
सेकंडों में एजेंटों को सुरक्षित करें, रनटाइम पर लागू की गई अनुमतियों के साथ।
Website | Documentation | Dashboard | Discord
AI एजेंट केवल कोड का सुझाव देने से कहीं अधिक करते हैं। वे शेल कमांड चलाते हैं, फ़ाइलें पढ़ते हैं, सेवाओं को कॉल करते हैं, इन्फ्रास्ट्रक्चर बदलते हैं, और प्रोडक्शन सिस्टम के साथ इंटरैक्ट करते हैं।
Kontext AI एजेंट और उनके द्वारा कॉल किए जाने वाले टूल्स के बीच स्थानीय नीति रखता है। यह समर्थित कार्यों का निरीक्षण करता है, परिणामकारी कार्यों के चलने से पहले नीति का मूल्यांकन करता है, और निर्णय तथा परिणाम को एक प्राधिकरण लेजर में दर्ज करता है।
अवलोकन मोड में शुरू करें। देखें कि नीति क्या रोकेगी। तैयार होने पर समर्थित सीमाओं को प्रवर्तन में ले जाएँ।
नीति मूल्यांकन त्रुटियाँ टूल कॉल को अनुमति देती हैं, प्रवर्तन मोड में भी, और गतिविधि रिकॉर्ड में विफलताओं के रूप में दिखाई देती रहती हैं। पूर्ण नीति अस्वीकृतियाँ और अनुपलब्ध आवश्यक अनुमोदन अभी भी अवरोधित करते हैं। यह त्रुटि फ़ॉलबैक व्यवहार नहीं बदलता जब डेमॉन अनुपलब्ध हो या प्रवर्तन के पास कोई उपयोगी नीति न हो।
Kontext वर्तमान में Claude Code, Claude Cowork, और Codex का समर्थन करता है। सटीक इवेंट और प्रवर्तन कवरेज एजेंट के अनुसार भिन्न होती है—एजेंट समर्थन मैट्रिक्स देखें।
प्रबंधित Claude हुक्स Cowork सत्रों को पूर्ण या संक्षिप्त सत्र निर्देशिका नामों के साथ पहचानते हैं, गतिविधि रिकॉर्ड में उनकी Cowork पहचान को सुरक्षित रखते हुए।
brew install kontext-security/tap/kontext
Kontext डैशबोर्ड में एक इंस्टॉल टोकन बनाएँ, फिर चलाएँ:
kontext setup
सेटअप:
इंस्टॉलेशन सत्यापित करें:
kontext doctor
फिर Claude Code या Codex का सामान्य रूप से उपयोग जारी रखें। आपको एजेंट को किसी अलग रैपर के माध्यम से लॉन्च करने की आवश्यकता नहीं है।
सेल्फ-सर्व सेटअप वर्तमान में macOS का समर्थन करता है। प्रबंधित और क्लाउड वातावरण समान स्थानीय रनटाइम चला सकते हैं जब वे समर्थित हुक कॉन्ट्रैक्ट, स्टोरेज, और डेमॉन लाइफसाइकल प्रदान करते हैं।
कार्य-पूर्व नीति के बिना, एक एजेंट कार्य सुरक्षा टीम द्वारा उसके लॉग की समीक्षा करने से पहले निष्पादित हो जाता है:
agent requests an action
|
v
action executes
|
v
activity appears in a log
Kontext के साथ:
agent requests an action
|
v
Kontext receives it through a supported hook
|
v
local policy evaluates the action
|
+---- allow ----------> action continues
|
+---- would deny -----> action continues and evidence is recorded
| (observe mode)
|
+---- deny -----------> action is stopped before execution
(enforce mode)
|
v
decision and outcome enter the authorization ledger
यह कार्य से पहले एक निर्णय बिंदु बनाता है, न कि केवल उसके बाद एक रिकॉर्ड।
