
kontext-cli v1.8.1
Asegura agentes en segundos con permisos aplicados en tiempo de ejecución.
Sitio web | Documentación | Panel | Discord
Detén las acciones riesgosas de los agentes de IA antes de que se ejecuten
Los agentes de IA hacen más que sugerir código. Ejecutan comandos de shell, leen archivos, llaman a servicios, cambian infraestructura e interactúan con sistemas de producción.
Kontext coloca una política local entre los agentes de IA y las herramientas que invocan. Observa las acciones compatibles, evalúa la política antes de que se ejecuten acciones con consecuencias y registra la decisión y el resultado en un libro de autorizaciones.
Comienza en modo observación. Observa qué detendría la política. Pasa los límites compatibles a modo de aplicación cuando estés listo.
Los errores de evaluación de políticas permiten la llamada a la herramienta, incluso en modo de aplicación, y permanecen visibles como fallos en el registro de actividad. Las denegaciones de política completadas y las aprobaciones requeridas no disponibles siguen bloqueando. Este respaldo ante errores no cambia el comportamiento cuando el daemon no está disponible o la aplicación no tiene una política utilizable.
- Decisiones locales: la evaluación de políticas ocurre junto al agente.
- Aplicación previa a la acción: las acciones coincidentes pueden denegarse en los hooks síncronos compatibles.
- Sin comando envoltorio: instala Kontext una vez y sigue usando tus agentes con normalidad.
- Evidencia atribuible: conserva el agente, la sesión, la acción, la decisión de política y el resultado.
- Despliegue gestionado: distribuye políticas y revisa registros redactados en toda una organización.
Actualmente Kontext es compatible con Claude Code, Claude Cowork y Codex. La cobertura exacta de eventos y aplicación varía según el agente; consulta la matriz de compatibilidad de agentes.
Los hooks gestionados de Claude reconocen las sesiones de Cowork con nombres de directorio de sesión completos o abreviados, preservando su identidad de Cowork en los registros de actividad.
Inicio rápido
Instalar Kontext
brew install kontext-security/tap/kontext
Conectar este Mac
Crea un token de instalación en el panel de Kontext y luego ejecuta:
kontext setup
La configuración:
- almacena el token de instalación en el llavero de inicio de sesión de macOS;
- instala hooks para los agentes compatibles;
- inicia el daemon local de Kontext;
- conecta la instalación con tu organización de Kontext.
Verifica la instalación:
kontext doctor
Luego sigue usando Claude Code o Codex con normalidad. No necesitas lanzar el agente a través de un envoltorio separado.
La configuración autoservicio actualmente es compatible con macOS. Los entornos gestionados y en la nube pueden ejecutar el mismo runtime local cuando proporcionan un contrato de hooks compatible, almacenamiento y ciclo de vida del daemon.
¿Qué cambia después de la configuración?
Sin una política previa a la acción, una acción del agente se ejecuta antes de que un equipo de seguridad pueda revisar sus registros:
el agente solicita una acción
|
v
la acción se ejecuta
|
v
la actividad aparece en un registro
Con Kontext:
el agente solicita una acción
|
v
Kontext la recibe a través de un hook compatible
|
v
la política local evalúa la acción
|
+---- permitir -------> la acción continúa
|
+---- denegaría ------> la acción continúa y se registra la evidencia
| (modo observación)
|
+---- denegar --------> la acción se detiene antes de ejecutarse
(modo aplicación)
|
v
la decisión y el resultado ingresan al libro de autorizaciones
Esto crea un punto de decisión antes de la acción, no solo un registro después de ella.
Observa primero. Aplica cuando estés listo.
Bloquear cada acción desconocida el primer día genera ruido e interrumpe a los desarrolladores. Permitir cada acción indefinidamente deja la política como monitoreo pasivo.
Kontext separa el despliegue en dos modos:
Modo observación
El modo observación registra la decisión de política sin interrumpir al agente.
Úsalo para responder:
- ¿Qué herramientas están invocando los agentes?
- ¿Qué acciones denegaría la política actual?
- ¿Qué repositorios, archivos y sistemas están involucrados?
- ¿Dónde interrumpiría la aplicación el trabajo legítimo?
- ¿Qué superficies de eventos pueden realmente detener la acción?
Modo aplicación
El modo aplicación devuelve una denegación real cuando una política determinista coincide en un hook síncrono compatible previo a la acción.
Las políticas pueden definir límites en torno a acciones como:
- comandos destructivos;
- acceso a archivos sensibles;
- operaciones en sistemas de producción;
- acceso a credenciales;
- exportaciones de datos.
La aplicación se limita intencionalmente a las superficies de eventos donde el agente espera a Kontext antes de continuar. Kontext no afirma que recibir un evento signifique que puede detener cada acción de ese agente.
Conoce qué ocurrió, y por qué
Cada evento compatible que llega a Kontext puede aportar evidencia al libro de autorizaciones local.
Un registro puede incluir:
- el agente y la sesión;
- el evento de ciclo de vida o de herramienta;
- el nombre de la herramienta y la entrada disponible;
- la decisión de política local;
- la política responsable de esa decisión;
- el resultado disponible de la acción;
- evidencia redactada para su revisión posterior.
Kontext registra la actividad de las herramientas y la evidencia de las decisiones. No captura el razonamiento del modelo ni reconstruye el historial completo de la conversación.
