
Kastra es la capa de autorización en tiempo de ejecución para agentes de IA. Decide qué pueden y qué no pueden hacer los agentes antes de que las acciones se ejecuten, aplicando políticas con una latencia inferior a 1 ms en herramientas, indicaciones, entradas y salidas. Utiliza un único panel de control para gobernar agentes y políticas en Claude Code, Cursor, Codex, OpenClaw, el SDK de Anthropic, el SDK de OpenAI y más. Previene el uso no autorizado de herramientas, la inyección de indicaciones y la exposición de datos sensibles antes de que se conviertan en incidentes. Confía en las reglas, no en los agentes.
Kastra es una capa de autorización en tiempo de ejecución diseñada específicamente para agentes de IA. Se sitúa directamente en la ruta de cada acción que realiza una IA (indicaciones, llamadas a herramientas, comandos de shell y solicitudes a API) y decide si permitir o denegar cada una antes de que se ejecute. Con una latencia inferior al milisegundo (p99 de 0.8 ms), Kastra aplica políticas en herramientas, entradas y salidas, actuando como un punto de decisión de políticas que previene el uso no autorizado de herramientas, la inyección de indicaciones y la exposición de datos sensibles antes de que se conviertan en incidentes.
Kastra evalúa cada acción de la IA según tus políticas antes de que la acción llegue a su destino. Realiza cuatro comprobaciones ordenadas (identidad, alcance, barreras de seguridad y auditoría) y devuelve un veredicto de permitir o denegar en menos de un milisegundo. Solo las acciones permitidas continúan; todo lo demás se bloquea y registra.
Esta función escanea el historial de tu agente de codificación, incluso antes de que empieces a aplicar políticas, y detecta acciones arriesgadas que ya haya realizado, como leer secretos, comandos de shell destructivos o acceso a bases de datos de producción. Luego, Recon redacta una política autoverificada para cada riesgo, permitiéndote auditar primero y aplicar después.
Kastra proporciona un plano de control para cada acción de IA en tu organización. Incluye nueve módulos que forman un único bucle: decidir, aplicar, demostrar. Un lenguaje de políticas, un repositorio de auditoría y decisiones en menos de un milisegundo. Las opciones de implementación incluyen nube, autogestionado y entorno aislado.
Cada decisión se firma con ed25519 y se almacena en un repositorio de solo adición. El flujo de auditoría se puede reenviar a SIEM, Datadog, Splunk o S3, proporcionando a los equipos un registro reproducible y a prueba de manipulaciones de cada acción de IA y su veredicto.
Kastra decide lo que tu IA puede hacer — antes de que lo haga.
Esta es la diferencia fundamental entre Kastra y cualquier herramienta de monitoreo u observabilidad del mercado. La mayoría de las soluciones observan la IA después de que actúa, registrando incidentes que ya han ocurrido. Kastra se sitúa en la ruta crítica y bloquea acciones no autorizadas en tiempo real, convirtiéndose en una nueva categoría de infraestructura en lugar de una función añadida a un producto existente. No es moderación de chatbots, registro posterior a la acción ni filtrado de contenido genérico; es una capa de autorización en tiempo de ejecución diseñada específicamente para agentes de IA.
Estás implementando agentes de IA en producción y necesitas aplicar políticas de seguridad con una latencia inferior al milisegundo, o eres responsable del cumplimiento normativo en entornos regulados donde cada acción de IA debe ser auditable y controlable de forma demostrable. Kastra también merece una evaluación si gestionas múltiples marcos de agentes y deseas un único plano de control para gobernar políticas en todos ellos, o si necesitas auditar lo que tus agentes de codificación ya han hecho antes de implementar la aplicación de políticas.
Otras herramientas que podrías considerar
Loading comments…
Creador
kettle_dev
Visitar sitio web
kastra.ai
Información del proyecto
Palabras clave del producto
Comparar con
Alternativas