
kontext-cli v1.3.0
सेकंडों में एजेंटों को सुरक्षित करें, रनटाइम पर लागू की गई अनुमतियों के साथ।
Kontext AI एजेंटों के लिए एक प्राधिकरण प्लेटफ़ॉर्म है। यह टीमों को यह नियंत्रित करने में मदद करता है कि एजेंट क्या एक्सेस कर सकते हैं और स्कोप्ड क्रेडेंशियल्स, नीति प्रवर्तन, अनुमोदन और ऑडिट ट्रेल के साथ क्या कर सकते हैं। Kontext डेवलपर एजेंटों के लिए लोकल-फर्स्ट चल सकता है और सुरक्षा-संवेदनशील वातावरणों के लिए प्रबंधित या सेल्फ-होस्टेड परिनियोजन तक विस्तारित हो सकता है।
त्वरित आरंभ
brew install kontext-security/tap/kontext
अपनी मशीन को अपने वर्कस्पेस से कनेक्ट करें
अपनी मशीन से अपनी टीम के Kontext डैशबोर्ड में एजेंट गतिविधि स्ट्रीम करने के लिए सेल्फ-सर्व सेटअप का उपयोग करें।
अपने वर्कस्पेस के Deployments पेज पर एक इंस्टॉल टोकन जनरेट करें, फिर चलाएँ:
kontext setup
संग्रहीत टोकन को रोटेट करने के लिए kontext setup दोबारा चलाएँ। सेटअप द्वारा इंस्टॉल किए गए यूज़र-स्तरीय कॉन्फ़िग, हुक, LaunchAgent और कीचेन टोकन को हटाने के लिए kontext setup --uninstall चलाएँ; लोकल लॉग और ऑब्ज़र्व डेटा रखे जाते हैं, और संगठन-प्रबंधित हुक यथावत छोड़ दिए जाते हैं। सेल्फ-सर्व सेटअप वर्तमान में केवल macOS के लिए है।
डेमन संस्करण, हार्टबीट और एक्सपोर्ट बैकलॉग की जाँच करने के लिए kontext doctor चलाएँ। जब स्वचालित स्टेल-बाइनरी रिकवरी से पहले के रिलीज़ से अपग्रेड कर रहे हों, तो if doctor एक पुराना या अज्ञात डेमन संस्करण रिपोर्ट करता है तो एक बार kontext doctor --fix चलाएँ; बाद के Homebrew अपग्रेड डेमन को स्वचालित रूप से पुनरारंभ करते हैं।
मुख्य विशेषताएँ
Kontext AI एजेंटों के लिए सुरक्षा और उपयोगिता के बीच संतुलन बनाता है: कम-जोखिम वाली क्रियाएँ चलती रहती हैं, और असुरक्षित क्रियाओं को निष्पादित होने से पहले ब्लॉक किया जा सकता है।
- ऑडिट ट्रेल: रिकॉर्ड करें कि किसने किस एजेंट को क्या करने का निर्देश दिया, एजेंट ने क्या एक्सेस किया, उसने कौन से टूल कॉल किए, कौन से नीति निर्णय लिए गए, और आगे क्या हुआ। सुरक्षा समीक्षा, घटना जाँच और अनुपालन साक्ष्य के लिए कस्टडी श्रृंखला बनाएं।
- नियतिवादी नीति: एजेंट क्रियाओं पर
allowऔरdenyनियम रनटाइम पर, निष्पादित होने से पहले लागू करें। विनाशकारी कमांड, प्रोडक्शन संसाधन, संवेदनशील फ़ाइलें, डेटा एक्सपोर्ट और क्रेडेंशियल एक्सेस जैसी ज्ञात सीमाओं के लिए हार्ड नीतियों का उपयोग करें। - संभाव्य जोखिम पहचान: नियतिवादी नीति द्वारा अनुमत क्रियाओं को टूल संदर्भ को होस्टेड सेवाओं में भेजे बिना अतिरिक्त allow/deny निर्णय के लिए लोकल जज के माध्यम से रूट करें।
