AI工具导航

Kastra

Claude、Cursor、Codex 和 OpenClaw 的运行时授权

Kastra 是什么?

Kastra 是面向 AI Agent 的运行时授权层,能在动作真正执行前判断 Agent 的权限边界,并针对工具调用、提示词、输入与输出以低于 1 毫秒的延迟强制执行策略。通过一套统一的控制平面,即可同时治理 Claude Code、Cursor、Codex、OpenClaw 以及 Anthropic SDK、OpenAI SDK 等多种环境,从源头阻止未授权工具使用、提示词注入与敏感数据外泄。

产品详细介绍

Claude、Cursor、Codex 和 OpenClaw 的运行时授权

Kastra 是面向 AI Agent 的运行时授权层,能在动作真正执行前判断 Agent 的权限边界,并针对工具调用、提示词、输入与输出以低于 1 毫秒的延迟强制执行策略。通过一套统一的控制平面,即可同时治理 Claude Code、Cursor、Codex、OpenClaw 以及 Anthropic SDK、OpenAI SDK 等多种环境,从源头阻止未授权工具使用、提示词注入与敏感数据外泄。

定价方案

需要付费
官网查看
定制方案
  • ✓

    暂未采集到具体套餐,价格以官网为准

查看官网价格

创始人评论

[
[REDACTED]创始人

PH 你好,我是 Carlos。Fernando 和我一起打造了 Kastra。

事情是这样的:我们在真实环境中部署 AI Agent——一个编程 Agent、一个客服 Agent 和一个基础设施 Agent。它拥有凭证和访问权限,但没有任何结构性约束来阻止它执行自己决定的任何操作,即使是在生产环境中。

大多数团队都有身份认证、日志、监控和评估体系。但几乎没有人拥有这样一个层——在操作执行之前就判断“这个特定操作无法执行”。现有的控制手段都是在 Agent 执行之后再去审视。我们希望构建一种能基于输入和输出进行决策的方案,以覆盖大部分执行层的风险。这需要在自主 AI 领域引入一个围绕授权(authorization)的新基础设施层。

这就是 Kastra。每个 Agent 操作都会根据策略进行评估,在不到 1 毫秒的时间内得到允许或拒绝的判定。当某些操作需要人工审批时,现在大约 1 秒即可完成——不论是通过我们的桌面应用、Web 控制台还是 macOS 通知。我们每周都在压缩这个数字,而这正在改变产品的体验。低于 1 毫秒的延迟意味着人在回路(human-in-the-loop)的授权是实际可用的,而不是停留在理论层面。Kastra 在整个技术栈中是中立且确定性的,并且能够与你已经在使用的工具协同工作。

我们与 Claude Code、Codex、OpenClaw、Cursor 以及其他需要合规的企业级用例已实现一键集成。运行时和策略包库是开源的,企业级控制面板是商业版。产品可以免费试用——如果想了解你是否需要 Kastra,只需在你的编程 Agent 上运行下面这两条命令,即可扫描出你的 Agent 已经执行过、但本应设置策略加以约束的潜在风险操作。所有处理都在你的本地机器上完成,因此你可以放心执行。

运行 "brew install kastra-labs/tap/kastra-edge",连接到你的账户后,再运行 "kastra-edge scan"。

很乐意进一步交流策略引擎架构、延迟优化思路、我们对失败开放(fail-open)vs. 失败关闭(fail-closed)的取舍、概率性规则与确定性规则的权衡,或任何其他话题。我们会全天守在评论区。

Carlos & Fernando

创始团队

[
[REDACTED]创始团队
Fernando Vintacourt
Fernando VintacourtBuilding the authorization layer for AI

官网信息