अपडेट पर वापस जाएँ
New releaseSep 20, 2026

kontext-cli v1.8.1

AI एजेंट्स के लिए रनटाइम सुरक्षा: एजेंट्स को खोजें, उनकी अनुमतियों को मैप करें, और वे क्या कर सकते हैं इसे लागू करें।

साझा करें
Kontext animated wordmark

जोखिम भरे AI-एजेंट कार्यों को चलने से पहले रोकें

AI एजेंट केवल कोड सुझाव देने से कहीं अधिक करते हैं। वे शेल कमांड चलाते हैं, फ़ाइलें पढ़ते हैं, सेवाओं को कॉल करते हैं, इन्फ्रास्ट्रक्चर बदलते हैं, और प्रोडक्शन सिस्टम के साथ इंटरैक्ट करते हैं।

Kontext AI एजेंटों और उनके द्वारा कॉल किए जाने वाले टूल्स के बीच स्थानीय नीति रखता है। यह समर्थित कार्यों का अवलोकन करता है, परिणामकारी कार्यों के चलने से पहले नीति का मूल्यांकन करता है, और निर्णय तथा परिणाम को एक प्राधिकरण लेजर में दर्ज करता है।

अवलोकन मोड में शुरू करें। देखें कि नीति क्या रोकेगी। तैयार होने पर समर्थित सीमाओं को प्रवर्तन में ले जाएँ।

नीति मूल्यांकन त्रुटियाँ टूल कॉल को अनुमति देती हैं, प्रवर्तन मोड में भी, और गतिविधि रिकॉर्ड में विफलताओं के रूप में दिखाई देती रहती हैं। पूर्ण नीति अस्वीकृतियाँ और अनुपलब्ध आवश्यक अनुमोदन अभी भी अवरोधित करते हैं। यह त्रुटि फ़ॉलबैक तब व्यवहार नहीं बदलता जब डेमॉन अनुपलब्ध हो या प्रवर्तन के पास कोई उपयोगी नीति न हो।

  • स्थानीय निर्णय: नीति मूल्यांकन एजेंट के साथ-साथ होता है।
  • कार्य-पूर्व प्रवर्तन: मेल खाते कार्यों को समर्थित सिंक्रोनस हुक्स पर अस्वीकार किया जा सकता है।
  • कोई रैपर कमांड नहीं: Kontext को एक बार इंस्टॉल करें और अपने एजेंटों का सामान्य रूप से उपयोग जारी रखें।
  • श्रेयसूचक साक्ष्य: एजेंट, सत्र, कार्य, नीति निर्णय, और परिणाम को संरक्षित करें।
  • प्रबंधित रोलआउट: किसी संगठन में नीति वितरित करें और संपादित रिकॉर्ड की समीक्षा करें।

Kontext वर्तमान में Claude Code, Claude Cowork, और Codex का समर्थन करता है। सटीक इवेंट और प्रवर्तन कवरेज एजेंट के अनुसार भिन्न होती है—एजेंट समर्थन मैट्रिक्स देखें।

प्रबंधित Claude हुक्स Cowork सत्रों को पूर्ण या संक्षिप्त सत्र निर्देशिका नामों के साथ पहचानते हैं, गतिविधि रिकॉर्ड में उनकी Cowork पहचान को संरक्षित करते हुए।


त्वरित शुरुआत

Kontext इंस्टॉल करें

brew install kontext-security/tap/kontext

इस Mac को कनेक्ट करें

Kontext डैशबोर्ड में एक इंस्टॉल टोकन बनाएँ, फिर चलाएँ:

kontext setup

वैकल्पिक स्थानीय जोखिम मॉडल के लिए llama.cpp आवश्यक है: brew install llama.cpp चलाएँ, फिर kontext setup --with-local-llm।

सेटअप:

  • इंस्टॉल टोकन को macOS लॉगिन कीचेन में संग्रहीत करता है;
  • समर्थित एजेंटों के लिए हुक्स इंस्टॉल करता है;
  • स्थानीय Kontext डेमॉन शुरू करता है;
  • इंस्टॉलेशन को आपके Kontext संगठन से जोड़ता है।

इंस्टॉलेशन सत्यापित करें:

kontext doctor

फिर Claude Code या Codex का सामान्य रूप से उपयोग जारी रखें। आपको एजेंट को किसी अलग रैपर के माध्यम से लॉन्च करने की आवश्यकता नहीं है।

सेल्फ-सर्व सेटअप वर्तमान में macOS का समर्थन करता है। प्रबंधित और क्लाउड वातावरण वही स्थानीय रनटाइम चला सकते हैं जब वे समर्थित हुक अनुबंध, स्टोरेज, और डेमॉन जीवनचक्र प्रदान करते हैं।


सेटअप के बाद क्या बदलता है?

