Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kontext-cli — Asegura agentes en segundos con permisos aplicados en tiempo de ejecución. | Kitploit
Herramientas/GitHubGitHub/kontext-security/kontext-cli
Autenticación y AutorizaciónSeguridad en la NubeDetección de SecretosGestión de Identidad y Acceso (IAM)Respuesta a IncidentesSeguridad de IA
GitHubkontext-security/kontext-cli

kontext-cli

Asegura agentes en segundos con permisos aplicados en tiempo de ejecución.

Ver Repositorio
210710hace 19h 20mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web
Banner de Kontext CLI

Sitio web | Documentación | Dashboard | Discord

License: MIT Latest release Built with Go

Kontext es una plataforma de autorización para agentes de IA. Ayuda a los equipos a controlar a qué pueden acceder los agentes y qué pueden hacer mediante credenciales con alcance, aplicación de políticas, aprobaciones y registros de auditoría. Kontext puede ejecutarse priorizando lo local para agentes de desarrollo y extenderse a implementaciones gestionadas o autohospedadas para entornos sensibles a la seguridad.

Inicio rápido

root@kitploit:~
brew install kontext-security/tap/kontext

Conecta tu máquina a tu espacio de trabajo

Usa la configuración de autoservicio para transmitir la actividad de los agentes desde tu máquina al Dashboard de Kontext de tu equipo.

Genera un token de instalación en la página Deployments de tu espacio de trabajo y luego ejecuta:

root@kitploit:~
kontext setup

Vuelve a ejecutar kontext setup para rotar el token almacenado. Ejecuta kontext setup --uninstall para eliminar la configuración a nivel de usuario, los hooks, el LaunchAgent y el token de llavero que instaló la configuración; los logs y los datos de observación locales se conservan, y los hooks gestionados por la organización se mantienen en su lugar. La configuración de autoservicio actualmente solo está disponible para macOS.

Ejecuta kontext doctor para inspeccionar la versión del daemon, el heartbeat y el backlog de exportación. Al actualizar desde una versión anterior a la recuperación automática de binarios obsoletos, ejecuta kontext doctor --fix una vez si doctor informa de una versión de daemon antigua o desconocida; las actualizaciones posteriores de Homebrew reinician el daemon automáticamente.

Características principales

Kontext equilibra seguridad y utilidad para agentes de IA: las acciones de bajo riesgo continúan, y las acciones inseguras pueden bloquearse antes de ejecutarse.

  • Registros de auditoría: Registran quién indicó a qué agente hacer qué, a qué accedió el agente, qué herramientas llamó, qué decisiones de política se tomaron y qué ocurrió después. Permiten crear una cadena de custodia para la revisión de seguridad, la investigación de incidentes y la evidencia de cumplimiento.
  • Política determinista: Aplica reglas allow y deny a las acciones de los agentes en tiempo de ejecución, antes de que se ejecuten. Usa políticas estrictas para límites conocidos, como comandos destructivos, recursos de producción, archivos sensibles, exportaciones de datos y acceso a credenciales.
  • Detección probabilística de riesgos: Enruta las acciones que la política determinista permite a través de un juez local para una decisión adicional de allow/deny, sin enviar el contexto de las herramientas a servicios alojados.
  • Inyección de credenciales: Inyecta credenciales OAuth con alcance en tiempo de ejecución mediante OAuth 2.0 Token Exchange compatible con RFC 8693, para que los agentes puedan acceder a herramientas aprobadas sin que los usuarios peguen secretos en chats, archivos de configuración o entornos de proyecto. Las credenciales pueden ser de corta duración, con privilegios mínimos y vinculadas al usuario, sesión o flujo de trabajo actuales.

La ruta de decisión es:

root@kitploit:~
Agent tool call
  -> agent hook
  -> daemon
  -> action classification
  -> deterministic policy
  -> probabilistic risk score
  -> allow / deny
  -> hosted dashboard stream

Implementaciones gestionadas

Para identidad empresarial, retención de auditoría, controles de organización, planificación de implementaciones, volumen de uso personalizado e incorporación de equipos de seguridad y plataforma, contacta con [email protected] o reserva aquí.

Valores de seguridad por defecto

Soporte de agentes

Se pueden añadir más agentes mediante adaptadores que envíen eventos de herramientas compatibles al runtime local.

Arquitectura

root@kitploit:~
kontext setup
  |
  |-- User managed config: ~/Library/Application Support/Kontext/managed.json
  |-- Agent integration: hooks or observer
  |     |-- PreToolUse  -> kontext hook pre-tool-use
  |     |-- PostToolUse -> kontext hook post-tool-use
  |
  |-- LaunchAgent: security.kontext.managed-observe
  |-- Daemon: Unix socket service + RuntimeCore
  |-- Deterministic policy: curated rule categories + active profile
  |-- Probabilistic risk: local allow/deny decision after deterministic allow
  |-- Store: local SQLite with redacted events and decision metadata
  |-- Stream: governed activity to the hosted workspace dashboard

Desarrollo

root@kitploit:~
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build

Genera el código protobuf con:

root@kitploit:~
buf generate

Las definiciones de servicios están en kontext-security/proto agent.proto.

Comunidad

  • Lee SUPPORT.md para conocer los canales de soporte.
  • Lee CONTRIBUTING.md antes de realizar una contribución.
  • Kontext CLI se publica bajo la Licencia MIT.
Descargar herramienta
Valor por defectoComportamiento
Daemon con ámbito de usuariokontext setup instala un LaunchAgent de usuario que ejecuta kontext managed-observe-daemon.
Modo de observaciónLas decisiones se registran como would allow o would deny sin bloquear al agente.
Almacenamiento de tokens en el llaveroLos tokens de instalación de autoservicio se almacenan en el llavero de inicio de sesión del usuario.
Almacenamiento redactadoLos eventos de herramientas y las decisiones se almacenan localmente con redacción.
Juez local gestionadoHomebrew instala llama-server mediante llama.cpp; Kontext descarga el modelo de juez GGUF predeterminado y lo almacena en caché cuando es necesario.
Sin captura de razonamientoKontext captura eventos y resultados de herramientas, no el razonamiento del LLM, el uso de tokens ni el historial completo de conversaciones.
AgenteEstadoRuta de autoservicioNivel de soporte
Claude CodeActivokontext setupDaemon, flujo del Dashboard, observación por defecto (aplica solo cuando la configuración gestionada establece enforce).
Claude CoworkActivokontext setupLa actividad de Cowork aparece en el Dashboard después de la configuración.
GoosePlanificadoPróximamenteEl adaptador aún no se ha publicado.
CodexPlanificadoPróximamenteEl adaptador aún no se ha publicado.
CursorPlanificadoPróximamenteEl adaptador aún no se ha publicado.