Kontext CLI: Anmeldeinformations-Broker für KI-Codierungsagenten

Was Kontext CLI macht
Kontext CLI ist ein Open-Source-Kommandozeilen-Tool, das KI-Coding-Agenten umhüllt, um Credential-Management ohne Offenlegung von API-Schlüsseln zu ermöglichen. Es löst das Problem, dass Teams langlebige API-Schlüssel in .env-Dateien oder Chat-Oberflächen kopieren und einfügen, was zu Secret-Sprawl und fehlender Zugriffsnachverfolgung führt.
Wie es funktioniert
Sie deklarieren, welche Credentials ein Projekt benötigt, in einer .env.kontext-Datei mit Platzhaltern wie:
GITHUB_TOKEN={{kontext:github}}
STRIPE_KEY={{kontext:stripe}}
LINEAR_TOKEN={{kontext:linear}}Dann führen Sie kontext start --agent claude aus. Die CLI authentifiziert Sie über OIDC und tauscht Platzhalter gegen Credentials aus:
- Für Dienste mit OAuth-Unterstützung: Kurzlebige Zugriffstoken über RFC 8693 Token Exchange
- Für statische API-Schlüssel: Credentials werden direkt in die Laufzeitumgebung des Agenten injiziert
Geheimnisse existieren nur im Speicher während der Sitzung – nie auf der Festplatte Ihres Rechners. Das Backend hält OAuth-Refresh-Token und API-Schlüssel; die CLI sieht sie nie und erhält nur kurzlebige Zugriffstoken zurück, die auf die Sitzung beschränkt sind.
Wichtige Funktionen
- Ein Befehl zum Starten von Claude Code:
kontext start --agent claude - Ephemere Credentials: Kurzlebige Token, auf die Sitzung beschränkt, automatisch beim Beenden abgelaufen
- Deklarative Credential-Vorlagen in
.env.kontext-Dateien - Governance-Telemetrie: Claude-Hook-Ereignisse werden mit Benutzer-, Sitzungs- und Organisationszuordnung an das Backend gestreamt
- Sicherheit standardmäßig: OIDC-Authentifizierung, System-Keyring-Speicher, RFC 8693 Token Exchange
- Schlanke Laufzeit: Native Go-Binärdatei (~5ms Hook-Overhead pro Tool-Aufruf), verwendet ConnectRPC für Backend-Kommunikation
- Update-Benachrichtigungen bei
kontext start(24h gecached, deaktivierbar mitKONTEXT_NO_UPDATE_CHECK=1)
Installation und Verwendung
Installieren mit: brew install kontext-dev/tap/kontext
Oder direkte Binärinstallation:
tmpdir="$(mktemp -d)" \ && gh release download --repo kontext-dev/kontext-cli --pattern 'kontext_*_darwin_arm64.tar.gz' --dir "$tmpdir" \ && archive="$(find "$tmpdir" -maxdepth 1 -name 'kontext_*_darwin_arm64.tar.gz' -print -quit)" \ && tar -xzf "$archive" -C "$tmpdir" \ && sudo install -m 0755 "$tmpdir/kontext" /usr/local/bin/kontext
Aus jedem Projektverzeichnis mit installiertem Claude Code: kontext start --agent claude
Beim ersten Start erledigt die CLI alles interaktiv – Login, Provider-Verbindungen, Credential-Auflösung. Gespeicherte OIDC-Sitzung mit kontext logout löschen.
Audit und Governance
Die CLI erfasst für jeden Tool-Aufruf: Was der Agent versucht hat, was passiert ist, ob es erlaubt war und wer es getan hat – zugeordnet zu einem Benutzer, einer Sitzung und einer Organisation. Jeder Tool-Aufruf wird während der Ausführung des Agenten für Audit-Zwecke gestreamt.
Funktioniert bereits heute mit Claude Code, Codex-Unterstützung folgt bald. Serverseitige Policy-Durchsetzung ist in Entwicklung – die Infrastruktur für Erlaubt/Verweigert-Entscheidungen bei jedem Tool-Aufruf ist bereits verkabelt.
📖 Read the full source: HN AI Agents
👀 Siehe auch

Kostenloses MCP ermöglicht Claude die automatische Analyse von Google Search Console-Daten
Ein kostenloser MCP-Server (Model Context Protocol) ermöglicht es Claude, Google Search Console-Daten für jede Website abzufragen, auf die Sie Zugriff haben. Fragen Sie nach Suchanfragen, Seiten, Klicks, Impressionen, CTR und Position – ohne manuellen CSV-Export.

Watchtower: Ein lokaler Proxy zur Überwachung des Claude Code API-Datenverkehrs
Watchtower ist ein kostenloses, Open-Source-Tool, das als lokaler HTTP-Proxy und Echtzeit-Web-Dashboard fungiert, um den gesamten API-Verkehr zwischen Claude Code (oder Codex CLI) und deren APIs abzufangen und anzuzeigen. Es zeigt Anfragen, SSE-Streams, Tool-Definitionen, System-Prompts, Token-Verbrauch und Rate-Limits.

Homebutler: MCP-Server zur Verwaltung von Multi-Server-Homelabs über Claude
Homebutler ist eine Go-Binärdatei mit einem integrierten MCP-Server, der es Claude ermöglicht, mehrere Server über SSH zu verwalten, ohne dass Agenten auf den entfernten Maschinen installiert werden müssen. Es bietet 9 Werkzeuge, darunter Systemstatusüberwachung, Docker-Container-Verwaltung, Port-Scanning und Alarmregeln.

Memento v1.0: Lokaler persistenter Speicher für KI-Coding-Agenten
Memento v1.0 ist eine vollständig lokale Speicherschicht für KI-Coding-Agenten, die Einbettungen, Speicherung und Suche auf Ihrem Rechner ausführt, ohne Cloud-Abhängigkeiten. Es verwendet all-MiniLM-L6-v2-Einbettungen, HNSW-Indizierung und unterstützt mehrere IDEs mit 17 MCP-Tools.