
kontext-cli v1.0.1
Asegura agentes en segundos con permisos aplicados en tiempo de ejecución.
Sitio web | Documentación | Panel | Discord
Detén las acciones riesgosas de los agentes de IA antes de que se ejecuten
Los agentes de IA hacen más que sugerir código. Ejecutan comandos de shell, leen archivos, llaman a servicios, cambian infraestructura e interactúan con sistemas de producción.
Kontext coloca una política local entre los agentes de IA y las herramientas que invocan. Observa las acciones compatibles, evalúa la política antes de que se ejecuten acciones con consecuencias y registra la decisión y el resultado en un libro de autorizaciones.
Comienza en modo observación. Observa qué detendría la política. Pasa los límites compatibles a modo de aplicación cuando estés listo.
Los errores de evaluación de políticas permiten la llamada a la herramienta, incluso en modo de aplicación, y permanecen visibles como fallos en el registro de actividad. Las denegaciones de política completadas y las aprobaciones requeridas no disponibles siguen bloqueando. Este respaldo ante errores no cambia el comportamiento cuando el daemon no está disponible o la aplicación no tiene una política utilizable.
- Decisiones locales: la evaluación de políticas ocurre junto al agente.
- Aplicación previa a la acción: las acciones coincidentes pueden denegarse en los hooks síncronos compatibles.
- Sin comando envoltorio: instala Kontext una vez y sigue usando tus agentes con normalidad.
- Evidencia atribuible: conserva el agente, la sesión, la acción, la decisión de política y el resultado.
- Despliegue gestionado: distribuye políticas y revisa registros redactados en toda una organización.
Actualmente Kontext es compatible con Claude Code, Claude Cowork y Codex. La cobertura exacta de eventos y aplicación varía según el agente; consulta la matriz de compatibilidad de agentes.
Los hooks gestionados de Claude reconocen las sesiones de Cowork con nombres de directorio de sesión completos o abreviados, preservando su identidad de Cowork en los registros de actividad.
Inicio rápido
Instalar Kontext
brew install kontext-security/tap/kontext
Conectar este Mac
Crea un token de instalación en el panel de Kontext y luego ejecuta:
kontext setup
La configuración:
- almacena el token de instalación en el llavero de inicio de sesión de macOS;
- instala hooks para los agentes compatibles;
- inicia el daemon local de Kontext;
- conecta la instalación con tu organización de Kontext.
Verifica la instalación:
kontext doctor
Luego sigue usando Claude Code o Codex con normalidad. No necesitas lanzar el agente a través de un envoltorio separado.
La configuración autoservicio actualmente es compatible con macOS. Los entornos gestionados y en la nube pueden ejecutar el mismo runtime local cuando proporcionan un contrato de hooks compatible, almacenamiento y ciclo de vida del daemon.
¿Qué cambia después de la configuración?
Sin una política previa a la acción, una acción del agente se ejecuta antes de que un equipo de seguridad pueda revisar sus registros:
el agente solicita una acción
|
v
la acción se ejecuta
|
v
la actividad aparece en un registro
Con Kontext:
el agente solicita una acción
|
v
Kontext la recibe a través de un hook compatible
|
v
la política local evalúa la acción
|
+---- permitir -------> la acción continúa
|
+---- denegaría ------> la acción continúa y se registra la evidencia
| (modo observación)
|
+---- denegar --------> la acción se detiene antes de ejecutarse
(modo aplicación)
|
v
la decisión y el resultado ingresan al libro de autorizaciones
Esto crea un punto de decisión antes de la acción, no solo un registro después de ella.
Observa primero. Aplica cuando estés listo.
Bloquear cada acción desconocida el primer día genera ruido e interrumpe a los desarrolladores. Permitir cada acción indefinidamente deja la política como monitoreo pasivo.
Kontext separa el despliegue en dos modos:
Modo observación
El modo observación registra la decisión de política sin interrumpir al agente.
Úsalo para responder:
- ¿Qué herramientas están invocando los agentes?
- ¿Qué acciones denegaría la política actual?
- ¿Qué repositorios, archivos y sistemas están involucrados?
- ¿Dónde interrumpiría la aplicación el trabajo legítimo?
- ¿Qué superficies de eventos pueden realmente detener la acción?
Modo aplicación
El modo aplicación devuelve una denegación real cuando una política determinista coincide en un hook síncrono compatible previo a la acción.
Las políticas pueden definir límites en torno a acciones como:
- comandos destructivos;
- acceso a archivos sensibles;
- operaciones en sistemas de producción;
- acceso a credenciales;
- exportaciones de datos.
La aplicación se limita intencionalmente a las superficies de eventos donde el agente espera a Kontext antes de continuar. Kontext no afirma que recibir un evento signifique que puede detener cada acción de ese agente.
Conoce qué ocurrió, y por qué
Cada evento compatible que llega a Kontext puede aportar evidencia al libro de autorizaciones local.
Un registro puede incluir:
- el agente y la sesión;
- el evento de ciclo de vida o de herramienta;
- el nombre de la herramienta y la entrada disponible;
- la decisión de política local;
- la política responsable de esa decisión;
- el resultado disponible de la acción;
- evidencia redactada para su revisión posterior.
Kontext registra la actividad de las herramientas y la evidencia de las decisiones. No captura el razonamiento del modelo ni reconstruye el historial completo de la conversación.
Los despliegues gestionados pueden exportar registros redactados al panel de Kontext para su revisión, retención e investigación en toda la organización.
Política donde se ejecuta el agente
La ruta de decisión permanece local:
Claude Code / Cowork / Codex
|
v
hook compatible
|
v
runtime local de Kontext
|
+-----+------+
| |
v v
decisión de política libro local
|
v
permitir / denegaría / denegar
Un servicio alojado no necesita responder cada llamada a herramienta.
Los despliegues gestionados añaden configuración de organización, despliegue de políticas, exportación de registros, identidad y retención. No sacan la ruta de decisión síncrona del entorno del agente.
Agentes compatibles
"Compatible" significa más que aceptar un evento. Kontext documenta qué eventos recibe, qué eventos pueden bloquear y cómo se instala cada integración.