
kontext-cli v1.3.0
Asegura agentes en segundos con permisos aplicados en tiempo de ejecución.
Kontext es una plataforma de autorización para agentes de IA. Ayuda a los equipos a controlar a qué pueden acceder los agentes y qué pueden hacer mediante credenciales con alcance, aplicación de políticas, aprobaciones y registros de auditoría. Kontext puede ejecutarse priorizando lo local para agentes de desarrollo y extenderse a implementaciones gestionadas o autohospedadas para entornos sensibles a la seguridad.
Inicio rápido
brew install kontext-security/tap/kontext
Conecta tu máquina a tu espacio de trabajo
Usa la configuración de autoservicio para transmitir la actividad de los agentes desde tu máquina al Dashboard de Kontext de tu equipo.
Genera un token de instalación en la página Deployments de tu espacio de trabajo y luego ejecuta:
kontext setup
Vuelve a ejecutar kontext setup para rotar el token almacenado. Ejecuta kontext setup --uninstall para eliminar la configuración a nivel de usuario, los hooks, el LaunchAgent y el token de llavero que instaló la configuración; los logs y los datos de observación locales se conservan, y los hooks gestionados por la organización se mantienen en su lugar. La configuración de autoservicio actualmente solo está disponible para macOS.
Ejecuta kontext doctor para inspeccionar la versión del daemon, el heartbeat y el backlog de exportación. Al actualizar desde una versión anterior a la recuperación automática de binarios obsoletos, ejecuta kontext doctor --fix una vez si doctor informa de una versión de daemon antigua o desconocida; las actualizaciones posteriores de Homebrew reinician el daemon automáticamente.
Características principales
Kontext equilibra seguridad y utilidad para agentes de IA: las acciones de bajo riesgo continúan, y las acciones inseguras pueden bloquearse antes de ejecutarse.
- Registros de auditoría: Registran quién indicó a qué agente hacer qué, a qué accedió el agente, qué herramientas llamó, qué decisiones de política se tomaron y qué ocurrió después. Permiten crear una cadena de custodia para la revisión de seguridad, la investigación de incidentes y la evidencia de cumplimiento.
- Política determinista: Aplica reglas
allowydenya las acciones de los agentes en tiempo de ejecución, antes de que se ejecuten. Usa políticas estrictas para límites conocidos, como comandos destructivos, recursos de producción, archivos sensibles, exportaciones de datos y acceso a credenciales. - Detección probabilística de riesgos: Enruta las acciones que la política determinista permite a través de un juez local para una decisión adicional de allow/deny, sin enviar el contexto de las herramientas a servicios alojados.
- Inyección de credenciales: Inyecta credenciales OAuth con alcance en tiempo de ejecución mediante OAuth 2.0 Token Exchange compatible con RFC 8693, para que los agentes puedan acceder a herramientas aprobadas sin que los usuarios peguen secretos en chats, archivos de configuración o entornos de proyecto. Las credenciales pueden ser de corta duración, con privilegios mínimos y vinculadas al usuario, sesión o flujo de trabajo actuales.
La ruta de decisión es:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
Implementaciones gestionadas
Para identidad empresarial, retención de auditoría, controles de organización, planificación de implementaciones, volumen de uso personalizado e incorporación de equipos de seguridad y plataforma, contacta con [email protected] o reserva aquí.
Valores de seguridad por defecto
| Valor por defecto | Comportamiento |
|---|---|
| Daemon con ámbito de usuario | kontext setup instala un LaunchAgent de usuario que ejecuta kontext managed-observe-daemon. |
| Modo de observación | Las decisiones se registran como would allow o would deny sin bloquear al agente. |
| Almacenamiento de tokens en el llavero | Los tokens de instalación de autoservicio se almacenan en el llavero de inicio de sesión del usuario. |
| Almacenamiento redactado | Los eventos de herramientas y las decisiones se almacenan localmente con redacción. |
| Juez local gestionado | Homebrew instala llama-server mediante llama.cpp; Kontext descarga el modelo de juez GGUF predeterminado y lo almacena en caché cuando es necesario. |
| Sin captura de razonamiento | Kontext captura eventos y resultados de herramientas, no el razonamiento del LLM, el uso de tokens ni el historial completo de conversaciones. |
Soporte de agentes
| Agente | Estado | Ruta de autoservicio | Nivel de soporte |
|---|---|---|---|
| Claude Code | Activo | kontext setup | Daemon, flujo del Dashboard, observación por defecto (aplica solo cuando la configuración gestionada establece enforce). |
| Claude Cowork | Activo | kontext setup | La actividad de Cowork aparece en el Dashboard después de la configuración. |
| Goose | Planificado | Próximamente | El adaptador aún no se ha publicado. |
| Codex | Planificado | Próximamente | El adaptador aún no se ha publicado. |
| Cursor | Planificado | Próximamente | El adaptador aún no se ha publicado. |
Se pueden añadir más agentes mediante adaptadores que envíen eventos de herramientas compatibles al runtime local.
Arquitectura
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
Desarrollo
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
Genera el código protobuf con:
buf generate
Las definiciones de servicios están en kontext-security/proto agent.proto.
Comunidad
- Lee SUPPORT.md para conocer los canales de soporte.
- Lee CONTRIBUTING.md antes de realizar una contribución.
- Kontext CLI se publica bajo la Licencia MIT.