
Kastra
Kastra, yapay zeka sistemleri için, her istemi, araç çağrısını, kabuk komutunu ve API isteğini ele geçiren ve herhangi bir gerçek dünya eylemi yürütülmeden önce bir milisaniyeden daha kısa sürede deterministik izin verme/reddetme politikalarını uygulayan bir çalışma zamanı yetkilendirme katmanıdır.
https://kastra.ai/?ref=producthunt&utm_source=aipure

Ürün Bilgisi
Güncellendi:Jul 23, 2026
Kastra Nedir
Kastra, yapay zeka ajanlarının ve yardımcı pilotların çalışma zamanında ne yapmasına izin verildiğini yönetmek için tasarlanmış bir altyapı ürünüdür. İstemlere, incelemelere veya sonradan izlemeye güvenmek yerine, doğrudan yürütme yolunda bulunur ve bir eylem bir veritabanına, API'ye, kabuğa veya tarayıcıya ulaşmadan önce bir izin kararı verir. Gerçek mühendislik ve operasyonel iş akışları için (ajanların komutları çalıştırabileceği, verileri sorgulayabileceği, PR'ları açabileceği veya dahili hizmetlerle etkileşime girebileceği yerlerde) oluşturulan Kastra, kod olarak politika uygulaması, ortamlar arasında tutarlı kontroller ve üretim ve düzenlenmiş ortamlarda çalışan ekipler için denetlenebilir bir karar kaydı sağlar.
Kastra Temel Özellikleri
Kastra, yapay zeka sistemleri için bir çalışma zamanı yetkilendirme katmanıdır. Her model tarafından başlatılan eylemi (istemler, araç çağrıları, kabuk komutları, API istekleri, veritabanı sorguları ve hatta tarayıcı-aracı tıklamaları) yakalar ve yürütmeden önce belirleyici, kod olarak politika kurallarına göre değerlendirir. Milisaniyenin altında izin/red kararları, ortamlar arasında (dizüstü bilgisayarlardan üretime kadar) tutarlı uygulama, hassas işlemler için onay geçitli kontrol noktaları ve tam olarak neye izin verildiğini veya engellendiğini ve hangi politika sürümü altında olduğunu kanıtlamak için imzalı, tekrar oynatılabilir denetim günlükleri sağlar.
Milisaniyenin altında çalışma zamanı yetkilendirmesi: Her yapay zeka eylemini (araç çağrısı, komut, API isteği, sorgu) bir milisaniyenin altında politikaya göre değerlendirir, güvenli eylemlerin geçmesine izin verir ve riskli olanları yürütmeden önce engeller.
Belirleyici kurallara sahip kod olarak politika (YAML): Komut desenleri, dosya yolları, depo bağlamı veya eylem türü gibi koşullara dayalı işlemleri izin vermek/engellemek için basit YAML politikaları kullanır; bu, tekrarlanabilir, incelenebilir yönetişim sağlar.
Popüler kodlama aracıları için müdahale: Claude Code, Cursor ve Codex gibi asistanlar için yürütme yolunda yer alır ve yalnızca istemlere veya incelemelere güvenmeden keyfi sistem komutlarını veya güvenli olmayan veritabanı yazmalarını önler.
Birleşik uygulama kontrol düzlemi: Dizüstü bilgisayarlar, aracılar, tarayıcılar ve arka uç hizmetleri arasında tek bir politika yüzeyi uygular; bu, koruyucu önlemleri standartlaştırır ve dağınık komut dosyalarını veya araca özel güvenlik yapılandırmalarını azaltır.
Hassas eylemler için insan onayı kontrol noktaları: Onay geçitli işlemleri destekler, böylece aracılar yüksek riskli adımları (örn. yıkıcı sorgular, üretim değişiklikleri) yürütmeden önce duraklatır ve imzalı insan onayı ister.
