
AI एजेंट्स के लिए रनटाइम सुरक्षा: एजेंट्स को खोजें, उनकी अनुमतियों को मैप करें, और वे क्या कर सकते हैं इसे लागू करें।
<img src="https://raw.githubusercontent.com/kontext-security/kontext-cli/main/assets/kontext-computer-wordmark.gif" alt="Kontext animated wordmark" width="100%" />
<div align="center">
<p>
<a href="https://kontext.security">Website</a>
|
<a href="https://docs.kontext.security/getting-started/welcome">Documentation</a>
|
<a href="https://app.kontext.security">Dashboard</a>
|
<a href="https://discord.gg/gw9UpFUhyY">Discord</a>
</p>
<p>
<a href="https://github.com/kontext-security/kontext-cli/blob/main/LICENSE"><img alt="License: MIT" src="https://img.shields.io/badge/license-MIT-152822?labelColor=0d1714"></a>
<a href="https://github.com/kontext-security/kontext/releases"><img alt="Latest release" src="https://img.shields.io/github/v/release/kontext-security/kontext?color=152822&labelColor=0d1714"></a>
<img alt="Built with Go" src="https://img.shields.io/badge/Go-1.25-152822?labelColor=0d1714">
</p>
</div>
# जोखिम भरे AI-एजेंट कार्यों को चलने से पहले रोकें
AI एजेंट केवल कोड सुझाव देने से कहीं अधिक करते हैं। वे शेल कमांड चलाते हैं, फ़ाइलें पढ़ते हैं, सेवाओं को कॉल करते हैं, इन्फ्रास्ट्रक्चर बदलते हैं, और प्रोडक्शन सिस्टम के साथ इंटरैक्ट करते हैं।
**Kontext AI एजेंटों और उनके द्वारा कॉल किए जाने वाले टूल्स के बीच स्थानीय नीति रखता है।** यह समर्थित कार्यों का अवलोकन करता है, परिणामकारी कार्यों के चलने से पहले नीति का मूल्यांकन करता है, और निर्णय तथा परिणाम को एक प्राधिकरण लेजर में दर्ज करता है।
अवलोकन मोड में शुरू करें। देखें कि नीति क्या रोकेगी। तैयार होने पर समर्थित सीमाओं को प्रवर्तन में ले जाएँ।
नीति मूल्यांकन त्रुटियाँ टूल कॉल को अनुमति देती हैं, प्रवर्तन मोड में भी, और गतिविधि रिकॉर्ड में विफलताओं के रूप में दिखाई देती रहती हैं। पूर्ण नीति अस्वीकृतियाँ और अनुपलब्ध आवश्यक अनुमोदन अभी भी अवरोधित करते हैं। यह त्रुटि फ़ॉलबैक तब व्यवहार नहीं बदलता जब डेमॉन अनुपलब्ध हो या प्रवर्तन के पास कोई उपयोगी नीति न हो।
- **स्थानीय निर्णय:** नीति मूल्यांकन एजेंट के साथ-साथ होता है।
- **कार्य-पूर्व प्रवर्तन:** मेल खाते कार्यों को समर्थित सिंक्रोनस हुक्स पर अस्वीकार किया जा सकता है।
- **कोई रैपर कमांड नहीं:** Kontext को एक बार इंस्टॉल करें और अपने एजेंटों का सामान्य रूप से उपयोग जारी रखें।
- **श्रेयसूचक साक्ष्य:** एजेंट, सत्र, कार्य, नीति निर्णय, और परिणाम को संरक्षित करें।
- **प्रबंधित रोलआउट:** किसी संगठन में नीति वितरित करें और संपादित रिकॉर्ड की समीक्षा करें।
Kontext वर्तमान में **Claude Code, Claude Cowork, और Codex** का समर्थन करता है। सटीक इवेंट और प्रवर्तन कवरेज एजेंट के अनुसार भिन्न होती है—[एजेंट समर्थन मैट्रिक्स](https://github.com/kontext-security/kontext-cli/blob/main/docs/coverage.md) देखें।
