
Kastra es la capa de autorización en tiempo de ejecución para agentes de IA. Decide qué pueden y qué no pueden hacer los agentes antes de que las acciones se ejecuten, aplicando políticas con una latencia inferior a 1 ms en herramientas, indicaciones, entradas y salidas. Utiliza un único panel de control para gobernar agentes y políticas en Claude Code, Cursor, Codex, OpenClaw, el SDK de Anthropic, el SDK de OpenAI y más. Previene el uso no autorizado de herramientas, la inyección de indicaciones y la exposición de datos sensibles antes de que se conviertan en incidentes. Confía en las reglas, no en los agentes.
Loading comments…
Información del proyecto
Palabras clave del producto
Kastra es una capa de autorización en tiempo de ejecución diseñada específicamente para agentes de IA. Se sitúa directamente en la ruta de cada acción que realiza una IA (indicaciones, llamadas a herramientas, comandos de shell y solicitudes a API) y decide si permitir o denegar cada una antes de que se ejecute. Con una latencia inferior al milisegundo (p99 de 0.8 ms), Kastra aplica políticas en herramientas, entradas y salidas, actuando como un punto de decisión de políticas que previene el uso no autorizado de herramientas, la inyección de indicaciones y la exposición de datos sensibles antes de que se conviertan en incidentes.
Kastra evalúa cada acción de la IA según tus políticas antes de que la acción llegue a su destino. Realiza cuatro comprobaciones ordenadas (identidad, alcance, barreras de seguridad y auditoría) y devuelve un veredicto de permitir o denegar en menos de un milisegundo. Solo las acciones permitidas continúan; todo lo demás se bloquea y registra.
Esta función escanea el historial de tu agente de codificación, incluso antes de que empieces a aplicar políticas, y detecta acciones arriesgadas que ya haya realizado, como leer secretos, comandos de shell destructivos o acceso a bases de datos de producción. Luego, Recon redacta una política autoverificada para cada riesgo, permitiéndote auditar primero y aplicar después.
Kastra proporciona un plano de control para cada acción de IA en tu organización. Incluye nueve módulos que forman un único bucle: decidir, aplicar, demostrar. Un lenguaje de políticas, un repositorio de auditoría y decisiones en menos de un milisegundo. Las opciones de implementación incluyen nube, autogestionado y entorno aislado.
Cada decisión se firma con ed25519 y se almacena en un repositorio de solo adición. El flujo de auditoría se puede reenviar a SIEM, Datadog, Splunk o S3, proporcionando a los equipos un registro reproducible y a prueba de manipulaciones de cada acción de IA y su veredicto.
Kastra decide lo que tu IA puede hacer — antes de que lo haga.
Esta es la diferencia fundamental entre Kastra y cualquier herramienta de monitoreo u observabilidad del mercado. La mayoría de las soluciones observan la IA después de que actúa, registrando incidentes que ya han ocurrido. Kastra se sitúa en la ruta crítica y bloquea acciones no autorizadas en tiempo real, convirtiéndose en una nueva categoría de infraestructura en lugar de una función añadida a un producto existente. No es moderación de chatbots, registro posterior a la acción ni filtrado de contenido genérico; es una capa de autorización en tiempo de ejecución diseñada específicamente para agentes de IA.
Estás implementando agentes de IA en producción y necesitas aplicar políticas de seguridad con una latencia inferior al milisegundo, o eres responsable del cumplimiento normativo en entornos regulados donde cada acción de IA debe ser auditable y controlable de forma demostrable. Kastra también merece una evaluación si gestionas múltiples marcos de agentes y deseas un único plano de control para gobernar políticas en todos ellos, o si necesitas auditar lo que tus agentes de codificación ya han hecho antes de implementar la aplicación de políticas.
Otras herramientas que podrías considerar
En el momento en que un agente necesita desplegar algo, se topa de frente con un muro diseñado para humanos. Hoy lanzamos las Cuentas Temporales en Cloudflare Workers. Cualquier agente puede ejecutar ahora wrangler deploy —temporal— y obtener un Worker en vivo en cuestión de segundos.
Dale a tu agente de IA una tarjeta de débito. Emite tarjetas de un solo uso financiadas desde tu billetera con un presupuesto fijo para que tus agentes puedan comprar cosas en línea.
Describa /automatice una tarea en inglés sencillo y /automate impulsa un navegador real para realizarla: navegar por un sitio, hacer clic en un flujo de varios pasos, rellenar un formulario, llegar a una página que solo se renderiza tras la interacción. El resultado se transmite de vuelta en una sola llamada API. Es una API a la que se llama, no un framework que se instala. Navegador y LLM incluidos, nada que alojar, sin límite de concurrencia. La automatización del árbol de accesibilidad consume entre un 60 y un 80 % menos de tokens que los agentes basados en capturas de pantalla. Creado por Mozilla. Efímero, sin entrenamiento con sus datos.
Estás ejecutando más agentes de codificación que nunca, pero no puedes seguirles el ritmo. Ahí es donde entra AgentPeek. Sube cada sesión a la muesca de tu Mac, en vivo. Echa un vistazo, aprueba un aviso, observa el uso de tokens y gestiona todo el flujo sin pausar tu video de YouTube. Todo local, todo tuyo.
Creador
kettle_dev
Comparar con
Alternativas
Loading comments…