
kontext-cli v0.16.0
Sicurezza runtime per agenti AI che utilizzano strumenti, con policy locali, applicazione pre-azione e trail di audit forensi.
Kontext è una piattaforma di autorizzazione per agenti AI. Aiuta i team a controllare a cosa possono accedere gli agenti e cosa possono fare con credenziali con ambito definito, applicazione delle policy, approvazioni e trail di audit. Kontext può funzionare local-first per gli agenti di sviluppo ed estendersi a deployment gestiti o self-hosted per ambienti sensibili alla sicurezza.
Avvio rapido
brew install kontext-security/tap/kontext
Collega la tua macchina al tuo workspace
Usa la configurazione self-service per trasmettere l'attività degli agenti dalla tua macchina al dashboard Kontext del tuo team.
Genera un token di installazione nella pagina Deployments del tuo workspace, poi esegui:
kontext setup
Esegui di nuovo kontext setup per ruotare il token memorizzato. Esegui kontext setup --uninstall per rimuovere la configurazione a livello utente, gli hook, il LaunchAgent e il token del keychain installati dal setup; i log locali e i dati di osservazione vengono conservati e gli hook gestiti dall'organizzazione rimangono al loro posto. La configurazione self-service è attualmente disponibile solo per macOS.
Esegui kontext doctor per ispezionare la versione del demone, l'heartbeat e la coda di export. Quando si esegue l'upgrade da una release precedente al recupero automatico dei binari obsoleti, esegui kontext doctor --fix una volta se doctor segnala una versione del demone vecchia o sconosciuta; i successivi upgrade di Homebrew riavviano il demone automaticamente.
Funzionalità principali
Kontext bilancia sicurezza e utilità per gli agenti AI: le azioni a basso rischio continuano a essere eseguite, mentre quelle non sicure possono essere bloccate prima dell'esecuzione.
- Trail di audit: Registra chi ha ordinato a quale agente di fare cosa, a cosa ha avuto accesso l'agente, quali strumenti ha chiamato, quali decisioni di policy sono state prese e cosa è successo dopo. Costruisci una catena di custodia per la revisione della sicurezza, le indagini sugli incidenti e le prove di conformità.
- Policy deterministica: Applica regole
allowedenyalle azioni degli agenti a runtime, prima che vengano eseguite. Usa policy rigide per i confini noti come comandi distruttivi, risorse di produzione, file sensibili, esportazioni di dati e accesso alle credenziali. - Rilevamento probabilistico del rischio: Instrada le azioni consentite dalla policy deterministica a un giudice locale per una decisione aggiuntiva allow/deny, senza inviare il contesto degli strumenti a servizi ospitati.
- Iniezione di credenziali: Inietta credenziali OAuth con ambito definito a runtime usando l'OAuth 2.0 Token Exchange conforme a RFC 8693, così gli agenti possono accedere agli strumenti approvati senza che gli utenti incollino segreti in chat, file di configurazione o ambienti di progetto. Le credenziali possono essere a breve durata, con privilegi minimi e legate all'utente, alla sessione o al flusso di lavoro corrente.
Il percorso di decisione è:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
Deployment gestiti
Per identità aziendale, conservazione degli audit, controlli organizzativi, pianificazione dei deployment, volumi di utilizzo personalizzati e onboarding per i team di sicurezza e piattaforma, contatta [email protected] o prenota qui.
Impostazioni di sicurezza predefinite
| Predefinito | Comportamento |
|---|---|
| Demone con ambito utente | kontext setup installa un LaunchAgent utente che esegue kontext managed-observe-daemon. |
| Modalità observe | Le decisioni vengono registrate come would allow o would deny senza bloccare l'agente. |
| Archiviazione del token nel keychain | I token di installazione self-service vengono memorizzati nel keychain di login dell'utente. |
| Archiviazione con redazione | Gli eventi degli strumenti e le decisioni vengono memorizzati localmente con redazione. |
| Giudice locale gestito | Homebrew installa llama-server tramite llama.cpp; Kontext scarica e mette in cache il modello giudice GGUF predefinito quando necessario. |
| Nessuna acquisizione del ragionamento | Kontext acquisisce eventi e risultati degli strumenti, non il ragionamento dell'LLM, l'uso dei token o la cronologia completa della conversazione. |
Supporto agenti
| Agente | Stato | Percorso self-service | Livello di supporto |
|---|---|---|---|
| Claude Code | Attivo | kontext setup | Daemon, flusso del dashboard, observe per impostazione predefinita (enforce solo quando la configurazione gestita imposta enforce). |
| Claude Cowork | Attivo | kontext setup | L'attività di Cowork appare nel dashboard dopo il setup. |
| Goose | Pianificato | In arrivo | Adapter non ancora rilasciato. |
| Codex | Pianificato | In arrivo | Adapter non ancora rilasciato. |
| Cursor | Pianificato | In arrivo | Adapter non ancora rilasciato. |
Ulteriori agenti possono essere aggiunti tramite adapter che inviano eventi degli strumenti compatibili al runtime locale.
Architettura
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
Sviluppo
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
Genera il codice protobuf con:
buf generate
Le definizioni dei servizi si trovano in kontext-security/proto agent.proto.
Comunità
- Leggi SUPPORT.md per i canali di supporto.
- Leggi CONTRIBUTING.md prima di aprire un contributo.
- Kontext CLI è rilasciato sotto la Licenza MIT.