प्रबंधित Claude हुक्स Cowork सत्रों को पूर्ण या संक्षिप्त सत्र निर्देशिका नामों के साथ पहचानते हैं, गतिविधि रिकॉर्ड में उनकी Cowork पहचान को संरक्षित करते हुए।
---
## त्वरित शुरुआत
### Kontext इंस्टॉल करें
```bash
brew install kontext-security/tap/kontext
```
### इस Mac को कनेक्ट करें
[Kontext डैशबोर्ड](https://app.kontext.security) में एक इंस्टॉल टोकन बनाएँ, फिर चलाएँ:
```bash
kontext setup
```
वैकल्पिक स्थानीय जोखिम मॉडल के लिए llama.cpp आवश्यक है: `brew install llama.cpp` चलाएँ, फिर `kontext setup --with-local-llm`।
सेटअप:
- इंस्टॉल टोकन को macOS लॉगिन कीचेन में संग्रहीत करता है;
- समर्थित एजेंटों के लिए हुक्स इंस्टॉल करता है;
- स्थानीय Kontext डेमॉन शुरू करता है;
- इंस्टॉलेशन को आपके Kontext संगठन से जोड़ता है।
इंस्टॉलेशन सत्यापित करें:
```bash
kontext doctor
```
फिर Claude Code या Codex का सामान्य रूप से उपयोग जारी रखें। आपको एजेंट को किसी अलग रैपर के माध्यम से लॉन्च करने की आवश्यकता नहीं है।
> सेल्फ-सर्व सेटअप वर्तमान में macOS का समर्थन करता है। प्रबंधित और क्लाउड वातावरण वही स्थानीय रनटाइम चला सकते हैं जब वे समर्थित हुक अनुबंध, स्टोरेज, और डेमॉन जीवनचक्र प्रदान करते हैं।
---
## सेटअप के बाद क्या बदलता है?
कार्य-पूर्व नीति के बिना, कोई एजेंट कार्य सुरक्षा टीम द्वारा उसके लॉग की समीक्षा करने से पहले निष्पादित हो जाता है:
```text
agent requests an action
|
v
action executes
|
v
activity appears in a log
```
Kontext के साथ:
```text
agent requests an action
|
v
Kontext receives it through a supported hook
|
v
local policy evaluates the action
|
+---- allow ----------> action continues
|
+---- would deny -----> action continues and evidence is recorded
| (observe mode)
|
+---- deny -----------> action is stopped before execution
(enforce mode)
|
v
decision and outcome enter the authorization ledger
```
यह कार्य से पहले एक निर्णय बिंदु बनाता है, न कि केवल उसके बाद एक रिकॉर्ड।
---
## पहले अवलोकन करें। तैयार होने पर प्रवर्तन करें।
पहले दिन हर अपरिचित कार्य को अवरोधित करना शोर पैदा करता है और डेवलपर्स को बाधित करता है। हर कार्य को अनिश्चित काल तक अनुमति देना नीति को निष्क्रिय निगरानी के रूप में छोड़ देता है।
Kontext रोलआउट को दो मोड में अलग करता है:
### अवलोकन मोड
अवलोकन मोड एजेंट को बाधित किए बिना नीति निर्णय रिकॉर्ड करता है।
इसका उपयोग इन प्रश्नों का उत्तर देने के लिए करें:
- एजेंट कौन से टूल्स कॉल कर रहे हैं?
- वर्तमान नीति किन कार्यों को अस्वीकार करेगी?
- कौन से रिपॉज़िटरी, फ़ाइलें, और सिस्टम शामिल हैं?
- प्रवर्तन कहाँ वैध कार्य को बाधित करेगा?
- कौन सी इवेंट सतहें वास्तव में कार्य को रोक सकती हैं?
