
Kastra
Kastra · 코딩
Kastra는 AI 시스템을 위한 런타임 인가 레이어다. AI 에이전트가 수행하는 모든 프롬프트, 도구 호출, 셸 명령, 데이터베이스 쿼리, API 요청의 실행 경로에 자리하며, 실제 작업이 실행되기 전에 1밀리초 이내로 허용 또는 거부 결정을 돌려준다. 에이전트가 행동한 뒤에 지켜보는 대신, Kastra는 먼저 무엇을 허용할지 정하고 각 결정을 변조 감지 가능한 감사 추적에 기록한다. AI 실행 제어가 필요한 팀에게 이는 피해가 나기 전에 이루어지는 검사다. 이상적이지는 않지 않은가. 코딩 에이전트를 제멋대로 돌려본 사람이라면 그 느낌을 안다. 대상은 Claude Code, Codex CLI, Cursor 같은 코딩 에이전트를 돌리는 개발자와 팀, 그리고 자율 워크플로에 대한 거버넌스가 필요한 기업이다.

Kastra 소개
Kastra란 무엇인가
Kastra는 인가 인프라이며 모니터링 부가 기능이 아니다. 대부분의 AI 안전 도구는 에이전트가 한 일을 기록하고 문제를 사후에 알린다. Kastra는 그 검사를 행동 앞으로 옮긴다. 에이전트가 다음 단계를 고르는 순간, Kastra는 그것을 정책에 비추어 평가하고 허용, 거부, 마스킹, 보류를 돌려준다. 승인된 작업만이 데이터베이스, API, 셸에 도달한다.
제품은 하나의 정책 언어를 공유하는 네 계층으로 나뉜다. 프록시, 사이드카, SDK, 네이티브 게이트웨이를 통해 요청을 포착하는 인그레스, 결정론적 정책 엔진, 암호화된 증거 보관소, 그리고 관리형 클라우드, 단일 테넌트 VPC, 완전 에어갭 자체 호스팅으로 동작하는 배포 계층이다. 작게 시작할 수 있다. Kastra Edge는 노트북 한 대를 통제하며 로컬 코딩 에이전트의 모든 셸 명령, 파일 편집, API 호출을 검사한다. 같은 엔진이 엔지니어링 조직 전체의 강제 적용으로 확장된다. 그것이 제품의 주장 전부다.
주된 한계는 범위다. Kastra는 AI 작업을 통제하므로 모델 제공자, 에이전트 프레임워크, 완전한 SIEM을 대체하지 않는다. 그 도구들을 먹여 살린다. 모델 선택이나 학습에 걸친 LLM 거버넌스도 다루지 않는다. 네이티브 TypeScript, Python, Go SDK는 출시 예정으로 표시되어 있어 초기 통합은 현재 프록시 경로나 CLI와 MCP에 의존한다.
시작하기
- app.kastra.ai에서 15일 무료 체험(카드 불필요)으로 가입하거나, 먼저 macOS나 Windows에 Kastra Edge를 설치한다.
- 다운로드 페이지에서 데스크톱 앱을 설치하거나, CLI와 훅을 위해
brew install kastra-labs/tap/kastra-edge를 실행한다. kastra-edge login으로 로그인한 뒤kastra-edge install-cursor같은 명령으로 에이전트를 연결한다.- 정책은 쉬운 영어나 YAML로 작성하고, Kastra Recon이 에이전트의 이력을 스캔해 이미 저지른 위험한 작업에서 규칙을 초안하도록 한다.
kastra-edge status로 강제 적용을 확인하고 결정이 Slack, 웹훅, 감사 내보내기로 흘러가는 것을 지켜본다.
제품 정보
Kastra의 요금, 지원 플랫폼, 성능을 한눈에 확인해 보세요.
추천 대상
이 도구가 가장 잘 맞는 사용자, 작업, 상황입니다.
사용자
- 코딩 에이전트를 돌리는 개발자
- AI를 대규모로 배포하는 엔지니어링 팀
- 규제 대상 기업
작업
- 파괴적인 셸 명령 차단
- 데이터베이스와 API 호출 선별
- 실제 이력에서 정책 생성
- AI 결정 감사
활용 상황
- 코딩 에이전트를 밤새 돌리기
- AI를 팀 전체로 확산하기
- AI 거버넌스 검토 통과하기
주요 기능
1밀리초 이내 정책 결정
Kastra는 각 작업을 실행 전에 검사하고 1밀리초 이내로 판정을 돌려준다. 공개된 수치는 p99가 1밀리초 미만, p50이 0.4밀리초 근처다. 여기서는 속도가 중요하다. 실행 경로의 느린 관문은 에이전트의 모든 단계를 멈추게 한다. 이 엔진은 단순한 패턴 대조가 아니라 신원, 범위, 의도, 내용, 목적지를 추론한다.
네 가지 조합 가능한 계층
플랫폼은 인그레스, AI 정책 엔진, 증거 보관소, 배포를 하나의 제어 평면으로 쌓고, 각 계층은 따로 들여다볼 수 있다. 모두 하나의 정책 언어를 공유하므로 노트북용으로 쓴 규칙이 VPC에서도 통한다. 기존 스택을 뜯어내지 않고 한 계층씩 도입할 수 있다.
쉬운 영어로 정책 작성
시작하려고 YAML을 쓸 필요는 없다. Kastra는 쉬운 영어 규칙을 강제 가능한 정책으로 바꾸고, 버전 관리를 선호하는 팀을 위해 YAML과 UI 기반 관리를 함께 지원한다. 정책은 핫 리로드되어 엔진을 다시 시작하지 않고도 변경이 반영된다. 재배포가 필요 없다.
