업데이트로 돌아가기
New releaseSep 4, 2026

kontext-cli v1.3.0

런타임에 권한이 강제 적용되는 방식으로 에이전트를 몇 초 만에 보안 처리하세요.

공유
Kontext CLI banner

Kontext는 AI 에이전트를 위한 권한 부여(authorization) 플랫폼입니다. 팀이 범위가 제한된 자격 증명, 정책 시행, 승인, 감사 추적을 통해 에이전트가 접근하고 수행할 수 있는 작업을 제어할 수 있도록 지원합니다. Kontext는 개발자 에이전트를 위해 로컬 우선(local-first)으로 실행할 수 있으며, 보안이 중요한 환경을 위해 관리형 또는 자체 호스팅 배포로 확장할 수 있습니다.

빠른 시작

brew install kontext-security/tap/kontext

머신을 워크스페이스에 연결

셀프 서비스 설정을 사용하여 머신의 에이전트 활동을 팀의 Kontext 대시보드로 스트리밍하세요.

워크스페이스의 Deployments 페이지에서 설치 토큰을 생성한 후 다음을 실행하세요:

kontext setup

kontext setup을 다시 실행하면 저장된 토큰을 교체할 수 있습니다. kontext setup --uninstall을 실행하면 설정이 설치한 사용자 수준 구성, 후크, LaunchAgent 및 키체인 토큰이 제거됩니다. 로컬 로그와 관찰 데이터는 유지되며, 조직 관리 후크는 그대로 둡니다. 셀프 서비스 설정은 현재 macOS에서만 지원됩니다.

kontext doctor를 실행하여 데몬 버전, 하트비트 및 내보내기 백로그를 확인하세요. 자동 스테일 바이너리 복구보다 이전 릴리스에서 업그레이드하는 경우, doctor가 이전 버전 또는 알 수 없는 데몬 버전을 보고하면 kontext doctor --fix를 한 번 실행하세요. 이후 Homebrew 업그레이드는 데몬을 자동으로 재시작합니다.

핵심 기능

Kontext는 AI 에이전트의 보안과 유용성 사이의 균형을 유지합니다. 위험이 낮은 작업은 계속 진행되고, 안전하지 않은 작업은 실행 전에 차단될 수 있습니다.

  • 감사 추적: 누가 어떤 에이전트에게 무엇을 지시했는지, 에이전트가 무엇에 접근했는지, 어떤 도구를 호출했는지, 어떤 정책 결정이 내려졌는지, 그리고 그 다음에 어떤 일이 일어났는지를 기록합니다. 보안 검토, 사고 조사 및 규정 준수 증거를 위한 관리 체인(chain of custody)을 구축합니다.
  • 결정적 정책: 에이전트 작업이 실행되기 전에 런타임에서 allowdeny 규칙을 적용합니다. 파괴적 명령, 프로덕션 리소스, 민감한 파일, 데이터 내보내기, 자격 증명 접근과 같은 알려진 경계에는 하드 정책을 사용합니다.
  • 확률적 위험 탐지: 결정적 정책이 허용한 작업을 로컬 심사기(judge)로 라우팅하여 도구 컨텍스트를 호스팅 서비스로 전송하지 않고 추가 allow/deny 결정을 내립니다.
  • 자격 증명 주입: RFC 8693을 준수하는 OAuth 2.0 토큰 교환(Token Exchange)을 사용하여 런타임에 범위가 제한된 OAuth 자격 증명을 주입하므로, 사용자가 비밀을 채팅, 구성 파일 또는 프로젝트 환경에 붙여넣지 않고도 에이전트가 승인된 도구에 접근할 수 있습니다. 자격 증명은 수명이 짧고 최소 권한으로 설정할 수 있으며 현재 사용자, 세션 또는 워크플로에 바인딩할 수 있습니다.

결정 경로는 다음과 같습니다:

Agent tool call
  -> agent hook
  -> daemon
  -> action classification
  -> deterministic policy
  -> probabilistic risk score
  -> allow / deny
  -> hosted dashboard stream

관리형 배포

엔터프라이즈 ID, 감사 보존, 조직 제어, 배포 계획, 맞춤형 사용량 및 보안·플랫폼 팀 온보딩에 대해서는 [email protected]로 문의하거나 여기서 예약하세요.

보안 기본값

기본값동작
사용자 범위 데몬kontext setupkontext managed-observe-daemon을 실행하는 사용자 LaunchAgent를 설치합니다.
관찰 모드에이전트를 차단하지 않고 결정을 would allow 또는 would deny로 기록합니다.
키체인 토큰 저장셀프 서비스 설치 토큰은 사용자의 로그인 키체인에 저장됩니다.
편집(redaction)된 저장도구 이벤트와 결정은 편집된 상태로 로컬에 저장됩니다.
관리형 로컬 심사기Homebrew는 llama.cpp를 통해 llama-server를 설치합니다. Kontext는 필요할 때 기본 GGUF 심사기 모델을 다운로드하여 캐시합니다.
추론 캡처 없음Kontext는 LLM 추론, 토큰 사용량 또는 전체 대화 기록이 아닌 도구 이벤트와 결과만 캡처합니다.

에이전트 지원

에이전트상태셀프 서비스 경로지원 수준
Claude Code활성kontext setup데몬, 대시보드 스트림, 기본적으로 관찰 모드(관리형 구성이 enforce를 설정한 경우에만 강제).
Claude Cowork활성kontext setup설정 후 Cowork 활동이 대시보드에 표시됩니다.
Goose계획됨곧 출시어댑터가 아직 제공되지 않음.
Codex계획됨곧 출시어댑터가 아직 제공되지 않음.
Cursor계획됨곧 출시어댑터가 아직 제공되지 않음.

호환 가능한 도구 이벤트를 로컬 런타임으로 전송하는 어댑터를 통해 추가 에이전트를 추가할 수 있습니다.

아키텍처

kontext setup
  |
  |-- User managed config: ~/Library/Application Support/Kontext/managed.json
  |-- Agent integration: hooks or observer
  |     |-- PreToolUse  -> kontext hook pre-tool-use
  |     |-- PostToolUse -> kontext hook post-tool-use
  |
  |-- LaunchAgent: security.kontext.managed-observe
  |-- Daemon: Unix socket service + RuntimeCore
  |-- Deterministic policy: curated rule categories + active profile
  |-- Probabilistic risk: local allow/deny decision after deterministic allow
  |-- Store: local SQLite with redacted events and decision metadata
  |-- Stream: governed activity to the hosted workspace dashboard

개발

go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build

다음으로 protobuf 코드를 생성합니다:

buf generate

서비스 정의는 kontext-security/proto agent.proto에 있습니다.

커뮤니티

카테고리