
kontext-cli v1.3.0
Metti in sicurezza gli agenti in pochi secondi con permessi applicati a runtime.
Kontext è una piattaforma di autorizzazione per agenti AI. Aiuta i team a controllare ciò a cui gli agenti possono accedere e cosa possono fare, tramite credenziali con ambito limitato, enforcement delle policy, approvazioni e audit trail. Kontext può funzionare local-first per gli agenti di sviluppo ed estendersi a deployment gestiti o self-hosted per ambienti sensibili alla sicurezza.
Avvio rapido
brew install kontext-security/tap/kontext
Collega la tua macchina al tuo workspace
Usa la configurazione self-service per trasmettere l'attività degli agenti dalla tua macchina alla dashboard di Kontext del tuo team.
Genera un token di installazione nella pagina Deployments del tuo workspace, quindi esegui:
kontext setup
Esegui di nuovo kontext setup per ruotare il token memorizzato. Esegui kontext setup --uninstall per rimuovere la configurazione a livello utente, gli hook, LaunchAgent e il token nel portachiavi installati da setup; i log locali e i dati di osservazione vengono conservati e gli hook gestiti dall'organizzazione vengono lasciati al loro posto. La configurazione self-service è attualmente disponibile solo per macOS.
Esegui kontext doctor per ispezionare la versione del daemon, l'heartbeat e il backlog di esportazione. Quando esegui l'upgrade da una release precedente al ripristino automatico dei binari obsoleti, esegui kontext doctor --fix una volta se doctor segnala una versione del daemon vecchia o sconosciuta; i successivi upgrade con Homebrew riavviano il daemon automaticamente.
Funzionalità principali
Kontext bilancia sicurezza e utilità per gli agenti AI: le azioni a basso rischio continuano a essere eseguite e le azioni non sicure possono essere bloccate prima che vengano eseguite.
- Audit trail: Registra chi ha ordinato a quale agente di fare cosa, a cosa l'agente ha avuto accesso, quali strumenti ha chiamato, quali decisioni di policy sono state prese e cosa è successo dopo. Costruisci una chain of custody per revisioni di sicurezza, indagini su incidenti ed evidenze di conformità.
- Policy deterministica: Applica regole
allowedenyalle azioni degli agenti a runtime, prima che vengano eseguite. Usa policy rigide per confini noti come comandi distruttivi, risorse di produzione, file sensibili, esportazioni di dati e accesso alle credenziali. - Rilevamento probabilistico del rischio: Instrada le azioni consentite dalla policy deterministica attraverso un giudice locale per una decisione aggiuntiva allow/deny, senza inviare il contesto degli strumenti a servizi hosted.
- Iniezione di credenziali: Inietta credenziali OAuth con ambito limitato a runtime usando OAuth 2.0 Token Exchange conforme a RFC 8693, così gli agenti possono accedere agli strumenti approvati senza che gli utenti incollino segreti in chat, file di configurazione o ambienti di progetto. Le credenziali possono essere a breve durata, con privilegi minimi e vincolate all'utente, alla sessione o al workflow corrente.
Il percorso decisionale è:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
Deployment gestiti
Per identità aziendale, conservazione degli audit, controlli organizzativi, pianificazione del deployment, volumi di utilizzo personalizzati e onboarding per team di sicurezza e piattaforma, contatta [email protected] oppure prenota qui.
Impostazioni di sicurezza predefinite
| Default | Comportamento |
|---|---|
| Daemon con ambito utente | kontext setup installa un LaunchAgent utente che esegue kontext managed-observe-daemon. |
| Modalità osservazione | Le decisioni vengono registrate come would allow o would deny senza bloccare l'agente. |
| Archiviazione del token nel portachiavi | I token di installazione self-service sono memorizzati nel login keychain dell'utente. |
| Archiviazione con redazione | Gli eventi degli strumenti e le decisioni vengono archiviati localmente con redazione. |
| Giudice locale gestito | Homebrew installa llama-server tramite llama.cpp; Kontext scarica e mette in cache il modello GGUF giudice predefinito quando necessario. |
| Nessuna acquisizione del ragionamento | Kontext cattura gli eventi degli strumenti e i risultati, non il ragionamento dell'LLM, l'uso dei token o la cronologia completa della conversazione. |
Supporto agenti
| Agente | Stato | Percorso self-service | Livello di supporto |
|---|---|---|---|
| Claude Code | Attivo | kontext setup | Daemon, flusso dashboard, osservazione predefinita (enforcement solo quando la configurazione gestita imposta enforce). |
| Claude Cowork | Attivo | kontext setup | L'attività di Cowork appare nella dashboard dopo la configurazione. |
| Goose | Pianificato | In arrivo | Adapter non ancora pubblicato. |
| Codex | Pianificato | In arrivo | Adapter non ancora pubblicato. |
| Cursor | Pianificato | In arrivo | Adapter non ancora pubblicato. |
Agenti aggiuntivi possono essere aggiunti tramite adapter che inviano eventi di strumenti compatibili al runtime locale.
Architettura
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
Sviluppo
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
Genera il codice protobuf con:
buf generate
Le definizioni dei servizi si trovano in kontext-security/proto agent.proto.
Comunità
- Leggi SUPPORT.md per i canali di supporto.
- Leggi CONTRIBUTING.md prima di aprire un contributo.
- Kontext CLI è rilasciato sotto la Licenza MIT.