Kastra Recon
Recon은 AI 코딩 에이전트의 로컬 이력을 스캔해 이미 저지른 위험한 작업을 모두 드러내고, 각각의 정책을 초안한다. 에이전트가 한 기기에서 무엇을 해왔는지 보고 그것을 실제 안전장치로 바꾸는 가장 빠른 방법이다. 초안된 정책은 자체 검증된다. 원하는 것을 활성화하면 된다.
Kastra Edge
Edge는 강제 적용을 노트북 자체에 두고, Claude Code, Codex CLI, Cursor의 셸 명령, 파일 편집, API 호출을 로컬에서 실행 전에 잡는다. macOS와 Windows 데스크톱 앱은 CLI와 MCP를 묶고 승인 팝오버가 있는 메뉴 막대 UI를 더한다. 대부분의 개인 개발자가 가장 먼저 접하는 계층이다.
변조 감지 가능한 감사 추적
모든 결정은 서명되어 해시로 연결된 추가 전용 로그에 테넌트별 암호화와 함께 기록된다. 봉인된 프롬프트는 암호화된 채로 남고 감사된 접근을 통해서만 열린다. 사후에 수정되는 것은 없다. 스트림은 Datadog, Splunk, S3 같은 SIEM 도구로 내보낼 수 있고, Team 플랜은 1년 넘게 보존한다.
폭넓은 스택 통합
Kastra는 팀이 이미 쓰는 모델 제공자, 에이전트 프레임워크, 관측 도구에 연결한다. OpenAI, Anthropic, Google Gemini, AWS Bedrock, LangChain, LlamaIndex, Vercel AI SDK, Mastra, CrewAI, Kubernetes, Istio, Envoy 등이다. 이 범위는 거버넌스를 더하려고 파이프라인을 다시 짤 필요가 없다는 뜻이다.
유연한 배포
엔진은 SOC 2 Type II와 액티브-액티브 페일오버를 갖춘 관리형 다중 리전 클라우드, AWS, Azure, GCP, Oracle의 단일 테넌트 VPC, 또는 완전 에어갭 자체 호스팅으로 동작한다. 규제 및 오프라인 환경도 다른 이들과 같은 정책 엔진을 얻는다. 키는 계속 당신의 것이다.
장단점
장점
- 결정이 1밀리초 이내로 도착해 강제 적용이 에이전트를 느리게 하지 않는다.
- 강제 적용이 행동 전에 이루어져 사후 기록이 놓치는 파괴적 명령을 잡는다.
- Recon은 에이전트의 실제 이력을 바로 켤 수 있는 정책으로 바꿔 설정 시간을 줄인다.
- 감사 추적은 암호학적으로 연결되고 SIEM 도구로 내보낼 수 있다.
- 배포 선택지가 노트북부터 에어갭 데이터센터까지 아우른다.
단점
- 네이티브 TypeScript, Python, Go SDK는 여전히 출시 예정으로 표시되어 SDK 우선 통합은 기다려야 한다.
- Team 플랜은 최소 3석이라 개발자 한 명에게는 맞지 않는다.
- 15일 체험이 끝나면 Kastra는 계속 기록하지만 결제하지 않으면 차단을 멈추므로 무료 강제 적용 등급이 아니다.
- AI 작업만 통제하므로 모델 호스팅과 완전한 관측에는 별도 도구가 필요하다.
자주 묻는 질문
Kastra는 AI 작업이 실행 전에 허용되는지 결정하는 인가 레이어다. 프롬프트, 도구 호출, 셸 명령, 데이터베이스 쿼리, API 요청을 정책에 비추어 검사하고 1밀리초 이내로 허용, 거부, 마스킹, 보류를 돌려준다.
관련 콘텐츠
Kastra와 관련된 도구, 스킬, 아티클을 살펴보세요.
Kastra 대안
Forefront
Forefront · 코딩Forefront는 오픈소스 AI로 무언가를 만드는 웹 플랫폼이다. 대표적인 오픈소스 언어 모델을 자신의 데이터로 미세 조정하고, 성능을 평가하고, API로 실행하거나 내보내 직접 호스팅할 수 있다. 폐쇄형 플랫폼의 편의를 원하면서도 모델과 데이터의 소유권은 놓지 않으려는 개발자가 대상이다.
Startkit
StartKit.AI · 코딩Startkit은 AI SaaS와 AI 래퍼 제품을 만들기 위한 보일러플레이트다. 지루한 부분을 미리 연결해 둔 AI 스타트업 보일러플레이트라고 생각하면 된다. 인증, Stripe와 Lemon Squeezy 결제, 사용량 제한, 트랜잭션 이메일, 그리고 OpenAI, Anthropic, Groq, Llama와 통신하는 AI API 스타터 키트가 포함된다. 저장소를 복제하고 가격을 정한 뒤 사용자가 실제로 돈을 내는 부분에 착수하면 된다. React와 Tailwind 위의 Next.js로 만들어졌기 때문에 보일러플레이트 코드의 상당 부분이 이미 익숙하게 느껴진다.
Testim
Tricentis · 코딩Testim은 웹, 모바일, Salesforce 애플리케이션 전반에 걸쳐 엔드투엔드 테스트를 만들고 실행하는 AI 기반 테스트 자동화 플랫폼이다. 머신러닝에 기대어 인터페이스가 바뀌어도 테스트를 안정적으로 유지하므로, 팀은 깨진 셀렉터를 고치는 데 쓰는 시간을 줄인다. 오늘부터 쓸 수 있는 자동화 테스트 도구치고 나쁘지 않다. 브라우저에서 동작을 녹화해 테스트를 만들고, 더 세밀한 제어가 필요하면 JavaScript를 더한다. 바쁜 QA 팀에게 탄탄한 선택이다.
