telexed ~ c / 6acf5291-71fradar:60 · agent_toolLIVE
← 피드로
NO.
#6acf5291
분야
에이전트·도구
출처
Hacker News · Show HN AI
게재
2026-04-14 13:26:53
중요도
★ 6/10 — radar 60
`Kontext CLI`, AI 코딩 에이전트용 단기 자격증명 브로커
FIG-0061:1

`Kontext CLI`, AI 코딩 에이전트용 단기 자격증명 브로커

`Kontext CLI`: short-lived credential broker for AI coding agents

API 키를 .env나 채팅창에 흩뿌리는 대신, 선언형 플레이스홀더를 세션 단위 단기 권한으로 바꿔 주고 모든 호출을 감사 로그에 남긴다. 보안 설계는 깔끔하지만 Codex 지원 전이라 당장 쓸 사람은 제한적이다.

[ 요점 ]
  1. .env.kontextgithub·stripe·linear 같은 자격증명을 선언하고 kontext start --agent claude로 실행한다. 비밀값을 직접 넘기지 않는 흐름이다.
  2. OAuth 지원 서비스는 OIDC 인증 뒤 RFC 8693 토큰 교환으로 처리하고, 정적 키는 백엔드가 주입한다. 자격증명은 세션 중 메모리에만 머문다.
  3. 각 툴 호출마다 시도한 작업, 결과, 허용 여부, 사용자·세션·조직 귀속을 함께 남긴다. 누가 어떤 에이전트를 어떤 권한으로 돌렸는지 추적된다.
  4. 구현은 Go 기반이며 툴 호출당 훅 오버헤드가 약 5ms다. 백엔드는 ConnectRPC, 로컬 인증 저장은 시스템 키링을 쓴다.
  5. 지금은 감사와 세션 스코프 부여까지 제공하고, 서버 측 allow/deny 강제는 다음 단계다. 완성형 정책 엔진으로 보기엔 아직 이르다.
원문github.com/kontext-dev/kontext-cli원문 보기 →

// related