पहले दिन हर अपरिचित कार्य को अवरोधित करना शोर पैदा करता है और डेवलपर्स को बाधित करता है। हर कार्य को अनिश्चित काल तक अनुमति देना नीति को निष्क्रिय निगरानी के रूप में छोड़ देता है।
Kontext रोलआउट को दो मोड में अलग करता है:
अवलोकन मोड एजेंट को बाधित किए बिना नीति निर्णय रिकॉर्ड करता है।
इसका उपयोग इन प्रश्नों के उत्तर देने के लिए करें:
प्रवर्तन मोड एक वास्तविक अस्वीकृति लौटाता है जब एक नियतात्मक नीति समर्थित सिंक्रोनस कार्य-पूर्व हुक पर मेल खाती है।
नीतियाँ कार्यों के आसपास सीमाएँ परिभाषित कर सकती हैं जैसे:
प्रवर्तन जानबूझकर उन इवेंट सतहों तक सीमित है जहाँ एजेंट जारी रखने से पहले Kontext की प्रतीक्षा करता है। Kontext यह दावा नहीं करता कि किसी इवेंट को प्राप्त करने का अर्थ है कि यह उस एजेंट से हर कार्य को रोक सकता है।
Kontext तक पहुँचने वाला प्रत्येक समर्थित इवेंट स्थानीय प्राधिकरण लेजर में साक्ष्य योगदान कर सकता है।
एक रिकॉर्ड में शामिल हो सकता है:
Kontext टूल गतिविधि और निर्णय साक्ष्य रिकॉर्ड करता है। यह मॉडल तर्क को कैप्चर नहीं करता या पूर्ण वार्तालाप इतिहास का पुनर्निर्माण नहीं करता।
प्रबंधित परिनियोजन संगठन-व्यापी समीक्षा, प्रतिधारण, और जाँच के लिए संपादित रिकॉर्ड को Kontext डैशबोर्ड पर निर्यात कर सकते हैं।
निर्णय पथ स्थानीय रहता है:
Claude Code / Cowork / Codex
|
v
supported hook
|
v
local Kontext runtime
|
+-----+------+
| |
v v
policy decision local ledger
|
v
allow / would deny / deny
किसी होस्टेड सेवा को हर टूल कॉल का उत्तर देने की आवश्यकता नहीं है।
प्रबंधित परिनियोजन संगठन कॉन्फ़िगरेशन, नीति रोलआउट, रिकॉर्ड निर्यात, पहचान, और प्रतिधारण जोड़ते हैं। वे सिंक्रोनस निर्णय पथ को एजेंट वातावरण से बाहर नहीं ले जाते।
"समर्थित" का अर्थ किसी इवेंट को स्वीकार करने से कहीं अधिक है। Kontext दस्तावेज़ करता है कि यह कौन से इवेंट प्राप्त करता है, कौन से इवेंट अवरोधित कर सकते हैं, और प्रत्येक एकीकरण कैसे इंस्टॉल किया जाता है।
| एजेंट | Kontext क्या रिकॉर्ड करता है | कार्य-पूर्व अवरोधन | इंस्टॉलेशन |
|---|---|---|---|
| Claude Code | सत्र लाइफसाइकल, प्री-टूल-यूज़, सफल और विफल पोस्ट-टूल-यूज़ | प्री-टूल-यूज़ | kontext setup द्वारा इंस्टॉल किया गया |
| Codex | सत्र प्रारंभ, प्री-टूल-यूज़, पोस्ट-टूल-यूज़, प्रॉम्प्ट सबमिशन, स्टॉप | प्री-टूल-यूज़ | kontext setup द्वारा इंस्टॉल किया गया; Codex में हुक्स को विश्वसनीय होना चाहिए |
| Claude Cowork | Claude Code-संगत सत्र और टूल इवेंट | प्री-टूल-यूज़ | Cowork वातावरण के अंदर हुक कॉन्फ़िगर करें |
सटीक व्यवहार, परिनियोजन दायरे, और ज्ञात अंतरालों के लिए एजेंट समर्थन मैट्रिक्स देखें। यह प्रवर्तन कवरेज का आधिकारिक स्रोत है।
एक प्रोसेस सैंडबॉक्स पूछता है: