Kontext CLI: Intermediario de Credenciales para Agentes de Codificación con IA

Qué hace Kontext CLI
Kontext CLI es una herramienta de línea de comandos de código abierto que envuelve a los agentes de codificación con IA para proporcionar gestión de credenciales sin exponer las claves API. Aborda el problema de que los equipos copien y peguen claves API de larga duración en archivos .env o interfaces de chat, lo que crea dispersión de secretos y carece de trazabilidad de acceso.
Cómo funciona
Declaras qué credenciales necesita un proyecto en un archivo .env.kontext con marcadores de posición como:
GITHUB_TOKEN={{kontext:github}}
STRIPE_KEY={{kontext:stripe}}
LINEAR_TOKEN={{kontext:linear}}Luego ejecutas kontext start --agent claude. La CLI te autentica mediante OIDC e intercambia los marcadores de posición por credenciales:
- Para servicios que admiten OAuth: tokens de acceso de corta duración mediante intercambio de tokens RFC 8693
- Para claves API estáticas: credenciales inyectadas directamente en el entorno de ejecución del agente
Los secretos existen solo en memoria durante la sesión — nunca se escriben en el disco de tu máquina. El backend contiene tokens de actualización de OAuth y claves API; la CLI nunca los ve, solo recibe tokens de acceso de corta duración limitados a la sesión.
Características principales
- Un comando para lanzar Claude Code:
kontext start --agent claude - Credenciales efímeras: tokens de corta duración limitados a la sesión, expiran automáticamente al salir
- Plantillas de credenciales declarativas en archivos
.env.kontext - Telemetría de gobernanza: eventos de enlace de Claude transmitidos al backend con atribución de usuario, sesión y organización
- Seguro por defecto: autenticación OIDC, almacenamiento en llavero del sistema, intercambio de tokens RFC 8693
- Ejecución ligera: binario nativo de Go (~5ms de sobrecarga por llamada de herramienta), usa ConnectRPC para comunicación con el backend
- Notificaciones de actualización en
kontext start(en caché durante 24h, desactívalas conKONTEXT_NO_UPDATE_CHECK=1)
Instalación y uso
Instala con: brew install kontext-dev/tap/kontext
O instalación directa del binario:
tmpdir="$(mktemp -d)" \ && gh release download --repo kontext-dev/kontext-cli --pattern 'kontext_*_darwin_arm64.tar.gz' --dir "$tmpdir" \ && archive="$(find "$tmpdir" -maxdepth 1 -name 'kontext_*_darwin_arm64.tar.gz' -print -quit)" \ && tar -xzf "$archive" -C "$tmpdir" \ && sudo install -m 0755 "$tmpdir/kontext" /usr/local/bin/kontext
Desde cualquier directorio de proyecto con Claude Code instalado: kontext start --agent claude
En la primera ejecución, la CLI maneja todo interactivamente — inicio de sesión, conexiones de proveedores, resolución de credenciales. Borra la sesión OIDC almacenada con kontext logout.
Auditoría y gobernanza
La CLI captura para cada llamada de herramienta: qué intentó hacer el agente, qué sucedió, si se permitió y quién lo hizo — atribuido a un usuario, sesión y organización. Cada llamada de herramienta se transmite para auditoría mientras el agente se ejecuta.
Funciona con Claude Code hoy mismo, soporte para Codex próximamente. La aplicación de políticas del lado del servidor está en desarrollo — la infraestructura para decisiones de permitir/denegar en cada llamada de herramienta ya está conectada.
📖 Read the full source: HN AI Agents
👀 Ver también

Formateador de Mensajes de Slack: Arregla el Markdown Roto de Claude en Slack
Un desarrollador creó una habilidad que convierte el Markdown generado por Claude a un formato adecuado para Slack, resolviendo problemas donde el texto en negrita aparece como asteriscos, los enlaces se muestran en crudo y las tablas se rompen. La herramienta ofrece tanto una vista previa en el navegador con copiar y pegar de HTML enriquecido como soporte para webhooks API.

Nexus: Protocolo de IA a IA de Código Abierto con Descubrimiento, Confianza y Pagos
Nexus es un protocolo autohospedado que permite a los agentes de IA descubrirse entre sí, negociar términos, verificar respuestas y manejar micropagos sin intervención humana. Incluye cinco capas: descubrimiento, confianza, protocolo, enrutamiento y federación, con 66 pruebas y licencia MIT.

Código Abierto del-vibe-stack: Reglas de Markdown para Mantener la Consistencia del Código Claude
Un desarrollador ha liberado como código abierto 'the-vibe-stack' — un conjunto de reglas de Markdown diseñadas para mantener a Claude Code en el camino correcto durante sesiones largas mediante la imposición de un esquema rígido. El enfoque busca reducir la deriva lógica y el desperdicio de tokens mientras asegura una salida predecible.

Relé: Plano de Control de Código Abierto para Agentes de IA OpenClaw
Relay es una aplicación de escritorio Electron que proporciona un flujo de trabajo similar a Claude Cowork para OpenClaw, ejecutándose en tu infraestructura con tu elección de modelos LLM y funciones de gobernanza integradas, incluyendo puertas de aprobación y registros de auditoría exportables.