
kontext-cli v1.8.1
런타임에 권한이 강제 적용되는 방식으로 에이전트를 몇 초 만에 보안 처리하세요.
Website | Documentation | Dashboard | Discord
위험한 AI 에이전트 작업이 실행되기 전에 차단하세요
AI 에이전트는 코드를 제안하는 것 이상을 합니다. 셸 명령을 실행하고, 파일을 읽고, 서비스를 호출하고, 인프라를 변경하며, 프로덕션 시스템과 상호작용합니다.
Kontext는 AI 에이전트와 에이전트가 호출하는 도구 사이에 로컬 정책을 배치합니다. 지원되는 작업을 관찰하고, 중대한 작업이 실행되기 전에 정책을 평가하며, 결정과 결과를 권한 부여 원장에 기록합니다.
관찰 모드로 시작하세요. 어떤 정책이 차단하게 될지 확인하세요. 준비가 되면 지원되는 경계를 시행 모드로 전환하세요.
정책 평가 오류는 시행 모드에서도 도구 호출을 허용하며, 활동 기록에 실패로 계속 표시됩니다. 완료된 정책 거부와 사용할 수 없는 필수 승인은 여전히 차단합니다. 이 오류 폴백은 데몬을 사용할 수 없거나 시행에 사용할 수 있는 정책이 없을 때 동작을 변경하지 않습니다.
- 로컬 결정: 정책 평가는 에이전트와 함께 이루어집니다.
- 사전 작업 시행: 지원되는 동기 훅에서 일치하는 작업을 거부할 수 있습니다.
- 래퍼 명령 불필요: Kontext를 한 번 설치하고 평소처럼 에이전트를 계속 사용하세요.
- 귀속 가능한 증거: 에이전트, 세션, 작업, 정책 결정, 결과를 보존합니다.
- 관리형 롤아웃: 조직 전체에 정책을 배포하고 수정된 기록을 검토합니다.
Kontext는 현재 Claude Code, Claude Cowork, Codex를 지원합니다. 정확한 이벤트 및 시행 범위는 에이전트마다 다릅니다—에이전트 지원 매트릭스를 참조하세요.
관리형 Claude 훅은 전체 또는 축약된 세션 디렉터리 이름으로 Cowork 세션을 인식하여 활동 기록에서 Cowork 정체성을 보존합니다.
빠른 시작
Kontext 설치
brew install kontext-security/tap/kontext
이 Mac 연결
Kontext 대시보드에서 설치 토큰을 생성한 후 다음을 실행하세요:
kontext setup
설정:
- 설치 토큰을 macOS 로그인 키체인에 저장합니다;
- 지원되는 에이전트의 훅을 설치합니다;
- 로컬 Kontext 데몬을 시작합니다;
- 설치를 Kontext 조직에 연결합니다.
설치를 확인하세요:
kontext doctor
그런 다음 평소처럼 Claude Code 또는 Codex를 계속 사용하세요. 별도의 래퍼를 통해 에이전트를 실행할 필요가 없습니다.
셀프서비스 설정은 현재 macOS를 지원합니다. 관리형 및 클라우드 환경은 지원되는 훅 계약, 스토리지, 데몬 수명 주기를 제공하는 경우 동일한 로컬 런타임을 실행할 수 있습니다.
설정 후 무엇이 달라지나요?
사전 작업 정책이 없으면 보안 팀이 로그를 검토하기 전에 에이전트 작업이 실행됩니다:
agent requests an action
|
v
action executes
|
v
activity appears in a log
Kontext를 사용하면:
agent requests an action
|
v
Kontext receives it through a supported hook
|
v
local policy evaluates the action
|
+---- allow ----------> action continues
|
+---- would deny -----> action continues and evidence is recorded
| (observe mode)
|
+---- deny -----------> action is stopped before execution
(enforce mode)
|
v
decision and outcome enter the authorization ledger
이는 작업 이후의 기록만이 아니라 작업 이전의 결정 지점을 만듭니다.
먼저 관찰하세요. 준비되면 시행하세요.
