
Sicurezza runtime per agenti AI che utilizzano strumenti, con policy locali, applicazione pre-azione e trail di audit forensi.
Kontext è una piattaforma di autorizzazione per agenti AI. Aiuta i team a controllare a cosa possono accedere gli agenti e cosa possono fare con credenziali con ambito definito, applicazione delle policy, approvazioni e trail di audit. Kontext può funzionare local-first per gli agenti di sviluppo ed estendersi a deployment gestiti o self-hosted per ambienti sensibili alla sicurezza.
brew install kontext-security/tap/kontext
Usa la configurazione self-service per trasmettere l'attività degli agenti dalla tua macchina al dashboard Kontext del tuo team.
Genera un token di installazione nella pagina Deployments del tuo workspace, poi esegui:
kontext setup
Esegui di nuovo kontext setup per ruotare il token memorizzato. Esegui kontext setup --uninstall per rimuovere la configurazione a livello utente, gli hook, il LaunchAgent e il token del keychain installati dal setup; i log locali e i dati di osservazione vengono conservati e gli hook gestiti dall'organizzazione rimangono al loro posto. La configurazione self-service è attualmente disponibile solo per macOS.
Esegui kontext doctor per ispezionare la versione del demone, l'heartbeat e la coda di export. Quando si esegue l'upgrade da una release precedente al recupero automatico dei binari obsoleti, esegui kontext doctor --fix una volta se doctor segnala una versione del demone vecchia o sconosciuta; i successivi upgrade di Homebrew riavviano il demone automaticamente.
Kontext bilancia sicurezza e utilità per gli agenti AI: le azioni a basso rischio continuano a essere eseguite, mentre quelle non sicure possono essere bloccate prima dell'esecuzione.
allow e deny alle azioni degli agenti a runtime, prima che vengano eseguite. Usa policy rigide per i confini noti come comandi distruttivi, risorse di produzione, file sensibili, esportazioni di dati e accesso alle credenziali.Il percorso di decisione è:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
Per identità aziendale, conservazione degli audit, controlli organizzativi, pianificazione dei deployment, volumi di utilizzo personalizzati e onboarding per i team di sicurezza e piattaforma, contatta [email protected] o prenota qui.
Ulteriori agenti possono essere aggiunti tramite adapter che inviano eventi degli strumenti compatibili al runtime locale.
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
Genera il codice protobuf con:
buf generate
Le definizioni dei servizi si trovano in kontext-security/proto agent.proto.
| Predefinito | Comportamento |
|---|
| Demone con ambito utente | kontext setup installa un LaunchAgent utente che esegue kontext managed-observe-daemon. |
| Modalità observe | Le decisioni vengono registrate come would allow o would deny senza bloccare l'agente. |
| Archiviazione del token nel keychain | I token di installazione self-service vengono memorizzati nel keychain di login dell'utente. |
| Archiviazione con redazione | Gli eventi degli strumenti e le decisioni vengono memorizzati localmente con redazione. |
| Giudice locale gestito | Homebrew installa llama-server tramite llama.cpp; Kontext scarica e mette in cache il modello giudice GGUF predefinito quando necessario. |
| Nessuna acquisizione del ragionamento | Kontext acquisisce eventi e risultati degli strumenti, non il ragionamento dell'LLM, l'uso dei token o la cronologia completa della conversazione. |
| Agente | Stato | Percorso self-service | Livello di supporto |
|---|
| Claude Code | Attivo | kontext setup | Daemon, flusso del dashboard, observe per impostazione predefinita (enforce solo quando la configurazione gestita imposta enforce). |
| Claude Cowork | Attivo | kontext setup | L'attività di Cowork appare nel dashboard dopo il setup. |
| Goose | Pianificato | In arrivo | Adapter non ancora rilasciato. |
| Codex | Pianificato | In arrivo | Adapter non ancora rilasciato. |
| Cursor | Pianificato | In arrivo | Adapter non ancora rilasciato. |