
Kastra
Kastra · 程式設計
Kastra 是為 AI 系統打造的執行期授權層。它位於 AI 代理每個提示、工具呼叫、shell 指令、資料庫查詢與 API 請求的執行路徑上,並在任何實際動作執行前,於不到一毫秒內回傳允許或拒絕的決定。Kastra 不是等代理動作後才觀察,而是先決定它被允許做什麼,並把每個決定記錄在防竄改的稽核軌跡中。對於需要 AI 執行控管的團隊來說,這就是在損害發生前的那道檢查。 不太理想吧?讓寫程式代理任意跑過的人都懂這種感覺。它的對象是執行 Claude Code、Codex CLI 與 Cursor 等寫程式代理的開發者與團隊,以及需要治理自動化工作流程的企業。

關於 Kastra
Kastra 是什麼
Kastra 是授權基礎設施,不是監控附加元件。多數 AI 安全工具記錄代理做了什麼,事後才標示問題。Kastra 把這道檢查移到動作之前。代理一選定下一步,Kastra 就依你的政策評估,並回傳允許、拒絕、遮蔽或暫停。只有獲准的動作才會到達資料庫、API 或 shell。
產品分成四層,共用同一套政策語言:透過代理伺服器、sidecar、SDK 或原生閘道擷取請求的入口層;確定性的政策引擎;加密的證據保存庫;以及可作為受管雲端、單租戶 VPC 或完全實體隔離自架環境運行的部署層。你可以從小處著手。Kastra Edge 治理單一台筆電,檢查本機寫程式代理的每個 shell 指令、檔案編輯與 API 呼叫。同一套引擎可擴展到整個工程組織的全面強制執行。這就是它的整套主張。
主要限制在於適用範圍。Kastra 治理的是 AI 動作,因此不取代你的模型供應商、代理框架或完整的 SIEM。它是去餵養這些工具的。它也不處理模型選擇或訓練層面的 LLM 治理。原生 TypeScript、Python 與 Go SDK 標示為即將推出,這表示早期的整合目前得靠代理路徑,或 CLI 與 MCP。
開始使用
- 在 app.kastra.ai 註冊 15 天免費試用(免信用卡),或先在 macOS 或 Windows 安裝 Kastra Edge。
- 從下載頁面安裝桌面應用程式,或執行
brew install kastra-labs/tap/kastra-edge取得 CLI 與 hooks。 - 用
kastra-edge login登入,再以kastra-edge install-cursor之類的指令連接你的代理。 - 用淺白英文或 YAML 撰寫政策,並讓 Kastra Recon 掃描代理的歷史紀錄,從它已經執行過的高風險動作草擬規則。
- 用
kastra-edge status驗證強制執行,並看著決定串流到 Slack、webhook 或你的稽核匯出。
產品資訊
快速了解 Kastra 的定價、支援平台與效能。
適合對象
這項工具最適合的使用者、任務與情境。
使用者
- 執行寫程式代理的開發者:Kastra Edge 會在你自己的機器上,於 Claude Code、Codex CLI 或 Cursor 的每個 shell 指令、檔案編輯與 API 呼叫執行前先行檢查。當你已經接好本機代理、又想要護欄而不必時刻盯著它時,這最合適。
- 大規模部署 AI 的工程團隊:Team 方案匯集授權基礎設施並跨機器同步政策,讓管理員能對整批裝置強制執行同一套規則。需要至少 3 個席次。
- 受監管的企業:金融、醫療與公部門團隊需要一份稽核軌跡,顯示哪些 AI 動作依哪條政策獲准。完全實體隔離的自架部署適合沒有對外網路的環境。
任務
- 阻擋破壞性 shell 指令:政策可在指令執行前拒絕 `rm -rf` 或對正式環境檔案的寫入,這在代理無人監督時格外重要。
- 過濾資料庫與 API 呼叫:限縮查詢範圍,讓代理只讀取它需要的資料列,並把涉及金流的請求暫留到有人核准為止。
- 從真實歷史產生政策:Kastra Recon 掃描代理已經做過的事,為每個高風險動作一鍵草擬政策,當你要把治理補進既有工作流程時很實用。
- 稽核 AI 決定:每個允許或拒絕都會簽章並以雜湊串接,因此你可以匯出 CSV 或 JSON 證據供合規審查。
情境
- 讓寫程式代理整夜工作:邊緣端的強制執行能在凌晨三點攔下錯誤指令,即使沒人盯著終端機。
- 把 AI 推廣到整個團隊:集中式政策管理讓每位開發者都遵守同一套規則,而不是各人調各人的。
- 通過 AI 治理審查:證據保存庫會產出可稽核的紀錄,說明自動化系統被允許做什麼、何時做的。
主要功能
亞毫秒級的政策決定
Kastra 在每個動作執行前檢查,並在不到一毫秒內回傳判定,公布的 p99 低於 1 毫秒、p50 接近 0.4 毫秒。速度在這裡很重要。執行路徑上慢一步的閘門會拖住代理的每一個步驟。這套引擎是就身分、範圍、意圖、內容與目的地進行推理,而不是只比對簡單的模式。
四個可組合的層次
