
Asegura agentes en segundos con permisos aplicados en tiempo de ejecución.
Kontext es una plataforma de autorización para agentes de IA. Ayuda a los equipos a controlar a qué pueden acceder los agentes y qué pueden hacer mediante credenciales con alcance, aplicación de políticas, aprobaciones y registros de auditoría. Kontext puede ejecutarse priorizando lo local para agentes de desarrollo y extenderse a implementaciones gestionadas o autohospedadas para entornos sensibles a la seguridad.
brew install kontext-security/tap/kontext
Usa la configuración de autoservicio para transmitir la actividad de los agentes desde tu máquina al Dashboard de Kontext de tu equipo.
Genera un token de instalación en la página Deployments de tu espacio de trabajo y luego ejecuta:
kontext setup
Vuelve a ejecutar kontext setup para rotar el token almacenado. Ejecuta kontext setup --uninstall para eliminar la configuración a nivel de usuario, los hooks, el LaunchAgent y el token de llavero que instaló la configuración; los logs y los datos de observación locales se conservan, y los hooks gestionados por la organización se mantienen en su lugar. La configuración de autoservicio actualmente solo está disponible para macOS.
Ejecuta kontext doctor para inspeccionar la versión del daemon, el heartbeat y el backlog de exportación. Al actualizar desde una versión anterior a la recuperación automática de binarios obsoletos, ejecuta kontext doctor --fix una vez si doctor informa de una versión de daemon antigua o desconocida; las actualizaciones posteriores de Homebrew reinician el daemon automáticamente.
Kontext equilibra seguridad y utilidad para agentes de IA: las acciones de bajo riesgo continúan, y las acciones inseguras pueden bloquearse antes de ejecutarse.
allow y deny a las acciones de los agentes en tiempo de ejecución, antes de que se ejecuten. Usa políticas estrictas para límites conocidos, como comandos destructivos, recursos de producción, archivos sensibles, exportaciones de datos y acceso a credenciales.La ruta de decisión es:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
Para identidad empresarial, retención de auditoría, controles de organización, planificación de implementaciones, volumen de uso personalizado e incorporación de equipos de seguridad y plataforma, contacta con [email protected] o reserva aquí.
Se pueden añadir más agentes mediante adaptadores que envíen eventos de herramientas compatibles al runtime local.
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
Genera el código protobuf con:
buf generate
Las definiciones de servicios están en kontext-security/proto agent.proto.
| Valor por defecto | Comportamiento |
|---|
| Daemon con ámbito de usuario | kontext setup instala un LaunchAgent de usuario que ejecuta kontext managed-observe-daemon. |
| Modo de observación | Las decisiones se registran como would allow o would deny sin bloquear al agente. |
| Almacenamiento de tokens en el llavero | Los tokens de instalación de autoservicio se almacenan en el llavero de inicio de sesión del usuario. |
| Almacenamiento redactado | Los eventos de herramientas y las decisiones se almacenan localmente con redacción. |
| Juez local gestionado | Homebrew instala llama-server mediante llama.cpp; Kontext descarga el modelo de juez GGUF predeterminado y lo almacena en caché cuando es necesario. |
| Sin captura de razonamiento | Kontext captura eventos y resultados de herramientas, no el razonamiento del LLM, el uso de tokens ni el historial completo de conversaciones. |
| Agente | Estado | Ruta de autoservicio | Nivel de soporte |
|---|
| Claude Code | Activo | kontext setup | Daemon, flujo del Dashboard, observación por defecto (aplica solo cuando la configuración gestionada establece enforce). |
| Claude Cowork | Activo | kontext setup | La actividad de Cowork aparece en el Dashboard después de la configuración. |
| Goose | Planificado | Próximamente | El adaptador aún no se ha publicado. |
| Codex | Planificado | Próximamente | El adaptador aún no se ha publicado. |
| Cursor | Planificado | Próximamente | El adaptador aún no se ha publicado. |