- क्रेडेंशियल इंजेक्शन: RFC 8693-अनुरूप OAuth 2.0 टोकन एक्सचेंज का उपयोग करके रनटाइम पर स्कोप्ड OAuth क्रेडेंशियल्स इंजेक्ट करें, ताकि एजेंट उपयोगकर्ताओं को चैट, कॉन्फ़िग फ़ाइलों या प्रोजेक्ट वातावरणों में गोपनीय जानकारी चिपकाए बिना अनुमोदित टूल तक पहुँच सकें। क्रेडेंशियल्स अल्पकालिक, न्यूनतम-विशेषाधिकार वाले और वर्तमान उपयोगकर्ता, सत्र या वर्कफ़्लो से बंधे हो सकते हैं।
निर्णय पथ है:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
प्रबंधित परिनियोजन
एंटरप्राइज़ पहचान, ऑडिट अवधारण, संगठन नियंत्रण, परिनियोजन योजना, कस्टम उपयोग मात्रा और सुरक्षा व प्लेटफ़ॉर्म टीमों के लिए ऑनबोर्डिंग हेतु, [email protected] से संपर्क करें या यहाँ बुक करें।
सुरक्षा डिफ़ॉल्ट
| डिफ़ॉल्ट | व्यवहार |
|---|---|
| यूज़र-स्कोप डेमन | kontext setup एक यूज़र LaunchAgent इंस्टॉल करता है जो kontext managed-observe-daemon चलाता है। |
| ऑब्ज़र्व मोड | निर्णय एजेंट को ब्लॉक किए बिना would allow या would deny के रूप में रिकॉर्ड किए जाते हैं। |
| कीचेन टोकन स्टोरेज | सेल्फ-सर्व इंस्टॉल टोकन उपयोगकर्ता के लॉगिन कीचेन में संग्रहीत होते हैं। |
| रिडैक्टेड स्टोरेज | टूल ईवेंट और निर्णय रिडक्शन के साथ स्थानीय रूप से संग्रहीत होते हैं। |
| प्रबंधित लोकल जज | Homebrew llama.cpp के माध्यम से llama-server इंस्टॉल करता है; Kontext आवश्यकता पड़ने पर डिफ़ॉल्ट GGUF जज मॉडल डाउनलोड और कैश करता है। |
| कोई रीज़निंग कैप्चर नहीं | Kontext टूल ईवेंट और परिणाम कैप्चर करता है, LLM रीज़निंग, टोकन उपयोग या पूर्ण वार्तालाप इतिहास नहीं। |
एजेंट समर्थन
| एजेंट | स्थिति | सेल्फ-सर्व पथ | समर्थन स्तर |
|---|---|---|---|
| Claude Code | सक्रिय | kontext setup | डेमन, डैशबोर्ड स्ट्रीम, डिफ़ॉल्ट रूप से ऑब्ज़र्व (केवल तब एनफ़ोर्स जब प्रबंधित कॉन्फ़िग enforce सेट करता है)। |
| Claude Cowork | सक्रिय | kontext setup | सेटअप के बाद Cowork गतिविधि डैशबोर्ड में दिखाई देती है। |
| Goose | नियोजित | जल्द आ रहा है | एडॉप्टर अभी तक जारी नहीं हुआ है। |
| Codex | नियोजित | जल्द आ रहा है | एडॉप्टर अभी तक जारी नहीं हुआ है। |
| Cursor | नियोजित | जल्द आ रहा है | एडॉप्टर अभी तक जारी नहीं हुआ है। |
अतिरिक्त एजेंटों को ऐसे एडॉप्टर के माध्यम से जोड़ा जा सकता है जो संगत टूल ईवेंट को लोकल रनटाइम में भेजते हैं।
आर्किटेक्चर
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
विकास
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
प्रोटोबफ कोड इस प्रकार जनरेट करें:
buf generate
सेवा परिभाषाएँ kontext-security/proto agent.proto में हैं।
समुदाय
- समर्थन चैनलों के लिए SUPPORT.md पढ़ें।
- योगदान खोलने से पहले CONTRIBUTING.md पढ़ें।
- Kontext CLI MIT लाइसेंस के तहत जारी किया गया है।