
Kastra
Kastra adalah lapisan otorisasi runtime untuk sistem AI yang mencegat setiap prompt, panggilan alat, perintah shell, dan permintaan API serta memberlakukan kebijakan izinkan/tolak deterministik dalam waktu kurang dari satu milidetik—sebelum tindakan dunia nyata apa pun dieksekusi.
https://kastra.ai/?ref=producthunt&utm_source=aipure

Informasi Produk
Diperbarui:Jul 23, 2026
Apa itu Kastra
Kastra adalah produk infrastruktur yang dirancang untuk mengatur apa yang diizinkan dilakukan oleh agen AI dan kopilot saat runtime. Alih-alih mengandalkan prompt, ulasan, atau pemantauan setelah kejadian, ia berada langsung di jalur eksekusi dan membuat keputusan izin sebelum suatu tindakan mencapai database, API, shell, atau browser. Dibangun untuk rekayasa nyata dan alur kerja operasional (di mana agen dapat menjalankan perintah, mengkueri data, membuka PR, atau berinteraksi dengan layanan internal), Kastra menyediakan penegakan kebijakan sebagai kode, kontrol yang konsisten di seluruh lingkungan, dan catatan keputusan yang dapat diaudit untuk tim yang beroperasi dalam produksi dan pengaturan yang diatur.
Fitur Utama Kastra
Kastra adalah lapisan otorisasi runtime untuk sistem AI yang mencegat setiap tindakan yang dimulai oleh model—prompt, panggilan alat, perintah shell, permintaan API, kueri basis data, dan bahkan klik agen peramban—dan mengevaluasinya terhadap aturan kebijakan-sebagai-kode yang deterministik sebelum eksekusi. Ini menyediakan keputusan izinkan/tolak dalam sub-milidetik, penegakan yang konsisten di seluruh lingkungan (laptop hingga produksi), pos pemeriksaan yang digerbang persetujuan untuk operasi sensitif, dan log audit yang ditandatangani dan dapat diputar ulang untuk membuktikan dengan tepat apa yang diizinkan atau diblokir dan di bawah versi kebijakan mana.
Otorisasi runtime sub-milidetik: Mengevaluasi setiap tindakan AI (panggilan alat, perintah, permintaan API, kueri) terhadap kebijakan dalam waktu kurang dari satu milidetik, memungkinkan tindakan aman dan memblokir tindakan berisiko sebelum dieksekusi.
Kebijakan-sebagai-kode (YAML) dengan aturan deterministik: Menggunakan kebijakan YAML sederhana untuk mengizinkan/memblokir operasi berdasarkan kondisi seperti pola perintah, jalur file, konteks repo, atau jenis tindakan—memungkinkan tata kelola yang dapat diulang dan ditinjau.
Intersepsi untuk agen pengkodean populer: Berada di jalur eksekusi untuk asisten seperti Claude Code, Cursor, dan Codex untuk mencegah perintah sistem arbitrer atau penulisan basis data yang tidak aman tanpa hanya mengandalkan prompt atau ulasan.
Bidang kontrol penegakan terpadu: Menerapkan satu permukaan kebijakan di seluruh laptop, agen, peramban, dan layanan backend—menstandardisasi pembatas dan mengurangi skrip yang tersebar atau konfigurasi keamanan khusus alat.
Pos pemeriksaan persetujuan manusia untuk tindakan sensitif: Mendukung operasi yang digerbang persetujuan sehingga agen berhenti dan meminta otorisasi manusia yang ditandatangani sebelum mengeksekusi langkah-langkah berisiko tinggi (misalnya, kueri yang merusak, perubahan produksi).
Jejak audit yang ditandatangani dan dapat diputar ulang: Mencatat setiap tindakan, putusan, dan versi kebijakan dengan catatan yang ditandatangani dan dapat diputar ulang (rantai hanya-tambah) untuk mendukung investigasi, kepatuhan, dan pemutaran ulang sesi byte-demi-byte.
Kasus Penggunaan Kastra
Mencegah operasi basis data produksi yang merusak: Blokir atau minta persetujuan untuk SQL berisiko (misalnya, DELETE/UPDATE tanpa batasan) ketika agen AI mencoba menjalankan kueri terhadap sistem produksi.
Mengatur DevOps dan perubahan infrastruktur yang dibantu AI: Otorisasi atau tolak perintah shell, tindakan IaC, dan langkah-langkah penyebaran sehingga agen dapat mengotomatiskan dengan aman sambil mencegah perubahan yang tidak sah ke lingkungan kritis.
Kepatuhan perusahaan dan kesiapan audit: Memberikan bukti yang dapat diverifikasi kepada regulator dan auditor tentang apa yang diizinkan dilakukan oleh sistem AI, termasuk keputusan yang ditandatangani yang terkait dengan versi kebijakan tertentu.
Mengamankan alat internal dan akses API untuk agen: Kontrol titik akhir, metode, dan pola payload mana yang dapat dipanggil agen—mengurangi kemungkinan eksfiltrasi data atau efek samping yang tidak diinginkan dalam layanan internal.
Tata kelola agen peramban untuk alur kerja sensitif: Menerapkan daftar izin domain/pemilih/bidang formulir dan gerbang persetujuan untuk agen peramban otonom (misalnya, klik, navigasi, unduhan) sebelum peristiwa DOM terjadi.
Kelebihan
