अपडेट पर वापस जाएँ
New releaseAug 5, 2026

kontext-cli v1.0.1

सेकंडों में एजेंटों को सुरक्षित करें, रनटाइम पर लागू की गई अनुमतियों के साथ।

साझा करें
Kontext animated wordmark

जोखिम भरे AI-एजेंट कार्यों को चलने से पहले रोकें

AI एजेंट केवल कोड का सुझाव देने से कहीं अधिक करते हैं। वे शेल कमांड चलाते हैं, फ़ाइलें पढ़ते हैं, सेवाओं को कॉल करते हैं, इन्फ्रास्ट्रक्चर बदलते हैं, और प्रोडक्शन सिस्टम के साथ इंटरैक्ट करते हैं।

Kontext AI एजेंट और उनके द्वारा कॉल किए जाने वाले टूल्स के बीच स्थानीय नीति रखता है। यह समर्थित कार्यों का निरीक्षण करता है, परिणामकारी कार्यों के चलने से पहले नीति का मूल्यांकन करता है, और निर्णय तथा परिणाम को एक प्राधिकरण लेजर में दर्ज करता है।

अवलोकन मोड में शुरू करें। देखें कि नीति क्या रोकेगी। तैयार होने पर समर्थित सीमाओं को प्रवर्तन में ले जाएँ।

नीति मूल्यांकन त्रुटियाँ टूल कॉल को अनुमति देती हैं, प्रवर्तन मोड में भी, और गतिविधि रिकॉर्ड में विफलताओं के रूप में दिखाई देती रहती हैं। पूर्ण नीति अस्वीकृतियाँ और अनुपलब्ध आवश्यक अनुमोदन अभी भी अवरोधित करते हैं। यह त्रुटि फ़ॉलबैक व्यवहार नहीं बदलता जब डेमॉन अनुपलब्ध हो या प्रवर्तन के पास कोई उपयोगी नीति न हो।

  • स्थानीय निर्णय: नीति मूल्यांकन एजेंट के साथ-साथ होता है।
  • कार्य-पूर्व प्रवर्तन: मेल खाते कार्यों को समर्थित सिंक्रोनस हुक्स पर अस्वीकार किया जा सकता है।
  • कोई रैपर कमांड नहीं: Kontext को एक बार इंस्टॉल करें और अपने एजेंट्स का सामान्य रूप से उपयोग जारी रखें।
  • श्रेयसूचक साक्ष्य: एजेंट, सत्र, कार्य, नीति निर्णय, और परिणाम को सुरक्षित रखें।
  • प्रबंधित रोलआउट: किसी संगठन में नीति वितरित करें और संपादित रिकॉर्ड की समीक्षा करें।

Kontext वर्तमान में Claude Code, Claude Cowork, और Codex का समर्थन करता है। सटीक इवेंट और प्रवर्तन कवरेज एजेंट के अनुसार भिन्न होती है—एजेंट समर्थन मैट्रिक्स देखें।

प्रबंधित Claude हुक्स Cowork सत्रों को पूर्ण या संक्षिप्त सत्र निर्देशिका नामों के साथ पहचानते हैं, गतिविधि रिकॉर्ड में उनकी Cowork पहचान को सुरक्षित रखते हुए।


त्वरित शुरुआत

Kontext इंस्टॉल करें

brew install kontext-security/tap/kontext

इस Mac को कनेक्ट करें

Kontext डैशबोर्ड में एक इंस्टॉल टोकन बनाएँ, फिर चलाएँ:

kontext setup

सेटअप:

  • इंस्टॉल टोकन को macOS लॉगिन कीचेन में संग्रहीत करता है;
  • समर्थित एजेंट्स के लिए हुक्स इंस्टॉल करता है;
  • स्थानीय Kontext डेमॉन शुरू करता है;
  • इंस्टॉलेशन को आपके Kontext संगठन से जोड़ता है।

इंस्टॉलेशन सत्यापित करें:

kontext doctor

फिर Claude Code या Codex का सामान्य रूप से उपयोग जारी रखें। आपको एजेंट को किसी अलग रैपर के माध्यम से लॉन्च करने की आवश्यकता नहीं है।

सेल्फ-सर्व सेटअप वर्तमान में macOS का समर्थन करता है। प्रबंधित और क्लाउड वातावरण समान स्थानीय रनटाइम चला सकते हैं जब वे समर्थित हुक कॉन्ट्रैक्ट, स्टोरेज, और डेमॉन लाइफसाइकल प्रदान करते हैं।


सेटअप के बाद क्या बदलता है?

कार्य-पूर्व नीति के बिना, एक एजेंट कार्य सुरक्षा टीम द्वारा उसके लॉग की समीक्षा करने से पहले निष्पादित हो जाता है:

agent requests an action
        |
        v
action executes
        |
        v
activity appears in a log

Kontext के साथ:

agent requests an action
        |
        v
Kontext receives it through a supported hook
        |
        v
local policy evaluates the action
        |
        +---- allow ----------> action continues
        |
        +---- would deny -----> action continues and evidence is recorded
        |                       (observe mode)
        |
        +---- deny -----------> action is stopped before execution
                                (enforce mode)
        |
        v
decision and outcome enter the authorization ledger

यह कार्य से पहले एक निर्णय बिंदु बनाता है, न कि केवल उसके बाद एक रिकॉर्ड।


पहले अवलोकन करें। तैयार होने पर प्रवर्तन करें।

पहले दिन हर अपरिचित कार्य को अवरोधित करना शोर पैदा करता है और डेवलपर्स को बाधित करता है। हर कार्य को अनिश्चित काल तक अनुमति देना नीति को निष्क्रिय निगरानी के रूप में छोड़ देता है।

