Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kontext-cli — Runtime-Sicherheit für KI-Agenten, die Tools verwenden, mit lokalen Richtlinien, Durchsetzung vor der Ausführung und forensischen Audit-Trails. | Kitploit
Tools/GitHubGitHub/kontext-security/kontext-cli
Authentifizierung & AutorisierungCloud-SicherheitSecret-ErkennungIdentitäts- & Zugriffsmanagement (IAM)Incident ResponseKI-Sicherheit
GitHubkontext-security/kontext-cli

kontext-cli

Runtime-Sicherheit für KI-Agenten, die Tools verwenden, mit lokalen Richtlinien, Durchsetzung vor der Ausführung und forensischen Audit-Trails.

Repository anzeigen
2107vor 8h 6mVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite
Kontext-CLI-Banner

Website | Dokumentation | Dashboard | Discord

License: MIT Latest release Built with Go

Kontext ist eine Autorisierungsplattform für KI-Agenten. Sie hilft Teams zu kontrollieren, worauf Agenten zugreifen können und was sie tun dürfen – mit bereichsgebundenen Anmeldedaten, Richtliniendurchsetzung, Genehmigungen und Audit-Trails. Kontext kann Local-First für Entwickler-Agenten laufen und lässt sich auf verwaltete oder selbst gehostete Bereitstellungen für sicherheitskritische Umgebungen erweitern.

Schnellstart

root@kitploit:~
brew install kontext-security/tap/kontext

Verbinde deinen Rechner mit deinem Workspace

Nutze das Self-Service-Setup, um Agentenaktivitäten von deinem Rechner in das Kontext-Dashboard deines Teams zu streamen.

Generiere einen Installationstoken auf der Deployments-Seite deines Workspace und führe dann aus:

root@kitploit:~
kontext setup

Führe kontext setup erneut aus, um den gespeicherten Token zu rotieren. Führe kontext setup --uninstall aus, um die benutzerbezogene Konfiguration, Hooks, LaunchAgent und den Keychain-Token zu entfernen, die das Setup installiert hat; lokale Protokolle und Observe-Daten bleiben erhalten, und von der Organisation verwaltete Hooks bleiben bestehen. Das Self-Service-Setup ist derzeit nur für macOS verfügbar.

Führe kontext doctor aus, um die Daemon-Version, den Heartbeat und den Export-Backlog zu prüfen. Wenn du von einer Version aktualisierst, die älter ist als die automatische Wiederherstellung veralteter Binärdateien, führe kontext doctor --fix einmal aus, falls doctor eine alte oder unbekannte Daemon-Version meldet; spätere Homebrew-Upgrades starten den Daemon automatisch neu.

Kernfunktionen

Kontext bringt Sicherheit und Nutzen für KI-Agenten in Einklang: Aktionen mit geringem Risiko laufen ungehindert weiter, und unsichere Aktionen können blockiert werden, bevor sie ausgeführt werden.

  • Audit-Trails: Erfasse, wer welchen Agenten zu welcher Aktion angewiesen hat, worauf der Agent zugegriffen hat, welche Tools er aufgerufen hat, welche Richtlinienentscheidungen getroffen wurden und was als Nächstes geschah. Baue für Sicherheitsüberprüfungen, Incident-Untersuchungen und Compliance-Nachweise eine lückenlose Nachweiskette (Chain of Custody) auf.
  • Deterministische Richtlinien: Wende allow- und deny-Regeln zur Laufzeit auf Agentenaktionen an, bevor sie ausgeführt werden. Nutze harte Richtlinien (Hard Policies) für bekannte Grenzen wie destruktive Befehle, Produktionsressourcen, sensible Dateien, Datenexporte und Zugriff auf Anmeldedaten.
  • Probabilistische Risikoerkennung: Leite Aktionen, die die deterministische Richtlinie erlaubt, durch einen lokalen Judge, um eine zusätzliche Allow/Deny-Entscheidung zu erhalten, ohne Tool-Kontext an gehostete Dienste zu senden.
  • Credential-Injection: Injiziere bereichsgebundene OAuth-Anmeldedaten zur Laufzeit über einen RFC-8693-konformen OAuth-2.0-Token-Exchange, sodass Agenten auf freigegebene Tools zugreifen können, ohne dass Benutzer Geheimnisse in Chat, Konfigurationsdateien oder Projektumgebungen einfügen müssen. Anmeldedaten können kurzlebig sein, nach dem Least-Privilege-Prinzip vergeben und an den aktuellen Benutzer, die Sitzung oder den Workflow gebunden werden.

