
टूल्स का उपयोग करने वाले AI एजेंटों के लिए रनटाइम सुरक्षा, स्थानीय नीतियों, पूर्व-कार्रवाई प्रवर्तन और फोरेंसिक ऑडिट ट्रेल्स के साथ।
Kontext AI एजेंटों के लिए एक प्राधिकरण प्लेटफ़ॉर्म है। यह टीमों को यह नियंत्रित करने में मदद करता है कि एजेंट क्या एक्सेस कर सकते हैं और स्कोप्ड क्रेडेंशियल्स, पॉलिसी प्रवर्तन, अनुमोदन और ऑडिट ट्रेल्स के साथ क्या कर सकते हैं। Kontext डेवलपर एजेंटों के लिए local-first चल सकता है और सुरक्षा-संवेदनशील वातावरणों के लिए प्रबंधित या self-hosted डिप्लॉयमेंट तक विस्तारित हो सकता है।
brew install kontext-security/tap/kontext
अपनी मशीन से अपनी टीम के Kontext डैशबोर्ड में एजेंट गतिविधि को स्ट्रीम करने के लिए self-serve सेटअप का उपयोग करें।
अपने वर्कस्पेस के Deployments पेज पर एक इंस्टॉल टोकन जनरेट करें, फिर चलाएँ:
kontext setup
संग्रहीत टोकन को रोटेट करने के लिए kontext setup को दोबारा चलाएँ। सेटअप द्वारा इंस्टॉल किए गए user-level कॉन्फ़िग, हुक, LaunchAgent और keychain टोकन को हटाने के लिए kontext setup --uninstall चलाएँ; स्थानीय लॉग और observe डेटा रखे जाते हैं, और organization-managed हुक यथावत छोड़ दिए जाते हैं। Self-serve सेटअप वर्तमान में केवल macOS के लिए है।
डेमन संस्करण, heartbeat और export backlog की जाँच करने के लिए kontext doctor चलाएँ। स्वचालित stale-binary रिकवरी से पहले के रिलीज़ से अपग्रेड करते समय, यदि doctor पुराना या अज्ञात डेमन संस्करण रिपोर्ट करता है तो एक बार kontext doctor --fix चलाएँ; उसके बाद के Homebrew अपग्रेड डेमन को स्वचालित रूप से पुनरारंभ कर देते हैं।
Kontext AI एजेंटों के लिए सुरक्षा और उपयोगिता को संतुलित करता है: कम-जोखिम वाली क्रियाएँ चलती रहती हैं, और असुरक्षित क्रियाओं को निष्पादित होने से पहले ब्लॉक किया जा सकता है।
allow और deny नियम runtime में, उनके निष्पादित होने से पहले लागू करें। ज्ञात सीमाओं के लिए हार्ड पॉलिसी का उपयोग करें, जैसे विनाशकारी कमांड, प्रोडक्शन संसाधन, संवेदनशील फ़ाइलें, डेटा एक्सपोर्ट और क्रेडेंशियल एक्सेस।निर्णय पथ इस प्रकार है:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
एंटरप्राइज़ पहचान, ऑडिट प्रतिधारण, संगठन नियंत्रण, डिप्लॉयमेंट योजना, कस्टम उपयोग वॉल्यूम और सुरक्षा व प्लेटफ़ॉर्म टीमों के लिए onboarding हेतु, [email protected] से संपर्क करें या यहाँ बुक करें।
अतिरिक्त एजेंटों को उन एडेप्टरों के माध्यम से जोड़ा जा सकता है जो संगत टूल इवेंट को स्थानीय runtime में भेजते हैं।
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
protobuf कोड इस प्रकार जनरेट करें:
buf generate
सेवा परिभाषाएँ kontext-security/proto agent.proto में स्थित हैं।
| डिफ़ॉल्ट | व्यवहार |
|---|
| User-scope डेमन | kontext setup एक user LaunchAgent इंस्टॉल करता है जो kontext managed-observe-daemon चलाता है। |
| Observe मोड | निर्णय एजेंट को ब्लॉक किए बिना would allow या would deny के रूप में रिकॉर्ड किए जाते हैं। |
| Keychain टोकन भंडारण | Self-serve इंस्टॉल टोकन उपयोगकर्ता के login keychain में संग्रहीत होते हैं। |
| Redacted भंडारण | टूल इवेंट और निर्णय redaction के साथ स्थानीय रूप से संग्रहीत किए जाते हैं। |
| प्रबंधित स्थानीय judge | Homebrew llama.cpp के माध्यम से llama-server इंस्टॉल करता है; आवश्यकता पड़ने पर Kontext डिफ़ॉल्ट GGUF judge मॉडल डाउनलोड और कैश करता है। |
| कोई reasoning कैप्चर नहीं | Kontext टूल इवेंट और परिणाम कैप्चर करता है, न कि LLM reasoning, टोकन उपयोग या संपूर्ण वार्तालाप इतिहास। |
| एजेंट | स्थिति | Self-serve पथ | समर्थन स्तर |
|---|
| Claude Code | सक्रिय | kontext setup | डेमन, डैशबोर्ड स्ट्रीम, डिफ़ॉल्ट रूप से observe (enforce केवल तब जब managed कॉन्फ़िग enforce सेट करता है)। |
| Claude Cowork | सक्रिय | kontext setup | सेटअप के बाद Cowork गतिविधि डैशबोर्ड में दिखाई देती है। |
| Goose | योजनाबद्ध | जल्द ही आ रहा है | एडेप्टर अभी तक जारी नहीं हुआ है। |
| Codex | योजनाबद्ध | जल्द ही आ रहा है | एडेप्टर अभी तक जारी नहीं हुआ है। |
| Cursor | योजनाबद्ध | जल्द ही आ रहा है | एडेप्टर अभी तक जारी नहीं हुआ है। |