अपडेट पर वापस जाएँ
New releaseSep 20, 2026

kontext-cli v1.8.1

सेकंडों में एजेंटों को सुरक्षित करें, रनटाइम पर लागू की गई अनुमतियों के साथ।

साझा करें
Kontext animated wordmark

जोखिम भरे AI-एजेंट कार्यों को चलने से पहले रोकें

AI एजेंट केवल कोड का सुझाव देने से कहीं अधिक करते हैं। वे शेल कमांड चलाते हैं, फ़ाइलें पढ़ते हैं, सेवाओं को कॉल करते हैं, इन्फ्रास्ट्रक्चर बदलते हैं, और प्रोडक्शन सिस्टम के साथ इंटरैक्ट करते हैं।

Kontext AI एजेंट और उनके द्वारा कॉल किए जाने वाले टूल्स के बीच स्थानीय नीति रखता है। यह समर्थित कार्यों का निरीक्षण करता है, परिणामकारी कार्यों के चलने से पहले नीति का मूल्यांकन करता है, और निर्णय तथा परिणाम को एक प्राधिकरण लेजर में दर्ज करता है।

अवलोकन मोड में शुरू करें। देखें कि नीति क्या रोकेगी। तैयार होने पर समर्थित सीमाओं को प्रवर्तन में ले जाएँ।

नीति मूल्यांकन त्रुटियाँ टूल कॉल को अनुमति देती हैं, प्रवर्तन मोड में भी, और गतिविधि रिकॉर्ड में विफलताओं के रूप में दिखाई देती रहती हैं। पूर्ण नीति अस्वीकृतियाँ और अनुपलब्ध आवश्यक अनुमोदन अभी भी अवरोधित करते हैं। यह त्रुटि फ़ॉलबैक व्यवहार नहीं बदलता जब डेमॉन अनुपलब्ध हो या प्रवर्तन के पास कोई उपयोगी नीति न हो।

  • स्थानीय निर्णय: नीति मूल्यांकन एजेंट के साथ-साथ होता है।
  • कार्य-पूर्व प्रवर्तन: मेल खाते कार्यों को समर्थित सिंक्रोनस हुक्स पर अस्वीकार किया जा सकता है।
  • कोई रैपर कमांड नहीं: Kontext को एक बार इंस्टॉल करें और अपने एजेंट्स का सामान्य रूप से उपयोग जारी रखें।
  • श्रेयसूचक साक्ष्य: एजेंट, सत्र, कार्य, नीति निर्णय, और परिणाम को सुरक्षित रखें।
  • प्रबंधित रोलआउट: किसी संगठन में नीति वितरित करें और संपादित रिकॉर्ड की समीक्षा करें।

Kontext वर्तमान में Claude Code, Claude Cowork, और Codex का समर्थन करता है। सटीक इवेंट और प्रवर्तन कवरेज एजेंट के अनुसार भिन्न होती है—एजेंट समर्थन मैट्रिक्स देखें।

प्रबंधित Claude हुक्स Cowork सत्रों को पूर्ण या संक्षिप्त सत्र निर्देशिका नामों के साथ पहचानते हैं, गतिविधि रिकॉर्ड में उनकी Cowork पहचान को सुरक्षित रखते हुए।


त्वरित शुरुआत

Kontext इंस्टॉल करें

brew install kontext-security/tap/kontext

इस Mac को कनेक्ट करें

Kontext डैशबोर्ड में एक इंस्टॉल टोकन बनाएँ, फिर चलाएँ:

kontext setup

सेटअप:

  • इंस्टॉल टोकन को macOS लॉगिन कीचेन में संग्रहीत करता है;
  • समर्थित एजेंट्स के लिए हुक्स इंस्टॉल करता है;
  • स्थानीय Kontext डेमॉन शुरू करता है;
  • इंस्टॉलेशन को आपके Kontext संगठन से जोड़ता है।

इंस्टॉलेशन सत्यापित करें:

kontext doctor

फिर Claude Code या Codex का सामान्य रूप से उपयोग जारी रखें। आपको एजेंट को किसी अलग रैपर के माध्यम से लॉन्च करने की आवश्यकता नहीं है।

सेल्फ-सर्व सेटअप वर्तमान में macOS का समर्थन करता है। प्रबंधित और क्लाउड वातावरण समान स्थानीय रनटाइम चला सकते हैं जब वे समर्थित हुक कॉन्ट्रैक्ट, स्टोरेज, और डेमॉन लाइफसाइकल प्रदान करते हैं।


सेटअप के बाद क्या बदलता है?