Los despliegues gestionados pueden exportar registros redactados al panel de Kontext para su revisión, retención e investigación en toda la organización.
Política donde se ejecuta el agente
La ruta de decisión permanece local:
Claude Code / Cowork / Codex
|
v
hook compatible
|
v
runtime local de Kontext
|
+-----+------+
| |
v v
decisión de política libro local
|
v
permitir / denegaría / denegar
Un servicio alojado no necesita responder cada llamada a herramienta.
Los despliegues gestionados añaden configuración de organización, despliegue de políticas, exportación de registros, identidad y retención. No sacan la ruta de decisión síncrona del entorno del agente.
Agentes compatibles
"Compatible" significa más que aceptar un evento. Kontext documenta qué eventos recibe, qué eventos pueden bloquear y cómo se instala cada integración.
| Agente | Qué registra Kontext | Bloqueo previo a la acción | Instalación |
|---|---|---|---|
| Claude Code | Ciclo de vida de la sesión, pre-tool-use, post-tool-use exitoso y fallido | Pre-tool-use | Instalado por kontext setup |
| Codex | Inicio de sesión, pre-tool-use, post-tool-use, envío de prompt, detención | Pre-tool-use | Instalado por kontext setup; los hooks deben ser de confianza en Codex |
| Claude Cowork | Eventos de sesión y de herramientas compatibles con Claude Code | Pre-tool-use | Configura el hook dentro del entorno de Cowork |
Consulta la matriz de compatibilidad de agentes para conocer el comportamiento exacto, el alcance del despliegue y las limitaciones conocidas. Es la fuente autorizada para la cobertura de aplicación.
Kontext y los sandboxes resuelven problemas distintos
Un sandbox de procesos pregunta:
¿A qué archivos, destinos de red, credenciales y recursos del sistema operativo puede acceder este proceso?
Kontext pregunta:
¿Qué agente intenta qué acción, qué política aplica, debe proceder la acción y qué evidencia demuestra la decisión?
Los sandboxes del kernel son límites de contención sólidos. Kontext proporciona política semántica y atribución en los hooks compatibles de agentes y herramientas.
Son complementarios:
Kontext
decide si la acción está autorizada
|
v
sandbox
restringe a qué puede acceder físicamente el proceso
Kontext no afirma proporcionar aislamiento a nivel de kernel. Usa un sandbox adecuado cuando el modelo de amenazas requiera contención de procesos, del sistema de archivos o de red.
¿Por qué no solo recopilar registros de agentes?
Los registros te dicen qué reportó un agente después de un evento.
Kontext crea una decisión de autorización antes de que se ejecuten las acciones con consecuencias compatibles, y luego vincula esa decisión con el resultado disponible.
Esa distinción importa durante:
- el despliegue de políticas;
- la investigación de incidentes;
- la revisión de acceso a producción;
- la gestión de excepciones de desarrolladores;
- la revisión de cumplimiento y auditoría.
El resultado no es solo "el agente llamó a una herramienta". Es evidencia de qué se solicitó, qué política aplicó, si se permitió y qué ocurrió después.
Ejecuta Kontext en toda tu organización
Los despliegues gestionados añaden:
- política determinista gestionada centralmente;
- identidad empresarial y controles de organización;
- despliegue de observación a aplicación;
- soporte para despliegue gestionado de agentes y en la nube;
- exportación de evidencia redactada;
- retención de auditoría;
- monitoreo de salud del despliegue y de la acumulación pendiente;
- incorporación para equipos de seguridad y plataforma.
Para planificación de despliegues e incorporación de organizaciones, contacta a [email protected] o agenda una conversación.
Diagnosticar una instalación
kontext doctor
doctor verifica:
- los hooks de agentes instalados;
- la salud y versión del daemon;
- la salud de la exportación gestionada;
- la acumulación pendiente de exportación.
Sale con un código distinto de cero cuando una instalación configurada no está saludable.
Cuando un daemon autoservicio está obsoleto:
kontext doctor --fix
Rota el token de instalación ejecutando de nuevo la configuración:
kontext setup
Elimina la instalación autoservicio:
kontext setup --uninstall
Manejo de datos
- Las decisiones de política ocurren localmente.
- La actividad de las herramientas y la evidencia de las decisiones se almacenan localmente.
- Los valores sensibles se redactan antes del almacenamiento local y la exportación gestionada.
- Kontext no almacena el razonamiento del modelo ni el historial completo de la conversación.
- Los despliegues gestionados pueden exportar registros redactados al panel de la organización.
Consulta la documentación de Guard para conocer el runtime y el límite de datos.
Desarrollo
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
Comunidad
- Lee SUPPORT.md para conocer los canales de soporte.
- Lee CONTRIBUTING.md antes de abrir una contribución.
- Reporta vulnerabilidades a través de nuestra Política de seguridad.
- Kontext se publica bajo la Licencia MIT.
Informe de autoridad
kontext report muestra los agentes descubiertos y la autoridad exactamente como fueron aceptados por última vez por la nube. Usa kontext report --json para la carga útil sin procesar. Antes del primer envío exitoso, no reporta datos.
Establece KONTEXT_AUTHORITY_SCAN=off en el entorno del daemon para deshabilitar la recopilación y transmisión de autoridad en este Mac.