
Kastra
Kastra est une couche d'autorisation d'exécution pour les systèmes d'IA qui intercepte chaque invite, appel d'outil, commande shell et requête API et applique des politiques déterministes d'autorisation/de refus en moins d'une milliseconde, avant que toute action réelle ne s'exécute.
https://kastra.ai/?ref=producthunt&utm_source=aipure

Informations sur le produit
Mis à jour:Jul 23, 2026
Qu'est-ce que Kastra
Kastra est un produit d'infrastructure conçu pour régir ce que les agents d'IA et les copilotes sont autorisés à faire au moment de l'exécution. Au lieu de s'appuyer sur des invites, des révisions ou une surveillance après coup, il se situe directement dans le chemin d'exécution et prend une décision d'autorisation avant qu'une action n'atteigne une base de données, une API, un shell ou un navigateur. Conçu pour les flux de travail d'ingénierie et opérationnels réels (où les agents peuvent exécuter des commandes, interroger des données, ouvrir des PR ou interagir avec des services internes), Kastra fournit une application de politique en tant que code, des contrôles cohérents dans tous les environnements et un enregistrement auditable des décisions pour les équipes opérant en production et dans des environnements réglementés.
Caractéristiques principales de Kastra
Kastra est une couche d'autorisation d'exécution pour les systèmes d'IA qui intercepte chaque action initiée par le modèle – invites, appels d'outils, commandes shell, requêtes API, requêtes de base de données, et même les clics d'agents de navigateur – et l'évalue par rapport à des règles déterministes de politique-en-tant-que-code avant l'exécution. Il fournit des décisions d'autorisation/refus en moins d'une milliseconde, une application cohérente dans tous les environnements (des ordinateurs portables à la production), des points de contrôle validés par approbation pour les opérations sensibles, et des journaux d'audit signés et rejouables pour prouver exactement ce qui a été autorisé ou bloqué et sous quelle version de politique.
Autorisation d'exécution en moins d'une milliseconde: Évalue chaque action d'IA (appel d'outil, commande, requête API, requête) par rapport à la politique en moins d'une milliseconde, permettant aux actions sûres de passer et bloquant les actions risquées avant leur exécution.
Politique-en-tant-que-code (YAML) avec des règles déterministes: Utilise des politiques YAML simples pour autoriser/bloquer les opérations en fonction de conditions telles que les modèles de commande, les chemins de fichiers, le contexte du dépôt ou le type d'action, permettant une gouvernance répétable et révisable.
Interception pour les agents de codage populaires: Se situe dans le chemin d'exécution pour les assistants comme Claude Code, Cursor et Codex afin d'empêcher les commandes système arbitraires ou les écritures de base de données dangereuses sans se fier uniquement aux invites ou aux révisions.
Plan de contrôle d'application unifié: Applique une seule surface de politique sur les ordinateurs portables, les agents, les navigateurs et les services backend, standardisant les garde-fous et réduisant les scripts dispersés ou les configurations de sécurité spécifiques aux outils.
Points de contrôle d'approbation humaine pour les actions sensibles: Prend en charge les opérations validées par approbation afin que les agents fassent une pause et demandent une autorisation humaine signée avant d'exécuter des étapes à haut risque (par exemple, requêtes destructrices, changements de production).
Piste d'audit signée et rejouable: Enregistre chaque action, verdict et version de politique avec des enregistrements signés et rejouables (chaîne d'ajout uniquement) pour prendre en charge les enquêtes, la conformité et la relecture de session octet par octet.
Cas d'utilisation de Kastra
Prévenir les opérations destructrices sur les bases de données de production: Bloquer ou exiger une approbation pour les requêtes SQL risquées (par exemple, DELETE/UPDATE sans contraintes) lorsqu'un agent d'IA tente d'exécuter des requêtes sur des systèmes de production.
Gouverner les opérations DevOps assistées par l'IA et les changements d'infrastructure: Autoriser ou refuser les commandes shell, les actions IaC et les étapes de déploiement afin que les agents puissent automatiser en toute sécurité tout en empêchant les modifications non autorisées des environnements critiques.
Conformité d'entreprise et préparation à l'audit: Fournir aux régulateurs et aux auditeurs des preuves vérifiables de ce que les systèmes d'IA ont été autorisés à faire, y compris des décisions signées liées à des versions de politique spécifiques.
Sécuriser l'accès aux outils internes et aux API pour les agents: Contrôler les points de terminaison, les méthodes et les modèles de charge utile que les agents peuvent appeler, réduisant ainsi les risques d'exfiltration de données ou d'effets secondaires involontaires dans les services internes.
Gouvernance des agents de navigateur pour les flux de travail sensibles: Appliquer des listes blanches de domaine/sélecteur/champ de formulaire et des portes d'approbation pour les agents de navigateur autonomes (par exemple, clics, navigation, téléchargements) avant que les événements DOM ne se déclenchent.