कार्य-पूर्व नीति के बिना, एक एजेंट कार्य सुरक्षा टीम द्वारा उसके लॉग की समीक्षा करने से पहले निष्पादित हो जाता है:

agent requests an action
        |
        v
action executes
        |
        v
activity appears in a log

Kontext के साथ:

agent requests an action
        |
        v
Kontext receives it through a supported hook
        |
        v
local policy evaluates the action
        |
        +---- allow ----------> action continues
        |
        +---- would deny -----> action continues and evidence is recorded
        |                       (observe mode)
        |
        +---- deny -----------> action is stopped before execution
                                (enforce mode)
        |
        v
decision and outcome enter the authorization ledger

यह कार्य से पहले एक निर्णय बिंदु बनाता है, न कि केवल उसके बाद एक रिकॉर्ड।


पहले अवलोकन करें। तैयार होने पर प्रवर्तन करें।

पहले दिन हर अपरिचित कार्य को अवरोधित करना शोर पैदा करता है और डेवलपर्स को बाधित करता है। हर कार्य को अनिश्चित काल तक अनुमति देना नीति को निष्क्रिय निगरानी के रूप में छोड़ देता है।

Kontext रोलआउट को दो मोड में अलग करता है:

अवलोकन मोड

अवलोकन मोड एजेंट को बाधित किए बिना नीति निर्णय रिकॉर्ड करता है।

इसका उपयोग इन प्रश्नों के उत्तर देने के लिए करें:

  • एजेंट्स कौन से टूल्स कॉल कर रहे हैं?
  • वर्तमान नीति किन कार्यों को अस्वीकार करेगी?
  • कौन से रिपॉज़िटरी, फ़ाइलें, और सिस्टम शामिल हैं?
  • प्रवर्तन कहाँ वैध कार्य को बाधित करेगा?
  • कौन से इवेंट सतह वास्तव में कार्य को रोक सकते हैं?

प्रवर्तन मोड

प्रवर्तन मोड एक वास्तविक अस्वीकृति लौटाता है जब एक नियतात्मक नीति समर्थित सिंक्रोनस कार्य-पूर्व हुक पर मेल खाती है।

नीतियाँ कार्यों के आसपास सीमाएँ परिभाषित कर सकती हैं जैसे:

  • विनाशकारी कमांड;
  • संवेदनशील-फ़ाइल पहुँच;
  • प्रोडक्शन-सिस्टम संचालन;
  • क्रेडेंशियल पहुँच;
  • डेटा निर्यात।

प्रवर्तन जानबूझकर उन इवेंट सतहों तक सीमित है जहाँ एजेंट जारी रखने से पहले Kontext की प्रतीक्षा करता है। Kontext यह दावा नहीं करता कि किसी इवेंट को प्राप्त करने का अर्थ है कि यह उस एजेंट से हर कार्य को रोक सकता है।


जानें क्या हुआ—और क्यों

Kontext तक पहुँचने वाला प्रत्येक समर्थित इवेंट स्थानीय प्राधिकरण लेजर में साक्ष्य योगदान कर सकता है।

एक रिकॉर्ड में शामिल हो सकता है:

  • एजेंट और सत्र;
  • लाइफसाइकल या टूल इवेंट;
  • टूल का नाम और उपलब्ध इनपुट;
  • स्थानीय नीति निर्णय;
  • उस निर्णय के लिए जिम्मेदार नीति;
  • उपलब्ध कार्य परिणाम;
  • बाद की समीक्षा के लिए संपादित साक्ष्य।

Kontext टूल गतिविधि और निर्णय साक्ष्य रिकॉर्ड करता है। यह मॉडल तर्क को कैप्चर नहीं करता या पूर्ण वार्तालाप इतिहास का पुनर्निर्माण नहीं करता।

