返回更新列表
新发布Sep 4, 2026

kontext-cli v1.3.0

在数秒内保护代理安全,并在运行时强制执行权限。

分享
Kontext CLI 横幅

Kontext 是一个面向 AI 代理的授权平台。它帮助团队通过作用域凭据、策略执行、审批和审计跟踪来控制代理可以访问和操作的内容。Kontext 可以以本地优先的方式运行,适用于开发代理,并可扩展到受管或自托管部署,以满足安全敏感环境的需求。

快速开始

brew install kontext-security/tap/kontext

将您的机器连接到工作区

使用自助设置将您机器上的代理活动流传输到团队的 Kontext 仪表盘。

在工作区的 Deployments 页面生成安装令牌,然后运行:

kontext setup

重新运行 kontext setup 可轮换存储的令牌。运行 kontext setup --uninstall 可移除 setup 安装的用户级配置、钩子、LaunchAgent 和钥匙串令牌;本地日志和观察数据会被保留,组织管理的钩子将保持不变。自助设置目前仅支持 macOS。

运行 kontext doctor 可检查守护进程版本、心跳和导出积压。当从早于自动过期二进制恢复功能的版本升级时,如果 doctor 报告守护进程版本过旧或未知,请运行一次 kontext doctor --fix;后续的 Homebrew 升级会自动重启守护进程。

核心功能

Kontext 在 AI 代理的安全性与实用性之间取得平衡:低风险操作可以继续执行,而不安全的操作可在执行前被阻止。

  • 审计跟踪: 记录是谁指示哪个代理做了什么、代理访问了什么、调用了哪些工具、做出了哪些策略决策,以及接下来发生了什么。为安全审查、事件调查和合规证据构建监管链。
  • 确定性策略: 在运行时、代理操作执行之前对其应用 allowdeny 规则。对已知边界使用硬性策略,例如破坏性命令、生产资源、敏感文件、数据导出和凭据访问。
  • 概率风险检测: 将通过确定性策略的操作路由到本地裁判,以进行额外的允许/拒绝决策,而无需将工具上下文发送到托管服务。
  • 凭据注入: 使用符合 RFC 8693 的 OAuth 2.0 令牌交换在运行时注入作用域 OAuth 凭据,使代理无需用户将机密粘贴到聊天、配置文件或项目环境中即可访问经批准的工具。凭据可以是短期、最小权限的,并绑定到当前用户、会话或工作流。

决策路径如下:

Agent tool call
  -> agent hook
  -> daemon
  -> action classification
  -> deterministic policy
  -> probabilistic risk score
  -> allow / deny
  -> hosted dashboard stream

受管部署

如需企业身份、审计保留、组织控制、部署规划、自定义使用量以及安全和平台团队的接入支持,请联系 [email protected]在此预约

安全默认设置

默认设置行为
用户级守护进程kontext setup 会安装一个运行 kontext managed-observe-daemon 的用户 LaunchAgent。
观察模式决策会记录为 would allowwould deny,而不会阻止代理。
钥匙串令牌存储自助安装令牌存储在用户的登录钥匙串中。
脱敏存储工具事件和决策在本地存储并进行脱敏处理。
受管本地裁判Homebrew 通过 llama.cpp 安装 llama-server;Kontext 在需要时下载并缓存默认的 GGUF 裁判模型。
不捕获推理过程Kontext 捕获工具事件和结果,而不是 LLM 推理、token 使用量或完整的对话历史。

代理支持

代理状态自助路径支持级别
Claude Code活跃kontext setup守护进程、仪表盘流,默认观察(仅在受管配置设置 enforce 时强制执行)。
Claude Cowork活跃kontext setup设置完成后,Cowork 活动会出现在仪表盘中。
Goose已计划即将推出适配器尚未发布。
Codex已计划即将推出适配器尚未发布。
Cursor已计划即将推出适配器尚未发布。

可以通过适配器添加其他代理,这些适配器会将兼容的工具事件发送到本地运行时。

架构

kontext setup
  |
  |-- User managed config: ~/Library/Application Support/Kontext/managed.json
  |-- Agent integration: hooks or observer
  |     |-- PreToolUse  -> kontext hook pre-tool-use
  |     |-- PostToolUse -> kontext hook post-tool-use
  |
  |-- LaunchAgent: security.kontext.managed-observe
  |-- Daemon: Unix socket service + RuntimeCore
  |-- Deterministic policy: curated rule categories + active profile
  |-- Probabilistic risk: local allow/deny decision after deterministic allow
  |-- Store: local SQLite with redacted events and decision metadata
  |-- Stream: governed activity to the hosted workspace dashboard

开发

go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build

使用以下命令生成 protobuf 代码:

buf generate

服务定义位于 kontext-security/proto agent.proto

社区

分类