İmzalı, tekrar oynatılabilir denetim izi: Soruşturmaları, uyumluluğu ve bayt bayt oturum tekrarını desteklemek için her eylemi, kararı ve politika sürümünü imzalı, tekrar oynatılabilir kayıtlarla (yalnızca ekleme zinciri) günlüğe kaydeder.
Kastra Kullanım Alanları
Yıkıcı üretim veritabanı işlemlerini önleyin: Bir yapay zeka aracısı üretim sistemlerine karşı sorgu çalıştırmaya çalıştığında riskli SQL (örn. kısıtlamasız DELETE/UPDATE) için engelleme veya onay gerektirme.
Yapay zeka destekli DevOps ve altyapı değişikliklerini yönetin: Kabuk komutlarını, IaC eylemlerini ve dağıtım adımlarını yetkilendirin veya reddedin, böylece aracılar güvenli bir şekilde otomasyon yapabilirken kritik ortamlarda yetkisiz değişiklikleri önleyebilir.
Kurumsal uyumluluk ve denetime hazırlık: Düzenleyicilere ve denetçilere, yapay zeka sistemlerinin ne yapmasına izin verildiğine dair doğrulanabilir kanıtlar sağlayın; buna belirli politika sürümlerine bağlı imzalı kararlar da dahildir.
Aracılar için dahili araç ve API erişimini güvenli hale getirin: Aracıların hangi uç noktaları, yöntemleri ve yük modellerini çağırabileceğini kontrol edin; bu, dahili hizmetlerde veri sızması veya istenmeyen yan etkiler olasılığını azaltır.
Hassas iş akışları için tarayıcı-aracı yönetimi: DOM olayları tetiklenmeden önce otonom tarayıcı aracıları (örn. tıklamalar, gezinme, indirmeler) için alan/seçici/form alanı izin listelerini ve onay geçitlerini uygulayın.
Artıları
Yürütme öncesi uygulama (izin/red) sonradan izlemeye olan bağımlılığı azaltır ve güvenli olmayan eylemleri gerçekleşmeden önce önler.
Belirleyici, kod olarak politika yaklaşımı incelenebilir, tekrarlanabilir ve ekipler ve ortamlar arasında standartlaştırılabilir.
İmzalı, tekrar oynatılabilir denetim izi olay müdahalesini ve uyumluluk gereksinimlerini destekler.
Eksileri
Etkinlik, yüksek kaliteli politikalar yazmaya ve sürdürmeye bağlıdır; aşırı katı kurallar iş akışlarını yavaşlatabilir veya sık ayarlamalar gerektirebilir.
Araç desteği belirli asistanlar (örn. Claude Code, Cursor, Codex) etrafında vurgulanmıştır, bu da diğer aracı çerçeveleri için kapsamı sınırlayabilir.
Kastra Nasıl Kullanılır
1) Kastra'yı (Edge) yerel olarak kurun: Homebrew yüklü macOS'ta Kastra Edge ajanını kurun: `brew install kastra-labs/tap/kastra-edge`. Bu size yapay zeka eylemlerinin yolunda bulunabilecek yerel çalışma zamanı yetkilendirme katmanını verir.
2) Bir politika dosyası oluşturun (kod olarak politika): Deponuzda (böylece sürüm kontrollü olabilir) düz metin bir YAML politika dosyası oluşturun. Dosya yolları, komut desenleri veya depo bağlamı gibi koşullara göre işlemleri (örneğin, dosya yazmaları, kabuk komutları, ağ/API çağrıları) izin veren veya engelleyen kurallar tanımlayın.
3) Kastra'yı politikanıza yönlendirin: Kastra'yı oluşturduğunuz politika dosyasını kullanacak şekilde yapılandırın. Amaçlanan iş akışı şudur: Kastra CLI/Edge ajanını kurun ve her istenen eylemi yürütmeden önce kurallarınıza göre değerlendirebilmesi için politika dosyasına yönlendirin.