प्रबंधित परिनियोजन संगठन-व्यापी समीक्षा, प्रतिधारण, और जाँच के लिए संपादित रिकॉर्ड को Kontext डैशबोर्ड पर निर्यात कर सकते हैं।


नीति वहीं जहाँ एजेंट चलता है

निर्णय पथ स्थानीय रहता है:

Claude Code / Cowork / Codex
              |
              v
        supported hook
              |
              v
     local Kontext runtime
              |
        +-----+------+
        |            |
        v            v
  policy decision   local ledger
        |
        v
 allow / would deny / deny

किसी होस्टेड सेवा को हर टूल कॉल का उत्तर देने की आवश्यकता नहीं है।

प्रबंधित परिनियोजन संगठन कॉन्फ़िगरेशन, नीति रोलआउट, रिकॉर्ड निर्यात, पहचान, और प्रतिधारण जोड़ते हैं। वे सिंक्रोनस निर्णय पथ को एजेंट वातावरण से बाहर नहीं ले जाते।


समर्थित एजेंट्स

"समर्थित" का अर्थ किसी इवेंट को स्वीकार करने से कहीं अधिक है। Kontext दस्तावेज़ करता है कि यह कौन से इवेंट प्राप्त करता है, कौन से इवेंट अवरोधित कर सकते हैं, और प्रत्येक एकीकरण कैसे इंस्टॉल किया जाता है।

एजेंटKontext क्या रिकॉर्ड करता हैकार्य-पूर्व अवरोधनइंस्टॉलेशन
Claude Codeसत्र लाइफसाइकल, प्री-टूल-यूज़, सफल और विफल पोस्ट-टूल-यूज़प्री-टूल-यूज़kontext setup द्वारा इंस्टॉल किया गया
Codexसत्र प्रारंभ, प्री-टूल-यूज़, पोस्ट-टूल-यूज़, प्रॉम्प्ट सबमिशन, स्टॉपप्री-टूल-यूज़kontext setup द्वारा इंस्टॉल किया गया; Codex में हुक्स को विश्वसनीय होना चाहिए
Claude CoworkClaude Code-संगत सत्र और टूल इवेंटप्री-टूल-यूज़Cowork वातावरण के अंदर हुक कॉन्फ़िगर करें

सटीक व्यवहार, परिनियोजन दायरे, और ज्ञात अंतरालों के लिए एजेंट समर्थन मैट्रिक्स देखें। यह प्रवर्तन कवरेज का आधिकारिक स्रोत है।


Kontext और सैंडबॉक्स अलग-अलग समस्याएँ हल करते हैं

एक प्रोसेस सैंडबॉक्स पूछता है:

यह प्रोसेस किन फ़ाइलों, नेटवर्क गंतव्यों, क्रेडेंशियल्स, और ऑपरेटिंग-सिस्टम संसाधनों तक पहुँच सकता है?

Kontext पूछता है:

कौन सा एजेंट कौन सा कार्य करने का प्रयास कर रहा है, कौन सी नीति लागू होती है, क्या कार्य आगे बढ़ना चाहिए, और कौन सा साक्ष्य निर्णय को सिद्ध करता है?

कर्नेल सैंडबॉक्स मजबूत कंटेनमेंट सीमाएँ हैं। Kontext समर्थित एजेंट और टूल हुक्स पर सिमेंटिक नीति और श्रेय प्रदान करता है।

वे पूरक हैं:

Kontext
  decides whether the action is authorized
              |
              v
sandbox
  constrains what the process can physically access

Kontext कर्नेल-स्तरीय आइसोलेशन का दावा नहीं करता। जब खतरे का मॉडल प्रोसेस, फ़ाइलसिस्टम, या नेटवर्क कंटेनमेंट की मांग करता है तो उपयुक्त सैंडबॉक्स का उपयोग करें।


केवल एजेंट लॉग एकत्र क्यों नहीं करें?

