
kontext-cli v0.15.1
Безопасность среды выполнения с открытым исходным кодом для ИИ-агентов, использующих инструменты, обеспечивающая права доступа, учётные данные, контроль политик и журналы аудита.
Kontext — это платформа авторизации для ИИ-агентов. Она помогает командам контролировать, к чему агенты могут получать доступ и что могут делать, с помощью ограниченных учётных данных, применения политик, согласований и журналов аудита. Kontext может работать локально в первую очередь для агентов-разработчиков и расширяться до управляемых или самостоятельно размещаемых развёртываний для сред, критичных к безопасности.
Быстрый старт
brew install kontext-security/tap/kontext
Подключение машины к рабочему пространству
Используйте самостоятельную настройку, чтобы передавать активность агента с вашей машины в панель управления Kontext вашей команды.
Сгенерируйте установочный токен на странице Deployments вашего рабочего пространства, затем выполните:
kontext setup
Повторно выполните kontext setup, чтобы ротировать сохранённый токен. Выполните kontext setup --uninstall, чтобы удалить пользовательскую конфигурацию, хуки, LaunchAgent и токен в связке ключей, установленные при настройке; локальные журналы и данные наблюдения сохраняются, а хуки, управляемые организацией, остаются на месте. Самостоятельная настройка в настоящее время доступна только на macOS.
Выполните kontext doctor, чтобы проверить версию демона, пульс и очередь экспорта. При обновлении с релиза, выпущенного до автоматического восстановления устаревших бинарных файлов, выполните kontext doctor --fix один раз, если doctor сообщает о старой или неизвестной версии демона; последующие обновления через Homebrew перезапускают демон автоматически.
Основные возможности
Kontext обеспечивает баланс безопасности и полезности для ИИ-агентов: действия с низким риском продолжают выполняться, а небезопасные действия могут быть заблокированы до их выполнения.
- Журналы аудита: Фиксируют, кто поручил какому агенту что сделать, к чему агент обращался, какие инструменты вызывал, какие политические решения были приняты и что произошло дальше. Создавайте цепочку ответственности для анализа безопасности, расследования инцидентов и подтверждения соответствия.
- Детерминированная политика: Применяйте правила
allowиdenyк действиям агента во время выполнения, до их исполнения. Используйте жёсткие политики для известных границ: разрушительные команды, производственные ресурсы, конфиденциальные файлы, экспорт данных и доступ к учётным данным. - Вероятностное обнаружение рисков: Направляйте действия, разрешённые детерминированной политикой, через локальный оценщик для дополнительного решения allow/deny без отправки контекста инструментов в размещённые сервисы.
- Внедрение учётных данных: Внедряйте ограниченные OAuth-учётные данные во время выполнения с помощью совместимого с RFC 8693 обмена токенами OAuth 2.0, чтобы агенты могли получать доступ к одобренным инструментам без необходимости вставлять секреты в чат, конфигурационные файлы или окружения проектов. Учётные данные могут быть краткосрочными, с минимальными привилегиями и привязанными к текущему пользователю, сессии или рабочему процессу.
Путь принятия решения:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
Управляемые развёртывания
По вопросам корпоративной идентификации, хранения аудита, организационного контроля, планирования развёртывания, нестандартных объёмов использования и онбординга для команд безопасности и платформенных команд обращайтесь к [email protected] или запишитесь здесь.
Безопасность по умолчанию
| Параметр | Поведение |
|---|---|
| Демон в области пользователя | kontext setup устанавливает пользовательский LaunchAgent, который запускает kontext managed-observe-daemon. |
| Режим наблюдения | Решения записываются как would allow или would deny без блокировки агента. |
| Хранение токенов в связке ключей | Токены установки из самообслуживания хранятся в связке ключей пользователя. |
| Хранилище с редактированием | События инструментов и решения хранятся локально с редактированием. |
| Управляемый локальный оценщик | Homebrew устанавливает llama-server через llama.cpp; Kontext загружает и кэширует стандартную модель оценщика GGUF при необходимости. |
| Отсутствие захвата рассуждений | Kontext записывает события инструментов и результаты, а не рассуждения LLM, использование токенов или полную историю разговора. |
Поддержка агентов
| Агент | Статус | Путь самообслуживания | Уровень поддержки |
|---|---|---|---|
| Claude Code | Активен | kontext setup | Демон, поток в панель управления, наблюдение по умолчанию (принудительный режим только когда управляемая конфигурация задаёт enforce). |
| Claude Cowork | Активен | kontext setup | Активность Cowork появляется в панели управления после настройки. |
| Goose | Планируется | Скоро | Адаптер ещё не выпущен. |
| Codex | Планируется | Скоро | Адаптер ещё не выпущен. |
| Cursor | Планируется | Скоро | Адаптер ещё не выпущен. |
Дополнительные агенты могут быть добавлены через адаптеры, которые отправляют совместимые события инструментов в локальную среду выполнения.
Архитектура
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
Разработка
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
Сгенерируйте protobuf-код с помощью:
buf generate
Определения сервисов находятся в kontext-security/proto agent.proto.
Сообщество
- Прочитайте SUPPORT.md, чтобы узнать о каналах поддержки.
- Прочитайте CONTRIBUTING.md, прежде чем отправлять свой вклад.
- Kontext CLI распространяется под лицензией MIT.