
Metti in sicurezza gli agenti in pochi secondi con permessi applicati a runtime.
Gli agenti AI non si limitano a suggerire codice. Eseguono comandi shell, leggono file, chiamano servizi, modificano infrastrutture e interagiscono con sistemi di produzione.
Kontext inserisce una policy locale tra gli agenti AI e gli strumenti che chiamano. Osserva le azioni supportate, valuta la policy prima che vengano eseguite azioni consequenziali e registra la decisione e l'esito in un registro di autorizzazione.
Inizia in modalità osservazione. Scopri cosa bloccherebbe la policy. Passa i confini supportati all'applicazione quando sei pronto.
Gli errori di valutazione della policy consentono la chiamata allo strumento, anche in modalità enforce, e rimangono visibili come errori nel registro delle attività. I dinieghi completati dalla policy e le approvazioni richieste non disponibili continuano a bloccare. Questo fallback in caso di errore non modifica il comportamento quando il daemon non è disponibile o l'applicazione non ha una policy utilizzabile.
Kontext attualmente supporta Claude Code, Claude Cowork e Codex. La copertura esatta degli eventi e dell'applicazione varia in base all'agente—vedi la matrice di supporto degli agenti.
Gli hook gestiti di Claude riconoscono le sessioni Cowork con nomi di directory di sessione completi o abbreviati, preservando la loro identità Cowork nei record delle attività.
brew install kontext-security/tap/kontext
Crea un token di installazione nella dashboard Kontext, poi esegui:
kontext setup
Setup:
Verifica l'installazione:
kontext doctor
Poi continua a usare Claude Code o Codex normalmente. Non è necessario avviare l'agente tramite un wrapper separato.
Il setup self-serve attualmente supporta macOS. Gli ambienti gestiti e cloud possono eseguire lo stesso runtime locale quando forniscono un contratto di hook supportato, storage e ciclo di vita del daemon.
Senza una policy pre-azione, un'azione dell'agente viene eseguita prima che un team di sicurezza possa rivederne i log:
agent requests an action
|
v
action executes
|
v
activity appears in a log
Con Kontext:
agent requests an action
|
v
Kontext receives it through a supported hook
|
v
local policy evaluates the action
|
+---- allow ----------> action continues
|
+---- would deny -----> action continues and evidence is recorded
| (observe mode)
|
+---- deny -----------> action is stopped before execution
(enforce mode)
|
v
decision and outcome enter the authorization ledger
Questo crea un punto decisionale prima dell'azione, non solo un record dopo di essa.
Bloccare ogni azione sconosciuta il primo giorno crea rumore e interrompe gli sviluppatori. Consentire ogni azione a tempo indefinito lascia la policy come monitoraggio passivo.
Kontext separa la distribuzione in due modalità:
La modalità osservazione registra la decisione della policy senza interrompere l'agente.
Usala per rispondere a:
La modalità enforce restituisce un diniego reale quando una policy deterministica corrisponde a un hook pre-azione sincrono supportato.
Le policy possono definire confini attorno ad azioni come:
L'applicazione è intenzionalmente limitata alle superfici di eventi in cui l'agente attende Kontext prima di continuare. Kontext non pretende che ricevere un evento significhi poter fermare ogni azione di quell'agente.
Ogni evento supportato che raggiunge Kontext può contribuire con evidenza al registro di autorizzazione locale.
Un record può includere:
Kontext registra l'attività degli strumenti e l'evidenza delle decisioni. Non cattura il ragionamento del modello né ricostruisce la cronologia completa della conversazione.
Le distribuzioni gestite possono esportare record redatti nella dashboard Kontext per revisione, conservazione e indagine a livello organizzativo.
Il percorso decisionale rimane locale:
Claude Code / Cowork / Codex
|
v
supported hook
|
v
local Kontext runtime
|
+-----+------+
| |
v v
policy decision local ledger
|
v
allow / would deny / deny
Un servizio ospitato non deve rispondere a ogni chiamata di strumento.
Le distribuzioni gestite aggiungono configurazione organizzativa, distribuzione della policy, esportazione dei record, identità e conservazione. Non spostano il percorso decisionale sincrono fuori dall'ambiente dell'agente.
"Supportato" significa più che accettare un evento. Kontext documenta quali eventi riceve, quali eventi possono bloccare e come viene installata ogni integrazione.