
Kastra
Kastra는 AI 시스템을 위한 런타임 권한 부여 계층으로, 모든 프롬프트, 도구 호출, 셸 명령 및 API 요청을 가로채고 실제 작업이 실행되기 전에 1밀리초 미만으로 결정론적 허용/거부 정책을 적용합니다.
https://kastra.ai/?ref=producthunt&utm_source=aipure

제품 정보
업데이트됨:Jul 23, 2026
Kastra이란?
Kastra는 AI 에이전트와 코파일럿이 런타임에 수행할 수 있는 작업을 관리하도록 설계된 인프라 제품입니다. 프롬프트, 검토 또는 사후 모니터링에 의존하는 대신, 실행 경로에 직접 위치하여 작업이 데이터베이스, API, 셸 또는 브라우저에 도달하기 전에 권한 결정을 내립니다. 실제 엔지니어링 및 운영 워크플로(에이전트가 명령을 실행하거나, 데이터를 쿼리하거나, PR을 열거나, 내부 서비스와 상호 작용할 수 있는)를 위해 구축된 Kastra는 정책 코드 시행, 환경 전반에 걸친 일관된 제어, 프로덕션 및 규제 환경에서 운영되는 팀을 위한 감사 가능한 의사 결정 기록을 제공합니다.
Kastra의 주요 기능
Kastra는 AI 시스템을 위한 런타임 권한 부여 계층으로, 모델이 시작하는 모든 작업(프롬프트, 도구 호출, 셸 명령, API 요청, 데이터베이스 쿼리, 심지어 브라우저 에이전트 클릭까지)을 가로채어 실행 전에 확정적인 정책-코드 규칙에 따라 평가합니다. 이는 서브 밀리초 단위의 허용/거부 결정, 환경 전반(랩톱에서 프로덕션까지)에 걸친 일관된 적용, 민감한 작업에 대한 승인 게이트 검사점, 그리고 어떤 작업이 어떤 정책 버전에서 허용되거나 차단되었는지 정확하게 증명하는 서명된 재생 가능한 감사 로그를 제공합니다.
서브 밀리초 런타임 권한 부여: 각 AI 작업(도구 호출, 명령, API 요청, 쿼리)을 밀리초 미만으로 정책에 대해 평가하여 안전한 작업은 통과시키고 위험한 작업은 실행 전에 차단합니다.
확정적 규칙을 가진 정책-코드(YAML): 명령 패턴, 파일 경로, 리포지토리 컨텍스트 또는 작업 유형과 같은 조건에 따라 작업을 허용/차단하는 간단한 YAML 정책을 사용하여 반복 가능하고 검토 가능한 거버넌스를 가능하게 합니다.
인기 코딩 에이전트 가로채기: Claude Code, Cursor, Codex와 같은 어시스턴트의 실행 경로에 위치하여 프롬프트나 검토에만 의존하지 않고 임의의 시스템 명령이나 안전하지 않은 데이터베이스 쓰기를 방지합니다.
통합된 적용 제어 평면: 랩톱, 에이전트, 브라우저 및 백엔드 서비스 전반에 걸쳐 하나의 정책 표면을 적용하여 가드레일을 표준화하고 분산된 스크립트 또는 도구별 안전 구성을 줄입니다.
민감한 작업에 대한 인간 승인 검사점: 승인 게이트 작업을 지원하여 에이전트가 고위험 단계(예: 파괴적인 쿼리, 프로덕션 변경)를 실행하기 전에 일시 중지하고 서명된 인간 승인을 요청하도록 합니다.
서명된 재생 가능한 감사 추적: 각 작업, 판결 및 정책 버전을 서명된 재생 가능한 기록(추가 전용 체인)으로 로깅하여 조사, 규정 준수 및 바이트 단위 세션 재생을 지원합니다.
Kastra의 사용 사례
파괴적인 프로덕션 데이터베이스 작업 방지: AI 에이전트가 프로덕션 시스템에 대해 쿼리를 실행하려고 할 때 위험한 SQL(예: 제약 조건 없는 DELETE/UPDATE)을 차단하거나 승인을 요구합니다.
AI 지원 DevOps 및 인프라 변경 관리: 셸 명령, IaC 작업 및 배포 단계를 승인하거나 거부하여 에이전트가 안전하게 자동화하면서 중요한 환경에 대한 무단 변경을 방지할 수 있도록 합니다.
기업 규정 준수 및 감사 준비: 규제 기관 및 감사관에게 특정 정책 버전에 연결된 서명된 결정을 포함하여 AI 시스템이 수행하도록 허용된 사항에 대한 검증 가능한 증거를 제공합니다.
에이전트를 위한 안전한 내부 도구 및 API 액세스: 에이전트가 호출할 수 있는 엔드포인트, 메서드 및 페이로드 패턴을 제어하여 내부 서비스에서 데이터 유출 또는 의도하지 않은 부작용 발생 가능성을 줄입니다.
