Назад к обновлениям
New releaseJul 22, 2026

kontext-cli v0.15.1

Безопасность среды выполнения с открытым исходным кодом для ИИ-агентов, использующих инструменты, обеспечивающая права доступа, учётные данные, контроль политик и журналы аудита.

Поделиться
Баннер Kontext CLI

Kontext — это платформа авторизации для ИИ-агентов. Она помогает командам контролировать, к чему агенты могут получать доступ и что могут делать, с помощью ограниченных учётных данных, применения политик, согласований и журналов аудита. Kontext может работать локально в первую очередь для агентов-разработчиков и расширяться до управляемых или самостоятельно размещаемых развёртываний для сред, критичных к безопасности.

Быстрый старт

brew install kontext-security/tap/kontext

Подключение машины к рабочему пространству

Используйте самостоятельную настройку, чтобы передавать активность агента с вашей машины в панель управления Kontext вашей команды.

Сгенерируйте установочный токен на странице Deployments вашего рабочего пространства, затем выполните:

kontext setup

Повторно выполните kontext setup, чтобы ротировать сохранённый токен. Выполните kontext setup --uninstall, чтобы удалить пользовательскую конфигурацию, хуки, LaunchAgent и токен в связке ключей, установленные при настройке; локальные журналы и данные наблюдения сохраняются, а хуки, управляемые организацией, остаются на месте. Самостоятельная настройка в настоящее время доступна только на macOS.

Выполните kontext doctor, чтобы проверить версию демона, пульс и очередь экспорта. При обновлении с релиза, выпущенного до автоматического восстановления устаревших бинарных файлов, выполните kontext doctor --fix один раз, если doctor сообщает о старой или неизвестной версии демона; последующие обновления через Homebrew перезапускают демон автоматически.

Основные возможности

Kontext обеспечивает баланс безопасности и полезности для ИИ-агентов: действия с низким риском продолжают выполняться, а небезопасные действия могут быть заблокированы до их выполнения.

  • Журналы аудита: Фиксируют, кто поручил какому агенту что сделать, к чему агент обращался, какие инструменты вызывал, какие политические решения были приняты и что произошло дальше. Создавайте цепочку ответственности для анализа безопасности, расследования инцидентов и подтверждения соответствия.
  • Детерминированная политика: Применяйте правила allow и deny к действиям агента во время выполнения, до их исполнения. Используйте жёсткие политики для известных границ: разрушительные команды, производственные ресурсы, конфиденциальные файлы, экспорт данных и доступ к учётным данным.
  • Вероятностное обнаружение рисков: Направляйте действия, разрешённые детерминированной политикой, через локальный оценщик для дополнительного решения allow/deny без отправки контекста инструментов в размещённые сервисы.
  • Внедрение учётных данных: Внедряйте ограниченные OAuth-учётные данные во время выполнения с помощью совместимого с RFC 8693 обмена токенами OAuth 2.0, чтобы агенты могли получать доступ к одобренным инструментам без необходимости вставлять секреты в чат, конфигурационные файлы или окружения проектов. Учётные данные могут быть краткосрочными, с минимальными привилегиями и привязанными к текущему пользователю, сессии или рабочему процессу.

Путь принятия решения:

Agent tool call
  -> agent hook
  -> daemon
  -> action classification
  -> deterministic policy
  -> probabilistic risk score
  -> allow / deny
  -> hosted dashboard stream

Управляемые развёртывания

По вопросам корпоративной идентификации, хранения аудита, организационного контроля, планирования развёртывания, нестандартных объёмов использования и онбординга для команд безопасности и платформенных команд обращайтесь к [email protected] или запишитесь здесь.

Безопасность по умолчанию

ПараметрПоведение
Демон в области пользователяkontext setup устанавливает пользовательский LaunchAgent, который запускает kontext managed-observe-daemon.
Режим наблюденияРешения записываются как would allow или would deny без блокировки агента.
Хранение токенов в связке ключейТокены установки из самообслуживания хранятся в связке ключей пользователя.
Хранилище с редактированиемСобытия инструментов и решения хранятся локально с редактированием.
Управляемый локальный оценщикHomebrew устанавливает llama-server через llama.cpp; Kontext загружает и кэширует стандартную модель оценщика GGUF при необходимости.
Отсутствие захвата рассужденийKontext записывает события инструментов и результаты, а не рассуждения LLM, использование токенов или полную историю разговора.

Поддержка агентов

АгентСтатусПуть самообслуживанияУровень поддержки
Claude CodeАктивенkontext setupДемон, поток в панель управления, наблюдение по умолчанию (принудительный режим только когда управляемая конфигурация задаёт enforce).
Claude CoworkАктивенkontext setupАктивность Cowork появляется в панели управления после настройки.
GooseПланируетсяСкороАдаптер ещё не выпущен.
CodexПланируетсяСкороАдаптер ещё не выпущен.
CursorПланируетсяСкороАдаптер ещё не выпущен.

Дополнительные агенты могут быть добавлены через адаптеры, которые отправляют совместимые события инструментов в локальную среду выполнения.

Архитектура

kontext setup
  |
  |-- User managed config: ~/Library/Application Support/Kontext/managed.json
  |-- Agent integration: hooks or observer
  |     |-- PreToolUse  -> kontext hook pre-tool-use
  |     |-- PostToolUse -> kontext hook post-tool-use
  |
  |-- LaunchAgent: security.kontext.managed-observe
  |-- Daemon: Unix socket service + RuntimeCore
  |-- Deterministic policy: curated rule categories + active profile
  |-- Probabilistic risk: local allow/deny decision after deterministic allow
  |-- Store: local SQLite with redacted events and decision metadata
  |-- Stream: governed activity to the hosted workspace dashboard

Разработка

go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build

Сгенерируйте protobuf-код с помощью:

buf generate

Определения сервисов находятся в kontext-security/proto agent.proto.

Сообщество

  • Прочитайте SUPPORT.md, чтобы узнать о каналах поддержки.
  • Прочитайте CONTRIBUTING.md, прежде чем отправлять свой вклад.
  • Kontext CLI распространяется под лицензией MIT.

Категории