
Kastra é a camada de autorização em tempo de execução para agentes de IA. Ela decide o que os agentes podem e não podem fazer antes da execução das ações, aplicando políticas com latência inferior a 1 ms em ferramentas, prompts, entradas e saídas. Use um único painel de controle para gerenciar agentes e políticas no Claude Code, Cursor, Codex, OpenClaw, SDK da Anthropic, SDK da OpenAI e muito mais. Previna o uso não autorizado de ferramentas, injeção de prompts e exposição de dados sensíveis antes que se tornem incidentes. Confie nas regras, não nos agentes.
Loading comments…
Informações do projeto
Palavras-chave do produto
O Kastra é uma camada de autorização em tempo de execução construída especificamente para agentes de IA. Ele se posiciona diretamente no caminho de cada ação que uma IA realiza — prompts, chamadas de ferramentas, comandos de shell e requisições de API — e decide se deve permitir ou negar cada uma antes que ela seja executada. Com latência de submilissegundo (p99 de 0,8ms), o Kastra aplica políticas em ferramentas, entradas e saídas, atuando como um ponto de decisão de políticas que previne o uso não autorizado de ferramentas, injeção de prompts e exposição de dados sensíveis antes que se tornem incidentes.
O Kastra avalia cada ação da IA em relação às suas políticas antes que a ação atinja seu destino. Ele executa quatro verificações ordenadas — identidade, escopo, proteções e auditoria — e retorna um veredito de permitir ou negar em menos de um milissegundo. Apenas ações permitidas prosseguem; todo o resto é bloqueado e registrado.
Este recurso escaneia o histórico do seu agente de codificação — mesmo antes de você começar a aplicar políticas — e revela ações arriscadas que ele já realizou, como leitura de segredos, comandos de shell destrutivos ou acesso a bancos de dados de produção. O Recon então elabora uma política autoverificada para cada risco, permitindo que você audite primeiro e aplique depois.
O Kastra oferece um painel de controle para cada ação de IA em toda a sua organização. Inclui nove módulos que formam um único ciclo: decidir, aplicar, comprovar. Uma linguagem de política, um cofre de auditoria e decisões em submilissegundo. As opções de implantação incluem nuvem, auto-hospedado e ambiente isolado.
Cada decisão é assinada com ed25519 e armazenada em um cofre somente de acréscimo. O fluxo de auditoria pode ser encaminhado para SIEM, Datadog, Splunk ou S3, fornecendo às equipes um registro reproduzível e à prova de adulteração de cada ação da IA e seu veredito.
O Kastra decide o que sua IA tem permissão para fazer — antes que ela faça.
Esta é a diferença fundamental entre o Kastra e todas as ferramentas de monitoramento ou observabilidade do mercado. A maioria das soluções observa a IA após ela agir, registrando incidentes que já ocorreram. O Kastra se posiciona no caminho crítico e bloqueia ações não autorizadas em tempo real, tornando-se uma nova categoria de infraestrutura, em vez de um recurso acoplado a um produto existente. Não é moderação de chatbot, registro pós-fato ou filtragem genérica de conteúdo — é uma camada de autorização em tempo de execução projetada especificamente para agentes de IA.
Você está implantando agentes de IA em produção e precisa aplicar políticas de segurança com latência de submilissegundo, ou se é responsável pela conformidade em ambientes regulamentados onde cada ação da IA deve ser auditável e comprovadamente controlada. O Kastra também vale a pena ser avaliado se você gerencia múltiplos frameworks de agentes e deseja um único painel de controle para governar políticas em todos eles, ou se precisa auditar o que seus agentes de codificação já fizeram antes de implementar a aplicação de políticas.
Outras ferramentas que você pode considerar
No momento em que um agente precisa implantar algo, ele se depara com um obstáculo feito para humanos. Hoje estamos lançando as Contas Temporárias no Cloudflare Workers. Qualquer agente agora pode executar o comando wrangler deploy --temporary e obter um Worker ativo em segundos.
Dê ao seu agente de IA um cartão de débito. Emita cartões de uso único com saldo da sua carteira e um orçamento fixo para que seus agentes possam comprar coisas online.
Descreva / automatize uma tarefa em inglês simples e ele controla um navegador real para executá-la: navegue por um site, percorra um fluxo de várias etapas, preencha um formulário, acesse uma página que só é exibida após interação. O resultado é transmitido de volta em uma única chamada de API. É uma API que você chama, não um framework que você instala. Navegador e LLM incluídos, nada para hospedar, sem limite de concorrência. A automação baseada em árvore de acessibilidade consome de 60 a 80% menos tokens do que agentes baseados em captura de tela. Criado pela Mozilla. Efêmero, sem treinamento com seus dados.
Você está executando mais agentes de codificação do que nunca, mas não consegue acompanhá-los. É aí que entra o AgentPeek. Ele puxa cada sessão para o notch do seu Mac, ao vivo. Dê uma olhada, aprove um prompt, acompanhe o uso de tokens e gerencie todo o fluxo sem pausar seu vídeo no YouTube. Tudo local, tudo seu.
Criador
kettle_dev
Comparar com
Alternativas
Loading comments…