
런타임에 권한이 강제 적용되는 방식으로 에이전트를 몇 초 만에 보안 처리하세요.
Website | Documentation | Dashboard | Discord
AI 에이전트는 코드를 제안하는 것 이상을 합니다. 셸 명령을 실행하고, 파일을 읽고, 서비스를 호출하고, 인프라를 변경하며, 프로덕션 시스템과 상호작용합니다.
Kontext는 AI 에이전트와 에이전트가 호출하는 도구 사이에 로컬 정책을 배치합니다. 지원되는 작업을 관찰하고, 중대한 작업이 실행되기 전에 정책을 평가하며, 결정과 결과를 권한 부여 원장에 기록합니다.
관찰 모드로 시작하세요. 어떤 정책이 차단하게 될지 확인하세요. 준비가 되면 지원되는 경계를 시행 모드로 전환하세요.
정책 평가 오류는 시행 모드에서도 도구 호출을 허용하며, 활동 기록에 실패로 계속 표시됩니다. 완료된 정책 거부와 사용할 수 없는 필수 승인은 여전히 차단합니다. 이 오류 폴백은 데몬을 사용할 수 없거나 시행에 사용할 수 있는 정책이 없을 때 동작을 변경하지 않습니다.
Kontext는 현재 Claude Code, Claude Cowork, Codex를 지원합니다. 정확한 이벤트 및 시행 범위는 에이전트마다 다릅니다—에이전트 지원 매트릭스를 참조하세요.
관리형 Claude 훅은 전체 또는 축약된 세션 디렉터리 이름으로 Cowork 세션을 인식하여 활동 기록에서 Cowork 정체성을 보존합니다.
brew install kontext-security/tap/kontext
Kontext 대시보드에서 설치 토큰을 생성한 후 다음을 실행하세요:
kontext setup
설정:
설치를 확인하세요:
kontext doctor
그런 다음 평소처럼 Claude Code 또는 Codex를 계속 사용하세요. 별도의 래퍼를 통해 에이전트를 실행할 필요가 없습니다.
셀프서비스 설정은 현재 macOS를 지원합니다. 관리형 및 클라우드 환경은 지원되는 훅 계약, 스토리지, 데몬 수명 주기를 제공하는 경우 동일한 로컬 런타임을 실행할 수 있습니다.
사전 작업 정책이 없으면 보안 팀이 로그를 검토하기 전에 에이전트 작업이 실행됩니다:
agent requests an action
|
v
action executes
|
v
activity appears in a log
Kontext를 사용하면:
agent requests an action
|
v
Kontext receives it through a supported hook
|
v
local policy evaluates the action
|
+---- allow ----------> action continues
|
+---- would deny -----> action continues and evidence is recorded
| (observe mode)
|
+---- deny -----------> action is stopped before execution
(enforce mode)
|
v
decision and outcome enter the authorization ledger
이는 작업 이후의 기록만이 아니라 작업 이전의 결정 지점을 만듭니다.
첫날부터 모든 낯선 작업을 차단하면 소음이 생기고 개발자가 방해받습니다. 모든 작업을 무기한 허용하면 정책이 수동적 모니터링으로 전락합니다.
Kontext는 롤아웃을 두 가지 모드로 분리합니다:
관찰 모드는 에이전트를 방해하지 않고 정책 결정을 기록합니다.
다음 질문에 답하는 데 사용하세요:
시행 모드는 지원되는 동기 사전 작업 훅에서 결정적 정책이 일치할 때 실제 거부를 반환합니다.
정책은 다음과 같은 작업에 대한 경계를 정의할 수 있습니다:
시행은 에이전트가 계속하기 전에 Kontext를 기다리는 이벤트 표면으로 의도적으로 제한됩니다. Kontext는 이벤트를 수신한다고 해서 해당 에이전트의 모든 작업을 중지할 수 있다고 주장하지 않습니다.
Kontext에 도달하는 모든 지원 이벤트는 로컬 권한 부여 원장에 증거를 제공할 수 있습니다.