Der Entscheidungspfad ist:

root@kitploit:~
Agent tool call
  -> agent hook
  -> daemon
  -> action classification
  -> deterministic policy
  -> probabilistic risk score
  -> allow / deny
  -> hosted dashboard stream

Verwaltete Bereitstellungen

Für Enterprise-Identität, Audit-Aufbewahrung, Organisationskontrollen, Bereitstellungsplanung, individuelles Nutzungsvolumen und Onboarding für Sicherheits- und Plattform-Teams kontaktiere [email protected] oder buche hier.

Sicherheits-Standardeinstellungen

Agentenunterstützung

Weitere Agenten können über Adapter hinzugefügt werden, die kompatible Tool-Ereignisse an die lokale Laufzeitumgebung senden.

Architektur

root@kitploit:~
kontext setup
  |
  |-- User managed config: ~/Library/Application Support/Kontext/managed.json
  |-- Agent integration: hooks or observer
  |     |-- PreToolUse  -> kontext hook pre-tool-use
  |     |-- PostToolUse -> kontext hook post-tool-use
  |
  |-- LaunchAgent: security.kontext.managed-observe
  |-- Daemon: Unix socket service + RuntimeCore
  |-- Deterministic policy: curated rule categories + active profile
  |-- Probabilistic risk: local allow/deny decision after deterministic allow
  |-- Store: local SQLite with redacted events and decision metadata
  |-- Stream: governed activity to the hosted workspace dashboard

Entwicklung

root@kitploit:~
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build

Generiere Protobuf-Code mit:

root@kitploit:~
buf generate

Servicedefinitionen befinden sich in kontext-security/proto agent.proto.

Community

  • Lies SUPPORT.md für Support-Kanäle.
  • Lies CONTRIBUTING.md, bevor du einen Beitrag einreichst.
  • Die Kontext-CLI wird unter der MIT-Lizenz veröffentlicht.
Tool herunterladen
StandardVerhalten
Daemon auf Benutzerebenekontext setup installiert einen LaunchAgent für den Benutzer, der kontext managed-observe-daemon ausführt.
Observe-ModusEntscheidungen werden als would allow oder would deny aufgezeichnet, ohne den Agenten zu blockieren.
Keychain-Token-SpeicherungSelf-Service-Installationstokens werden in der Login-Keychain des Benutzers gespeichert.
Geschwärzte SpeicherungTool-Ereignisse und Entscheidungen werden lokal mit Schwärzung gespeichert.
Verwalteter lokaler JudgeHomebrew installiert llama-server über llama.cpp; Kontext lädt das Standard-GGUF-Judge-Modell bei Bedarf herunter und speichert es im Cache.
Keine Erfassung von ReasoningKontext erfasst Tool-Ereignisse und Ergebnisse, nicht aber LLM-Reasoning, Token-Verbrauch oder den vollständigen Konversationsverlauf.
AgentStatusSelf-Service-PfadSupport-Level
Claude CodeAktivkontext setupDaemon, Dashboard-Stream, standardmäßig Observe (Enforce nur, wenn die verwaltete Konfiguration enforce setzt).
Claude CoworkAktivkontext setupCowork-Aktivitäten erscheinen nach dem Setup im Dashboard.
GooseGeplantBald verfügbarAdapter noch nicht ausgeliefert.
CodexGeplantBald verfügbarAdapter noch nicht ausgeliefert.
CursorGeplantBald verfügbarAdapter noch nicht ausgeliefert.