平台把入口層、AI 政策引擎、證據保存庫與部署層疊成單一控制平面,而且每一層都能單獨檢視。它們共用同一套政策語言,所以你為筆電寫的規則在 VPC 裡也管用。你可以一次採用一層,而不必拆掉現有的技術堆疊。
淺白英文撰寫政策
你不需要先會寫 YAML。Kastra 把淺白英文規則轉成可強制執行的政策,並額外支援 YAML 與介面管理,給偏好版本控制的團隊使用。政策會熱重載,因此變更無須重啟引擎即可生效。不必重新部署。
Kastra Recon
Recon 會掃描你 AI 寫程式代理的本機歷史紀錄,浮現它已經執行過的每個高風險動作,再為每一個草擬政策。這是看清代理在一台機器上做了什麼、並把它變成真正護欄的最快方式。每條草擬的政策都會自我驗證。你想要的就啟用。
Kastra Edge
Edge 把強制執行放到筆電本身,在本機攔下 Claude Code、Codex CLI 與 Cursor 的 shell 指令、檔案編輯與 API 呼叫。macOS 與 Windows 桌面應用程式內含 CLI 與 MCP,並加入附有核准彈出視窗的選單列介面。這是多數個人開發者最先接觸到的一層。
防竄改稽核軌跡
每個決定都會簽章,並寫入以雜湊串接、僅可追加、且依租戶加密的日誌。封存的提示保持加密,只有經稽核的存取才能開啟。事後不會被任何人改動。資料串流可匯出到 Datadog、Splunk 與 S3 等 SIEM 工具,而 Team 方案保留超過一年的保存期。
廣泛的技術堆疊整合
Kastra 連接團隊已在使用的模型供應商、代理框架與可觀測性工具,包括 OpenAI、Anthropic、Google Gemini、AWS Bedrock、LangChain、LlamaIndex、Vercel AI SDK、Mastra、CrewAI、Kubernetes、Istio 與 Envoy。這樣的觸及範圍意味著你不必重建流程就能加入治理。
彈性部署
這套引擎可作為具 SOC 2 Type II 與雙活容錯移轉的跨區受管雲端運行,也可作為 AWS、Azure、GCP 或 Oracle 上的單租戶 VPC,或完全實體隔離的自架安裝。受監管與離線環境拿到的是和所有人一樣的政策引擎。你的金鑰始終屬於你。
優缺點
優點
- 決定在不到一毫秒內送達,因此強制執行不會拖慢代理。
- 強制執行發生在動作之前,能攔下事後記錄會漏掉的破壞性指令。
- Recon 把代理的真實歷史變成可立即啟用的政策,縮短設定時間。
- 稽核軌跡以密碼學方式串接,並可匯出到 SIEM 工具。
- 部署選項從筆電一路涵蓋到實體隔離的資料中心。
缺點
- 原生 TypeScript、Python 與 Go SDK 仍標示為即將推出,因此以 SDK 為主的整合必須等待。
- Team 方案有 3 個席次的下限,對單一開發者並不適合。
- 15 天試用結束後,Kastra 仍會記錄,但你若未付費就會停止阻擋,因此它並非免費的強制執行層級。
- 它只治理 AI 動作;模型託管與完整可觀測性仍需要另外的工具。
常見問題
Kastra 是一層授權,在 AI 動作執行前決定它是否獲准。它依你的政策檢查提示、工具呼叫、shell 指令、資料庫查詢與 API 請求,並在不到一毫秒內回傳允許、拒絕、遮蔽或暫停。
相關內容
探索與 Kastra 相關的工具、技能與文章。
Kastra 替代方案
Forefront
Forefront · 程式設計Forefront 是一個用來打造開源 AI 的網頁平台。你可以用自己的資料微調主流的開源語言模型、評估它們的表現,再透過 API 執行,或匯出後自行架設。想要封閉式平台的便利、卻堅持要自己擁有模型與資料的開發者,就是這裡的目標客群。
Startkit
StartKit.AI · 程式設計Startkit 是一套用來打造 AI SaaS 與 AI 包裝產品的樣板。可以把它想成一個 AI 新創樣板,把枯燥的部分都先接好了:驗證、Stripe 與 Lemon Squeezy 付款、用量限制、交易型電子郵件,以及一套能與 OpenAI、Anthropic、Groq 或 Llama 溝通的 AI API 啟動套件。你複製儲存庫、設定價格,然後專心在產品中使用者真正願意付費的部分。它建構於 React 與 Tailwind 之上的 Next.js,所以大部分的樣板程式碼對你來說並不陌生。
Testim
Tricentis · 程式設計Testim 是專為網頁、行動與 Salesforce 應用程式打造的 AI 測試自動化平台,用來建立並執行端到端測試。它靠機器學習在介面變動時維持測試穩定,團隊因此少花時間修補壞掉的定位器。對於一款今天就能開始使用的自動化測試工具來說,這表現不算差。你透過在瀏覽器錄製動作來建立測試,需要更多控制時再補上 JavaScript。對忙碌的 QA 團隊來說,這是個可靠的選擇。
