
Безопасность времени выполнения для ИИ-агентов, использующих инструменты, с локальными политиками, контролем до выполнения действий и журналами аудита для криминалистического анализа.
Kontext — это платформа авторизации для ИИ-агентов. Она помогает командам контролировать, к чему агенты могут получать доступ и что могут делать, с помощью ограниченных учётных данных, применения политик, согласований и журналов аудита. Kontext может работать локально в первую очередь для агентов-разработчиков и расширяться до управляемых или самостоятельно размещаемых развёртываний для сред, критичных к безопасности.
brew install kontext-security/tap/kontext
Используйте самостоятельную настройку, чтобы передавать активность агента с вашей машины в панель управления Kontext вашей команды.
Сгенерируйте установочный токен на странице Deployments вашего рабочего пространства, затем выполните:
kontext setup
Повторно выполните kontext setup, чтобы ротировать сохранённый токен. Выполните kontext setup --uninstall, чтобы удалить пользовательскую конфигурацию, хуки, LaunchAgent и токен в связке ключей, установленные при настройке; локальные журналы и данные наблюдения сохраняются, а хуки, управляемые организацией, остаются на месте. Самостоятельная настройка в настоящее время доступна только на macOS.
Выполните kontext doctor, чтобы проверить версию демона, пульс и очередь экспорта. При обновлении с релиза, выпущенного до автоматического восстановления устаревших бинарных файлов, выполните kontext doctor --fix один раз, если doctor сообщает о старой или неизвестной версии демона; последующие обновления через Homebrew перезапускают демон автоматически.
Kontext обеспечивает баланс безопасности и полезности для ИИ-агентов: действия с низким риском продолжают выполняться, а небезопасные действия могут быть заблокированы до их выполнения.
allow и deny к действиям агента во время выполнения, до их исполнения. Используйте жёсткие политики для известных границ: разрушительные команды, производственные ресурсы, конфиденциальные файлы, экспорт данных и доступ к учётным данным.Путь принятия решения:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
По вопросам корпоративной идентификации, хранения аудита, организационного контроля, планирования развёртывания, нестандартных объёмов использования и онбординга для команд безопасности и платформенных команд обращайтесь к [email protected] или запишитесь здесь.
Дополнительные агенты могут быть добавлены через адаптеры, которые отправляют совместимые события инструментов в локальную среду выполнения.
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
Сгенерируйте protobuf-код с помощью:
buf generate
Определения сервисов находятся в kontext-security/proto agent.proto.
| Параметр | Поведение |
|---|
| Демон в области пользователя | kontext setup устанавливает пользовательский LaunchAgent, который запускает kontext managed-observe-daemon. |
| Режим наблюдения | Решения записываются как would allow или would deny без блокировки агента. |
| Хранение токенов в связке ключей | Токены установки из самообслуживания хранятся в связке ключей пользователя. |
| Хранилище с редактированием | События инструментов и решения хранятся локально с редактированием. |
| Управляемый локальный оценщик | Homebrew устанавливает llama-server через llama.cpp; Kontext загружает и кэширует стандартную модель оценщика GGUF при необходимости. |
| Отсутствие захвата рассуждений | Kontext записывает события инструментов и результаты, а не рассуждения LLM, использование токенов или полную историю разговора. |
| Агент | Статус | Путь самообслуживания | Уровень поддержки |
|---|
| Claude Code | Активен | kontext setup | Демон, поток в панель управления, наблюдение по умолчанию (принудительный режим только когда управляемая конфигурация задаёт enforce). |
| Claude Cowork | Активен | kontext setup | Активность Cowork появляется в панели управления после настройки. |
| Goose | Планируется | Скоро | Адаптер ещё не выпущен. |
| Codex | Планируется | Скоро | Адаптер ещё не выпущен. |
| Cursor | Планируется | Скоро | Адаптер ещё не выпущен. |