अपडेट पर वापस जाएँ
New releaseJul 22, 2026

kontext-cli v0.15.1

टूल-उपयोग करने वाले AI एजेंटों के लिए ओपन-सोर्स रनटाइम सुरक्षा जो अनुमतियाँ, क्रेडेंशियल्स, नीति प्रवर्तन और ऑडिट ट्रेल्स प्रदान करता है।

साझा करें
Kontext CLI बैनर

Kontext AI एजेंटों के लिए एक प्राधिकरण प्लेटफ़ॉर्म है। यह टीमों को यह नियंत्रित करने में मदद करता है कि एजेंट क्या एक्सेस कर सकते हैं और स्कोप्ड क्रेडेंशियल्स, पॉलिसी प्रवर्तन, अनुमोदन और ऑडिट ट्रेल्स के साथ क्या कर सकते हैं। Kontext डेवलपर एजेंटों के लिए local-first चल सकता है और सुरक्षा-संवेदनशील वातावरणों के लिए प्रबंधित या self-hosted डिप्लॉयमेंट तक विस्तारित हो सकता है।

त्वरित आरंभ

brew install kontext-security/tap/kontext

अपनी मशीन को अपने वर्कस्पेस से कनेक्ट करें

अपनी मशीन से अपनी टीम के Kontext डैशबोर्ड में एजेंट गतिविधि को स्ट्रीम करने के लिए self-serve सेटअप का उपयोग करें।

अपने वर्कस्पेस के Deployments पेज पर एक इंस्टॉल टोकन जनरेट करें, फिर चलाएँ:

kontext setup

संग्रहीत टोकन को रोटेट करने के लिए kontext setup को दोबारा चलाएँ। सेटअप द्वारा इंस्टॉल किए गए user-level कॉन्फ़िग, हुक, LaunchAgent और keychain टोकन को हटाने के लिए kontext setup --uninstall चलाएँ; स्थानीय लॉग और observe डेटा रखे जाते हैं, और organization-managed हुक यथावत छोड़ दिए जाते हैं। Self-serve सेटअप वर्तमान में केवल macOS के लिए है।

डेमन संस्करण, heartbeat और export backlog की जाँच करने के लिए kontext doctor चलाएँ। स्वचालित stale-binary रिकवरी से पहले के रिलीज़ से अपग्रेड करते समय, यदि doctor पुराना या अज्ञात डेमन संस्करण रिपोर्ट करता है तो एक बार kontext doctor --fix चलाएँ; उसके बाद के Homebrew अपग्रेड डेमन को स्वचालित रूप से पुनरारंभ कर देते हैं।

मुख्य विशेषताएँ

Kontext AI एजेंटों के लिए सुरक्षा और उपयोगिता को संतुलित करता है: कम-जोखिम वाली क्रियाएँ चलती रहती हैं, और असुरक्षित क्रियाओं को निष्पादित होने से पहले ब्लॉक किया जा सकता है।

  • ऑडिट ट्रेल्स: रिकॉर्ड करें कि किसने किस एजेंट को क्या करने का निर्देश दिया, एजेंट ने क्या एक्सेस किया, उसने कौन-से टूल कॉल किए, कौन-से पॉलिसी निर्णय लिए गए, और आगे क्या हुआ। सुरक्षा समीक्षा, घटना जाँच और अनुपालन साक्ष्य के लिए chain of custody बनाएँ।
  • डिटर्मिनिस्टिक पॉलिसी: एजेंट क्रियाओं पर allow और deny नियम runtime में, उनके निष्पादित होने से पहले लागू करें। ज्ञात सीमाओं के लिए हार्ड पॉलिसी का उपयोग करें, जैसे विनाशकारी कमांड, प्रोडक्शन संसाधन, संवेदनशील फ़ाइलें, डेटा एक्सपोर्ट और क्रेडेंशियल एक्सेस।
  • प्रोबेबिलिस्टिक जोखिम पहचान: डिटर्मिनिस्टिक पॉलिसी द्वारा अनुमत क्रियाओं को hosted सेवाओं को टूल संदर्भ भेजे बिना, अतिरिक्त allow/deny निर्णय के लिए स्थानीय judge के माध्यम से रूट करें।
  • क्रेडेंशियल इंजेक्शन: RFC 8693-अनुरूप OAuth 2.0 Token Exchange का उपयोग करके runtime पर स्कोप्ड OAuth क्रेडेंशियल्स इंजेक्ट करें, ताकि एजेंट उपयोगकर्ताओं द्वारा चैट, कॉन्फ़िग फ़ाइलों या प्रोजेक्ट वातावरण में सीक्रेट पेस्ट किए बिना अनुमोदित टूल तक पहुँच सकें। क्रेडेंशियल्स अल्पकालिक (short-lived), न्यूनतम-विशेषाधिकार (least-privilege) वाले, और वर्तमान उपयोगकर्ता, सत्र या वर्कफ़्लो से बद्ध हो सकते हैं।