첫날부터 모든 낯선 작업을 차단하면 소음이 생기고 개발자가 방해받습니다. 모든 작업을 무기한 허용하면 정책이 수동적 모니터링으로 전락합니다.
Kontext는 롤아웃을 두 가지 모드로 분리합니다:
관찰 모드
관찰 모드는 에이전트를 방해하지 않고 정책 결정을 기록합니다.
다음 질문에 답하는 데 사용하세요:
- 에이전트가 어떤 도구를 호출하고 있나요?
- 현재 정책이 어떤 작업을 거부하게 될까요?
- 어떤 저장소, 파일, 시스템이 관련되어 있나요?
- 시행이 정당한 작업을 어디에서 방해하게 될까요?
- 어떤 이벤트 표면이 실제로 작업을 중지할 수 있나요?
시행 모드
시행 모드는 지원되는 동기 사전 작업 훅에서 결정적 정책이 일치할 때 실제 거부를 반환합니다.
정책은 다음과 같은 작업에 대한 경계를 정의할 수 있습니다:
- 파괴적 명령;
- 민감한 파일 접근;
- 프로덕션 시스템 작업;
- 자격 증명 접근;
- 데이터 내보내기.
시행은 에이전트가 계속하기 전에 Kontext를 기다리는 이벤트 표면으로 의도적으로 제한됩니다. Kontext는 이벤트를 수신한다고 해서 해당 에이전트의 모든 작업을 중지할 수 있다고 주장하지 않습니다.
무슨 일이 있었고 왜 그런지 파악하세요
Kontext에 도달하는 모든 지원 이벤트는 로컬 권한 부여 원장에 증거를 제공할 수 있습니다.
기록에는 다음이 포함될 수 있습니다:
- 에이전트와 세션;
- 수명 주기 또는 도구 이벤트;
- 도구 이름과 사용 가능한 입력;
- 로컬 정책 결정;
- 해당 결정을 담당하는 정책;
- 사용 가능한 작업 결과;
- 나중에 검토할 수 있도록 수정된 증거.
Kontext는 도구 활동과 결정 증거를 기록합니다. 모델 추론을 캡처하거나 전체 대화 기록을 재구성하지 않습니다.
관리형 배포는 조직 전체 검토, 보존, 조사를 위해 수정된 기록을 Kontext 대시보드로 내보낼 수 있습니다.
에이전트가 실행되는 곳의 정책
결정 경로는 로컬에 유지됩니다:
Claude Code / Cowork / Codex
|
v
supported hook
|
v
local Kontext runtime
|
+-----+------+
| |
v v
policy decision local ledger
|
v
allow / would deny / deny
호스팅 서비스가 모든 도구 호출에 응답할 필요는 없습니다.
관리형 배포는 조직 구성, 정책 롤아웃, 기록 내보내기, ID, 보존을 추가합니다. 동기 결정 경로를 에이전트 환경 밖으로 이동시키지는 않습니다.
지원되는 에이전트
"지원됨"은 이벤트를 수락하는 것 이상을 의미합니다. Kontext는 수신하는 이벤트, 차단할 수 있는 이벤트, 각 통합이 설치되는 방식을 문서화합니다.
| Agent | What Kontext records | Pre-action blocking | Installation |
|---|---|---|---|
| Claude Code | Session lifecycle, pre-tool-use, successful and failed post-tool-use | Pre-tool-use | Installed by kontext setup |
| Codex | Session start, pre-tool-use, post-tool-use, prompt submission, stop | Pre-tool-use | Installed by kontext setup; hooks must be trusted in Codex |
| Claude Cowork | Claude Code-compatible session and tool events | Pre-tool-use | Configure the hook inside the Cowork environment |
정확한 동작, 배포 범위, 알려진 격차는 에이전트 지원 매트릭스를 참조하세요. 시행 범위에 대한 권위 있는 출처입니다.
Kontext와 샌드박스는 서로 다른 문제를 해결합니다
프로세스 샌드박스는 다음과 같이 묻습니다:
이 프로세스가 어떤 파일, 네트워크 대상, 자격 증명, 운영 체제 리소스에 접근할 수 있는가?