Penegakan pra-eksekusi (izinkan/tolak) mengurangi ketergantungan pada pemantauan pasca-fakta dan mencegah tindakan tidak aman sebelum terjadi.
Pendekatan kebijakan-sebagai-kode yang deterministik dapat ditinjau, diulang, dan dapat distandarisasi di seluruh tim dan lingkungan.
Jejak audit yang ditandatangani dan dapat diputar ulang mendukung respons insiden dan persyaratan kepatuhan.
Kekurangan
Efektivitas bergantung pada penulisan dan pemeliharaan kebijakan berkualitas tinggi; aturan yang terlalu ketat dapat memperlambat alur kerja atau memerlukan penyetelan yang sering.
Dukungan alat ditekankan di sekitar asisten tertentu (misalnya, Claude Code, Cursor, Codex), yang mungkin membatasi cakupan untuk kerangka kerja agen lainnya.
Cara Menggunakan Kastra
1) Instal Kastra (Edge) secara lokal: Di macOS dengan Homebrew, instal agen Kastra Edge: `brew install kastra-labs/tap/kastra-edge`. Ini memberi Anda lapisan otorisasi runtime lokal yang dapat berada di jalur tindakan AI.
2) Buat file kebijakan (kebijakan sebagai kode): Buat file kebijakan YAML teks biasa di repo Anda (sehingga dapat dikontrol versinya). Tentukan aturan yang mengizinkan atau memblokir operasi (misalnya, penulisan file, perintah shell, panggilan jaringan/API) berdasarkan kondisi seperti jalur file, pola perintah, atau konteks repositori.
3) Arahkan Kastra ke kebijakan Anda: Konfigurasi Kastra untuk menggunakan file kebijakan yang Anda buat. Alur kerja yang dimaksud adalah: instal agen Kastra CLI/Edge dan arahkan ke file kebijakan sehingga dapat mengevaluasi setiap tindakan yang diminta terhadap aturan Anda sebelum eksekusi.
4) Bungkus asisten pengkodean AI Anda dengan Kastra: Jalankan asisten pengkodean Anda melalui Kastra sehingga Kastra berada di antara asisten dan lingkungan Anda. Kastra mendukung Claude Code, Cursor, dan Codex (saat peluncuran). Ini terintegrasi dengan membungkus asisten target melalui variabel lingkungan atau konfigurasi IDE sehingga tindakan dapat dicegat.
5) Jalankan alur kerja AI normal Anda; Kastra mencegat tindakan: Gunakan asisten Anda seperti biasa (prompt, jalankan agen, panggilan alat). Ketika model mencoba suatu tindakan (prompt/panggilan alat/perintah shell/permintaan API), Kastra mencegatnya dan melakukan pemeriksaan kebijakan sebelum ada yang dieksekusi.
6) Amati keputusan izinkan/tolak secara real time: Kastra mengevaluasi setiap tindakan melalui pemeriksaan berurutan (Identitas, Cakupan, Batasan, Audit) dan mengembalikan keputusan izinkan/tolak dalam waktu kurang dari satu milidetik. Hanya tindakan yang diizinkan yang mencapai alat/API/database target; tindakan yang ditolak diblokir.
7) Tinjau log audit dan bukti keputusan: Kastra mencatat keputusan kebijakan untuk auditabilitas. Keputusan ditandatangani dan dapat diputar ulang/dieksport, memungkinkan Anda untuk membuktikan apa yang diizinkan/ditolak dan di bawah versi kebijakan mana.
8) Tambahkan gerbang persetujuan untuk tindakan sensitif (pos pemeriksaan manusia): Untuk operasi berisiko tinggi, tandai tindakan sebagai gerbang persetujuan dalam kebijakan. Ketika dipicu, agen berhenti dan mengirimkan permintaan yang ditandatangani ke pemberi persetujuan manusia sebelum melanjutkan.
9) Terapkan cakupan hak istimewa terkecil (pengerasan yang direkomendasikan): Mulai dengan tolak secara default dan tambahkan daftar izin eksplisit. Pembatasan contoh yang disebutkan dalam sumber termasuk memblokir penulisan di luar direktori proyek saat ini, membatasi pola perintah, dan membatasi akses jaringan/API.
10) (Opsional) Mengatur agen browser (integrasi OpenClaw): Jika Anda menggunakan agen browser seperti OpenClaw, rutekan tindakan browser melalui Kastra di batas tindakan. Konfigurasi daftar izin per sesi untuk domain, pemilih, dan bidang formulir; klik, navigasi, pengisian formulir, dan unduhan diperiksa terhadap kebijakan sebelum peristiwa DOM diaktifkan.
FAQ Kastra
Kastra adalah lapisan otorisasi untuk sistem AI yang memutuskan apa yang diizinkan untuk dilakukan oleh model, agen, atau kopilot AI—sebelum melakukannya—dengan memeriksa setiap prompt, panggilan alat, perintah shell, dan permintaan API terhadap kebijakan.
Video Kastra
Artikel Populer

Atoms: Platform AI Multi-Agen yang Mengubah Ide menjadi Produk Siap Diluncurkan
May 22, 2026

Nano Banana SBTI: Apa Itu, Bagaimana Cara Kerjanya, dan Cara Menggunakannya di Tahun 2026
Apr 15, 2026

Ulasan Atoms — Pembuat Produk AI yang Mendefinisikan Ulang Kreasi Digital di Tahun 2026
Apr 10, 2026

Kilo Claw: Cara Menerapkan dan Menggunakan Agen AI "Lakukan-Untuk-Anda" Sejati (Pembaruan 2026)
Apr 3, 2026