निर्णय पथ इस प्रकार है:

Agent tool call
  -> agent hook
  -> daemon
  -> action classification
  -> deterministic policy
  -> probabilistic risk score
  -> allow / deny
  -> hosted dashboard stream

प्रबंधित डिप्लॉयमेंट

एंटरप्राइज़ पहचान, ऑडिट प्रतिधारण, संगठन नियंत्रण, डिप्लॉयमेंट योजना, कस्टम उपयोग वॉल्यूम और सुरक्षा व प्लेटफ़ॉर्म टीमों के लिए onboarding हेतु, [email protected] से संपर्क करें या यहाँ बुक करें

सुरक्षा डिफ़ॉल्ट

डिफ़ॉल्टव्यवहार
User-scope डेमनkontext setup एक user LaunchAgent इंस्टॉल करता है जो kontext managed-observe-daemon चलाता है।
Observe मोडनिर्णय एजेंट को ब्लॉक किए बिना would allow या would deny के रूप में रिकॉर्ड किए जाते हैं।
Keychain टोकन भंडारणSelf-serve इंस्टॉल टोकन उपयोगकर्ता के login keychain में संग्रहीत होते हैं।
Redacted भंडारणटूल इवेंट और निर्णय redaction के साथ स्थानीय रूप से संग्रहीत किए जाते हैं।
प्रबंधित स्थानीय judgeHomebrew llama.cpp के माध्यम से llama-server इंस्टॉल करता है; आवश्यकता पड़ने पर Kontext डिफ़ॉल्ट GGUF judge मॉडल डाउनलोड और कैश करता है।
कोई reasoning कैप्चर नहींKontext टूल इवेंट और परिणाम कैप्चर करता है, न कि LLM reasoning, टोकन उपयोग या संपूर्ण वार्तालाप इतिहास।

एजेंट समर्थन

एजेंटस्थितिSelf-serve पथसमर्थन स्तर
Claude Codeसक्रियkontext setupडेमन, डैशबोर्ड स्ट्रीम, डिफ़ॉल्ट रूप से observe (enforce केवल तब जब managed कॉन्फ़िग enforce सेट करता है)।
Claude Coworkसक्रियkontext setupसेटअप के बाद Cowork गतिविधि डैशबोर्ड में दिखाई देती है।
Gooseयोजनाबद्धजल्द ही आ रहा हैएडेप्टर अभी तक जारी नहीं हुआ है।
Codexयोजनाबद्धजल्द ही आ रहा हैएडेप्टर अभी तक जारी नहीं हुआ है।
Cursorयोजनाबद्धजल्द ही आ रहा हैएडेप्टर अभी तक जारी नहीं हुआ है।

अतिरिक्त एजेंटों को उन एडेप्टरों के माध्यम से जोड़ा जा सकता है जो संगत टूल इवेंट को स्थानीय runtime में भेजते हैं।

आर्किटेक्चर

kontext setup
  |
  |-- User managed config: ~/Library/Application Support/Kontext/managed.json
  |-- Agent integration: hooks or observer
  |     |-- PreToolUse  -> kontext hook pre-tool-use
  |     |-- PostToolUse -> kontext hook post-tool-use
  |
  |-- LaunchAgent: security.kontext.managed-observe
  |-- Daemon: Unix socket service + RuntimeCore
  |-- Deterministic policy: curated rule categories + active profile
  |-- Probabilistic risk: local allow/deny decision after deterministic allow
  |-- Store: local SQLite with redacted events and decision metadata
  |-- Stream: governed activity to the hosted workspace dashboard

डेवलपमेंट

go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build

protobuf कोड इस प्रकार जनरेट करें:

buf generate

सेवा परिभाषाएँ kontext-security/proto agent.proto में स्थित हैं।

समुदाय

  • समर्थन चैनलों के लिए SUPPORT.md पढ़ें।
  • कंट्रीब्यूशन खोलने से पहले CONTRIBUTING.md पढ़ें।
  • Kontext CLI MIT License के अंतर्गत जारी किया गया है।

श्रेणियाँ