
सेकंडों में एजेंटों को सुरक्षित करें, रनटाइम पर लागू की गई अनुमतियों के साथ।
Kontext AI एजेंटों के लिए एक प्राधिकरण प्लेटफ़ॉर्म है। यह टीमों को यह नियंत्रित करने में मदद करता है कि एजेंट क्या एक्सेस कर सकते हैं और स्कोप्ड क्रेडेंशियल्स, नीति प्रवर्तन, अनुमोदन और ऑडिट ट्रेल के साथ क्या कर सकते हैं। Kontext डेवलपर एजेंटों के लिए लोकल-फर्स्ट चल सकता है और सुरक्षा-संवेदनशील वातावरणों के लिए प्रबंधित या सेल्फ-होस्टेड परिनियोजन तक विस्तारित हो सकता है।
brew install kontext-security/tap/kontext
अपनी मशीन से अपनी टीम के Kontext डैशबोर्ड में एजेंट गतिविधि स्ट्रीम करने के लिए सेल्फ-सर्व सेटअप का उपयोग करें।
अपने वर्कस्पेस के Deployments पेज पर एक इंस्टॉल टोकन जनरेट करें, फिर चलाएँ:
kontext setup
संग्रहीत टोकन को रोटेट करने के लिए kontext setup दोबारा चलाएँ। सेटअप द्वारा इंस्टॉल किए गए यूज़र-स्तरीय कॉन्फ़िग, हुक, LaunchAgent और कीचेन टोकन को हटाने के लिए kontext setup --uninstall चलाएँ; लोकल लॉग और ऑब्ज़र्व डेटा रखे जाते हैं, और संगठन-प्रबंधित हुक यथावत छोड़ दिए जाते हैं। सेल्फ-सर्व सेटअप वर्तमान में केवल macOS के लिए है।
डेमन संस्करण, हार्टबीट और एक्सपोर्ट बैकलॉग की जाँच करने के लिए kontext doctor चलाएँ। जब स्वचालित स्टेल-बाइनरी रिकवरी से पहले के रिलीज़ से अपग्रेड कर रहे हों, तो if doctor एक पुराना या अज्ञात डेमन संस्करण रिपोर्ट करता है तो एक बार kontext doctor --fix चलाएँ; बाद के Homebrew अपग्रेड डेमन को स्वचालित रूप से पुनरारंभ करते हैं।
Kontext AI एजेंटों के लिए सुरक्षा और उपयोगिता के बीच संतुलन बनाता है: कम-जोखिम वाली क्रियाएँ चलती रहती हैं, और असुरक्षित क्रियाओं को निष्पादित होने से पहले ब्लॉक किया जा सकता है।
allow और deny नियम रनटाइम पर, निष्पादित होने से पहले लागू करें। विनाशकारी कमांड, प्रोडक्शन संसाधन, संवेदनशील फ़ाइलें, डेटा एक्सपोर्ट और क्रेडेंशियल एक्सेस जैसी ज्ञात सीमाओं के लिए हार्ड नीतियों का उपयोग करें।निर्णय पथ है:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
एंटरप्राइज़ पहचान, ऑडिट अवधारण, संगठन नियंत्रण, परिनियोजन योजना, कस्टम उपयोग मात्रा और सुरक्षा व प्लेटफ़ॉर्म टीमों के लिए ऑनबोर्डिंग हेतु, [email protected] से संपर्क करें या यहाँ बुक करें।
अतिरिक्त एजेंटों को ऐसे एडॉप्टर के माध्यम से जोड़ा जा सकता है जो संगत टूल ईवेंट को लोकल रनटाइम में भेजते हैं।
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
प्रोटोबफ कोड इस प्रकार जनरेट करें:
buf generate
सेवा परिभाषाएँ kontext-security/proto agent.proto में हैं।
| डिफ़ॉल्ट | व्यवहार |
|---|
| यूज़र-स्कोप डेमन | kontext setup एक यूज़र LaunchAgent इंस्टॉल करता है जो kontext managed-observe-daemon चलाता है। |
| ऑब्ज़र्व मोड | निर्णय एजेंट को ब्लॉक किए बिना would allow या would deny के रूप में रिकॉर्ड किए जाते हैं। |
| कीचेन टोकन स्टोरेज | सेल्फ-सर्व इंस्टॉल टोकन उपयोगकर्ता के लॉगिन कीचेन में संग्रहीत होते हैं। |
| रिडैक्टेड स्टोरेज | टूल ईवेंट और निर्णय रिडक्शन के साथ स्थानीय रूप से संग्रहीत होते हैं। |
| प्रबंधित लोकल जज | Homebrew llama.cpp के माध्यम से llama-server इंस्टॉल करता है; Kontext आवश्यकता पड़ने पर डिफ़ॉल्ट GGUF जज मॉडल डाउनलोड और कैश करता है। |
| कोई रीज़निंग कैप्चर नहीं | Kontext टूल ईवेंट और परिणाम कैप्चर करता है, LLM रीज़निंग, टोकन उपयोग या पूर्ण वार्तालाप इतिहास नहीं। |
| एजेंट | स्थिति | सेल्फ-सर्व पथ | समर्थन स्तर |
|---|
| Claude Code | सक्रिय | kontext setup | डेमन, डैशबोर्ड स्ट्रीम, डिफ़ॉल्ट रूप से ऑब्ज़र्व (केवल तब एनफ़ोर्स जब प्रबंधित कॉन्फ़िग enforce सेट करता है)। |
| Claude Cowork | सक्रिय | kontext setup | सेटअप के बाद Cowork गतिविधि डैशबोर्ड में दिखाई देती है। |
| Goose | नियोजित | जल्द आ रहा है | एडॉप्टर अभी तक जारी नहीं हुआ है। |
| Codex | नियोजित | जल्द आ रहा है | एडॉप्टर अभी तक जारी नहीं हुआ है। |
| Cursor | नियोजित | जल्द आ रहा है | एडॉप्टर अभी तक जारी नहीं हुआ है। |