Kontext는 다음과 같이 묻습니다:
어떤 에이전트가 어떤 작업을 시도하고, 어떤 정책이 적용되며, 작업이 진행되어야 하는가, 그리고 그 결정을 증명하는 증거는 무엇인가?
커널 샌드박스는 강력한 격리 경계입니다. Kontext는 지원되는 에이전트 및 도구 훅에서 의미론적 정책과 귀속성을 제공합니다.
이들은 상호 보완적입니다:
Kontext
decides whether the action is authorized
|
v
sandbox
constrains what the process can physically access
Kontext는 커널 수준 격리를 주장하지 않습니다. 위협 모델이 프로세스, 파일 시스템, 네트워크 격리를 요구할 때 적절한 샌드박스를 사용하세요.
에이전트 로그만 수집하면 안 되나요?
로그는 이벤트 이후 에이전트가 보고한 내용을 알려줍니다.
Kontext는 지원되는 중대한 작업이 실행되기 전에 권한 부여 결정을 생성한 다음, 그 결정을 사용 가능한 결과에 연결합니다.
이 차이는 다음 상황에서 중요합니다:
- 정책 롤아웃;
- 사고 조사;
- 프로덕션 접근 검토;
- 개발자 예외 처리;
- 규정 준수 및 감사 검토.
결과는 단지 "에이전트가 도구를 호출했다"가 아닙니다. 무엇이 요청되었고, 어떤 정책이 적용되었으며, 허용되었는지, 다음에 무슨 일이 일어났는지에 대한 증거입니다.
조직 전체에서 Kontext 실행
관리형 배포는 다음을 추가합니다:
- 중앙에서 관리되는 결정적 정책;
- 엔터프라이즈 ID 및 조직 제어;
- 관찰에서 시행으로의 롤아웃;
- 관리형 에이전트 및 클라우드 배포 지원;
- 수정된 증거 내보내기;
- 감사 보존;
- 배포 상태 및 백로그 모니터링;
- 보안 및 플랫폼 팀 온보딩.
배포 계획 및 조직 온보딩은 [email protected]로 문의하거나 대화를 예약하세요.
설치 진단
kontext doctor
doctor는 다음을 확인합니다:
- 설치된 에이전트 훅;
- 데몬 상태 및 버전;
- 관리형 내보내기 상태;
- 대기 중인 내보내기 백로그.
구성된 설치가 비정상이면 0이 아닌 값으로 종료됩니다.
셀프서비스 데몬이 오래된 경우:
kontext doctor --fix
설정을 다시 실행하여 설치 토큰을 교체하세요:
kontext setup
셀프서비스 설치 제거:
kontext setup --uninstall
데이터 처리
- 정책 결정은 로컬에서 이루어집니다.
- 도구 활동과 결정 증거는 로컬에 저장됩니다.
- 민감한 값은 로컬 저장 및 관리형 내보내기 전에 수정됩니다.
- Kontext는 모델 추론이나 전체 대화 기록을 저장하지 않습니다.
- 관리형 배포는 수정된 기록을 조직 대시보드로 내보낼 수 있습니다.
런타임 및 데이터 경계는 Guard 문서를 참조하세요.
개발
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
커뮤니티
- 지원 채널은 SUPPORT.md를 읽어보세요.
- 기여하기 전에 CONTRIBUTING.md를 읽어보세요.
- 취약점은 보안 정책을 통해 보고하세요.
- Kontext는 MIT 라이선스에 따라 배포됩니다.
권한 보고서
kontext report는 클라우드에서 마지막으로 수락된 그대로 발견된 에이전트와 권한을 표시합니다. 원시 페이로드는 kontext report --json을 사용하세요. 첫 번째 성공적인 전송 전에는 데이터가 없다고 보고합니다.
이 Mac에서 권한 수집 및 전송을 비활성화하려면 데몬 환경에서 KONTEXT_AUTHORITY_SCAN=off를 설정하세요.