
kontext-cli v1.3.0
런타임에 권한이 강제 적용되는 방식으로 에이전트를 몇 초 만에 보안 처리하세요.
Kontext는 AI 에이전트를 위한 권한 부여(authorization) 플랫폼입니다. 팀이 범위가 제한된 자격 증명, 정책 시행, 승인, 감사 추적을 통해 에이전트가 접근하고 수행할 수 있는 작업을 제어할 수 있도록 지원합니다. Kontext는 개발자 에이전트를 위해 로컬 우선(local-first)으로 실행할 수 있으며, 보안이 중요한 환경을 위해 관리형 또는 자체 호스팅 배포로 확장할 수 있습니다.
빠른 시작
brew install kontext-security/tap/kontext
머신을 워크스페이스에 연결
셀프 서비스 설정을 사용하여 머신의 에이전트 활동을 팀의 Kontext 대시보드로 스트리밍하세요.
워크스페이스의 Deployments 페이지에서 설치 토큰을 생성한 후 다음을 실행하세요:
kontext setup
kontext setup을 다시 실행하면 저장된 토큰을 교체할 수 있습니다. kontext setup --uninstall을 실행하면 설정이 설치한 사용자 수준 구성, 후크, LaunchAgent 및 키체인 토큰이 제거됩니다. 로컬 로그와 관찰 데이터는 유지되며, 조직 관리 후크는 그대로 둡니다. 셀프 서비스 설정은 현재 macOS에서만 지원됩니다.
kontext doctor를 실행하여 데몬 버전, 하트비트 및 내보내기 백로그를 확인하세요. 자동 스테일 바이너리 복구보다 이전 릴리스에서 업그레이드하는 경우, doctor가 이전 버전 또는 알 수 없는 데몬 버전을 보고하면 kontext doctor --fix를 한 번 실행하세요. 이후 Homebrew 업그레이드는 데몬을 자동으로 재시작합니다.
핵심 기능
Kontext는 AI 에이전트의 보안과 유용성 사이의 균형을 유지합니다. 위험이 낮은 작업은 계속 진행되고, 안전하지 않은 작업은 실행 전에 차단될 수 있습니다.
- 감사 추적: 누가 어떤 에이전트에게 무엇을 지시했는지, 에이전트가 무엇에 접근했는지, 어떤 도구를 호출했는지, 어떤 정책 결정이 내려졌는지, 그리고 그 다음에 어떤 일이 일어났는지를 기록합니다. 보안 검토, 사고 조사 및 규정 준수 증거를 위한 관리 체인(chain of custody)을 구축합니다.
- 결정적 정책: 에이전트 작업이 실행되기 전에 런타임에서
allow및deny규칙을 적용합니다. 파괴적 명령, 프로덕션 리소스, 민감한 파일, 데이터 내보내기, 자격 증명 접근과 같은 알려진 경계에는 하드 정책을 사용합니다. - 확률적 위험 탐지: 결정적 정책이 허용한 작업을 로컬 심사기(judge)로 라우팅하여 도구 컨텍스트를 호스팅 서비스로 전송하지 않고 추가 allow/deny 결정을 내립니다.
- 자격 증명 주입: RFC 8693을 준수하는 OAuth 2.0 토큰 교환(Token Exchange)을 사용하여 런타임에 범위가 제한된 OAuth 자격 증명을 주입하므로, 사용자가 비밀을 채팅, 구성 파일 또는 프로젝트 환경에 붙여넣지 않고도 에이전트가 승인된 도구에 접근할 수 있습니다. 자격 증명은 수명이 짧고 최소 권한으로 설정할 수 있으며 현재 사용자, 세션 또는 워크플로에 바인딩할 수 있습니다.
결정 경로는 다음과 같습니다:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
관리형 배포
엔터프라이즈 ID, 감사 보존, 조직 제어, 배포 계획, 맞춤형 사용량 및 보안·플랫폼 팀 온보딩에 대해서는 [email protected]로 문의하거나 여기서 예약하세요.
보안 기본값
| 기본값 | 동작 |
|---|---|
| 사용자 범위 데몬 | kontext setup은 kontext managed-observe-daemon을 실행하는 사용자 LaunchAgent를 설치합니다. |
| 관찰 모드 | 에이전트를 차단하지 않고 결정을 would allow 또는 would deny로 기록합니다. |
| 키체인 토큰 저장 | 셀프 서비스 설치 토큰은 사용자의 로그인 키체인에 저장됩니다. |
| 편집(redaction)된 저장 | 도구 이벤트와 결정은 편집된 상태로 로컬에 저장됩니다. |
| 관리형 로컬 심사기 | Homebrew는 llama.cpp를 통해 llama-server를 설치합니다. Kontext는 필요할 때 기본 GGUF 심사기 모델을 다운로드하여 캐시합니다. |
| 추론 캡처 없음 | Kontext는 LLM 추론, 토큰 사용량 또는 전체 대화 기록이 아닌 도구 이벤트와 결과만 캡처합니다. |
에이전트 지원
| 에이전트 | 상태 | 셀프 서비스 경로 | 지원 수준 |
|---|---|---|---|
| Claude Code | 활성 | kontext setup | 데몬, 대시보드 스트림, 기본적으로 관찰 모드(관리형 구성이 enforce를 설정한 경우에만 강제). |
| Claude Cowork | 활성 | kontext setup | 설정 후 Cowork 활동이 대시보드에 표시됩니다. |
| Goose | 계획됨 | 곧 출시 | 어댑터가 아직 제공되지 않음. |
| Codex | 계획됨 | 곧 출시 | 어댑터가 아직 제공되지 않음. |
| Cursor | 계획됨 | 곧 출시 | 어댑터가 아직 제공되지 않음. |
호환 가능한 도구 이벤트를 로컬 런타임으로 전송하는 어댑터를 통해 추가 에이전트를 추가할 수 있습니다.
아키텍처
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
개발
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
다음으로 protobuf 코드를 생성합니다:
buf generate
서비스 정의는 kontext-security/proto agent.proto에 있습니다.
커뮤니티
- SUPPORT.md에서 지원 채널을 확인하세요.
- 기여를 시작하기 전에 CONTRIBUTING.md를 읽어보세요.
- Kontext CLI는 MIT 라이선스로 배포됩니다.