
kontext-cli v0.15.1
Sécurité d'exécution open-source pour les agents IA utilisant des outils, fournissant des permissions, des identifiants, l'application des politiques et des pistes d'audit.
Kontext est une plateforme d'autorisation pour les agents IA. Elle aide les équipes à contrôler ce à quoi les agents peuvent accéder et ce qu'ils peuvent faire grâce à des identifiants limités, à l'application de politiques, à des approbations et à des pistes d'audit. Kontext peut fonctionner en local d'abord pour les agents de développement et s'étendre à des déploiements gérés ou auto-hébergés pour les environnements sensibles en matière de sécurité.
Démarrage rapide
brew install kontext-security/tap/kontext
Connectez votre machine à votre espace de travail
Utilisez la configuration en libre-service pour diffuser l'activité des agents de votre machine vers le tableau de bord Kontext de votre équipe.
Générez un jeton d'installation sur la page Deployments de votre espace de travail, puis exécutez :
kontext setup
Réexécutez kontext setup pour faire pivoter le jeton stocké. Exécutez kontext setup --uninstall pour supprimer la configuration au niveau utilisateur, les hooks, le LaunchAgent et le jeton du trousseau installés par setup ; les journaux locaux et les données d'observation sont conservés, et les hooks gérés par l'organisation restent en place. La configuration en libre-service est actuellement disponible uniquement sur macOS.
Exécutez kontext doctor pour inspecter la version du démon, le heartbeat et le backlog d'exportation. Lors d'une mise à niveau depuis une version antérieure à la récupération automatique des binaires obsolètes, exécutez kontext doctor --fix une fois si doctor signale une version de démon ancienne ou inconnue ; les mises à niveau Homebrew ultérieures redémarrent le démon automatiquement.
Fonctionnalités principales
Kontext trouve l'équilibre entre sécurité et utilité pour les agents IA : les actions à faible risque continuent de s'exécuter, et les actions dangereuses peuvent être bloquées avant leur exécution.
- Pistes d'audit : Enregistrez qui a demandé à quel agent de faire quoi, à quoi l'agent a accédé, quels outils il a appelés, quelles décisions de politique ont été prises et ce qui s'est passé ensuite. Construisez une chaîne de traçabilité pour les revues de sécurité, les enquêtes d'incident et les preuves de conformité.
- Politique déterministe : Appliquez les règles
allowetdenyaux actions des agents au moment de l'exécution, avant qu'elles ne s'exécutent. Utilisez des politiques strictes pour les limites connues telles que les commandes destructrices, les ressources de production, les fichiers sensibles, les exportations de données et l'accès aux identifiants. - Détection probabiliste des risques : Acheminez les actions autorisées par la politique déterministe vers un juge local pour une décision supplémentaire allow/deny, sans envoyer le contexte des outils à des services hébergés.
- Injection d'identifiants : Injectez des identifiants OAuth limités au moment de l'exécution à l'aide de l'échange de jetons OAuth 2.0 conforme à la RFC 8693, afin que les agents puissent accéder aux outils approuvés sans que les utilisateurs collent des secrets dans le chat, les fichiers de configuration ou les environnements de projet. Les identifiants peuvent être à courte durée de vie, avec le moindre privilège, et liés à l'utilisateur, à la session ou au workflow en cours.
Le chemin de décision est :
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
Déploiements gérés
Pour l'identité d'entreprise, la conservation des journaux d'audit, les contrôles organisationnels, la planification des déploiements, les volumes d'utilisation personnalisés et l'intégration des équipes sécurité et plateforme, contactez [email protected] ou réservez ici.
Paramètres de sécurité par défaut
| Défaut | Comportement |
|---|---|
| Démon au niveau utilisateur | kontext setup installe un LaunchAgent utilisateur qui exécute kontext managed-observe-daemon. |
| Mode observation | Les décisions sont enregistrées comme would allow ou would deny sans bloquer l'agent. |
| Stockage des jetons dans le trousseau | Les jetons d'installation en libre-service sont stockés dans le trousseau de connexion de l'utilisateur. |
| Stockage avec masquage | Les événements d'outils et les décisions sont stockés localement avec masquage. |
| Juge local géré | Homebrew installe llama-server via llama.cpp ; Kontext télécharge et met en cache le modèle de juge GGUF par défaut lorsque nécessaire. |
| Aucune capture du raisonnement | Kontext capture les événements d'outils et leurs résultats, mais pas le raisonnement du LLM, l'utilisation de jetons ni l'historique complet des conversations. |
Prise en charge des agents
| Agent | Statut | Chemin en libre-service | Niveau de prise en charge |
|---|---|---|---|
| Claude Code | Actif | kontext setup | Démon, flux du tableau de bord, observation par défaut (application uniquement lorsque la configuration gérée définit enforce). |
| Claude Cowork | Actif | kontext setup | L'activité Cowork apparaît dans le tableau de bord après la configuration. |
| Goose | Prévu | Bientôt disponible | Adaptateur non encore publié. |
| Codex | Prévu | Bientôt disponible | Adaptateur non encore publié. |
| Cursor | Prévu | Bientôt disponible | Adaptateur non encore publié. |
Des agents supplémentaires peuvent être ajoutés via des adaptateurs qui envoient des événements d'outils compatibles dans le runtime local.
Architecture
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
Développement
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
Générez le code protobuf avec :
buf generate
Les définitions de services se trouvent dans kontext-security/proto agent.proto.
Communauté
- Consultez SUPPORT.md pour les canaux de support.
- Consultez CONTRIBUTING.md avant d'ouvrir une contribution.
- Kontext CLI est publié sous la licence MIT.