### प्रवर्तन मोड
प्रवर्तन मोड एक वास्तविक अस्वीकृति लौटाता है जब कोई नियतात्मक नीति समर्थित सिंक्रोनस कार्य-पूर्व हुक पर मेल खाती है।
नीतियाँ कार्यों के आसपास सीमाएँ परिभाषित कर सकती हैं जैसे:
- विनाशकारी कमांड;
- संवेदनशील-फ़ाइल पहुँच;
- प्रोडक्शन-सिस्टम संचालन;
- क्रेडेंशियल पहुँच;
- डेटा निर्यात।
प्रवर्तन जानबूझकर उन इवेंट सतहों तक सीमित है जहाँ एजेंट जारी रखने से पहले Kontext की प्रतीक्षा करता है। Kontext यह दावा नहीं करता कि किसी इवेंट को प्राप्त करने का अर्थ है कि वह उस एजेंट से हर कार्य को रोक सकता है।
---
## जानें क्या हुआ—और क्यों
Kontext तक पहुँचने वाला प्रत्येक समर्थित इवेंट स्थानीय प्राधिकरण लेजर में साक्ष्य योगदान कर सकता है।
एक रिकॉर्ड में शामिल हो सकता है:
- एजेंट और सत्र;
- जीवनचक्र या टूल इवेंट;
- टूल का नाम और उपलब्ध इनपुट;
- स्थानीय नीति निर्णय;
- उस निर्णय के लिए जिम्मेदार नीति;
- उपलब्ध कार्य परिणाम;
- बाद की समीक्षा के लिए संपादित साक्ष्य।
Kontext टूल गतिविधि और निर्णय साक्ष्य रिकॉर्ड करता है। यह मॉडल तर्क को कैप्चर नहीं करता या पूर्ण वार्तालाप इतिहास का पुनर्निर्माण नहीं करता।
प्रबंधित परिनियोजन संगठन-व्यापी समीक्षा, प्रतिधारण, और जाँच के लिए संपादित रिकॉर्ड को Kontext डैशबोर्ड पर निर्यात कर सकते हैं।
लेजर निर्यात और निष्क्रिय हार्टबीट चल रहे डेमॉन के CLI रिलीज़ को `device.cli_version` के रूप में रिपोर्ट करते हैं, `device.deployment_version` में पैकेज मार्कर (या उसके सेल्फ-सर्व फ़ॉलबैक) से अलग। पैकेज मार्कर अपडेट रिपोर्ट किए गए CLI रिलीज़ को तब तक नहीं बदलता जब तक नया बाइनरी चलाने वाला डेमॉन टेलीमेट्री नहीं भेजता।
---
## नीति वहीं जहाँ एजेंट चलता है
निर्णय पथ स्थानीय रहता है:
```text
Claude Code / Cowork / Codex
|
v
supported hook
|
v
local Kontext runtime
|
+-----+------+
| |
v v
policy decision local ledger
|
v
allow / would deny / deny
```
किसी होस्टेड सेवा को हर टूल कॉल का उत्तर देने की आवश्यकता नहीं है।
प्रबंधित परिनियोजन संगठन कॉन्फ़िगरेशन, नीति रोलआउट, रिकॉर्ड निर्यात, पहचान, और प्रतिधारण जोड़ते हैं। वे सिंक्रोनस निर्णय पथ को एजेंट वातावरण से बाहर नहीं ले जाते।
---
## समर्थित एजेंट
"समर्थित" का अर्थ किसी इवेंट को स्वीकार करने से अधिक है। Kontext दस्तावेज़ित करता है कि यह कौन से इवेंट प्राप्त करता है, कौन से इवेंट अवरोधित कर सकते हैं, और प्रत्येक एकीकरण कैसे इंस्टॉल किया जाता है।
| एजेंट | Kontext क्या रिकॉर्ड करता है | कार्य-पूर्व अवरोधन | इंस्टॉलेशन |
| --- | --- | --- | --- |
| **Claude Code** | सत्र जीवनचक्र, प्री-टूल-यूज़, सफल और विफल पोस्ट-टूल-यूज़ | प्री-टूल-यूज़ | `kontext setup` द्वारा इंस्टॉल किया गया |
| **Codex** | सत्र प्रारंभ, प्री-टूल-यूज़, पोस्ट-टूल-यूज़, प्रॉम्प्ट सबमिशन, स्टॉप | प्री-टूल-यूज़ | `kontext setup` द्वारा इंस्टॉल किया गया; Codex में हुक्स को विश्वसनीय होना चाहिए |
| **Claude Cowork** | Claude Code-संगत सत्र और टूल इवेंट | प्री-टूल-यूज़ | Cowork वातावरण के भीतर हुक कॉन्फ़िगर करें |
सटीक व्यवहार, परिनियोजन दायरे, और ज्ञात अंतरालों के लिए [एजेंट समर्थन मैट्रिक्स](https://github.com/kontext-security/kontext-cli/blob/main/docs/coverage.md) देखें। यह प्रवर्तन कवरेज का आधिकारिक स्रोत है।
---
## Kontext और सैंडबॉक्स अलग-अलग समस्याएँ हल करते हैं
एक प्रोसेस सैंडबॉक्स पूछता है:
> यह प्रोसेस किन फ़ाइलों, नेटवर्क गंतव्यों, क्रेडेंशियल्स, और ऑपरेटिंग-सिस्टम संसाधनों तक पहुँच सकता है?
Kontext पूछता है:
> कौन सा एजेंट कौन सा कार्य करने का प्रयास कर रहा है, कौन सी नीति लागू होती है, क्या कार्य आगे बढ़ना चाहिए, और कौन सा साक्ष्य निर्णय को सिद्ध करता है?
कर्नेल सैंडबॉक्स मजबूत कंटेनमेंट सीमाएँ हैं। Kontext समर्थित एजेंट और टूल हुक्स पर सिमेंटिक नीति और श्रेय प्रदान करता है।
वे पूरक हैं:
```text
Kontext
decides whether the action is authorized
|
v
sandbox
constrains what the process can physically access
```
Kontext कर्नेल-स्तरीय आइसोलेशन का दावा नहीं करता। जब खतरे का मॉडल प्रोसेस, फ़ाइलसिस्टम, या नेटवर्क कंटेनमेंट की मांग करता है तो उपयुक्त सैंडबॉक्स का उपयोग करें।
---
## केवल एजेंट लॉग एकत्र क्यों न करें?
लॉग आपको बताते हैं कि किसी इवेंट के बाद एजेंट ने क्या रिपोर्ट किया।
Kontext समर्थित परिणामकारी कार्यों के निष्पादित होने से पहले एक प्राधिकरण निर्णय बनाता है, फिर उस निर्णय को उपलब्ध परिणाम से जोड़ता है।
यह अंतर इनके दौरान मायने रखता है:
- नीति रोलआउट;
- घटना जाँच;
- प्रोडक्शन-पहुँच समीक्षा;
- डेवलपर अपवाद प्रबंधन;
- अनुपालन और ऑडिट समीक्षा।
परिणाम केवल "एजेंट ने एक टूल कॉल किया" नहीं है। यह साक्ष्य है कि क्या अनुरोध किया गया, कौन सी नीति लागू हुई, क्या इसे अनुमति दी गई, और आगे क्या हुआ।
---
## अपने संगठन में Kontext चलाएँ
प्रबंधित परिनियोजन जोड़ते हैं:
- केंद्रीय रूप से प्रबंधित नियतात्मक नीति;
- एंटरप्राइज़ पहचान और संगठन नियंत्रण;
- अवलोकन-से-प्रवर्तन रोलआउट;
- प्रबंधित एजेंट और क्लाउड परिनियोजन समर्थन;
- संपादित साक्ष्य निर्यात;
- ऑडिट प्रतिधारण;
- परिनियोजन स्वास्थ्य और बैकलॉग निगरानी;
- सुरक्षा और प्लेटफ़ॉर्म टीमों के लिए ऑनबोर्डिंग।
परिनियोजन योजना और संगठन ऑनबोर्डिंग के लिए, [[email protected]](mailto:[email protected]) से संपर्क करें या [बातचीत बुक करें](https://calendar.superhuman.com/book/11W5Y8b5JsB8dOzQbd/YECs9)।
---
## किसी इंस्टॉलेशन का निदान करें
```bash
kontext doctor
```
`doctor` जाँचता है:
- इंस्टॉल किए गए एजेंट हुक्स;
- डेमॉन स्वास्थ्य और संस्करण;
- प्रबंधित निर्यात स्वास्थ्य;
- लंबित निर्यात बैकलॉग।
यह गैर-शून्य के साथ बाहर निकलता है जब कोई कॉन्फ़िगर किया गया इंस्टॉलेशन अस्वस्थ हो।
Claude हुक सत्यापन समतुल्य शेल कोटिंग स्वीकार करता है जबकि अभी भी अपेक्षित निष्पादन योग्य, तर्क, और इवेंट सेटिंग्स की आवश्यकता होती है। Codex हुक निदान सिस्टम और उपयोगकर्ता दोनों फ़ाइलों की जाँच करता है: एक अनुपस्थित या खाली फ़ाइल वैध है जब दूसरी में पूर्ण इंस्टॉलेशन हो। विकृत या अपूर्ण गैर-खाली फ़ाइलें और परस्पर विरोधी इंस्टॉलेशन अभी भी अस्वस्थ सेटअप की रिपोर्ट करते हैं।
