
kontext-cli v1.3.0
Proteja agentes em segundos com permissões aplicadas em tempo de execução.
Website | Documentação | Dashboard | Discord
Kontext é uma plataforma de autorização para agentes de IA. Ela ajuda equipes a controlar o que os agentes podem acessar e fazer com credenciais com escopo, aplicação de políticas, aprovações e trilhas de auditoria. O Kontext pode ser executado local-first para agentes de desenvolvimento e se estender a implantações gerenciadas ou auto-hospedadas para ambientes sensíveis à segurança.
Início rápido
brew install kontext-security/tap/kontext
Conecte sua máquina ao seu workspace
Use a configuração de autoatendimento para transmitir a atividade dos agentes da sua máquina para o dashboard do Kontext da sua equipe.
Gere um token de instalação na página Deployments do seu workspace e execute:
kontext setup
Execute kontext setup novamente para rotacionar o token armazenado. Execute kontext setup --uninstall para remover a configuração de nível de usuário, os hooks, o LaunchAgent e o token do chaveiro instalados pelo setup; os logs locais e os dados de observação são mantidos, e os hooks gerenciados pela organização permanecem no lugar. A configuração de autoatendimento atualmente está disponível apenas para macOS.
Execute kontext doctor para inspecionar a versão do daemon, o heartbeat e o backlog de exportação. Ao atualizar a partir de uma versão anterior à recuperação automática de binários obsoletos, execute kontext doctor --fix uma vez se o doctor informar uma versão antiga ou desconhecida do daemon; as atualizações subsequentes do Homebrew reiniciam o daemon automaticamente.
Principais recursos
O Kontext equilibra segurança e utilidade para agentes de IA: ações de baixo risco continuam fluindo, e ações inseguras podem ser bloqueadas antes de serem executadas.
- Trilhas de auditoria: Registre quem instruiu qual agente a fazer o quê, o que o agente acessou, quais ferramentas ele chamou, quais decisões de política foram tomadas e o que aconteceu em seguida. Construa uma cadeia de custódia para revisão de segurança, investigação de incidentes e evidências de conformidade.
- Política determinística: Aplique regras
allowedenyàs ações dos agentes em tempo de execução, antes de serem executadas. Use políticas rígidas para limites conhecidos, como comandos destrutivos, recursos de produção, arquivos sensíveis, exportações de dados e acesso a credenciais. - Detecção probabilística de risco: Encaminhe as ações que a política determinística permite por um juiz local para uma decisão adicional de allow/deny, sem enviar o contexto das ferramentas para serviços hospedados.
- Injeção de credenciais: Injete credenciais OAuth com escopo em tempo de execução usando Token Exchange OAuth 2.0 compatível com RFC 8693, para que os agentes acessem ferramentas aprovadas sem que os usuários colem segredos em chats, arquivos de configuração ou ambientes de projeto. As credenciais podem ser de curta duração, com privilégios mínimos e vinculadas ao usuário, à sessão ou ao fluxo de trabalho atuais.
O caminho de decisão é:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
Implantações gerenciadas
Para identidade corporativa, retenção de auditoria, controles organizacionais, planejamento de implantação, volume de uso personalizado e onboarding para equipes de segurança e plataforma, entre em contato com [email protected] ou agende aqui.
Padrões de segurança
| Padrão | Comportamento |
|---|---|
| Daemon no escopo do usuário | kontext setup instala um LaunchAgent de usuário que executa kontext managed-observe-daemon. |
| Modo de observação | As decisões são registradas como would allow ou would deny sem bloquear o agente. |
| Armazenamento de token no chaveiro | Os tokens de instalação de autoatendimento são armazenados no chaveiro de login do usuário. |
| Armazenamento com redação | Eventos de ferramentas e decisões são armazenados localmente com redação. |
| Juiz local gerenciado | O Homebrew instala o llama-server via llama.cpp; o Kontext baixa e armazena em cache o modelo de juiz GGUF padrão quando necessário. |
| Sem captura de raciocínio | O Kontext captura eventos e resultados de ferramentas, não o raciocínio do LLM, o uso de tokens ou o histórico completo da conversa. |
Suporte a agentes
| Agente | Status | Caminho de autoatendimento | Nível de suporte |
|---|---|---|---|
| Claude Code | Ativo | kontext setup | Daemon, fluxo do dashboard, observação por padrão (impor somente quando a configuração gerenciada define enforce). |
| Claude Cowork | Ativo | kontext setup | A atividade do Cowork aparece no dashboard após a configuração. |
| Goose | Planejado | Em breve | Adaptador ainda não disponibilizado. |
| Codex | Planejado | Em breve | Adaptador ainda não disponibilizado. |
| Cursor | Planejado | Em breve | Adaptador ainda não disponibilizado. |
Agentes adicionais podem ser adicionados por meio de adaptadores que enviam eventos de ferramentas compatíveis para o runtime local.
Arquitetura
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
Desenvolvimento
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
Gere o código protobuf com:
buf generate
As definições de serviço estão em kontext-security/proto agent.proto.
Comunidade
- Leia SUPPORT.md para conhecer os canais de suporte.
- Leia CONTRIBUTING.md antes de abrir uma contribuição.
- O Kontext CLI é distribuído sob a Licença MIT.