
Kastra 是面向 AI 智能体的运行时授权层。它在操作执行前决定智能体可以做什么、不可以做什么,以低于 1 毫秒的延迟在工具、提示词、输入和输出之间强制执行策略。使用一个控制面板即可管理跨 Claude Code、Cursor、Codex、OpenClaw、Anthropic SDK、OpenAI SDK 等平台的智能体和策略。在未经授权的工具使用、提示词注入和敏感数据泄露演变为安全事故之前加以阻止。信任规则,而非智能体。
Kastra 是一个专为 AI 智能体构建的运行时授权层。它直接嵌入 AI 执行的每一个动作路径中——包括提示词、工具调用、Shell 命令和 API 请求——并在每个动作执行前决定是允许还是拒绝。凭借亚毫秒级延迟(p99 为 0.8ms),Kastra 在工具、输入和输出之间执行策略,充当策略决策点,在未经授权的工具使用、提示注入和敏感数据泄露演变为安全事件之前将其阻止。
Kastra 在 AI 动作到达目标之前,根据你的策略对每个动作进行评估。它执行四个有序检查——身份、范围、护栏和审计——并在毫秒内返回允许或拒绝的裁决。只有被允许的动作才会继续执行;其他所有动作都会被阻止并记录。
此功能会扫描你的编码智能体的历史记录——甚至在你开始强制执行策略之前——并发现它已经执行过的风险动作,例如读取密钥、破坏性 Shell 命令或生产数据库访问。然后,Recon 会为每个风险起草一份自我验证的策略,让你先审计,再执行。
Kastra 为组织内的所有 AI 动作提供一个统一控制面板。它包含九个模块,形成一个闭环:决策、执行、证明。一种策略语言,一个审计库,以及亚毫秒级决策。部署选项包括云端、自托管和离线环境。
每个决策都使用 ed25519 签名,并存储在仅可追加的审计库中。审计流可以转发到 SIEM、Datadog、Splunk 或 S3,为团队提供每个 AI 动作及其裁决的可重放、防篡改记录。
Kastra 决定你的 AI 被允许做什么——在它执行之前。
这是 Kastra 与市场上所有监控或可观测性工具的根本区别。大多数解决方案在 AI 执行动作后进行监控,记录已经发生的事件。Kastra 则位于关键路径上,实时阻止未经授权的动作,使其成为一种全新的基础设施类别,而非现有产品的附加功能。它不是聊天机器人审核、事后日志记录或通用内容过滤——它是一个专为 AI 智能体构建的运行时授权层。
你正在生产环境中部署 AI 智能体,需要以亚毫秒级延迟强制执行安全策略;或者你负责受监管环境中的合规工作,其中每个 AI 动作都必须可审计且可证明受控。如果你管理多个智能体框架,并希望用一个统一控制面板来管理所有框架的策略,或者你需要在实施强制之前审计编码智能体已经执行过的操作,那么 Kastra 也值得评估。
其他您可能感兴趣的工具
Loading comments…
制作者
kettle_dev
访问网站
kastra.ai
项目信息
产品关键词
对比