
Sécurisez les agents en quelques secondes avec des permissions appliquées à l'exécution.
Les agents IA ne se contentent pas de suggérer du code. Ils exécutent des commandes shell, lisent des fichiers, appellent des services, modifient l'infrastructure et interagissent avec les systèmes de production.
Kontext place une politique locale entre les agents IA et les outils qu'ils appellent. Il observe les actions prises en charge, évalue la politique avant l'exécution des actions à conséquences, et consigne la décision et le résultat dans un registre d'autorisation.
Commencez en mode observation. Voyez ce que la politique bloquerait. Passez les périmètres pris en charge en mode application lorsque vous êtes prêt.
Les erreurs d'évaluation de politique autorisent l'appel d'outil, y compris en mode application, et restent visibles comme échecs dans le journal d'activité. Les refus de politique aboutis et les approbations requises indisponibles bloquent toujours. Ce repli en cas d'erreur ne change pas le comportement lorsque le démon est indisponible ou que l'application n'a pas de politique utilisable.
Kontext prend actuellement en charge Claude Code, Claude Cowork et Codex. La couverture exacte des événements et de l'application varie selon l'agent—voir la matrice de prise en charge des agents.
Les hooks Claude gérés reconnaissent les sessions Cowork avec des noms de répertoire de session complets ou abrégés, préservant leur identité Cowork dans les enregistrements d'activité.
brew install kontext-security/tap/kontext
Créez un jeton d'installation dans le tableau de bord Kontext, puis exécutez :
kontext setup
Configuration :
Vérifiez l'installation :
kontext doctor
Ensuite, continuez à utiliser Claude Code ou Codex normalement. Vous n'avez pas besoin de lancer l'agent via une enveloppe séparée.
La configuration en libre-service prend actuellement en charge macOS. Les environnements gérés et cloud peuvent exécuter le même runtime local lorsqu'ils fournissent un contrat de hook pris en charge, un stockage et un cycle de vie de démon.
Sans politique avant action, une action d'agent s'exécute avant qu'une équipe de sécurité puisse examiner ses journaux :
l'agent demande une action
|
v
l'action s'exécute
|
v
l'activité apparaît dans un journal
Avec Kontext :
l'agent demande une action
|
v
Kontext la reçoit via un hook pris en charge
|
v
la politique locale évalue l'action
|
+---- autoriser ----------> l'action continue
|
+---- refuserait -----> l'action continue et la preuve est enregistrée
| (mode observation)
|
+---- refuser -----------> l'action est arrêtée avant exécution
(mode application)
|
v
la décision et le résultat entrent dans le registre d'autorisation
Cela crée un point de décision avant l'action, et pas seulement un enregistrement après celle-ci.
Bloquer chaque action inconnue dès le premier jour crée du bruit et interrompt les développeurs. Autoriser chaque action indéfiniment laisse la politique comme une surveillance passive.
Kontext sépare le déploiement en deux modes :
Le mode observation enregistre la décision de politique sans interrompre l'agent.
Utilisez-le pour répondre à :
Le mode application renvoie un refus réel lorsqu'une politique déterministe correspond à un hook synchrone avant action pris en charge.
Les politiques peuvent définir des périmètres autour d'actions telles que :
L'application est intentionnellement limitée aux surfaces d'événements où l'agent attend Kontext avant de continuer. Kontext ne prétend pas que recevoir un événement signifie pouvoir arrêter chaque action de cet agent.
Chaque événement pris en charge qui atteint Kontext peut contribuer des preuves au registre d'autorisation local.
Un enregistrement peut inclure :
Kontext enregistre l'activité des outils et les preuves de décision. Il ne capture pas le raisonnement du modèle ni ne reconstruit l'historique complet des conversations.
Les déploiements gérés peuvent exporter les enregistrements expurgés vers le tableau de bord Kontext pour examen, rétention et investigation à l'échelle de l'organisation.
Le chemin de décision reste local :
Claude Code / Cowork / Codex
|
v
hook pris en charge
|
v
runtime Kontext local
|
+-----+------+
| |
v v
décision de politique registre local
|
v
autoriser / refuserait / refuser
Un service hébergé n'a pas besoin de répondre à chaque appel d'outil.
Les déploiements gérés ajoutent la configuration d'organisation, le déploiement de politique, l'export d'enregistrements, l'identité et la rétention. Ils ne déplacent pas le chemin de décision synchrone hors de l'environnement de l'agent.