
kontext-cli v1.0.1
सेकंडों में एजेंटों को सुरक्षित करें, रनटाइम पर लागू की गई अनुमतियों के साथ।
Website | Documentation | Dashboard | Discord
जोखिम भरे AI-एजेंट कार्यों को चलने से पहले रोकें
AI एजेंट केवल कोड का सुझाव देने से कहीं अधिक करते हैं। वे शेल कमांड चलाते हैं, फ़ाइलें पढ़ते हैं, सेवाओं को कॉल करते हैं, इन्फ्रास्ट्रक्चर बदलते हैं, और प्रोडक्शन सिस्टम के साथ इंटरैक्ट करते हैं।
Kontext AI एजेंट और उनके द्वारा कॉल किए जाने वाले टूल्स के बीच स्थानीय नीति रखता है। यह समर्थित कार्यों का निरीक्षण करता है, परिणामकारी कार्यों के चलने से पहले नीति का मूल्यांकन करता है, और निर्णय तथा परिणाम को एक प्राधिकरण लेजर में दर्ज करता है।
अवलोकन मोड में शुरू करें। देखें कि नीति क्या रोकेगी। तैयार होने पर समर्थित सीमाओं को प्रवर्तन में ले जाएँ।
नीति मूल्यांकन त्रुटियाँ टूल कॉल को अनुमति देती हैं, प्रवर्तन मोड में भी, और गतिविधि रिकॉर्ड में विफलताओं के रूप में दिखाई देती रहती हैं। पूर्ण नीति अस्वीकृतियाँ और अनुपलब्ध आवश्यक अनुमोदन अभी भी अवरोधित करते हैं। यह त्रुटि फ़ॉलबैक व्यवहार नहीं बदलता जब डेमॉन अनुपलब्ध हो या प्रवर्तन के पास कोई उपयोगी नीति न हो।
- स्थानीय निर्णय: नीति मूल्यांकन एजेंट के साथ-साथ होता है।
- कार्य-पूर्व प्रवर्तन: मेल खाते कार्यों को समर्थित सिंक्रोनस हुक्स पर अस्वीकार किया जा सकता है।
- कोई रैपर कमांड नहीं: Kontext को एक बार इंस्टॉल करें और अपने एजेंट्स का सामान्य रूप से उपयोग जारी रखें।
- श्रेयसूचक साक्ष्य: एजेंट, सत्र, कार्य, नीति निर्णय, और परिणाम को सुरक्षित रखें।
- प्रबंधित रोलआउट: किसी संगठन में नीति वितरित करें और संपादित रिकॉर्ड की समीक्षा करें।
Kontext वर्तमान में Claude Code, Claude Cowork, और Codex का समर्थन करता है। सटीक इवेंट और प्रवर्तन कवरेज एजेंट के अनुसार भिन्न होती है—एजेंट समर्थन मैट्रिक्स देखें।
प्रबंधित Claude हुक्स Cowork सत्रों को पूर्ण या संक्षिप्त सत्र निर्देशिका नामों के साथ पहचानते हैं, गतिविधि रिकॉर्ड में उनकी Cowork पहचान को सुरक्षित रखते हुए।
त्वरित शुरुआत
Kontext इंस्टॉल करें
brew install kontext-security/tap/kontext
इस Mac को कनेक्ट करें
Kontext डैशबोर्ड में एक इंस्टॉल टोकन बनाएँ, फिर चलाएँ:
kontext setup
सेटअप:
- इंस्टॉल टोकन को macOS लॉगिन कीचेन में संग्रहीत करता है;
- समर्थित एजेंट्स के लिए हुक्स इंस्टॉल करता है;
- स्थानीय Kontext डेमॉन शुरू करता है;
- इंस्टॉलेशन को आपके Kontext संगठन से जोड़ता है।
इंस्टॉलेशन सत्यापित करें:
kontext doctor
फिर Claude Code या Codex का सामान्य रूप से उपयोग जारी रखें। आपको एजेंट को किसी अलग रैपर के माध्यम से लॉन्च करने की आवश्यकता नहीं है।
सेल्फ-सर्व सेटअप वर्तमान में macOS का समर्थन करता है। प्रबंधित और क्लाउड वातावरण समान स्थानीय रनटाइम चला सकते हैं जब वे समर्थित हुक कॉन्ट्रैक्ट, स्टोरेज, और डेमॉन लाइफसाइकल प्रदान करते हैं।
सेटअप के बाद क्या बदलता है?
कार्य-पूर्व नीति के बिना, एक एजेंट कार्य सुरक्षा टीम द्वारा उसके लॉग की समीक्षा करने से पहले निष्पादित हो जाता है:
agent requests an action
|
v
action executes
|
v
activity appears in a log
Kontext के साथ:
agent requests an action
|
v
Kontext receives it through a supported hook
|
v
local policy evaluates the action
|
+---- allow ----------> action continues
|
+---- would deny -----> action continues and evidence is recorded
| (observe mode)
|
+---- deny -----------> action is stopped before execution
(enforce mode)
|
v
decision and outcome enter the authorization ledger
यह कार्य से पहले एक निर्णय बिंदु बनाता है, न कि केवल उसके बाद एक रिकॉर्ड।
पहले अवलोकन करें। तैयार होने पर प्रवर्तन करें।
पहले दिन हर अपरिचित कार्य को अवरोधित करना शोर पैदा करता है और डेवलपर्स को बाधित करता है। हर कार्य को अनिश्चित काल तक अनुमति देना नीति को निष्क्रिय निगरानी के रूप में छोड़ देता है।
Kontext रोलआउट को दो मोड में अलग करता है:
अवलोकन मोड
अवलोकन मोड एजेंट को बाधित किए बिना नीति निर्णय रिकॉर्ड करता है।
इसका उपयोग इन प्रश्नों के उत्तर देने के लिए करें:
- एजेंट्स कौन से टूल्स कॉल कर रहे हैं?
