Kastra

Kastra

WebsiteBrowser ExtensionFreemiumAI DevOps AssistantAI Code Assistant
Kastra 是一個用於 AI 系統的運行時授權層,它攔截每個提示、工具呼叫、shell 命令和 API 請求,並在不到一毫秒內強制執行確定性的允許/拒絕策略,然後才執行任何實際行動。
https://kastra.ai/?ref=producthunt&utm_source=aipure
Kastra

產品資訊

更新時間:2026年07月23日

什麼是 Kastra

Kastra 是一個基礎設施產品,旨在管理 AI 代理程式和副駕駛在運行時被允許做什麼。它不依賴提示、審查或事後監控,而是直接位於執行路徑中,並在行動到達資料庫、API、shell 或瀏覽器之前做出權限決策。Kastra 專為實際的工程和營運工作流程(代理程式可能運行命令、查詢資料、開啟 PR 或與內部服務互動)而建置,提供策略即程式碼執行、跨環境的一致控制,以及在生產和受監管環境中運行的團隊可稽核的決策記錄。

Kastra 的主要功能

Kastra 是一個針對 AI 系統的執行時授權層,它會攔截每個模型發起的動作——提示、工具呼叫、shell 命令、API 請求、資料庫查詢,甚至是瀏覽器代理點擊——並在執行前根據確定性的「策略即程式碼」規則進行評估。它提供亞毫秒級的允許/拒絕決策、跨環境(從筆記型電腦到生產環境)的一致性強制執行、針對敏感操作的審批門控檢查點,以及簽名、可重播的審計日誌,以證明在何種策略版本下允許或阻止了什麼。
亞毫秒級執行時授權: 在不到一毫秒的時間內根據策略評估每個 AI 動作(工具呼叫、命令、API 請求、查詢),允許安全動作通過並在執行前阻止危險動作。
策略即程式碼 (YAML) 與確定性規則: 使用簡單的 YAML 策略根據命令模式、檔案路徑、儲存庫上下文或動作類型等條件允許/阻止操作——實現可重複、可審查的治理。
攔截流行的編碼代理: 位於 Claude Code、Cursor 和 Codex 等助手執行路徑中,以防止任意系統命令或不安全的資料庫寫入,而無需僅依賴提示或審查。
統一的強制執行控制平面: 在筆記型電腦、代理、瀏覽器和後端服務上應用一個策略介面——標準化護欄並減少分散的腳本或特定工具的安全配置。
敏感操作的人工審批檢查點: 支援審批門控操作,以便代理在執行高風險步驟(例如,破壞性查詢、生產變更)之前暫停並請求簽名的人工授權。
簽名、可重播的審計追蹤: 記錄每個動作、裁決和策略版本,並附有簽名、可重播的記錄(僅追加鏈),以支援調查、合規性和逐位元組的會話重播。

Kastra 的使用案例

防止破壞性的生產資料庫操作: 當 AI 代理嘗試對生產系統執行查詢時,阻止或要求批准危險的 SQL(例如,沒有約束的 DELETE/UPDATE)。
管理 AI 輔助的 DevOps 和基礎設施變更: 授權或拒絕 shell 命令、IaC 操作和部署步驟,以便代理可以在防止對關鍵環境進行未經授權的更改的同時安全地自動化。
企業合規性和審計準備: 向監管機構和審計師提供可驗證的證據,證明 AI 系統被允許做什麼,包括與特定策略版本相關聯的簽名決策。
為代理提供安全的內部工具和 API 存取: 控制代理可以呼叫哪些端點、方法和負載模式——減少內部服務中資料外洩或意外副作用的可能性。
敏感工作流程的瀏覽器代理治理: 在 DOM 事件觸發之前,對自主瀏覽器代理(例如,點擊、導航、下載)強制執行域/選擇器/表單欄位允許列表和審批門。

優點

預執行強制執行(允許/拒絕)減少了對事後監控的依賴,並在不安全動作發生之前阻止它們。
確定性的「策略即程式碼」方法是可審查、可重複的,並且可以在團隊和環境中標準化。
簽名、可重播的審計追蹤支援事件響應和合規性要求。

