Voltar às atualizações
New releaseJul 22, 2026

kontext-cli v0.15.1

Segurança em tempo de execução de código aberto para agentes de IA que usam ferramentas, fornecendo permissões, credenciais, aplicação de políticas e trilhas de auditoria.

Compartilhar
Marca nominativa animada do Kontext

Impeça ações arriscadas de agentes de IA antes que elas sejam executadas

Agentes de IA fazem mais do que sugerir código. Eles executam comandos de shell, leem arquivos, chamam serviços, alteram infraestrutura e interagem com sistemas de produção.

O Kontext coloca uma política local entre os agentes de IA e as ferramentas que eles chamam. Ele observa as ações suportadas, avalia a política antes que ações consequentes sejam executadas e registra a decisão e o resultado em um livro-razão de autorização.

Comece no modo de observação. Veja o que a política impediria. Migre os limites suportados para o modo de aplicação quando estiver pronto.

Erros de avaliação de política permitem a chamada da ferramenta, inclusive no modo de aplicação, e permanecem visíveis como falhas no registro de atividades. Negações de política concluídas e aprovações obrigatórias indisponíveis ainda bloqueiam. Esse fallback de erro não altera o comportamento quando o daemon está indisponível ou quando a aplicação não tem uma política utilizável.

  • Decisões locais: a avaliação de política acontece junto ao agente.
  • Aplicação pré-ação: ações correspondentes podem ser negadas em hooks síncronos suportados.
  • Sem comando wrapper: instale o Kontext uma vez e continue usando seus agentes normalmente.
  • Evidência atribuível: preserve o agente, a sessão, a ação, a decisão de política e o resultado.
  • Implantação gerenciada: distribua políticas e revise registros redigidos em toda uma organização.

Atualmente, o Kontext suporta Claude Code, Claude Cowork e Codex. A cobertura exata de eventos e de aplicação varia por agente — consulte a matriz de suporte a agentes.

Hooks gerenciados do Claude reconhecem sessões do Cowork com nomes de diretório de sessão completos ou abreviados, preservando sua identidade Cowork nos registros de atividades.


Início rápido

Instalar o Kontext

brew install kontext-security/tap/kontext

Conectar este Mac

Crie um token de instalação no dashboard do Kontext e execute:

kontext setup

A configuração:

  • armazena o token de instalação no keychain de login do macOS;
  • instala hooks para os agentes suportados;
  • inicia o daemon local do Kontext;
  • conecta a instalação à sua organização Kontext.

Verifique a instalação:

kontext doctor

Depois, continue usando o Claude Code ou o Codex normalmente. Você não precisa iniciar o agente por meio de um wrapper separado.

A configuração autônoma atualmente suporta macOS. Ambientes gerenciados e de nuvem podem executar o mesmo runtime local quando fornecem um contrato de hook suportado, armazenamento e ciclo de vida do daemon.


O que muda após a configuração?

Sem uma política pré-ação, uma ação do agente é executada antes que a equipe de segurança possa revisar seus logs:

agent requests an action
        |
        v
action executes
        |
        v
activity appears in a log

Com o Kontext:

agent requests an action
        |
        v
Kontext receives it through a supported hook
        |
        v
local policy evaluates the action
        |
        +---- allow ----------> action continues
        |
        +---- would deny -----> action continues and evidence is recorded
        |                       (observe mode)
        |
        +---- deny -----------> action is stopped before execution
                                (enforce mode)
        |
        v
decision and outcome enter the authorization ledger

Isso cria um ponto de decisão antes da ação, não apenas um registro depois dela.


Observe primeiro. Aplique quando estiver pronto.

Bloquear toda ação desconhecida no primeiro dia gera ruído e interrompe os desenvolvedores. Permitir toda ação indefinidamente deixa a política como monitoramento passivo.

O Kontext separa a implantação em dois modos:

Modo de observação

O modo de observação registra a decisão de política sem interromper o agente.

Use-o para responder:

  • Quais ferramentas os agentes estão chamando?
  • Quais ações a política atual negaria?
  • Quais repositórios, arquivos e sistemas estão envolvidos?
  • Onde a aplicação interromperia trabalho legítimo?
  • Quais superfícies de eventos realmente conseguem impedir a ação?

Modo de aplicação

O modo de aplicação retorna uma negação real quando uma política determinística corresponde a um hook pré-ação síncrono suportado.

As políticas podem definir limites em torno de ações como:

  • comandos destrutivos;
  • acesso a arquivos sensíveis;
  • operações em sistemas de produção;
  • acesso a credenciais;
  • exportações de dados.

A aplicação é intencionalmente limitada a superfícies de eventos em que o agente espera pelo Kontext antes de continuar. O Kontext não afirma que receber um evento significa que ele pode impedir toda ação desse agente.


Saiba o que aconteceu — e por quê

Todo evento suportado que chega ao Kontext pode contribuir com evidências para o livro-razão de autorização local.

Um registro pode incluir:

  • o agente e a sessão;
  • o evento de ciclo de vida ou de ferramenta;
  • o nome da ferramenta e a entrada disponível;
  • a decisão de política local;
  • a política responsável por essa decisão;
  • o resultado disponível da ação;
  • evidências redigidas para revisão posterior.

O Kontext registra a atividade das ferramentas e as evidências de decisão. Ele não captura o raciocínio do modelo nem reconstrói o histórico completo da conversa.

Implantações gerenciadas podem exportar registros redigidos para o dashboard do Kontext para revisão, retenção e investigação em toda a organização.


Política onde o agente é executado

O caminho de decisão permanece local:

Claude Code / Cowork / Codex
              |
              v
        supported hook
              |
              v
     local Kontext runtime
              |
        +-----+------+
        |            |
        v            v
  policy decision   local ledger
        |
        v
 allow / would deny / deny

Um serviço hospedado não precisa responder a cada chamada de ferramenta.

Implantações gerenciadas adicionam configuração organizacional, distribuição de políticas, exportação de registros, identidade e retenção. Elas não movem o caminho de decisão síncrono para fora do ambiente do agente.


Agentes suportados

“Suportado” significa mais do que aceitar um evento. O Kontext documenta quais eventos recebe, quais eventos podem bloquear e como cada integração é instalada.

Categorias