
Seguridad en tiempo de ejecución para agentes de IA que utilizan herramientas, con políticas locales, aplicación previa a la acción y trazas de auditoría forense.
Kontext es una plataforma de autorización para agentes de IA. Ayuda a los equipos a controlar a qué pueden acceder los agentes y qué pueden hacer mediante credenciales con ámbito, aplicación de políticas, aprobaciones y registros de auditoría. Kontext puede ejecutarse local-first para agentes de desarrollo y ampliarse a implementaciones gestionadas o autoalojadas para entornos sensibles a la seguridad.
brew install kontext-security/tap/kontext
Usa la configuración de autoservicio para transmitir la actividad de los agentes desde tu máquina al panel de Kontext de tu equipo.
Genera un token de instalación en la página Deployments de tu espacio de trabajo y, a continuación, ejecuta:
kontext setup
Vuelve a ejecutar kontext setup para rotar el token almacenado. Ejecuta kontext setup --uninstall para eliminar la configuración a nivel de usuario, los hooks, el LaunchAgent y el token del llavero que instaló el setup; los registros locales y los datos de observación se conservan, y los hooks gestionados por la organización se dejan en su lugar. La configuración de autoservicio actualmente solo está disponible para macOS.
Ejecuta kontext doctor para inspeccionar la versión del daemon, el heartbeat y el backlog de exportación. Si actualizas desde una versión anterior a la recuperación automática de binarios obsoletos, ejecuta kontext doctor --fix una vez si doctor informa de una versión de daemon antigua o desconocida; las actualizaciones posteriores con Homebrew reinician el daemon automáticamente.
Kontext equilibra seguridad y utilidad para los agentes de IA: las acciones de bajo riesgo siguen su curso y las acciones inseguras pueden bloquearse antes de que se ejecuten.
allow y deny a las acciones de los agentes en tiempo de ejecución, antes de que se ejecuten. Usa políticas estrictas para límites conocidos como comandos destructivos, recursos de producción, archivos sensibles, exportaciones de datos y acceso a credenciales.La ruta de decisión es:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
Para identidad empresarial, retención de auditorías, controles de organización, planificación de implementaciones, volumen de uso personalizado e incorporación de equipos de seguridad y plataforma, contacta con [email protected] o reserva aquí.
Se pueden añadir más agentes mediante adaptadores que envían eventos de herramientas compatibles al runtime local.
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
Genera el código protobuf con:
buf generate
Las definiciones de servicio se encuentran en kontext-security/proto agent.proto.
| Predeterminado | Comportamiento |
|---|
| Daemon a nivel de usuario | kontext setup instala un LaunchAgent de usuario que ejecuta kontext managed-observe-daemon. |
| Modo de observación | Las decisiones se registran como would allow o would deny sin bloquear al agente. |
| Almacenamiento de tokens en el llavero | Los tokens de instalación de autoservicio se almacenan en el llavero de inicio de sesión del usuario. |
| Almacenamiento con redacción | Los eventos de herramientas y las decisiones se almacenan localmente con redacción. |
| Juez local gestionado | Homebrew instala llama-server a través de llama.cpp; Kontext descarga y almacena en caché el modelo de juez GGUF predeterminado cuando es necesario. |
| Sin captura de razonamiento | Kontext captura eventos y resultados de herramientas, no el razonamiento del LLM, el uso de tokens ni el historial completo de la conversación. |
| Agente | Estado | Ruta de autoservicio | Nivel de soporte |
|---|
| Claude Code | Activo | kontext setup | Daemon, transmisión al panel, observación por defecto (aplicar solo cuando la configuración gestionada establezca enforce). |
| Claude Cowork | Activo | kontext setup | La actividad de Cowork aparece en el panel después de la configuración. |
| Goose | Planificado | Próximamente | Adaptador aún no publicado. |
| Codex | Planificado | Próximamente | Adaptador aún no publicado. |
| Cursor | Planificado | Próximamente | Adaptador aún no publicado. |