缺點

有效性取決於編寫和維護高品質的策略;過於嚴格的規則可能會減慢工作流程或需要頻繁調整。
工具支援主要集中在特定的助手(例如,Claude Code、Cursor、Codex)上,這可能會限制對其他代理框架的覆蓋。

如何使用 Kastra

1) 在本地安裝 Kastra (Edge): 在 macOS 上使用 Homebrew,安裝 Kastra Edge 代理程式:`brew install kastra-labs/tap/kastra-edge`。這為您提供了可以位於 AI 行動路徑中的本地運行時授權層。
2) 建立策略檔案(策略即程式碼): 在您的儲存庫中建立一個純文字 YAML 策略檔案(以便進行版本控制)。根據檔案路徑、命令模式或儲存庫上下文等條件,定義允許或阻止操作(例如,檔案寫入、shell 命令、網路/API 呼叫)的規則。
3) 將 Kastra 指向您的策略: 配置 Kastra 以使用您建立的策略檔案。預期的工作流程是:安裝 Kastra CLI/Edge 代理程式並將其指向策略檔案,以便它可以在執行之前根據您的規則評估每個請求的行動。
4) 使用 Kastra 包裝您的 AI 編碼助理: 透過 Kastra 運行您的編碼助理,以便 Kastra 位於助理和您的環境之間。Kastra 支援 Claude Code、Cursor 和 Codex(在發布時)。它透過環境變數或 IDE 配置包裝目標助理來整合,以便可以攔截行動。
5) 運行您正常的 AI 工作流程;Kastra 攔截行動: 像往常一樣使用您的助理(提示、代理程式運行、工具呼叫)。當模型嘗試執行行動(提示/工具呼叫/shell 命令/API 請求)時,Kastra 會攔截它並在執行任何操作之前執行策略檢查。
6) 即時觀察允許/拒絕決策: Kastra 透過有序檢查(身份、範圍、護欄、稽核)評估每個行動,並在不到一毫秒內返回允許/拒絕決策。只有允許的行動才能到達目標工具/API/資料庫;被拒絕的行動將被阻止。
7) 審查稽核日誌和決策證明: Kastra 記錄策略決策以供稽核。決策已簽名且可重播/可匯出,使您能夠證明允許/拒絕了什麼以及在哪個策略版本下。
8) 為敏感行動添加批准閘門(人工檢查點): 對於高風險操作,在策略中將行動標記為需要批准。觸發時,代理程式會暫停並向人工批准者發送簽名請求,然後再繼續。
9) 應用最小權限範圍(建議的強化): 從預設拒絕開始,並添加明確的允許列表。來源中提到的範例限制包括阻止在當前專案目錄之外寫入、限制命令模式以及限制網路/API 存取。
10) (可選) 管理瀏覽器代理程式 (OpenClaw 整合): 如果您使用 OpenClaw 等瀏覽器代理程式,請在行動邊界處透過 Kastra 路由瀏覽器行動。為網域、選擇器和表單欄位配置每個會話的允許列表;點擊、導航、表單填寫和下載在 DOM 事件觸發之前都會根據策略進行檢查。

Kastra 常見問題

Kastra 是 AI 系統的授權層,它透過檢查每個提示、工具呼叫、shell 命令和 API 請求是否符合策略,來決定 AI 模型、代理或副駕駛在執行前被允許做什麼。

与 Kastra 类似的最新 AI 工具

Hapticlabs
Hapticlabs
Hapticlabs 是一個無代碼工具包,使設計師、開發者和研究人員能夠輕鬆設計、原型設計和部署跨設備的沉浸式觸覺交互,無需編碼。
Deployo.ai
Deployo.ai
Deployo.ai 是一個全面的 AI 部署平台,支持無縫模型部署、監控和擴展,內置道德 AI 框架和跨雲兼容性。
CloudSoul
CloudSoul
CloudSoul 是一款 AI 驅動的 SaaS 平台,通過自然語言對話使用戶能夠即時部署和管理雲端基礎設施,使 AWS 資源管理更加易用和高效。
Devozy.ai
Devozy.ai
Devozy.ai 是一個由 AI 驅動的開發者自助服務平台,將敏捷項目管理、DevSecOps、多雲基礎設施管理和 IT 服務管理結合為一個統一的解決方案,以加速軟件交付。