- वर्तमान नीति किन कार्यों को अस्वीकार करेगी?
- कौन से रिपॉज़िटरी, फ़ाइलें, और सिस्टम शामिल हैं?
- प्रवर्तन कहाँ वैध कार्य को बाधित करेगा?
- कौन से इवेंट सतह वास्तव में कार्य को रोक सकते हैं?
प्रवर्तन मोड
प्रवर्तन मोड एक वास्तविक अस्वीकृति लौटाता है जब एक नियतात्मक नीति समर्थित सिंक्रोनस कार्य-पूर्व हुक पर मेल खाती है।
नीतियाँ कार्यों के आसपास सीमाएँ परिभाषित कर सकती हैं जैसे:
- विनाशकारी कमांड;
- संवेदनशील-फ़ाइल पहुँच;
- प्रोडक्शन-सिस्टम संचालन;
- क्रेडेंशियल पहुँच;
- डेटा निर्यात।
प्रवर्तन जानबूझकर उन इवेंट सतहों तक सीमित है जहाँ एजेंट जारी रखने से पहले Kontext की प्रतीक्षा करता है। Kontext यह दावा नहीं करता कि किसी इवेंट को प्राप्त करने का अर्थ है कि यह उस एजेंट से हर कार्य को रोक सकता है।
जानें क्या हुआ—और क्यों
Kontext तक पहुँचने वाला प्रत्येक समर्थित इवेंट स्थानीय प्राधिकरण लेजर में साक्ष्य योगदान कर सकता है।
एक रिकॉर्ड में शामिल हो सकता है:
- एजेंट और सत्र;
- लाइफसाइकल या टूल इवेंट;
- टूल का नाम और उपलब्ध इनपुट;
- स्थानीय नीति निर्णय;
- उस निर्णय के लिए जिम्मेदार नीति;
- उपलब्ध कार्य परिणाम;
- बाद की समीक्षा के लिए संपादित साक्ष्य।
Kontext टूल गतिविधि और निर्णय साक्ष्य रिकॉर्ड करता है। यह मॉडल तर्क को कैप्चर नहीं करता या पूर्ण वार्तालाप इतिहास का पुनर्निर्माण नहीं करता।
प्रबंधित परिनियोजन संगठन-व्यापी समीक्षा, प्रतिधारण, और जाँच के लिए संपादित रिकॉर्ड को Kontext डैशबोर्ड पर निर्यात कर सकते हैं।
नीति वहीं जहाँ एजेंट चलता है
निर्णय पथ स्थानीय रहता है:
Claude Code / Cowork / Codex
|
v
supported hook
|
v
local Kontext runtime
|
+-----+------+
| |
v v
policy decision local ledger
|
v
allow / would deny / deny
किसी होस्टेड सेवा को हर टूल कॉल का उत्तर देने की आवश्यकता नहीं है।
प्रबंधित परिनियोजन संगठन कॉन्फ़िगरेशन, नीति रोलआउट, रिकॉर्ड निर्यात, पहचान, और प्रतिधारण जोड़ते हैं। वे सिंक्रोनस निर्णय पथ को एजेंट वातावरण से बाहर नहीं ले जाते।
समर्थित एजेंट्स
"समर्थित" का अर्थ किसी इवेंट को स्वीकार करने से कहीं अधिक है। Kontext दस्तावेज़ करता है कि यह कौन से इवेंट प्राप्त करता है, कौन से इवेंट अवरोधित कर सकते हैं, और प्रत्येक एकीकरण कैसे इंस्टॉल किया जाता है।
| एजेंट | Kontext क्या रिकॉर्ड करता है | कार्य-पूर्व अवरोधन | इंस्टॉलेशन |
|---|---|---|---|
| Claude Code | सत्र लाइफसाइकल, प्री-टूल-यूज़, सफल और विफल पोस्ट-टूल-यूज़ | प्री-टूल-यूज़ | kontext setup द्वारा इंस्टॉल किया गया |
| Codex | सत्र प्रारंभ, प्री-टूल-यूज़, पोस्ट-टूल-यूज़, प्रॉम्प्ट सबमिशन, स्टॉप | प्री-टूल-यूज़ | kontext setup द्वारा इंस्टॉल किया गया; Codex में हुक्स को विश्वसनीय होना चाहिए |
| Claude Cowork | Claude Code-संगत सत्र और टूल इवेंट | प्री-टूल-यूज़ | Cowork वातावरण के अंदर हुक कॉन्फ़िगर करें |
सटीक व्यवहार, परिनियोजन दायरे, और ज्ञात अंतरालों के लिए एजेंट समर्थन मैट्रिक्स देखें। यह प्रवर्तन कवरेज का आधिकारिक स्रोत है।
Kontext और सैंडबॉक्स अलग-अलग समस्याएँ हल करते हैं
एक प्रोसेस सैंडबॉक्स पूछता है: