Torna agli aggiornamenti
New releaseJul 22, 2026

kontext-cli v0.15.1

Sicurezza runtime open-source per agenti AI che utilizzano strumenti, con permessi, credenziali, applicazione delle policy e audit trail.

Condividi
Kontext CLI banner

Kontext è una piattaforma di autorizzazione per agenti AI. Aiuta i team a controllare a cosa possono accedere gli agenti e cosa possono fare con credenziali con ambito definito, applicazione delle policy, approvazioni e trail di audit. Kontext può funzionare local-first per gli agenti di sviluppo ed estendersi a deployment gestiti o self-hosted per ambienti sensibili alla sicurezza.

Avvio rapido

brew install kontext-security/tap/kontext

Collega la tua macchina al tuo workspace

Usa la configurazione self-service per trasmettere l'attività degli agenti dalla tua macchina al dashboard Kontext del tuo team.

Genera un token di installazione nella pagina Deployments del tuo workspace, poi esegui:

kontext setup

Esegui di nuovo kontext setup per ruotare il token memorizzato. Esegui kontext setup --uninstall per rimuovere la configurazione a livello utente, gli hook, il LaunchAgent e il token del keychain installati dal setup; i log locali e i dati di osservazione vengono conservati e gli hook gestiti dall'organizzazione rimangono al loro posto. La configurazione self-service è attualmente disponibile solo per macOS.

Esegui kontext doctor per ispezionare la versione del demone, l'heartbeat e la coda di export. Quando si esegue l'upgrade da una release precedente al recupero automatico dei binari obsoleti, esegui kontext doctor --fix una volta se doctor segnala una versione del demone vecchia o sconosciuta; i successivi upgrade di Homebrew riavviano il demone automaticamente.

Funzionalità principali

Kontext bilancia sicurezza e utilità per gli agenti AI: le azioni a basso rischio continuano a essere eseguite, mentre quelle non sicure possono essere bloccate prima dell'esecuzione.

  • Trail di audit: Registra chi ha ordinato a quale agente di fare cosa, a cosa ha avuto accesso l'agente, quali strumenti ha chiamato, quali decisioni di policy sono state prese e cosa è successo dopo. Costruisci una catena di custodia per la revisione della sicurezza, le indagini sugli incidenti e le prove di conformità.
  • Policy deterministica: Applica regole allow e deny alle azioni degli agenti a runtime, prima che vengano eseguite. Usa policy rigide per i confini noti come comandi distruttivi, risorse di produzione, file sensibili, esportazioni di dati e accesso alle credenziali.
  • Rilevamento probabilistico del rischio: Instrada le azioni consentite dalla policy deterministica a un giudice locale per una decisione aggiuntiva allow/deny, senza inviare il contesto degli strumenti a servizi ospitati.
  • Iniezione di credenziali: Inietta credenziali OAuth con ambito definito a runtime usando l'OAuth 2.0 Token Exchange conforme a RFC 8693, così gli agenti possono accedere agli strumenti approvati senza che gli utenti incollino segreti in chat, file di configurazione o ambienti di progetto. Le credenziali possono essere a breve durata, con privilegi minimi e legate all'utente, alla sessione o al flusso di lavoro corrente.

Il percorso di decisione è:

Agent tool call
  -> agent hook
  -> daemon
  -> action classification
  -> deterministic policy
  -> probabilistic risk score
  -> allow / deny
  -> hosted dashboard stream

Deployment gestiti

Per identità aziendale, conservazione degli audit, controlli organizzativi, pianificazione dei deployment, volumi di utilizzo personalizzati e onboarding per i team di sicurezza e piattaforma, contatta [email protected] o prenota qui.

Impostazioni di sicurezza predefinite

PredefinitoComportamento
Demone con ambito utentekontext setup installa un LaunchAgent utente che esegue kontext managed-observe-daemon.
Modalità observeLe decisioni vengono registrate come would allow o would deny senza bloccare l'agente.
Archiviazione del token nel keychainI token di installazione self-service vengono memorizzati nel keychain di login dell'utente.
Archiviazione con redazioneGli eventi degli strumenti e le decisioni vengono memorizzati localmente con redazione.
Giudice locale gestitoHomebrew installa llama-server tramite llama.cpp; Kontext scarica e mette in cache il modello giudice GGUF predefinito quando necessario.
Nessuna acquisizione del ragionamentoKontext acquisisce eventi e risultati degli strumenti, non il ragionamento dell'LLM, l'uso dei token o la cronologia completa della conversazione.

Supporto agenti

AgenteStatoPercorso self-serviceLivello di supporto
Claude CodeAttivokontext setupDaemon, flusso del dashboard, observe per impostazione predefinita (enforce solo quando la configurazione gestita imposta enforce).
Claude CoworkAttivokontext setupL'attività di Cowork appare nel dashboard dopo il setup.
GoosePianificatoIn arrivoAdapter non ancora rilasciato.
CodexPianificatoIn arrivoAdapter non ancora rilasciato.
CursorPianificatoIn arrivoAdapter non ancora rilasciato.

Ulteriori agenti possono essere aggiunti tramite adapter che inviano eventi degli strumenti compatibili al runtime locale.

Architettura

kontext setup
  |
  |-- User managed config: ~/Library/Application Support/Kontext/managed.json
  |-- Agent integration: hooks or observer
  |     |-- PreToolUse  -> kontext hook pre-tool-use
  |     |-- PostToolUse -> kontext hook post-tool-use
  |
  |-- LaunchAgent: security.kontext.managed-observe
  |-- Daemon: Unix socket service + RuntimeCore
  |-- Deterministic policy: curated rule categories + active profile
  |-- Probabilistic risk: local allow/deny decision after deterministic allow
  |-- Store: local SQLite with redacted events and decision metadata
  |-- Stream: governed activity to the hosted workspace dashboard

Sviluppo

go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build

Genera il codice protobuf con:

buf generate

Le definizioni dei servizi si trovano in kontext-security/proto agent.proto.

Comunità

Categorie