कार्य-पूर्व नीति के बिना, कोई एजेंट कार्य सुरक्षा टीम द्वारा उसके लॉग की समीक्षा करने से पहले निष्पादित हो जाता है:

agent requests an action
        |
        v
action executes
        |
        v
activity appears in a log

Kontext के साथ:

agent requests an action
        |
        v
Kontext receives it through a supported hook
        |
        v
local policy evaluates the action
        |
        +---- allow ----------> action continues
        |
        +---- would deny -----> action continues and evidence is recorded
        |                       (observe mode)
        |
        +---- deny -----------> action is stopped before execution
                                (enforce mode)
        |
        v
decision and outcome enter the authorization ledger

यह कार्य से पहले एक निर्णय बिंदु बनाता है, न कि केवल उसके बाद एक रिकॉर्ड।


पहले अवलोकन करें। तैयार होने पर प्रवर्तन करें।

पहले दिन हर अपरिचित कार्य को अवरोधित करना शोर पैदा करता है और डेवलपर्स को बाधित करता है। हर कार्य को अनिश्चित काल तक अनुमति देना नीति को निष्क्रिय निगरानी के रूप में छोड़ देता है।

Kontext रोलआउट को दो मोड में अलग करता है:

अवलोकन मोड

अवलोकन मोड एजेंट को बाधित किए बिना नीति निर्णय रिकॉर्ड करता है।

इसका उपयोग इन प्रश्नों का उत्तर देने के लिए करें:

  • एजेंट कौन से टूल्स कॉल कर रहे हैं?
  • वर्तमान नीति किन कार्यों को अस्वीकार करेगी?
  • कौन से रिपॉज़िटरी, फ़ाइलें, और सिस्टम शामिल हैं?
  • प्रवर्तन कहाँ वैध कार्य को बाधित करेगा?
  • कौन सी इवेंट सतहें वास्तव में कार्य को रोक सकती हैं?

प्रवर्तन मोड

प्रवर्तन मोड एक वास्तविक अस्वीकृति लौटाता है जब कोई नियतात्मक नीति समर्थित सिंक्रोनस कार्य-पूर्व हुक पर मेल खाती है।

नीतियाँ कार्यों के आसपास सीमाएँ परिभाषित कर सकती हैं जैसे:

  • विनाशकारी कमांड;
  • संवेदनशील-फ़ाइल पहुँच;
  • प्रोडक्शन-सिस्टम संचालन;
  • क्रेडेंशियल पहुँच;
  • डेटा निर्यात।

प्रवर्तन जानबूझकर उन इवेंट सतहों तक सीमित है जहाँ एजेंट जारी रखने से पहले Kontext की प्रतीक्षा करता है। Kontext यह दावा नहीं करता कि किसी इवेंट को प्राप्त करने का अर्थ है कि वह उस एजेंट से हर कार्य को रोक सकता है।


जानें क्या हुआ—और क्यों

Kontext तक पहुँचने वाला प्रत्येक समर्थित इवेंट स्थानीय प्राधिकरण लेजर में साक्ष्य योगदान कर सकता है।

एक रिकॉर्ड में शामिल हो सकता है:

  • एजेंट और सत्र;
  • जीवनचक्र या टूल इवेंट;
  • टूल का नाम और उपलब्ध इनपुट;
  • स्थानीय नीति निर्णय;
  • उस निर्णय के लिए जिम्मेदार नीति;
  • उपलब्ध कार्य परिणाम;
  • बाद की समीक्षा के लिए संपादित साक्ष्य।

Kontext टूल गतिविधि और निर्णय साक्ष्य रिकॉर्ड करता है। यह मॉडल तर्क को कैप्चर नहीं करता या पूर्ण वार्तालाप इतिहास का पुनर्निर्माण नहीं करता।

प्रबंधित परिनियोजन संगठन-व्यापी समीक्षा, प्रतिधारण, और जाँच के लिए संपादित रिकॉर्ड को Kontext डैशबोर्ड पर निर्यात कर सकते हैं।

लेजर निर्यात और निष्क्रिय हार्टबीट चल रहे डेमॉन के CLI रिलीज़ को device.cli_version के रूप में रिपोर्ट करते हैं, device.deployment_version में पैकेज मार्कर (या उसके सेल्फ-सर्व फ़ॉलबैक) से अलग। पैकेज मार्कर अपडेट रिपोर्ट किए गए CLI रिलीज़ को तब तक नहीं बदलता जब तक नया बाइनरी चलाने वाला डेमॉन टेलीमेट्री नहीं भेजता।


नीति वहीं जहाँ एजेंट चलता है

निर्णय पथ स्थानीय रहता है:

Claude Code / Cowork / Codex
              |
              v
        supported hook
              |
              v
     local Kontext runtime
              |
        +-----+------+
        |            |
        v            v
  policy decision   local ledger
        |
        v
 allow / would deny / deny

किसी होस्टेड सेवा को हर टूल कॉल का उत्तर देने की आवश्यकता नहीं है।

प्रबंधित परिनियोजन संगठन कॉन्फ़िगरेशन, नीति रोलआउट, रिकॉर्ड निर्यात, पहचान, और प्रतिधारण जोड़ते हैं। वे सिंक्रोनस निर्णय पथ को एजेंट वातावरण से बाहर नहीं ले जाते।


समर्थित एजेंट

"समर्थित" का अर्थ किसी इवेंट को स्वीकार करने से अधिक है। Kontext दस्तावेज़ित करता है कि यह कौन से इवेंट प्राप्त करता है, कौन से इवेंट अवरोधित कर सकते हैं, और प्रत्येक एकीकरण कैसे इंस्टॉल किया जाता है।

श्रेणियाँ