
Kastra는 AI 에이전트를 위한 런타임 권한 부여 계층입니다. 에이전트가 작업을 실행하기 전에 무엇을 할 수 있고 할 수 없는지를 결정하며, 도구, 프롬프트, 입력 및 출력 전반에 걸쳐 1ms 미만의 지연 시간으로 정책을 적용합니다. 하나의 컨트롤 플레인을 사용하여 Claude Code, Cursor, Codex, OpenClaw, Anthropic SDK, OpenAI SDK 등에서 에이전트와 정책을 관리하세요. 승인되지 않은 도구 사용, 프롬프트 인젝션, 민감 데이터 노출을 사고로 발전하기 전에 방지합니다. 에이전트가 아닌 규칙을 신뢰하세요.
Kastra는 AI 에이전트를 위해 특별히 구축된 런타임 권한 부여 계층입니다. AI가 수행하는 모든 작업(프롬프트, 도구 호출, 셸 명령, API 요청)의 경로에 직접 위치하여 각 작업이 실행되기 전에 허용 또는 거부 여부를 결정합니다. 서브 밀리초 대기 시간(p99 0.8ms)으로 Kastra는 도구, 입력 및 출력 전반에 걸쳐 정책을 적용하여, 사고로 이어지기 전에 무단 도구 사용, 프롬프트 인젝션 및 민감한 데이터 노출을 방지하는 정책 결정 지점 역할을 합니다.
Kastra는 모든 AI 작업이 대상에 도달하기 전에 정책을 평가합니다. 신원, 범위, 가드레일 및 감사의 네 가지 순차적 검사를 실행하고 1밀리초 이내에 허용 또는 거부 판정을 반환합니다. 허용된 작업만 진행되며, 나머지는 모두 차단되고 기록됩니다.
이 기능은 정책을 적용하기 전에도 코딩 에이전트의 기록을 스캔하여 이미 수행된 위험한 작업(예: 비밀 읽기, 파괴적인 셸 명령, 프로덕션 데이터베이스 액세스)을 표면화합니다. 그런 다음 Recon은 각 위험에 대해 자체 검증된 정책을 초안하여 먼저 감사한 후 적용할 수 있도록 합니다.
Kastra는 조직 전체의 모든 AI 작업에 대해 하나의 제어 평면을 제공합니다. 결정, 적용, 증명의 단일 루프를 형성하는 9개의 모듈을 포함합니다. 하나의 정책 언어, 하나의 감사 저장소 및 서브 밀리초 결정을 제공합니다. 배포 옵션으로는 클라우드, 자체 호스팅 및 에어갭이 있습니다.
모든 결정은 ed25519로 서명되고 추가 전용 저장소에 저장됩니다. 감사 스트림은 SIEM, Datadog, Splunk 또는 S3로 전달될 수 있어 팀이 모든 AI 작업과 그 판정에 대한 재생 가능하고 변조 방지된 기록을 얻을 수 있습니다.
Kastra는 AI가 무엇을 할 수 있는지 — 실행하기 전에 결정합니다.
이것이 Kastra와 시중의 모든 모니터링 또는 관찰 가능성 도구 간의 근본적인 차이점입니다. 대부분의 솔루션은 AI가 작업을 수행한 후에 이를 관찰하여 이미 발생한 사고를 기록합니다. Kastra는 중요한 경로에 위치하여 실시간으로 무단 작업을 차단하므로, 기존 제품에 부착된 기능이 아닌 새로운 인프라 범주를 만듭니다. 챗봇 조정, 사후 로깅 또는 일반 콘텐츠 필터링이 아닌 AI 에이전트를 위해 특별히 설계된 런타임 권한 부여 계층입니다.
프로덕션 환경에서 AI 에이전트를 배포하고 서브 밀리초 대기 시간으로 보안 정책을 적용해야 하거나, 모든 AI 작업을 감사 가능하고 증명 가능하게 제어해야 하는 규제 환경에서 규정 준수를 담당하는 경우입니다. 또한 여러 에이전트 프레임워크를 관리하고 모든 프레임워크에 걸쳐 정책을 관리할 단일 제어 평면이 필요하거나, 적용을 시작하기 전에 코딩 에이전트가 이미 수행한 작업을 감사해야 하는 경우 Kastra를 평가해 볼 가치가 있습니다.
고려해볼 만한 다른 도구
Loading comments…
제작자
kettle_dev
웹사이트 방문
kastra.ai
프로젝트 정보
제품 키워드
비교