Kontext रोलआउट को दो मोड में अलग करता है:

अवलोकन मोड

अवलोकन मोड एजेंट को बाधित किए बिना नीति निर्णय रिकॉर्ड करता है।

इसका उपयोग इन प्रश्नों के उत्तर देने के लिए करें:

  • एजेंट्स कौन से टूल्स कॉल कर रहे हैं?
  • वर्तमान नीति किन कार्यों को अस्वीकार करेगी?
  • कौन से रिपॉज़िटरी, फ़ाइलें, और सिस्टम शामिल हैं?
  • प्रवर्तन कहाँ वैध कार्य को बाधित करेगा?
  • कौन से इवेंट सतह वास्तव में कार्य को रोक सकते हैं?

प्रवर्तन मोड

प्रवर्तन मोड एक वास्तविक अस्वीकृति लौटाता है जब एक नियतात्मक नीति समर्थित सिंक्रोनस कार्य-पूर्व हुक पर मेल खाती है।

नीतियाँ कार्यों के आसपास सीमाएँ परिभाषित कर सकती हैं जैसे:

  • विनाशकारी कमांड;
  • संवेदनशील-फ़ाइल पहुँच;
  • प्रोडक्शन-सिस्टम संचालन;
  • क्रेडेंशियल पहुँच;
  • डेटा निर्यात।

प्रवर्तन जानबूझकर उन इवेंट सतहों तक सीमित है जहाँ एजेंट जारी रखने से पहले Kontext की प्रतीक्षा करता है। Kontext यह दावा नहीं करता कि किसी इवेंट को प्राप्त करने का अर्थ है कि यह उस एजेंट से हर कार्य को रोक सकता है।


जानें क्या हुआ—और क्यों

Kontext तक पहुँचने वाला प्रत्येक समर्थित इवेंट स्थानीय प्राधिकरण लेजर में साक्ष्य योगदान कर सकता है।

एक रिकॉर्ड में शामिल हो सकता है:

  • एजेंट और सत्र;
  • लाइफसाइकल या टूल इवेंट;
  • टूल का नाम और उपलब्ध इनपुट;
  • स्थानीय नीति निर्णय;
  • उस निर्णय के लिए जिम्मेदार नीति;
  • उपलब्ध कार्य परिणाम;
  • बाद की समीक्षा के लिए संपादित साक्ष्य।

Kontext टूल गतिविधि और निर्णय साक्ष्य रिकॉर्ड करता है। यह मॉडल तर्क को कैप्चर नहीं करता या पूर्ण वार्तालाप इतिहास का पुनर्निर्माण नहीं करता।

प्रबंधित परिनियोजन संगठन-व्यापी समीक्षा, प्रतिधारण, और जाँच के लिए संपादित रिकॉर्ड को Kontext डैशबोर्ड पर निर्यात कर सकते हैं।


नीति वहीं जहाँ एजेंट चलता है

निर्णय पथ स्थानीय रहता है:

Claude Code / Cowork / Codex
              |
              v
        supported hook
              |
              v
     local Kontext runtime
              |
        +-----+------+
        |            |
        v            v
  policy decision   local ledger
        |
        v
 allow / would deny / deny

किसी होस्टेड सेवा को हर टूल कॉल का उत्तर देने की आवश्यकता नहीं है।

प्रबंधित परिनियोजन संगठन कॉन्फ़िगरेशन, नीति रोलआउट, रिकॉर्ड निर्यात, पहचान, और प्रतिधारण जोड़ते हैं। वे सिंक्रोनस निर्णय पथ को एजेंट वातावरण से बाहर नहीं ले जाते।


समर्थित एजेंट्स

"समर्थित" का अर्थ किसी इवेंट को स्वीकार करने से कहीं अधिक है। Kontext दस्तावेज़ करता है कि यह कौन से इवेंट प्राप्त करता है, कौन से इवेंट अवरोधित कर सकते हैं, और प्रत्येक एकीकरण कैसे इंस्टॉल किया जाता है।

एजेंटKontext क्या रिकॉर्ड करता हैकार्य-पूर्व अवरोधनइंस्टॉलेशन
Claude Codeसत्र लाइफसाइकल, प्री-टूल-यूज़, सफल और विफल पोस्ट-टूल-यूज़प्री-टूल-यूज़kontext setup द्वारा इंस्टॉल किया गया
Codexसत्र प्रारंभ, प्री-टूल-यूज़, पोस्ट-टूल-यूज़, प्रॉम्प्ट सबमिशन, स्टॉपप्री-टूल-यूज़kontext setup द्वारा इंस्टॉल किया गया; Codex में हुक्स को विश्वसनीय होना चाहिए
Claude CoworkClaude Code-संगत सत्र और टूल इवेंटप्री-टूल-यूज़Cowork वातावरण के अंदर हुक कॉन्फ़िगर करें

सटीक व्यवहार, परिनियोजन दायरे, और ज्ञात अंतरालों के लिए एजेंट समर्थन मैट्रिक्स देखें। यह प्रवर्तन कवरेज का आधिकारिक स्रोत है।


Kontext और सैंडबॉक्स अलग-अलग समस्याएँ हल करते हैं

एक प्रोसेस सैंडबॉक्स पूछता है:

श्रेणियाँ