Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kontext-cli — Segurança em tempo de execução para agentes de IA que utilizam ferramentas, com políticas locais, aplicação pré-ação e trilhas de auditoria forense. | Kitploit
Ferramentas/GitHubGitHub/kontext-security/kontext-cli
Autenticação e AutorizaçãoSegurança na NuvemDetecção de SegredosGerenciamento de Identidade e Acesso (IAM)Resposta a IncidentesSegurança de IA
GitHubkontext-security/kontext-cli

kontext-cli

Segurança em tempo de execução para agentes de IA que utilizam ferramentas, com políticas locais, aplicação pré-ação e trilhas de auditoria forense.

Ver Repositório
2107há 10 horasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
Banner do Kontext CLI

Site | Documentação | Dashboard | Discord

License: MIT Latest release Built with Go

O Kontext é uma plataforma de autorização para agentes de IA. Ele ajuda equipes a controlar o que os agentes podem acessar e fazer com credenciais com escopo, aplicação de políticas, aprovações e trilhas de auditoria. O Kontext pode ser executado local-first para agentes de desenvolvimento e se estender a implantações gerenciadas ou auto-hospedadas para ambientes sensíveis à segurança.

Início rápido

root@kitploit:~
brew install kontext-security/tap/kontext

Conecte sua máquina ao seu workspace

Use a configuração self-serve para transmitir a atividade do agente da sua máquina para o dashboard Kontext da sua equipe.

Gere um token de instalação na página Deployments do seu workspace e execute:

root@kitploit:~
kontext setup

Execute kontext setup novamente para rotacionar o token armazenado. Execute kontext setup --uninstall para remover a configuração de nível de usuário, hooks, LaunchAgent e token do chaveiro que a configuração instalou; os logs locais e os dados de observação são mantidos, e os hooks gerenciados pela organização permanecem no lugar. A configuração self-serve atualmente é somente para macOS.

Execute kontext doctor para inspecionar a versão do daemon, o heartbeat e o backlog de exportação. Ao atualizar a partir de uma versão anterior à recuperação automática de binários obsoletos, execute kontext doctor --fix uma vez se o doctor relatar uma versão antiga ou desconhecida do daemon; as atualizações subsequentes via Homebrew reiniciam o daemon automaticamente.

Recursos principais

O Kontext equilibra segurança e utilidade para agentes de IA: ações de baixo risco continuam fluindo, e ações inseguras podem ser bloqueadas antes de serem executadas.

  • Trilhas de auditoria: Registram quem instruiu qual agente a fazer o quê, o que o agente acessou, quais ferramentas chamou, quais decisões de política foram tomadas e o que aconteceu depois. Construa uma cadeia de custódia para revisão de segurança, investigação de incidentes e evidências de conformidade.
  • Política determinística: Aplique regras allow e deny às ações do agente em tempo de execução, antes que elas sejam executadas. Use políticas rígidas para limites conhecidos, como comandos destrutivos, recursos de produção, arquivos sensíveis, exportações de dados e acesso a credenciais.
  • Detecção probabilística de risco: Encaminhe as ações que a política determinística permite por um juiz local para uma decisão adicional de allow/deny, sem enviar o contexto da ferramenta a serviços hospedados.
  • Injeção de credenciais: Injete credenciais OAuth com escopo em tempo de execução usando o Token Exchange OAuth 2.0 compatível com a RFC 8693, para que os agentes possam acessar ferramentas aprovadas sem que os usuários colem segredos em chats, arquivos de configuração ou ambientes de projeto. As credenciais podem ser de curta duração, com privilégio mínimo e vinculadas ao usuário, sessão ou fluxo de trabalho atuais.

O caminho de decisão é:

root@kitploit:~
Agent tool call
  -> agent hook
  -> daemon
  -> action classification
  -> deterministic policy
  -> probabilistic risk score
  -> allow / deny
  -> hosted dashboard stream

Implantações gerenciadas

Para identidade corporativa, retenção de auditoria, controles organizacionais, planejamento de implantação, volume de uso personalizado e onboarding para equipes de segurança e plataforma, entre em contato com [email protected] ou agende aqui.

Padrões de segurança

Suporte a agentes

Agentes adicionais podem ser adicionados por meio de adaptadores que enviam eventos de ferramentas compatíveis para o runtime local.

Arquitetura

root@kitploit:~
kontext setup
  |
  |-- User managed config: ~/Library/Application Support/Kontext/managed.json
  |-- Agent integration: hooks or observer
  |     |-- PreToolUse  -> kontext hook pre-tool-use
  |     |-- PostToolUse -> kontext hook post-tool-use
  |
  |-- LaunchAgent: security.kontext.managed-observe
  |-- Daemon: Unix socket service + RuntimeCore
  |-- Deterministic policy: curated rule categories + active profile
  |-- Probabilistic risk: local allow/deny decision after deterministic allow
  |-- Store: local SQLite with redacted events and decision metadata
  |-- Stream: governed activity to the hosted workspace dashboard

Desenvolvimento

root@kitploit:~
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build

Gere o código protobuf com:

root@kitploit:~
buf generate

As definições de serviço estão em kontext-security/proto agent.proto.

Comunidade

  • Leia SUPPORT.md para conhecer os canais de suporte.
  • Leia CONTRIBUTING.md antes de abrir uma contribuição.
  • O Kontext CLI é distribuído sob a Licença MIT.
Baixar ferramenta
PadrãoComportamento
Daemon com escopo de usuáriokontext setup instala um LaunchAgent de usuário que executa kontext managed-observe-daemon.
Modo de observaçãoAs decisões são registradas como would allow ou would deny sem bloquear o agente.
Armazenamento de token no chaveiroOs tokens de instalação self-serve são armazenados no chaveiro de login do usuário.
Armazenamento com redaçãoEventos e decisões de ferramentas são armazenados localmente com redação.
Juiz local gerenciadoO Homebrew instala llama-server via llama.cpp; o Kontext baixa e armazena em cache o modelo de juiz GGUF padrão quando necessário.
Sem captura de raciocínioO Kontext captura eventos e resultados de ferramentas, não raciocínio de LLM, uso de tokens ou histórico completo de conversas.
AgenteStatusCaminho self-serveNível de suporte
Claude CodeAtivokontext setupDaemon, fluxo do dashboard, observação por padrão (aplicação somente quando a configuração gerenciada define enforce).
Claude CoworkAtivokontext setupA atividade do Cowork aparece no dashboard após a configuração.
GoosePlanejadoEm breveAdaptador ainda não lançado.
CodexPlanejadoEm breveAdaptador ainda não lançado.
CursorPlanejadoEm breveAdaptador ainda não lançado.