
Proteja agentes em segundos com permissões aplicadas em tempo de execução.
Website | Documentação | Dashboard | Discord
Agentes de IA fazem mais do que sugerir código. Eles executam comandos de shell, leem arquivos, chamam serviços, alteram infraestrutura e interagem com sistemas de produção.
O Kontext coloca uma política local entre os agentes de IA e as ferramentas que eles chamam. Ele observa as ações suportadas, avalia a política antes que ações consequentes sejam executadas e registra a decisão e o resultado em um livro-razão de autorização.
Comece no modo de observação. Veja o que a política impediria. Migre os limites suportados para o modo de aplicação quando estiver pronto.
Erros de avaliação de política permitem a chamada da ferramenta, inclusive no modo de aplicação, e permanecem visíveis como falhas no registro de atividades. Negações de política concluídas e aprovações obrigatórias indisponíveis ainda bloqueiam. Esse fallback de erro não altera o comportamento quando o daemon está indisponível ou quando a aplicação não tem uma política utilizável.
Atualmente, o Kontext suporta Claude Code, Claude Cowork e Codex. A cobertura exata de eventos e de aplicação varia por agente — consulte a matriz de suporte a agentes.
Hooks gerenciados do Claude reconhecem sessões do Cowork com nomes de diretório de sessão completos ou abreviados, preservando sua identidade Cowork nos registros de atividades.
brew install kontext-security/tap/kontext
Crie um token de instalação no dashboard do Kontext e execute:
kontext setup
A configuração:
Verifique a instalação:
kontext doctor
Depois, continue usando o Claude Code ou o Codex normalmente. Você não precisa iniciar o agente por meio de um wrapper separado.
A configuração autônoma atualmente suporta macOS. Ambientes gerenciados e de nuvem podem executar o mesmo runtime local quando fornecem um contrato de hook suportado, armazenamento e ciclo de vida do daemon.
Sem uma política pré-ação, uma ação do agente é executada antes que a equipe de segurança possa revisar seus logs:
agent requests an action
|
v
action executes
|
v
activity appears in a log
Com o Kontext:
agent requests an action
|
v
Kontext receives it through a supported hook
|
v
local policy evaluates the action
|
+---- allow ----------> action continues
|
+---- would deny -----> action continues and evidence is recorded
| (observe mode)
|
+---- deny -----------> action is stopped before execution
(enforce mode)
|
v
decision and outcome enter the authorization ledger
Isso cria um ponto de decisão antes da ação, não apenas um registro depois dela.
Bloquear toda ação desconhecida no primeiro dia gera ruído e interrompe os desenvolvedores. Permitir toda ação indefinidamente deixa a política como monitoramento passivo.
O Kontext separa a implantação em dois modos:
O modo de observação registra a decisão de política sem interromper o agente.
Use-o para responder:
O modo de aplicação retorna uma negação real quando uma política determinística corresponde a um hook pré-ação síncrono suportado.
As políticas podem definir limites em torno de ações como:
A aplicação é intencionalmente limitada a superfícies de eventos em que o agente espera pelo Kontext antes de continuar. O Kontext não afirma que receber um evento significa que ele pode impedir toda ação desse agente.
Todo evento suportado que chega ao Kontext pode contribuir com evidências para o livro-razão de autorização local.
Um registro pode incluir:
O Kontext registra a atividade das ferramentas e as evidências de decisão. Ele não captura o raciocínio do modelo nem reconstrói o histórico completo da conversa.
Implantações gerenciadas podem exportar registros redigidos para o dashboard do Kontext para revisão, retenção e investigação em toda a organização.
O caminho de decisão permanece local:
Claude Code / Cowork / Codex
|
v
supported hook
|
v
local Kontext runtime
|
+-----+------+
| |
v v
policy decision local ledger
|
v
allow / would deny / deny
Um serviço hospedado não precisa responder a cada chamada de ferramenta.
Implantações gerenciadas adicionam configuração organizacional, distribuição de políticas, exportação de registros, identidade e retenção. Elas não movem o caminho de decisão síncrono para fora do ambiente do agente.
“Suportado” significa mais do que aceitar um evento. O Kontext documenta quais eventos recebe, quais eventos podem bloquear e como cada integração é instalada.