telexed ~ c / cf6c2931-0a9radar:50 · agent_toolLIVE
← 피드로
NO.
#cf6c2931
분야
에이전트·도구
출처
Hacker News · MCP Server
게재
2026-04-14 13:26:53
중요도
★ 5/10 — radar 50
`Kontext CLI`, 코딩 에이전트용 단기 자격증명 브로커
FIG-0061:1

`Kontext CLI`, 코딩 에이전트용 단기 자격증명 브로커

`Kontext CLI`: Short-lived credential broker for coding agents

.env에 장기 키를 박아넣는 대신 OIDC와 토큰 교환으로 세션 한정 자격증명을 주입하고 모든 툴 호출을 감사 로그로 남긴다. 에이전트 보안 패턴은 꽤 좋지만, 지금 당장 쓸 가치는 지원 서비스 폭에 달렸다.

[ 요점 ]
  1. 프로젝트는 .env.kontext에 필요한 권한만 선언하고 kontext start --agent claude로 실행한다. 비밀값이 디스크에 남지 않는 흐름이 깔끔하다.
  2. OAuth 지원 서비스는 RFC 8693 토큰 교환으로 짧은 액세스 토큰을 받고, 정적 API 키도 런타임 메모리에만 주입한다. .env 유출면을 크게 줄인다.
  3. 모든 툴 호출에 사용자·세션·조직 귀속 정보와 허용 여부를 남긴다. 여러 에이전트가 외부 API를 건드리기 시작하면 이런 추적성은 바로 필요해진다.
  4. 구현은 Go 기반이며 툴 호출당 오버헤드가 약 5ms 수준이다. 보안 레이어를 얹어도 CLI 체감이 크게 깨지지 않는 쪽에 가깝다.
  5. 현재는 Claude Code 중심이고 Codex 지원은 예정 단계다. 혼합 에이전트 스택이면 바로 표준화하기엔 아직 이르다.
원문github.com/kontext-dev/kontext-cli원문 보기 →

// related