Kontext CLI: Anmeldeinformations-Broker für KI-Codierungsagenten

✍️ OpenClawRadar📅 Veröffentlicht: 17. April 2026🔗 Source
Kontext CLI: Anmeldeinformations-Broker für KI-Codierungsagenten
Ad

Was Kontext CLI macht

Kontext CLI ist ein Open-Source-Kommandozeilen-Tool, das KI-Coding-Agenten umhüllt, um Credential-Management ohne Offenlegung von API-Schlüsseln zu ermöglichen. Es löst das Problem, dass Teams langlebige API-Schlüssel in .env-Dateien oder Chat-Oberflächen kopieren und einfügen, was zu Secret-Sprawl und fehlender Zugriffsnachverfolgung führt.

Wie es funktioniert

Sie deklarieren, welche Credentials ein Projekt benötigt, in einer .env.kontext-Datei mit Platzhaltern wie:

GITHUB_TOKEN={{kontext:github}}
STRIPE_KEY={{kontext:stripe}}
LINEAR_TOKEN={{kontext:linear}}

Dann führen Sie kontext start --agent claude aus. Die CLI authentifiziert Sie über OIDC und tauscht Platzhalter gegen Credentials aus:

  • Für Dienste mit OAuth-Unterstützung: Kurzlebige Zugriffstoken über RFC 8693 Token Exchange
  • Für statische API-Schlüssel: Credentials werden direkt in die Laufzeitumgebung des Agenten injiziert

Geheimnisse existieren nur im Speicher während der Sitzung – nie auf der Festplatte Ihres Rechners. Das Backend hält OAuth-Refresh-Token und API-Schlüssel; die CLI sieht sie nie und erhält nur kurzlebige Zugriffstoken zurück, die auf die Sitzung beschränkt sind.

Wichtige Funktionen

  • Ein Befehl zum Starten von Claude Code: kontext start --agent claude
  • Ephemere Credentials: Kurzlebige Token, auf die Sitzung beschränkt, automatisch beim Beenden abgelaufen
  • Deklarative Credential-Vorlagen in .env.kontext-Dateien
  • Governance-Telemetrie: Claude-Hook-Ereignisse werden mit Benutzer-, Sitzungs- und Organisationszuordnung an das Backend gestreamt
  • Sicherheit standardmäßig: OIDC-Authentifizierung, System-Keyring-Speicher, RFC 8693 Token Exchange
  • Schlanke Laufzeit: Native Go-Binärdatei (~5ms Hook-Overhead pro Tool-Aufruf), verwendet ConnectRPC für Backend-Kommunikation
  • Update-Benachrichtigungen bei kontext start (24h gecached, deaktivierbar mit KONTEXT_NO_UPDATE_CHECK=1)
Ad

Installation und Verwendung

Installieren mit: brew install kontext-dev/tap/kontext

Oder direkte Binärinstallation:

tmpdir="$(mktemp -d)" \
&& gh release download --repo kontext-dev/kontext-cli --pattern 'kontext_*_darwin_arm64.tar.gz' --dir "$tmpdir" \
&& archive="$(find "$tmpdir" -maxdepth 1 -name 'kontext_*_darwin_arm64.tar.gz' -print -quit)" \
&& tar -xzf "$archive" -C "$tmpdir" \
&& sudo install -m 0755 "$tmpdir/kontext" /usr/local/bin/kontext

Aus jedem Projektverzeichnis mit installiertem Claude Code: kontext start --agent claude

Beim ersten Start erledigt die CLI alles interaktiv – Login, Provider-Verbindungen, Credential-Auflösung. Gespeicherte OIDC-Sitzung mit kontext logout löschen.

Audit und Governance

Die CLI erfasst für jeden Tool-Aufruf: Was der Agent versucht hat, was passiert ist, ob es erlaubt war und wer es getan hat – zugeordnet zu einem Benutzer, einer Sitzung und einer Organisation. Jeder Tool-Aufruf wird während der Ausführung des Agenten für Audit-Zwecke gestreamt.

Funktioniert bereits heute mit Claude Code, Codex-Unterstützung folgt bald. Serverseitige Policy-Durchsetzung ist in Entwicklung – die Infrastruktur für Erlaubt/Verweigert-Entscheidungen bei jedem Tool-Aufruf ist bereits verkabelt.

📖 Read the full source: HN AI Agents

Ad

👀 Siehe auch

Claude Code führt im Forschungsvorschau-Modus ein agentenbasiertes Team-Review-System ein.
Werkzeuge

Claude Code führt im Forschungsvorschau-Modus ein agentenbasiertes Team-Review-System ein.

Claude Code enthält nun ein umfassendes Code-Review-System, das auf Anthropics internem Prozess basiert und Agententeams nutzt. Die Funktion ist als Forschungsvorschau verfügbar.

OpenClawRadar
Marmy: Eine selbst gehostete Mobile App zur Verwaltung mehrerer KI-Codierungsagenten-Sitzungen
Werkzeuge

Marmy: Eine selbst gehostete Mobile App zur Verwaltung mehrerer KI-Codierungsagenten-Sitzungen

Marmy ist ein quelloffenes, selbst gehostetes Tool, das mit Claude Code erstellt wurde und es Ihnen ermöglicht, mehrere KI-Codierungs-Agenten-Sitzungen von Ihrem Telefon aus zu verwalten. Es verfügt über einen Rust-Agenten für Ihre Maschinen, eine iOS-App, Dateibrowser mit Syntaxhervorhebung, Push-Benachrichtigungen und eine Manager-Agenten-Architektur.

OpenClawRadar
Lokaler MCP-Server verbindet Claude mit Mac-Apps ohne Cloud oder Tokens
Werkzeuge

Lokaler MCP-Server verbindet Claude mit Mac-Apps ohne Cloud oder Tokens

Local MCP ist ein nativer macOS MCP-Server, der Claude Desktop, Cursor, Windsurf und VS Code Zugriff auf Mail-, Kalender-, Teams- und OneDrive-Daten auf Ihrem Mac ermöglicht, ohne Cloud-Verarbeitung oder API-Tokens.

OpenClawRadar
Cortex v1.2 fügt LLM-Anreicherung, Q&A mit Quellenangaben und Konfliktlösung hinzu.
Werkzeuge

Cortex v1.2 fügt LLM-Anreicherung, Q&A mit Quellenangaben und Konfliktlösung hinzu.

Cortex, eine lokale Speicherschicht für OpenClaw-Agenten, hat Version 1.2 veröffentlicht, die standardmäßig LLM-unterstützte Anreicherung, einen Frage-Antwort-Befehl mit Quellenangaben sowie verbesserte Deduplizierung und Konfliktlösung bietet. Das Tool umfasst nun einheitliche Konfigurationsverwaltung und intent-basierte Suchvorfilterung.

OpenClawRadar