Volver a actualizaciones
Nuevo releaseJul 30, 2026

kontext-cli v0.16.0

Seguridad en tiempo de ejecución para agentes de IA que utilizan herramientas, con políticas locales, aplicación previa a la acción y trazas de auditoría forense.

Compartir
Banner de Kontext CLI

Kontext es una plataforma de autorización para agentes de IA. Ayuda a los equipos a controlar a qué pueden acceder los agentes y qué pueden hacer mediante credenciales con ámbito, aplicación de políticas, aprobaciones y registros de auditoría. Kontext puede ejecutarse local-first para agentes de desarrollo y ampliarse a implementaciones gestionadas o autoalojadas para entornos sensibles a la seguridad.

Inicio rápido

brew install kontext-security/tap/kontext

Conecta tu máquina a tu espacio de trabajo

Usa la configuración de autoservicio para transmitir la actividad de los agentes desde tu máquina al panel de Kontext de tu equipo.

Genera un token de instalación en la página Deployments de tu espacio de trabajo y, a continuación, ejecuta:

kontext setup

Vuelve a ejecutar kontext setup para rotar el token almacenado. Ejecuta kontext setup --uninstall para eliminar la configuración a nivel de usuario, los hooks, el LaunchAgent y el token del llavero que instaló el setup; los registros locales y los datos de observación se conservan, y los hooks gestionados por la organización se dejan en su lugar. La configuración de autoservicio actualmente solo está disponible para macOS.

Ejecuta kontext doctor para inspeccionar la versión del daemon, el heartbeat y el backlog de exportación. Si actualizas desde una versión anterior a la recuperación automática de binarios obsoletos, ejecuta kontext doctor --fix una vez si doctor informa de una versión de daemon antigua o desconocida; las actualizaciones posteriores con Homebrew reinician el daemon automáticamente.

Funciones principales

Kontext equilibra seguridad y utilidad para los agentes de IA: las acciones de bajo riesgo siguen su curso y las acciones inseguras pueden bloquearse antes de que se ejecuten.

  • Registros de auditoría: registran quién indicó a qué agente qué hacer, a qué accedió el agente, qué herramientas llamó, qué decisiones de política se tomaron y qué ocurrió después. Construye una cadena de custodia para la revisión de seguridad, la investigación de incidentes y la evidencia de cumplimiento.
  • Política determinista: aplica reglas allow y deny a las acciones de los agentes en tiempo de ejecución, antes de que se ejecuten. Usa políticas estrictas para límites conocidos como comandos destructivos, recursos de producción, archivos sensibles, exportaciones de datos y acceso a credenciales.
  • Detección probabilística de riesgos: enruta las acciones que la política determinista permite a través de un juez local para una decisión adicional de permitir/denegar sin enviar el contexto de las herramientas a servicios alojados.
  • Inyección de credenciales: inyecta credenciales OAuth con ámbito en tiempo de ejecución mediante OAuth 2.0 Token Exchange compatible con RFC 8693, para que los agentes puedan acceder a herramientas aprobadas sin que los usuarios peguen secretos en chats, archivos de configuración o entornos de proyecto. Las credenciales pueden ser de corta duración, con privilegios mínimos y estar vinculadas al usuario, sesión o flujo de trabajo actual.

La ruta de decisión es:

Agent tool call
  -> agent hook
  -> daemon
  -> action classification
  -> deterministic policy
  -> probabilistic risk score
  -> allow / deny
  -> hosted dashboard stream

Implementaciones gestionadas

Para identidad empresarial, retención de auditorías, controles de organización, planificación de implementaciones, volumen de uso personalizado e incorporación de equipos de seguridad y plataforma, contacta con [email protected] o reserva aquí.

Valores de seguridad predeterminados

PredeterminadoComportamiento
Daemon a nivel de usuariokontext setup instala un LaunchAgent de usuario que ejecuta kontext managed-observe-daemon.
Modo de observaciónLas decisiones se registran como would allow o would deny sin bloquear al agente.
Almacenamiento de tokens en el llaveroLos tokens de instalación de autoservicio se almacenan en el llavero de inicio de sesión del usuario.
Almacenamiento con redacciónLos eventos de herramientas y las decisiones se almacenan localmente con redacción.
Juez local gestionadoHomebrew instala llama-server a través de llama.cpp; Kontext descarga y almacena en caché el modelo de juez GGUF predeterminado cuando es necesario.
Sin captura de razonamientoKontext captura eventos y resultados de herramientas, no el razonamiento del LLM, el uso de tokens ni el historial completo de la conversación.

Soporte de agentes

AgenteEstadoRuta de autoservicioNivel de soporte
Claude CodeActivokontext setupDaemon, transmisión al panel, observación por defecto (aplicar solo cuando la configuración gestionada establezca enforce).
Claude CoworkActivokontext setupLa actividad de Cowork aparece en el panel después de la configuración.
GoosePlanificadoPróximamenteAdaptador aún no publicado.
CodexPlanificadoPróximamenteAdaptador aún no publicado.
CursorPlanificadoPróximamenteAdaptador aún no publicado.

Se pueden añadir más agentes mediante adaptadores que envían eventos de herramientas compatibles al runtime local.

Arquitectura

kontext setup
  |
  |-- User managed config: ~/Library/Application Support/Kontext/managed.json
  |-- Agent integration: hooks or observer
  |     |-- PreToolUse  -> kontext hook pre-tool-use
  |     |-- PostToolUse -> kontext hook post-tool-use
  |
  |-- LaunchAgent: security.kontext.managed-observe
  |-- Daemon: Unix socket service + RuntimeCore
  |-- Deterministic policy: curated rule categories + active profile
  |-- Probabilistic risk: local allow/deny decision after deterministic allow
  |-- Store: local SQLite with redacted events and decision metadata
  |-- Stream: governed activity to the hosted workspace dashboard

Desarrollo

go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build

Genera el código protobuf con:

buf generate

Las definiciones de servicio se encuentran en kontext-security/proto agent.proto.

Comunidad

Categorías