltete Konfiguration enforce setzt). |
| Claude Cowork | Aktiv | kontext setup | Cowork-Aktivitäten erscheinen nach dem Setup im Dashboard. |
| Goose | Geplant | Demnächst verfügbar | Adapter noch nicht ausgeliefert. |
| Codex | Geplant | Demnächst verfügbar | Adapter noch nicht ausgeliefert. |
| Cursor | Geplant | Demnächst verfügbar | Adapter noch nicht ausgeliefert. |