
kontext-cli v1.3.0
Защитите агентов за секунды — разрешения применяются во время выполнения.
Kontext — это платформа авторизации для ИИ-агентов. Она помогает командам контролировать, к чему агенты могут получить доступ и что могут делать, с помощью ограниченных учётных данных, применения политик, согласований и журналов аудита. Kontext может работать локально в первую очередь (local-first) для агентов разработчиков и масштабироваться до управляемых или самостоятельно размещённых развёртываний для сред с высокими требованиями к безопасности.
Быстрый старт
brew install kontext-security/tap/kontext
Подключите машину к рабочему пространству
Используйте самостоятельную настройку, чтобы передавать активность агента с вашей машины в панель управления Kontext вашей команды.
Сгенерируйте установочный токен на странице Deployments вашего рабочего пространства, затем выполните:
kontext setup
Повторно выполните kontext setup, чтобы ротировать сохранённый токен. Выполните kontext setup --uninstall, чтобы удалить пользовательскую конфигурацию, хуки, LaunchAgent и токен из связки ключей, установленные при настройке; локальные журналы и данные наблюдения сохраняются, а хуки, управляемые организацией, остаются на месте. Самостоятельная настройка в настоящее время доступна только для macOS.
Запустите kontext doctor, чтобы проверить версию демона, heartbeat и отставание экспорта. При обновлении с версии, выпущенной до автоматического восстановления устаревших бинарных файлов, выполните kontext doctor --fix один раз, если doctor сообщает о старой или неизвестной версии демона; последующие обновления через Homebrew перезапускают демон автоматически.
Основные возможности
Kontext обеспечивает баланс между безопасностью и полезностью для ИИ-агентов: действия с низким риском продолжают выполняться, а опасные действия могут быть заблокированы до их выполнения.
- Журналы аудита: Фиксируют, кто поручил какому агенту выполнить какое действие, к чему агент обращался, какие инструменты вызывал, какие решения по политикам были приняты и что произошло дальше. Создавайте цепочку ответственности для проверки безопасности, расследования инцидентов и доказательств соответствия требованиям.
- Детерминированная политика: Применяйте правила
allowиdenyк действиям агента во время выполнения, до их исполнения. Используйте жёсткие политики для известных границ, таких как разрушительные команды, производственные ресурсы, чувствительные файлы, экспорт данных и доступ к учётным данным. - Вероятностное обнаружение рисков: Направляйте действия, разрешённые детерминированной политикой, через локальный судья для дополнительного решения allow/deny без отправки контекста инструментов во внешние сервисы.
- Внедрение учётных данных: Внедряйте ограниченные OAuth-учётные данные во время выполнения с помощью совместимого с RFC 8693 обмена токенами OAuth 2.0, чтобы агенты могли получать доступ к одобренным инструментам без необходимости вставлять секреты в чат, конфигурационные файлы или окружения проекта. Учётные данные могут быть кратковременными, с минимальными привилегиями и привязанными к текущему пользователю, сессии или рабочему процессу.
Путь принятия решения:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
Управляемые развёртывания
Для корпоративной идентификации, хранения аудита, организационных контролей, планирования развёртывания, нестандартных объёмов использования и онбординга команд безопасности и платформ обращайтесь к [email protected] или запишитесь здесь.
Безопасность по умолчанию
| Параметр по умолчанию | Поведение |
|---|---|
| Демон в области пользователя | kontext setup устанавливает пользовательский LaunchAgent, который запускает kontext managed-observe-daemon. |
| Режим наблюдения | Решения записываются как would allow или would deny без блокировки агента. |
| Хранение токенов в связке ключей | Установочные токены самостоятельной настройки хранятся в связке ключей пользователя. |
| Хранение с редактированием | События инструментов и решения хранятся локально с редактированием (redaction). |
| Управляемый локальный судья | Homebrew устанавливает llama-server через llama.cpp; Kontext загружает и кэширует стандартную модель судьи GGUF при необходимости. |
| Без захвата логических рассуждений | Kontext фиксирует события инструментов и их результаты, но не логические рассуждения LLM, использование токенов или полную историю переписки. |
Поддержка агентов
| Агент | Статус | Путь самостоятельной настройки | Уровень поддержки |
|---|---|---|---|
| Claude Code | Активен | kontext setup | Демон, поток в панель управления, наблюдение по умолчанию (enforce только когда управляемая конфигурация задаёт enforce). |
| Claude Cowork | Активен | kontext setup | Активность Cowork появляется в панели управления после настройки. |
| Goose | Планируется | Скоро | Адаптер ещё не выпущен. |
| Codex | Планируется | Скоро | Адаптер ещё не выпущен. |
| Cursor | Планируется | Скоро | Адаптер ещё не выпущен. |
Дополнительные агенты могут быть добавлены через адаптеры, которые отправляют совместимые события инструментов в локальную среду выполнения.
Архитектура
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
Разработка
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
Сгенерируйте protobuf-код с помощью:
buf generate
Определения сервисов находятся в kontext-security/proto agent.proto.
Сообщество
- Прочитайте SUPPORT.md о каналах поддержки.
- Прочитайте CONTRIBUTING.md перед открытием вклада.
- Kontext CLI распространяется под лицензией MIT License.