
도구를 사용하는 AI 에이전트를 위한 런타임 보안으로, 로컬 정책, 실행 전 강제 적용, 포렌식 감사 추적을 제공합니다.
Kontext는 AI 에이전트를 위한 권한 부여 플랫폼입니다. 팀이 범위가 제한된 자격 증명, 정책 집행, 승인, 감사 추적을 통해 에이전트가 접근하고 수행할 수 있는 작업을 제어할 수 있게 도와줍니다. Kontext는 개발자 에이전트를 위해 로컬 우선으로 실행할 수 있으며, 보안에 민감한 환경에서는 관리형 또는 자체 호스팅 배포로 확장할 수 있습니다.
brew install kontext-security/tap/kontext
셀프 서비스 설정을 사용하여 머신의 에이전트 활동을 팀의 Kontext 대시보드로 스트리밍하세요.
워크스페이스의 Deployments 페이지에서 설치 토큰을 생성한 다음 다음을 실행하세요:
kontext setup
kontext setup을 다시 실행하면 저장된 토큰을 교체합니다. kontext setup --uninstall을 실행하면 설정이 설치한 사용자 수준 구성, 훅, LaunchAgent 및 키체인 토큰을 제거합니다. 로컬 로그와 관찰 데이터는 유지되며, 조직 관리 훅은 그대로 남습니다. 셀프 서비스 설정은 현재 macOS에서만 지원됩니다.
kontext doctor를 실행하여 데몬 버전, 하트비트, 내보내기 백로그를 확인하세요. 자동 스테일 바이너리 복구가 도입되기 이전 릴리스에서 업그레이드하는 경우, doctor가 오래되었거나 알 수 없는 데몬 버전을 보고하면 kontext doctor --fix를 한 번 실행하세요. 이후의 Homebrew 업그레이드는 데몬을 자동으로 재시작합니다.
Kontext는 AI 에이전트의 보안과 유용성 사이의 균형을 유지합니다. 위험도가 낮은 작업은 계속 진행되고, 안전하지 않은 작업은 실행 전에 차단될 수 있습니다.
allow 및 deny 규칙을 적용합니다. 파괴적 명령, 프로덕션 리소스, 민감한 파일, 데이터 내보내기, 자격 증명 접근과 같은 알려진 경계에는 하드 정책을 사용하세요.결정 경로는 다음과 같습니다:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
엔터프라이즈 ID, 감사 보존, 조직 통제, 배포 계획, 맞춤형 사용량, 보안 및 플랫폼 팀 온보딩에 대해서는 [email protected]로 문의하거나 여기서 예약하세요.
호환 가능한 도구 이벤트를 로컬 런타임으로 전송하는 어댑터를 통해 추가 에이전트를 추가할 수 있습니다.
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
protobuf 코드 생성은 다음 명령으로 수행합니다:
buf generate
서비스 정의는 kontext-security/proto agent.proto에 있습니다.
| 기본값 | 동작 |
|---|
| 사용자 범위 데몬 | kontext setup은 kontext managed-observe-daemon을 실행하는 사용자 LaunchAgent를 설치합니다. |
| 관찰 모드 | 결정은 에이전트를 차단하지 않고 would allow 또는 would deny로 기록됩니다. |
| 키체인 토큰 저장 | 셀프 서비스 설치 토큰은 사용자의 로그인 키체인에 저장됩니다. |
| 편집(redaction) 저장 | 도구 이벤트와 결정은 편집(redaction)을 거쳐 로컬에 저장됩니다. |
| 관리형 로컬 심사기 | Homebrew는 llama.cpp를 통해 llama-server를 설치합니다. Kontext는 필요할 때 기본 GGUF 심사기 모델을 다운로드하여 캐시합니다. |
| 추론 캡처 없음 | Kontext는 도구 이벤트와 결과를 캡처하며, LLM 추론, 토큰 사용량 또는 전체 대화 기록은 캡처하지 않습니다. |
| 에이전트 | 상태 | 셀프 서비스 경로 | 지원 수준 |
|---|
| Claude Code | 활성 | kontext setup | 데몬, 대시보드 스트림, 기본적으로 관찰 모드(관리형 구성이 enforce를 설정한 경우에만 강제 적용). |
| Claude Cowork | 활성 | kontext setup | 설정 후 Cowork 활동이 대시보드에 표시됩니다. |
| Goose | 계획됨 | 출시 예정 | 어댑터가 아직 제공되지 않았습니다. |
| Codex | 계획됨 | 출시 예정 | 어댑터가 아직 제공되지 않았습니다. |
| Cursor | 계획됨 | 출시 예정 | 어댑터가 아직 제공되지 않았습니다. |