जब एक स्वामित्व वाला Claude ड्रॉप-इन केवल वर्तमान संस्करण द्वारा आवश्यक इवेंट्स को छोड़ रहा हो, तो doctor छूटे हुए इवेंट्स और स्कोप-विशिष्ट `hooks install` कमांड का नाम बताता है। सेल्फ-सर्व मरम्मत केवल Claude की सिस्टम फ़ाइल को अपडेट करने के लिए sudo के लिए प्रॉम्प्ट करती है; संगठन मरम्मत के लिए `--scope system` के साथ `sudo` आवश्यक है। `doctor --fix` हुक्स को पुनः इंस्टॉल नहीं करता।
जब कोई सेल्फ-सर्व डेमॉन पुराना हो:
```bash
kontext doctor --fix
```
सेटअप को फिर से चलाकर इंस्टॉल टोकन को रोटेट करें:
```bash
kontext setup
```
सेल्फ-सर्व इंस्टॉलेशन को हटाएँ:
```bash
kontext setup --uninstall
```
---
## डेटा प्रबंधन
- नीति निर्णय स्थानीय रूप से होते हैं।
- टूल गतिविधि और निर्णय साक्ष्य स्थानीय रूप से संग्रहीत होते हैं।
- संवेदनशील मान स्थानीय स्टोरेज और प्रबंधित निर्यात से पहले संपादित किए जाते हैं।
- Kontext मॉडल तर्क या पूर्ण वार्तालाप इतिहास संग्रहीत नहीं करता।
- प्रबंधित परिनियोजन संगठन डैशबोर्ड पर संपादित रिकॉर्ड निर्यात कर सकते हैं।
रनटाइम और डेटा सीमा के लिए [Guard दस्तावेज़](https://github.com/kontext-security/kontext-cli/blob/main/docs/guard.md) देखें।
---
## विकास
```bash
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
```
## समुदाय
- समर्थन चैनलों के लिए [SUPPORT.md](https://github.com/kontext-security/kontext-cli/blob/main/SUPPORT.md) पढ़ें।
- योगदान खोलने से पहले [CONTRIBUTING.md](https://github.com/kontext-security/kontext-cli/blob/main/CONTRIBUTING.md) पढ़ें।
- हमारी [सुरक्षा नीति](https://github.com/kontext-security/kontext-cli/blob/main/SECURITY.md) के माध्यम से भेद्यताओं की रिपोर्ट करें।
- Kontext [MIT लाइसेंस](https://github.com/kontext-security/kontext-cli/blob/main/LICENSE) के तहत जारी किया गया है।
### प्राधिकरण रिपोर्ट
`kontext report` खोजे गए एजेंटों और प्राधिकरण को ठीक वैसे ही दिखाता है जैसे क्लाउड द्वारा अंतिम बार स्वीकार किया गया। कच्चे पेलोड के लिए `kontext report --json` का उपयोग करें। पहले सफल भेजने से पहले, यह कोई डेटा रिपोर्ट नहीं करता।
इस Mac पर प्राधिकरण संग्रह और संचरण को अक्षम करने के लिए डेमॉन वातावरण में `KONTEXT_AUTHORITY_SCAN=off` सेट करें।