4) Yapay zeka kodlama yardımcınızı Kastra ile sarın: Kodlama yardımcınızı Kastra aracılığıyla çalıştırın, böylece Kastra yardımcı ile ortamınız arasında yer alır. Kastra, Claude Code, Cursor ve Codex'i (başlangıçta) destekler. Eylemlerin ele geçirilebilmesi için hedef yardımcıyı ortam değişkenleri veya IDE yapılandırması aracılığıyla sararak entegre olur.
5) Normal yapay zeka iş akışınızı çalıştırın; Kastra eylemleri ele geçirir: Yardımcınızı her zamanki gibi kullanın (istemler, ajan çalıştırmaları, araç çağrıları). Model bir eylem (istem/araç çağrısı/kabuk komutu/API isteği) denediğinde, Kastra onu ele geçirir ve herhangi bir şey yürütülmeden önce bir politika kontrolü yapar.
6) İzin verme/reddetme kararlarını gerçek zamanlı olarak gözlemleyin: Kastra, her eylemi sıralı kontroller (Kimlik, Kapsam, Koruyucu Bariyerler, Denetim) aracılığıyla değerlendirir ve bir milisaniyeden daha kısa sürede bir izin verme/reddetme kararı döndürür. Yalnızca izin verilen eylemler hedef araca/API'ye/veritabanına ulaşır; reddedilen eylemler engellenir.
7) Denetim günlüklerini ve karar kanıtlarını inceleyin: Kastra, denetlenebilirlik için politika kararlarını günlüğe kaydeder. Kararlar imzalıdır ve tekrar oynatılabilir/dışa aktarılabilir, bu da neyin izin verildiğini/reddedildiğini ve hangi politika sürümü altında olduğunu kanıtlamanıza olanak tanır.
8) Hassas eylemler için onay geçitleri ekleyin (insan kontrol noktaları): Yüksek riskli işlemler için, eylemleri politikada onay geçitli olarak işaretleyin. Tetiklendiğinde, ajan duraklar ve devam etmeden önce bir insan onaylayıcıya imzalı bir istek gönderir.
9) En az ayrıcalıklı kapsamlandırma uygulayın (önerilen sertleştirme): Varsayılan olarak reddetme ile başlayın ve açık izin listeleri ekleyin. Kaynaklarda belirtilen örnek kısıtlamalar arasında mevcut proje dizini dışındaki yazmaları engelleme, komut desenlerini sınırlama ve ağ/API erişimini kısıtlama yer alır.
10) (İsteğe Bağlı) Tarayıcı ajanlarını yönetin (OpenClaw entegrasyonu): OpenClaw gibi tarayıcı ajanları kullanıyorsanız, tarayıcı eylemlerini eylem sınırında Kastra aracılığıyla yönlendirin. Alanlar, seçiciler ve form alanları için oturum başına izin listeleri yapılandırın; tıklamalar, gezinme, form doldurmalar ve indirmeler DOM olayı tetiklenmeden önce politikaya göre kontrol edilir.
Kastra SSS
Kastra, bir yapay zeka modeli, aracısı veya yardımcı pilotun ne yapmasına izin verildiğini—yapmadan önce—her istemi, araç çağrısını, kabuk komutunu ve API isteğini politikaya göre kontrol ederek karar veren yapay zeka sistemleri için bir yetkilendirme katmanıdır.
Kastra Videosu
Popüler Makaleler

Atoms: Fikirleri Lansmana Hazır Ürünlere Dönüştüren Çoklu Ajan Yapay Zeka Platformu
May 22, 2026

Nano Banana SBTI: Nedir, Nasıl Çalışır ve 2026'da Nasıl Kullanılır
Apr 15, 2026

Atoms İncelemesi — 2026'da Dijital Oluşumu Yeniden Tanımlayan Yapay Zeka Ürün Geliştiricisi
Apr 10, 2026

Kilo Claw: Gerçek Bir "Senin Yerine Yapan" Yapay Zeka Aracısı Nasıl Kurulur ve Kullanılır (2026 Güncellemesi)
Apr 3, 2026







