
kontext-cli v0.15.1
도구를 사용하는 AI 에이전트를 위한 오픈소스 런타임 보안으로, 권한, 자격 증명, 정책 적용 및 감사 추적을 제공합니다.
Kontext는 AI 에이전트를 위한 권한 부여 플랫폼입니다. 팀이 범위가 제한된 자격 증명, 정책 집행, 승인, 감사 추적을 통해 에이전트가 접근하고 수행할 수 있는 작업을 제어할 수 있게 도와줍니다. Kontext는 개발자 에이전트를 위해 로컬 우선으로 실행할 수 있으며, 보안에 민감한 환경에서는 관리형 또는 자체 호스팅 배포로 확장할 수 있습니다.
빠른 시작
brew install kontext-security/tap/kontext
머신을 워크스페이스에 연결
셀프 서비스 설정을 사용하여 머신의 에이전트 활동을 팀의 Kontext 대시보드로 스트리밍하세요.
워크스페이스의 Deployments 페이지에서 설치 토큰을 생성한 다음 다음을 실행하세요:
kontext setup
kontext setup을 다시 실행하면 저장된 토큰을 교체합니다. kontext setup --uninstall을 실행하면 설정이 설치한 사용자 수준 구성, 훅, LaunchAgent 및 키체인 토큰을 제거합니다. 로컬 로그와 관찰 데이터는 유지되며, 조직 관리 훅은 그대로 남습니다. 셀프 서비스 설정은 현재 macOS에서만 지원됩니다.
kontext doctor를 실행하여 데몬 버전, 하트비트, 내보내기 백로그를 확인하세요. 자동 스테일 바이너리 복구가 도입되기 이전 릴리스에서 업그레이드하는 경우, doctor가 오래되었거나 알 수 없는 데몬 버전을 보고하면 kontext doctor --fix를 한 번 실행하세요. 이후의 Homebrew 업그레이드는 데몬을 자동으로 재시작합니다.
핵심 기능
Kontext는 AI 에이전트의 보안과 유용성 사이의 균형을 유지합니다. 위험도가 낮은 작업은 계속 진행되고, 안전하지 않은 작업은 실행 전에 차단될 수 있습니다.
- 감사 추적: 누가 어떤 에이전트에게 무엇을 하라고 지시했는지, 에이전트가 무엇에 접근했는지, 어떤 도구를 호출했는지, 어떤 정책 결정이 내려졌는지, 그리고 그다음에 어떤 일이 발생했는지를 기록합니다. 보안 검토, 사고 조사, 규정 준수 증거를 위한 증거 관리 체인을 구축합니다.
- 결정적 정책: 에이전트 작업이 실행되기 전에 런타임에서
allow및deny규칙을 적용합니다. 파괴적 명령, 프로덕션 리소스, 민감한 파일, 데이터 내보내기, 자격 증명 접근과 같은 알려진 경계에는 하드 정책을 사용하세요. - 확률적 위험 탐지: 결정적 정책이 허용한 작업을 로컬 심사기(judge)를 통해 라우팅하여 추가 allow/deny 결정을 내립니다. 호스팅 서비스로 도구 컨텍스트를 보내지 않습니다.
- 자격 증명 주입: RFC 8693을 준수하는 OAuth 2.0 토큰 교환을 사용하여 런타임에 범위가 제한된 OAuth 자격 증명을 주입합니다. 따라서 사용자가 채팅, 구성 파일 또는 프로젝트 환경에 비밀을 붙여넣지 않고도 에이전트가 승인된 도구에 접근할 수 있습니다. 자격 증명은 수명이 짧고 최소 권한으로 설정할 수 있으며 현재 사용자, 세션 또는 워크플로에 바인딩할 수 있습니다.
결정 경로는 다음과 같습니다:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
관리형 배포
엔터프라이즈 ID, 감사 보존, 조직 통제, 배포 계획, 맞춤형 사용량, 보안 및 플랫폼 팀 온보딩에 대해서는 [email protected]로 문의하거나 여기서 예약하세요.
보안 기본값
| 기본값 | 동작 |
|---|---|
| 사용자 범위 데몬 | kontext setup은 kontext managed-observe-daemon을 실행하는 사용자 LaunchAgent를 설치합니다. |
| 관찰 모드 | 결정은 에이전트를 차단하지 않고 would allow 또는 would deny로 기록됩니다. |
| 키체인 토큰 저장 | 셀프 서비스 설치 토큰은 사용자의 로그인 키체인에 저장됩니다. |
| 편집(redaction) 저장 | 도구 이벤트와 결정은 편집(redaction)을 거쳐 로컬에 저장됩니다. |
| 관리형 로컬 심사기 | Homebrew는 llama.cpp를 통해 llama-server를 설치합니다. Kontext는 필요할 때 기본 GGUF 심사기 모델을 다운로드하여 캐시합니다. |
| 추론 캡처 없음 | Kontext는 도구 이벤트와 결과를 캡처하며, LLM 추론, 토큰 사용량 또는 전체 대화 기록은 캡처하지 않습니다. |
에이전트 지원
| 에이전트 | 상태 | 셀프 서비스 경로 | 지원 수준 |
|---|---|---|---|
| Claude Code | 활성 | kontext setup | 데몬, 대시보드 스트림, 기본적으로 관찰 모드(관리형 구성이 enforce를 설정한 경우에만 강제 적용). |
| Claude Cowork | 활성 | kontext setup | 설정 후 Cowork 활동이 대시보드에 표시됩니다. |
| Goose | 계획됨 | 출시 예정 | 어댑터가 아직 제공되지 않았습니다. |
| Codex | 계획됨 | 출시 예정 | 어댑터가 아직 제공되지 않았습니다. |
| Cursor | 계획됨 | 출시 예정 | 어댑터가 아직 제공되지 않았습니다. |
호환 가능한 도구 이벤트를 로컬 런타임으로 전송하는 어댑터를 통해 추가 에이전트를 추가할 수 있습니다.
아키텍처
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
개발
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
protobuf 코드 생성은 다음 명령으로 수행합니다:
buf generate
서비스 정의는 kontext-security/proto agent.proto에 있습니다.
커뮤니티
- 지원 채널은 SUPPORT.md에서 확인하세요.
- 기여를 시작하기 전에 CONTRIBUTING.md를 읽어보세요.
- Kontext CLI는 MIT 라이선스로 배포됩니다.