민감한 워크플로우를 위한 브라우저 에이전트 거버넌스: DOM 이벤트가 발생하기 전에 자율 브라우저 에이전트(예: 클릭, 탐색, 다운로드)에 대한 도메인/선택기/폼 필드 허용 목록 및 승인 게이트를 적용합니다.
장점
사전 실행 적용(허용/거부)은 사후 모니터링에 대한 의존도를 줄이고 안전하지 않은 작업을 발생하기 전에 방지합니다.
확정적인 정책-코드 접근 방식은 검토 가능하고 반복 가능하며 팀과 환경 전반에 걸쳐 표준화될 수 있습니다.
서명된 재생 가능한 감사 추적은 사고 대응 및 규정 준수 요구 사항을 지원합니다.
단점
효과성은 고품질 정책 작성 및 유지 관리에 달려 있으며, 지나치게 엄격한 규칙은 워크플로우를 늦추거나 빈번한 조정이 필요할 수 있습니다.
도구 지원은 특정 어시스턴트(예: Claude Code, Cursor, Codex)에 중점을 두므로 다른 에이전트 프레임워크에 대한 적용 범위가 제한될 수 있습니다.
Kastra 사용 방법
1) Kastra (Edge)를 로컬에 설치: Homebrew가 설치된 macOS에서 Kastra Edge 에이전트를 설치합니다: `brew install kastra-labs/tap/kastra-edge`. 이렇게 하면 AI 작업 경로에 위치할 수 있는 로컬 런타임 권한 부여 계층이 제공됩니다.
2) 정책 파일 생성 (정책 코드): 리포지토리에 일반 텍스트 YAML 정책 파일을 생성합니다 (버전 제어가 가능하도록). 파일 경로, 명령 패턴 또는 리포지토리 컨텍스트와 같은 조건에 따라 작업(예: 파일 쓰기, 셸 명령, 네트워크/API 호출)을 허용하거나 차단하는 규칙을 정의합니다.
3) Kastra에 정책 지정: 생성한 정책 파일을 사용하도록 Kastra를 구성합니다. 의도된 워크플로는 Kastra CLI/Edge 에이전트를 설치하고 정책 파일을 지정하여 실행 전에 요청된 모든 작업을 규칙에 대해 평가할 수 있도록 하는 것입니다.
4) Kastra로 AI 코딩 도우미 래핑: Kastra가 도우미와 환경 사이에 위치하도록 Kastra를 통해 코딩 도우미를 실행합니다. Kastra는 Claude Code, Cursor, Codex를 지원합니다 (출시 시). 환경 변수 또는 IDE 구성을 통해 대상 도우미를 래핑하여 통합되므로 작업을 가로챌 수 있습니다.
5) 일반 AI 워크플로 실행; Kastra가 작업을 가로챔: 평소처럼 도우미를 사용합니다 (프롬프트, 에이전트 실행, 도구 호출). 모델이 작업을 시도할 때 (프롬프트/도구 호출/셸 명령/API 요청), Kastra는 이를 가로채고 실행 전에 정책 검사를 수행합니다.
6) 실시간으로 허용/거부 결정 관찰: Kastra는 순서가 지정된 검사 (ID, 범위, 가드레일, 감사)를 통해 각 작업을 평가하고 1밀리초 미만으로 허용/거부 결정을 반환합니다. 허용된 작업만 대상 도구/API/데이터베이스에 도달하고, 거부된 작업은 차단됩니다.
7) 감사 로그 및 결정 증명 검토: Kastra는 감사 가능성을 위해 정책 결정을 기록합니다. 결정은 서명되고 재생/내보내기 가능하여 어떤 작업이 허용/거부되었는지, 어떤 정책 버전에서 이루어졌는지 증명할 수 있습니다.
8) 민감한 작업에 대한 승인 게이트 추가 (인간 검사 지점): 고위험 작업의 경우, 정책에서 작업을 승인 게이트로 표시합니다. 트리거되면 에이전트는 일시 중지하고 진행하기 전에 서명된 요청을 인간 승인자에게 보냅니다.
9) 최소 권한 범위 적용 (권장 강화): 기본적으로 거부하고 명시적인 허용 목록을 추가합니다. 소스에 언급된 예시 제한 사항에는 현재 프로젝트 디렉토리 외부 쓰기 차단, 명령 패턴 제한, 네트워크/API 액세스 제한이 포함됩니다.
10) (선택 사항) 브라우저 에이전트 관리 (OpenClaw 통합): OpenClaw와 같은 브라우저 에이전트를 사용하는 경우, 작업 경계에서 Kastra를 통해 브라우저 작업을 라우팅합니다. 도메인, 선택기, 양식 필드에 대한 세션별 허용 목록을 구성합니다. 클릭, 탐색, 양식 채우기, 다운로드는 DOM 이벤트가 발생하기 전에 정책에 대해 확인됩니다.
Kastra 자주 묻는 질문
Kastra는 AI 시스템을 위한 권한 부여 계층으로, AI 모델, 에이전트 또는 코파일럿이 정책에 따라 모든 프롬프트, 도구 호출, 셸 명령 및 API 요청을 확인하여 수행할 수 있는 작업을 결정합니다.