기록에는 다음이 포함될 수 있습니다:
Kontext는 도구 활동과 결정 증거를 기록합니다. 모델 추론을 캡처하거나 전체 대화 기록을 재구성하지 않습니다.
관리형 배포는 조직 전체 검토, 보존, 조사를 위해 수정된 기록을 Kontext 대시보드로 내보낼 수 있습니다.
결정 경로는 로컬에 유지됩니다:
Claude Code / Cowork / Codex
|
v
supported hook
|
v
local Kontext runtime
|
+-----+------+
| |
v v
policy decision local ledger
|
v
allow / would deny / deny
호스팅 서비스가 모든 도구 호출에 응답할 필요는 없습니다.
관리형 배포는 조직 구성, 정책 롤아웃, 기록 내보내기, ID, 보존을 추가합니다. 동기 결정 경로를 에이전트 환경 밖으로 이동시키지는 않습니다.
"지원됨"은 이벤트를 수락하는 것 이상을 의미합니다. Kontext는 수신하는 이벤트, 차단할 수 있는 이벤트, 각 통합이 설치되는 방식을 문서화합니다.
| Agent | What Kontext records | Pre-action blocking | Installation |
|---|---|---|---|
| Claude Code | Session lifecycle, pre-tool-use, successful and failed post-tool-use | Pre-tool-use | Installed by kontext setup |
| Codex | Session start, pre-tool-use, post-tool-use, prompt submission, stop | Pre-tool-use | Installed by kontext setup; hooks must be trusted in Codex |
| Claude Cowork | Claude Code-compatible session and tool events | Pre-tool-use | Configure the hook inside the Cowork environment |
정확한 동작, 배포 범위, 알려진 격차는 에이전트 지원 매트릭스를 참조하세요. 시행 범위에 대한 권위 있는 출처입니다.
프로세스 샌드박스는 다음과 같이 묻습니다:
이 프로세스가 어떤 파일, 네트워크 대상, 자격 증명, 운영 체제 리소스에 접근할 수 있는가?
Kontext는 다음과 같이 묻습니다:
어떤 에이전트가 어떤 작업을 시도하고, 어떤 정책이 적용되며, 작업이 진행되어야 하는가, 그리고 그 결정을 증명하는 증거는 무엇인가?
커널 샌드박스는 강력한 격리 경계입니다. Kontext는 지원되는 에이전트 및 도구 훅에서 의미론적 정책과 귀속성을 제공합니다.
이들은 상호 보완적입니다:
Kontext
decides whether the action is authorized
|
v
sandbox
constrains what the process can physically access
Kontext는 커널 수준 격리를 주장하지 않습니다. 위협 모델이 프로세스, 파일 시스템, 네트워크 격리를 요구할 때 적절한 샌드박스를 사용하세요.
로그는 이벤트 이후 에이전트가 보고한 내용을 알려줍니다.
Kontext는 지원되는 중대한 작업이 실행되기 전에 권한 부여 결정을 생성한 다음, 그 결정을 사용 가능한 결과에 연결합니다.
이 차이는 다음 상황에서 중요합니다:
결과는 단지 "에이전트가 도구를 호출했다"가 아닙니다. 무엇이 요청되었고, 어떤 정책이 적용되었으며, 허용되었는지, 다음에 무슨 일이 일어났는지에 대한 증거입니다.
관리형 배포는 다음을 추가합니다:
배포 계획 및 조직 온보딩은 [email protected]로 문의하거나 대화를 예약하세요.
kontext doctor
doctor는 다음을 확인합니다:
구성된 설치가 비정상이면 0이 아닌 값으로 종료됩니다.
셀프서비스 데몬이 오래된 경우:
kontext doctor --fix
설정을 다시 실행하여 설치 토큰을 교체하세요:
kontext setup
셀프서비스 설치 제거:
kontext setup --uninstall
런타임 및 데이터 경계는 Guard 문서를 참조하세요.
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
kontext report는 클라우드에서 마지막으로 수락된 그대로 발견된 에이전트와 권한을 표시합니다. 원시 페이로드는 kontext report --json을 사용하세요. 첫 번째 성공적인 전송 전에는 데이터가 없다고 보고합니다.