Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kontext-cli — Sicurezza runtime per agenti AI che utilizzano strumenti, con policy locali, applicazione pre-azione e trail di audit forensi. | Kitploit
Strumenti/GitHubGitHub/kontext-security/kontext-cli
Autenticazione e AutorizzazioneSicurezza CloudRilevamento SegretiGestione Identità e Accessi (IAM)Risposta agli IncidentiSicurezza dell'IA
GitHubkontext-security/kontext-cli

kontext-cli

Sicurezza runtime per agenti AI che utilizzano strumenti, con policy locali, applicazione pre-azione e trail di audit forensi.

Vedi Repository
21075h 2m faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web
Kontext CLI banner

Sito web | Documentazione | Dashboard | Discord

License: MIT Latest release Built with Go

Kontext è una piattaforma di autorizzazione per agenti AI. Aiuta i team a controllare a cosa possono accedere gli agenti e cosa possono fare con credenziali con ambito definito, applicazione delle policy, approvazioni e trail di audit. Kontext può funzionare local-first per gli agenti di sviluppo ed estendersi a deployment gestiti o self-hosted per ambienti sensibili alla sicurezza.

Avvio rapido

root@kitploit:~
brew install kontext-security/tap/kontext

Collega la tua macchina al tuo workspace

Usa la configurazione self-service per trasmettere l'attività degli agenti dalla tua macchina al dashboard Kontext del tuo team.

Genera un token di installazione nella pagina Deployments del tuo workspace, poi esegui:

root@kitploit:~
kontext setup

Esegui di nuovo kontext setup per ruotare il token memorizzato. Esegui kontext setup --uninstall per rimuovere la configurazione a livello utente, gli hook, il LaunchAgent e il token del keychain installati dal setup; i log locali e i dati di osservazione vengono conservati e gli hook gestiti dall'organizzazione rimangono al loro posto. La configurazione self-service è attualmente disponibile solo per macOS.

Esegui kontext doctor per ispezionare la versione del demone, l'heartbeat e la coda di export. Quando si esegue l'upgrade da una release precedente al recupero automatico dei binari obsoleti, esegui kontext doctor --fix una volta se doctor segnala una versione del demone vecchia o sconosciuta; i successivi upgrade di Homebrew riavviano il demone automaticamente.

Funzionalità principali

Kontext bilancia sicurezza e utilità per gli agenti AI: le azioni a basso rischio continuano a essere eseguite, mentre quelle non sicure possono essere bloccate prima dell'esecuzione.

  • Trail di audit: Registra chi ha ordinato a quale agente di fare cosa, a cosa ha avuto accesso l'agente, quali strumenti ha chiamato, quali decisioni di policy sono state prese e cosa è successo dopo. Costruisci una catena di custodia per la revisione della sicurezza, le indagini sugli incidenti e le prove di conformità.
  • Policy deterministica: Applica regole allow e deny alle azioni degli agenti a runtime, prima che vengano eseguite. Usa policy rigide per i confini noti come comandi distruttivi, risorse di produzione, file sensibili, esportazioni di dati e accesso alle credenziali.
  • Rilevamento probabilistico del rischio: Instrada le azioni consentite dalla policy deterministica a un giudice locale per una decisione aggiuntiva allow/deny, senza inviare il contesto degli strumenti a servizi ospitati.
  • Iniezione di credenziali: Inietta credenziali OAuth con ambito definito a runtime usando l'OAuth 2.0 Token Exchange conforme a RFC 8693, così gli agenti possono accedere agli strumenti approvati senza che gli utenti incollino segreti in chat, file di configurazione o ambienti di progetto. Le credenziali possono essere a breve durata, con privilegi minimi e legate all'utente, alla sessione o al flusso di lavoro corrente.

Il percorso di decisione è:

root@kitploit:~
Agent tool call
  -> agent hook
  -> daemon
  -> action classification
  -> deterministic policy
  -> probabilistic risk score
  -> allow / deny
  -> hosted dashboard stream

Deployment gestiti

Per identità aziendale, conservazione degli audit, controlli organizzativi, pianificazione dei deployment, volumi di utilizzo personalizzati e onboarding per i team di sicurezza e piattaforma, contatta [email protected] o prenota qui.

Impostazioni di sicurezza predefinite

Supporto agenti

Ulteriori agenti possono essere aggiunti tramite adapter che inviano eventi degli strumenti compatibili al runtime locale.

Architettura

root@kitploit:~
kontext setup
  |
  |-- User managed config: ~/Library/Application Support/Kontext/managed.json
  |-- Agent integration: hooks or observer
  |     |-- PreToolUse  -> kontext hook pre-tool-use
  |     |-- PostToolUse -> kontext hook post-tool-use
  |
  |-- LaunchAgent: security.kontext.managed-observe
  |-- Daemon: Unix socket service + RuntimeCore
  |-- Deterministic policy: curated rule categories + active profile
  |-- Probabilistic risk: local allow/deny decision after deterministic allow
  |-- Store: local SQLite with redacted events and decision metadata
  |-- Stream: governed activity to the hosted workspace dashboard

Sviluppo

root@kitploit:~
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build

Genera il codice protobuf con:

root@kitploit:~
buf generate

Le definizioni dei servizi si trovano in kontext-security/proto agent.proto.

Comunità

  • Leggi SUPPORT.md per i canali di supporto.
  • Leggi CONTRIBUTING.md prima di aprire un contributo.
  • Kontext CLI è rilasciato sotto la Licenza MIT.
Scarica lo strumento
PredefinitoComportamento
Demone con ambito utentekontext setup installa un LaunchAgent utente che esegue kontext managed-observe-daemon.
Modalità observeLe decisioni vengono registrate come would allow o would deny senza bloccare l'agente.
Archiviazione del token nel keychainI token di installazione self-service vengono memorizzati nel keychain di login dell'utente.
Archiviazione con redazioneGli eventi degli strumenti e le decisioni vengono memorizzati localmente con redazione.
Giudice locale gestitoHomebrew installa llama-server tramite llama.cpp; Kontext scarica e mette in cache il modello giudice GGUF predefinito quando necessario.
Nessuna acquisizione del ragionamentoKontext acquisisce eventi e risultati degli strumenti, non il ragionamento dell'LLM, l'uso dei token o la cronologia completa della conversazione.
AgenteStatoPercorso self-serviceLivello di supporto
Claude CodeAttivokontext setupDaemon, flusso del dashboard, observe per impostazione predefinita (enforce solo quando la configurazione gestita imposta enforce).
Claude CoworkAttivokontext setupL'attività di Cowork appare nel dashboard dopo il setup.
GoosePianificatoIn arrivoAdapter non ancora rilasciato.
CodexPianificatoIn arrivoAdapter non ancora rilasciato.
CursorPianificatoIn arrivoAdapter non ancora rilasciato.