लॉग आपको बताते हैं कि किसी इवेंट के बाद एजेंट ने क्या रिपोर्ट किया।

Kontext समर्थित परिणामकारी कार्यों के निष्पादित होने से पहले एक प्राधिकरण निर्णय बनाता है, फिर उस निर्णय को उपलब्ध परिणाम से जोड़ता है।

यह अंतर इनके दौरान मायने रखता है:

  • नीति रोलआउट;
  • घटना जाँच;
  • प्रोडक्शन-पहुँच समीक्षा;
  • डेवलपर अपवाद प्रबंधन;
  • अनुपालन और ऑडिट समीक्षा।

परिणाम केवल "एजेंट ने एक टूल कॉल किया" नहीं है। यह साक्ष्य है कि क्या अनुरोध किया गया, कौन सी नीति लागू हुई, क्या इसे अनुमति दी गई, और आगे क्या हुआ।


अपने संगठन में Kontext चलाएँ

प्रबंधित परिनियोजन जोड़ते हैं:

  • केंद्रीय रूप से प्रबंधित नियतात्मक नीति;
  • एंटरप्राइज़ पहचान और संगठन नियंत्रण;
  • अवलोकन-से-प्रवर्तन रोलआउट;
  • प्रबंधित एजेंट और क्लाउड परिनियोजन समर्थन;
  • संपादित साक्ष्य निर्यात;
  • ऑडिट प्रतिधारण;
  • परिनियोजन स्वास्थ्य और बैकलॉग निगरानी;
  • सुरक्षा और प्लेटफ़ॉर्म टीमों के लिए ऑनबोर्डिंग।

परिनियोजन योजना और संगठन ऑनबोर्डिंग के लिए, [email protected] से संपर्क करें या बातचीत बुक करें


इंस्टॉलेशन का निदान करें

kontext doctor

doctor जाँचता है:

  • इंस्टॉल किए गए एजेंट हुक्स;
  • डेमॉन स्वास्थ्य और संस्करण;
  • प्रबंधित निर्यात स्वास्थ्य;
  • लंबित निर्यात बैकलॉग।

यह गैर-शून्य के साथ बाहर निकलता है जब कोई कॉन्फ़िगर किया गया इंस्टॉलेशन अस्वस्थ हो।

जब सेल्फ-सर्व डेमॉन पुराना हो:

kontext doctor --fix

सेटअप फिर से चलाकर इंस्टॉलेशन टोकन रोटेट करें:

kontext setup

सेल्फ-सर्व इंस्टॉलेशन हटाएँ:

kontext setup --uninstall

डेटा प्रबंधन

  • नीति निर्णय स्थानीय रूप से होते हैं।
  • टूल गतिविधि और निर्णय साक्ष्य स्थानीय रूप से संग्रहीत होते हैं।
  • संवेदनशील मान स्थानीय भंडारण और प्रबंधित निर्यात से पहले संपादित किए जाते हैं।
  • Kontext मॉडल तर्क या पूर्ण वार्तालाप इतिहास संग्रहीत नहीं करता।
  • प्रबंधित परिनियोजन संगठन डैशबोर्ड पर संपादित रिकॉर्ड निर्यात कर सकते हैं।

रनटाइम और डेटा सीमा के लिए Guard दस्तावेज़ देखें।


विकास

go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...

समुदाय

  • समर्थन चैनलों के लिए SUPPORT.md पढ़ें।
  • योगदान खोलने से पहले CONTRIBUTING.md पढ़ें।
  • हमारी सुरक्षा नीति के माध्यम से भेद्यताओं की रिपोर्ट करें।
  • Kontext MIT लाइसेंस के तहत जारी किया गया है।

प्राधिकरण रिपोर्ट

kontext report खोजे गए एजेंट्स और प्राधिकरण को ठीक वैसे ही दिखाता है जैसे क्लाउड द्वारा अंतिम बार स्वीकार किया गया। कच्चे पेलोड के लिए kontext report --json का उपयोग करें। पहले सफल भेजने से पहले, यह कोई डेटा रिपोर्ट नहीं करता।

इस Mac पर प्राधिकरण संग्रह और संचरण को अक्षम करने के लिए डेमॉन वातावरण में KONTEXT_AUTHORITY_SCAN=off सेट करें।

श्रेणियाँ