- ✓
暂未采集到具体套餐,价格以官网为准
Kastra
Claude、Cursor、Codex 和 OpenClaw 的运行时授权
Kastra 是什么?
Kastra 是面向 AI Agent 的运行时授权层,能在动作真正执行前判断 Agent 的权限边界,并针对工具调用、提示词、输入与输出以低于 1 毫秒的延迟强制执行策略。通过一套统一的控制平面,即可同时治理 Claude Code、Cursor、Codex、OpenClaw 以及 Anthropic SDK、OpenAI SDK 等多种环境,从源头阻止未授权工具使用、提示词注入与敏感数据外泄。
产品详细介绍
Claude、Cursor、Codex 和 OpenClaw 的运行时授权
Kastra 是面向 AI Agent 的运行时授权层,能在动作真正执行前判断 Agent 的权限边界,并针对工具调用、提示词、输入与输出以低于 1 毫秒的延迟强制执行策略。通过一套统一的控制平面,即可同时治理 Claude Code、Cursor、Codex、OpenClaw 以及 Anthropic SDK、OpenAI SDK 等多种环境,从源头阻止未授权工具使用、提示词注入与敏感数据外泄。
定价方案
需要付费创始人评论
PH 你好,我是 Carlos。Fernando 和我一起打造了 Kastra。
事情是这样的:我们在真实环境中部署 AI Agent——一个编程 Agent、一个客服 Agent 和一个基础设施 Agent。它拥有凭证和访问权限,但没有任何结构性约束来阻止它执行自己决定的任何操作,即使是在生产环境中。
大多数团队都有身份认证、日志、监控和评估体系。但几乎没有人拥有这样一个层——在操作执行之前就判断“这个特定操作无法执行”。现有的控制手段都是在 Agent 执行之后再去审视。我们希望构建一种能基于输入和输出进行决策的方案,以覆盖大部分执行层的风险。这需要在自主 AI 领域引入一个围绕授权(authorization)的新基础设施层。
这就是 Kastra。每个 Agent 操作都会根据策略进行评估,在不到 1 毫秒的时间内得到允许或拒绝的判定。当某些操作需要人工审批时,现在大约 1 秒即可完成——不论是通过我们的桌面应用、Web 控制台还是 macOS 通知。我们每周都在压缩这个数字,而这正在改变产品的体验。低于 1 毫秒的延迟意味着人在回路(human-in-the-loop)的授权是实际可用的,而不是停留在理论层面。Kastra 在整个技术栈中是中立且确定性的,并且能够与你已经在使用的工具协同工作。
我们与 Claude Code、Codex、OpenClaw、Cursor 以及其他需要合规的企业级用例已实现一键集成。运行时和策略包库是开源的,企业级控制面板是商业版。产品可以免费试用——如果想了解你是否需要 Kastra,只需在你的编程 Agent 上运行下面这两条命令,即可扫描出你的 Agent 已经执行过、但本应设置策略加以约束的潜在风险操作。所有处理都在你的本地机器上完成,因此你可以放心执行。
运行 "brew install kastra-labs/tap/kastra-edge",连接到你的账户后,再运行 "kastra-edge scan"。
很乐意进一步交流策略引擎架构、延迟优化思路、我们对失败开放(fail-open)vs. 失败关闭(fail-closed)的取舍、概率性规则与确定性规则的权衡,或任何其他话题。我们会全天守在评论区。
Carlos & Fernando