Kontext CLI: Intermediario de Credenciales para Agentes de Codificación con IA

✍️ OpenClawRadar📅 Publicado: 17 de abril de 2026🔗 Source
Kontext CLI: Intermediario de Credenciales para Agentes de Codificación con IA
Ad

Qué hace Kontext CLI

Kontext CLI es una herramienta de línea de comandos de código abierto que envuelve a los agentes de codificación con IA para proporcionar gestión de credenciales sin exponer las claves API. Aborda el problema de que los equipos copien y peguen claves API de larga duración en archivos .env o interfaces de chat, lo que crea dispersión de secretos y carece de trazabilidad de acceso.

Cómo funciona

Declaras qué credenciales necesita un proyecto en un archivo .env.kontext con marcadores de posición como:

GITHUB_TOKEN={{kontext:github}}
STRIPE_KEY={{kontext:stripe}}
LINEAR_TOKEN={{kontext:linear}}

Luego ejecutas kontext start --agent claude. La CLI te autentica mediante OIDC e intercambia los marcadores de posición por credenciales:

  • Para servicios que admiten OAuth: tokens de acceso de corta duración mediante intercambio de tokens RFC 8693
  • Para claves API estáticas: credenciales inyectadas directamente en el entorno de ejecución del agente

Los secretos existen solo en memoria durante la sesión — nunca se escriben en el disco de tu máquina. El backend contiene tokens de actualización de OAuth y claves API; la CLI nunca los ve, solo recibe tokens de acceso de corta duración limitados a la sesión.

Características principales

  • Un comando para lanzar Claude Code: kontext start --agent claude
  • Credenciales efímeras: tokens de corta duración limitados a la sesión, expiran automáticamente al salir
  • Plantillas de credenciales declarativas en archivos .env.kontext
  • Telemetría de gobernanza: eventos de enlace de Claude transmitidos al backend con atribución de usuario, sesión y organización
  • Seguro por defecto: autenticación OIDC, almacenamiento en llavero del sistema, intercambio de tokens RFC 8693
  • Ejecución ligera: binario nativo de Go (~5ms de sobrecarga por llamada de herramienta), usa ConnectRPC para comunicación con el backend
  • Notificaciones de actualización en kontext start (en caché durante 24h, desactívalas con KONTEXT_NO_UPDATE_CHECK=1)
Ad

Instalación y uso

Instala con: brew install kontext-dev/tap/kontext

O instalación directa del binario:

tmpdir="$(mktemp -d)" \
&& gh release download --repo kontext-dev/kontext-cli --pattern 'kontext_*_darwin_arm64.tar.gz' --dir "$tmpdir" \
&& archive="$(find "$tmpdir" -maxdepth 1 -name 'kontext_*_darwin_arm64.tar.gz' -print -quit)" \
&& tar -xzf "$archive" -C "$tmpdir" \
&& sudo install -m 0755 "$tmpdir/kontext" /usr/local/bin/kontext

Desde cualquier directorio de proyecto con Claude Code instalado: kontext start --agent claude

En la primera ejecución, la CLI maneja todo interactivamente — inicio de sesión, conexiones de proveedores, resolución de credenciales. Borra la sesión OIDC almacenada con kontext logout.

Auditoría y gobernanza

La CLI captura para cada llamada de herramienta: qué intentó hacer el agente, qué sucedió, si se permitió y quién lo hizo — atribuido a un usuario, sesión y organización. Cada llamada de herramienta se transmite para auditoría mientras el agente se ejecuta.

Funciona con Claude Code hoy mismo, soporte para Codex próximamente. La aplicación de políticas del lado del servidor está en desarrollo — la infraestructura para decisiones de permitir/denegar en cada llamada de herramienta ya está conectada.

📖 Read the full source: HN AI Agents

Ad

👀 Ver también

Formateador de Mensajes de Slack: Arregla el Markdown Roto de Claude en Slack
Herramientas

Formateador de Mensajes de Slack: Arregla el Markdown Roto de Claude en Slack

Un desarrollador creó una habilidad que convierte el Markdown generado por Claude a un formato adecuado para Slack, resolviendo problemas donde el texto en negrita aparece como asteriscos, los enlaces se muestran en crudo y las tablas se rompen. La herramienta ofrece tanto una vista previa en el navegador con copiar y pegar de HTML enriquecido como soporte para webhooks API.

OpenClawRadar
Nexus: Protocolo de IA a IA de Código Abierto con Descubrimiento, Confianza y Pagos
Herramientas

Nexus: Protocolo de IA a IA de Código Abierto con Descubrimiento, Confianza y Pagos

Nexus es un protocolo autohospedado que permite a los agentes de IA descubrirse entre sí, negociar términos, verificar respuestas y manejar micropagos sin intervención humana. Incluye cinco capas: descubrimiento, confianza, protocolo, enrutamiento y federación, con 66 pruebas y licencia MIT.

OpenClawRadar
Código Abierto del-vibe-stack: Reglas de Markdown para Mantener la Consistencia del Código Claude
Herramientas

Código Abierto del-vibe-stack: Reglas de Markdown para Mantener la Consistencia del Código Claude

Un desarrollador ha liberado como código abierto 'the-vibe-stack' — un conjunto de reglas de Markdown diseñadas para mantener a Claude Code en el camino correcto durante sesiones largas mediante la imposición de un esquema rígido. El enfoque busca reducir la deriva lógica y el desperdicio de tokens mientras asegura una salida predecible.

OpenClawRadar
Relé: Plano de Control de Código Abierto para Agentes de IA OpenClaw
Herramientas

Relé: Plano de Control de Código Abierto para Agentes de IA OpenClaw

Relay es una aplicación de escritorio Electron que proporciona un flujo de trabajo similar a Claude Cowork para OpenClaw, ejecutándose en tu infraestructura con tu elección de modelos LLM y funciones de gobernanza integradas, incluyendo puertas de aprobación y registros de auditoría exportables.

OpenClawRadar