Avantages
L'application pré-exécution (autorisation/refus) réduit la dépendance à la surveillance post-hoc et empêche les actions dangereuses avant qu'elles ne se produisent.
L'approche déterministe de politique-en-tant-que-code est révisable, répétable et peut être standardisée entre les équipes et les environnements.
La piste d'audit signée et rejouable prend en charge les exigences de réponse aux incidents et de conformité.
Inconvénients
L'efficacité dépend de la rédaction et de la maintenance de politiques de haute qualité ; des règles trop strictes peuvent ralentir les flux de travail ou nécessiter des ajustements fréquents.
Le support des outils est mis en avant autour d'assistants spécifiques (par exemple, Claude Code, Cursor, Codex), ce qui peut limiter la couverture pour d'autres frameworks d'agents.
Comment utiliser Kastra
1) Installer Kastra (Edge) localement: Sur macOS avec Homebrew, installez l'agent Kastra Edge : `brew install kastra-labs/tap/kastra-edge`. Cela vous donne la couche d'autorisation d'exécution locale qui peut se situer dans le chemin des actions d'IA.
2) Créer un fichier de politique (politique en tant que code): Créez un fichier de politique YAML en texte brut dans votre dépôt (afin qu'il puisse être géré par version). Définissez des règles qui autorisent ou bloquent les opérations (par exemple, les écritures de fichiers, les commandes shell, les appels réseau/API) en fonction de conditions telles que les chemins de fichiers, les modèles de commande ou le contexte du dépôt.
3) Pointer Kastra vers votre politique: Configurez Kastra pour utiliser le fichier de politique que vous avez créé. Le flux de travail prévu est le suivant : installer l'agent Kastra CLI/Edge et le pointer vers le fichier de politique afin qu'il puisse évaluer chaque action demandée par rapport à vos règles avant l'exécution.
4) Envelopper votre assistant de codage IA avec Kastra: Exécutez votre assistant de codage via Kastra afin que Kastra se situe entre l'assistant et votre environnement. Kastra prend en charge Claude Code, Cursor et Codex (au lancement). Il s'intègre en enveloppant l'assistant cible via des variables d'environnement ou la configuration de l'IDE afin que les actions puissent être interceptées.
5) Exécutez votre flux de travail IA normal ; Kastra intercepte les actions: Utilisez votre assistant comme d'habitude (invites, exécutions d'agents, appels d'outils). Lorsque le modèle tente une action (invite/appel d'outil/commande shell/requête API), Kastra l'intercepte et effectue une vérification de politique avant que quoi que ce soit ne s'exécute.
6) Observez les décisions d'autorisation/de refus en temps réel: Kastra évalue chaque action par le biais de vérifications ordonnées (Identité, Portée, Garde-fous, Audit) et renvoie une décision d'autorisation/de refus en moins d'une milliseconde. Seules les actions autorisées atteignent l'outil/API/base de données cible ; les actions refusées sont bloquées.
7) Examiner les journaux d'audit et les preuves de décision: Kastra enregistre les décisions de politique pour l'auditabilité. Les décisions sont signées et rejouables/exportables, ce qui vous permet de prouver ce qui a été autorisé/refusé et sous quelle version de politique.
8) Ajouter des portes d'approbation pour les actions sensibles (points de contrôle humains): Pour les opérations à haut risque, marquez les actions comme nécessitant une approbation dans la politique. Lorsqu'elle est déclenchée, l'agent se met en pause et envoie une demande signée à un approbateur humain avant de continuer.
9) Appliquer la portée du moindre privilège (durcissement recommandé): Commencez par un refus par défaut et ajoutez des listes d'autorisation explicites. Les restrictions d'exemple mentionnées dans les sources incluent le blocage des écritures en dehors du répertoire de projet actuel, la limitation des modèles de commande et la restriction de l'accès réseau/API.
10) (Facultatif) Gouverner les agents de navigateur (intégration OpenClaw): Si vous utilisez des agents de navigateur comme OpenClaw, acheminez les actions du navigateur via Kastra à la limite de l'action. Configurez des listes d'autorisation par session pour les domaines, les sélecteurs et les champs de formulaire ; les clics, la navigation, le remplissage de formulaires et les téléchargements sont vérifiés par rapport à la politique avant que l'événement DOM ne se déclenche.
FAQ de Kastra
Kastra est une couche d'autorisation pour les systèmes d'IA qui décide ce qu'un modèle, un agent ou un copilote d'IA est autorisé à faire – avant qu'il ne le fasse – en vérifiant chaque invite, appel d'outil, commande shell et requête API par rapport à la politique.
Vidéo de Kastra
Articles populaires

Atoms : Une plateforme d'IA multi-agents qui transforme les idées en produits prêts à être lancés
May 22, 2026

Nano Banana SBTI : Qu'est-ce que c'est, comment ça marche et comment l'utiliser en 2026
Apr 15, 2026

Atoms : L'outil de création de produits IA qui redéfinit la création numérique en 2026
Apr 10, 2026

Kilo Claw : Comment déployer et utiliser un véritable agent d'IA "Faites-le pour vous" (Mise à jour 2026)
Apr 3, 2026







