Назад к обновлениям
New releaseAug 5, 2026

kontext-cli v1.0.1

Защитите агентов за секунды — разрешения применяются во время выполнения.

Поделиться
Kontext animated wordmark

Остановите рискованные действия AI-агентов до их выполнения

AI-агенты не просто предлагают код. Они выполняют shell-команды, читают файлы, вызывают сервисы, изменяют инфраструктуру и взаимодействуют с production-системами.

Kontext помещает локальную политику между AI-агентами и инструментами, которые они вызывают. Он наблюдает поддерживаемые действия, оценивает политику до выполнения значимых действий и записывает решение и результат в журнал авторизации.

Начните в режиме наблюдения. Посмотрите, какие действия остановила бы политика. Переведите поддерживаемые границы в режим принуждения, когда будете готовы.

Ошибки оценки политики разрешают вызов инструмента, в том числе в режиме принуждения, и остаются видимыми как сбои в записи активности. Завершённые отказы политики и недоступные обязательные подтверждения по-прежнему блокируются. Этот откат при ошибке не меняет поведение, когда демон недоступен или у принуждения нет пригодной политики.

  • Локальные решения: оценка политики происходит рядом с агентом.
  • Принуждение до действия: совпадающие действия могут быть отклонены на поддерживаемых синхронных хуках.
  • Без команды-обёртки: установите Kontext один раз и продолжайте использовать своих агентов как обычно.
  • Атрибутируемые доказательства: сохраняются агент, сессия, действие, решение политики и результат.
  • Управляемое развёртывание: распространяйте политику и просматривайте отредактированные записи по всей организации.

В настоящее время Kontext поддерживает Claude Code, Claude Cowork и Codex. Точный охват событий и принуждения зависит от агента — см. матрицу поддержки агентов.

Управляемые хуки Claude распознают сессии Cowork как с полными, так и с сокращёнными именами каталогов сессий, сохраняя их идентичность Cowork в записях активности.


Быстрый старт

Установите Kontext

brew install kontext-security/tap/kontext

Подключите этот Mac

Создайте install-токен в панели Kontext, затем выполните:

kontext setup

Настройка:

  • сохраняет install-токен в связке ключей входа macOS;
  • устанавливает хуки для поддерживаемых агентов;
  • запускает локальный демон Kontext;
  • подключает установку к вашей организации Kontext.

Проверьте установку:

kontext doctor

Затем продолжайте использовать Claude Code или Codex как обычно. Вам не нужно запускать агента через отдельную обёртку.

Самостоятельная настройка в настоящее время поддерживает macOS. Управляемые и облачные среды могут запускать ту же локальную среду выполнения, когда они предоставляют поддерживаемый контракт хуков, хранилище и жизненный цикл демона.


Что меняется после настройки?

Без политики до действия действие агента выполняется прежде, чем команда безопасности сможет просмотреть его логи:

agent requests an action
        |
        v
action executes
        |
        v
activity appears in a log

С Kontext:

agent requests an action
        |
        v
Kontext receives it through a supported hook
        |
        v
local policy evaluates the action
        |
        +---- allow ----------> action continues
        |
        +---- would deny -----> action continues and evidence is recorded
        |                       (observe mode)
        |
        +---- deny -----------> action is stopped before execution
                                (enforce mode)
        |
        v
decision and outcome enter the authorization ledger

Это создаёт точку принятия решения до действия, а не только запись после него.


Сначала наблюдение. Принуждение, когда готовы.

Блокировка каждого незнакомого действия в первый день создаёт шум и прерывает разработчиков. Разрешение каждого действия бессрочно оставляет политику пассивным мониторингом.

Kontext разделяет развёртывание на два режима:

Режим наблюдения

Режим наблюдения записывает решение политики, не прерывая агента.

Используйте его, чтобы ответить:

  • Какие инструменты вызывают агенты?
  • Какие действия отклонила бы текущая политика?
  • Какие репозитории, файлы и системы задействованы?
  • Где принуждение прервало бы легитимную работу?
  • Какие поверхности событий действительно могут остановить действие?

Режим принуждения

Режим принуждения возвращает реальный отказ, когда детерминированная политика совпадает на поддерживаемом синхронном хуке до действия.

Политики могут определять границы вокруг таких действий, как:

  • деструктивные команды;
  • доступ к конфиденциальным файлам;
  • операции с production-системами;
  • доступ к учётным данным;
  • экспорт данных.

Принуждение намеренно ограничено поверхностями событий, где агент ждёт Kontext, прежде чем продолжить. Kontext не утверждает, что получение события означает возможность остановить каждое действие от этого агента.


Знайте, что произошло — и почему

Каждое поддерживаемое событие, достигающее Kontext, может внести доказательства в локальный журнал авторизации.

Запись может включать:

  • агента и сессию;
  • событие жизненного цикла или инструмента;
  • имя инструмента и доступные входные данные;
  • решение локальной политики;
  • политику, ответственную за это решение;
  • доступный результат действия;
  • отредактированные доказательства для последующего просмотра.

Kontext записывает активность инструментов и доказательства решений. Он не захватывает рассуждения модели и не восстанавливает полную историю разговора.

Управляемые развёртывания могут экспортировать отредактированные записи в панель Kontext для просмотра, хранения и расследования в масштабе организации.


Политика там, где работает агент

Путь принятия решения остаётся локальным:

Claude Code / Cowork / Codex
              |
              v
        supported hook
              |
              v
     local Kontext runtime
              |
        +-----+------+
        |            |
        v            v
  policy decision   local ledger
        |
        v
 allow / would deny / deny

Хостинговому сервису не нужно отвечать на каждый вызов инструмента.

Управляемые развёртывания добавляют конфигурацию организации, распространение политики, экспорт записей, идентификацию и хранение. Они не выводят синхронный путь принятия решения из среды агента.


Поддерживаемые агенты

«Поддерживаемый» означает больше, чем приём события. Kontext документирует, какие события он получает, какие события могут блокировать и как устанавливается каждая интеграция.

Категории