
kontext-cli v1.3.0
在数秒内保护代理安全,并在运行时强制执行权限。
Kontext 是一个面向 AI 代理的授权平台。它帮助团队通过作用域凭据、策略执行、审批和审计跟踪来控制代理可以访问和操作的内容。Kontext 可以以本地优先的方式运行,适用于开发代理,并可扩展到受管或自托管部署,以满足安全敏感环境的需求。
快速开始
brew install kontext-security/tap/kontext
将您的机器连接到工作区
使用自助设置将您机器上的代理活动流传输到团队的 Kontext 仪表盘。
在工作区的 Deployments 页面生成安装令牌,然后运行:
kontext setup
重新运行 kontext setup 可轮换存储的令牌。运行 kontext setup --uninstall 可移除 setup 安装的用户级配置、钩子、LaunchAgent 和钥匙串令牌;本地日志和观察数据会被保留,组织管理的钩子将保持不变。自助设置目前仅支持 macOS。
运行 kontext doctor 可检查守护进程版本、心跳和导出积压。当从早于自动过期二进制恢复功能的版本升级时,如果 doctor 报告守护进程版本过旧或未知,请运行一次 kontext doctor --fix;后续的 Homebrew 升级会自动重启守护进程。
核心功能
Kontext 在 AI 代理的安全性与实用性之间取得平衡:低风险操作可以继续执行,而不安全的操作可在执行前被阻止。
- 审计跟踪: 记录是谁指示哪个代理做了什么、代理访问了什么、调用了哪些工具、做出了哪些策略决策,以及接下来发生了什么。为安全审查、事件调查和合规证据构建监管链。
- 确定性策略: 在运行时、代理操作执行之前对其应用
allow和deny规则。对已知边界使用硬性策略,例如破坏性命令、生产资源、敏感文件、数据导出和凭据访问。 - 概率风险检测: 将通过确定性策略的操作路由到本地裁判,以进行额外的允许/拒绝决策,而无需将工具上下文发送到托管服务。
- 凭据注入: 使用符合 RFC 8693 的 OAuth 2.0 令牌交换在运行时注入作用域 OAuth 凭据,使代理无需用户将机密粘贴到聊天、配置文件或项目环境中即可访问经批准的工具。凭据可以是短期、最小权限的,并绑定到当前用户、会话或工作流。
决策路径如下:
Agent tool call
-> agent hook
-> daemon
-> action classification
-> deterministic policy
-> probabilistic risk score
-> allow / deny
-> hosted dashboard stream
受管部署
如需企业身份、审计保留、组织控制、部署规划、自定义使用量以及安全和平台团队的接入支持,请联系 [email protected] 或 在此预约。
安全默认设置
| 默认设置 | 行为 |
|---|---|
| 用户级守护进程 | kontext setup 会安装一个运行 kontext managed-observe-daemon 的用户 LaunchAgent。 |
| 观察模式 | 决策会记录为 would allow 或 would deny,而不会阻止代理。 |
| 钥匙串令牌存储 | 自助安装令牌存储在用户的登录钥匙串中。 |
| 脱敏存储 | 工具事件和决策在本地存储并进行脱敏处理。 |
| 受管本地裁判 | Homebrew 通过 llama.cpp 安装 llama-server;Kontext 在需要时下载并缓存默认的 GGUF 裁判模型。 |
| 不捕获推理过程 | Kontext 捕获工具事件和结果,而不是 LLM 推理、token 使用量或完整的对话历史。 |
代理支持
| 代理 | 状态 | 自助路径 | 支持级别 |
|---|---|---|---|
| Claude Code | 活跃 | kontext setup | 守护进程、仪表盘流,默认观察(仅在受管配置设置 enforce 时强制执行)。 |
| Claude Cowork | 活跃 | kontext setup | 设置完成后,Cowork 活动会出现在仪表盘中。 |
| Goose | 已计划 | 即将推出 | 适配器尚未发布。 |
| Codex | 已计划 | 即将推出 | 适配器尚未发布。 |
| Cursor | 已计划 | 即将推出 | 适配器尚未发布。 |
可以通过适配器添加其他代理,这些适配器会将兼容的工具事件发送到本地运行时。
架构
kontext setup
|
|-- User managed config: ~/Library/Application Support/Kontext/managed.json
|-- Agent integration: hooks or observer
| |-- PreToolUse -> kontext hook pre-tool-use
| |-- PostToolUse -> kontext hook post-tool-use
|
|-- LaunchAgent: security.kontext.managed-observe
|-- Daemon: Unix socket service + RuntimeCore
|-- Deterministic policy: curated rule categories + active profile
|-- Probabilistic risk: local allow/deny decision after deterministic allow
|-- Store: local SQLite with redacted events and decision metadata
|-- Stream: governed activity to the hosted workspace dashboard
开发
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build
使用以下命令生成 protobuf 代码:
buf generate
服务定义位于 kontext-security/proto agent.proto。
社区
- 阅读 SUPPORT.md 了解支持渠道。
- 在提交贡献之前,请阅读 CONTRIBUTING.md。
- Kontext CLI 在 MIT 许可证 下发布。