アクションごとの実行時認可
プロンプト、ツール呼び出し、シェルコマンド、データベースクエリ、APIリクエスト、ワークフローステップを実行前にすべて確認し、その後にアクションを許可、拒否、または承認用に振り分けます。
Kastraは、AIの実行前にプロンプト、ツール呼び出し、シェルコマンド、DBクエリ、APIリクエスト、ブラウザ操作を認可。ポリシー確認、監査記録、段階的展開で運用を支援します。
Kastraは、AIシステム向けの認可レイヤーです。AIエージェントまたはツールと対象システムの間に入り、何かが実行される前に各アクションをポリシーに照らして確認します。この製品は、プロンプト、シェルコマンド、データベースクエリ、APIリクエスト、ブラウザ操作、自律ワークフロー向けに位置付けられています。
サイトでは、実行時認可、ポリシーエンジン、ローカルマシンとバックエンドサービスでの適用、署名付き監査証跡を組み合わせたコントロールプレーンが紹介されています。Kastraには、過去のエージェントアクティビティを確認し、すでに実施されたリスクのあるアクションからポリシーを作成するための Recon も含まれています。
プロンプト、ツール呼び出し、シェルコマンド、データベースクエリ、APIリクエスト、ワークフローステップを実行前にすべて確認し、その後にアクションを許可、拒否、または承認用に振り分けます。
チームがポリシーをコードとして記述できるようにし、型付き・バージョン管理されたルールと、ライブリクエストに対して変更をテストできるポリシープレイグラウンドを提供します。
開発者のノートPC、エージェント、ブラウザ、バックエンドサービス全体で、同じポリシー言語と判断モデルを使って適用を行います。
再生可能で、SIEM ツールやオブジェクトストレージへエクスポートできる、署名付きの追記専用の判断記録を生成します。
Recon で過去のエージェントアクティビティをスキャンし、リスクのある過去のアクションを検出して、そこからポリシーを下書きします。
シャドウモードをサポートしているため、ブロッキング適用を有効にする前に、チームは判断結果とポリシーの適合性を観察できます。
開発者のノートPCで、強制プッシュや一括削除などの破壊的またはリスクの高いターミナルコマンドが実行されないようにしつつ、承認済みのコーディングワークフローは許可するために Kastra を使用します。
ブラウザエージェントにポリシーを適用し、クリック、フォーム入力、移動、ダウンロードを DOM イベントが発生する前に確認し、機密性の高いステップには承認ゲートを設けます。
本番ワークフローにおけるデータベースおよび API 操作に実行時チェックを適用し、アクターのスコープ、対象、意図に基づいて、アクションを許可、拒否、またはエスカレーションできます。
まずシャドウモードで実行してライブのAIアクティビティを観察し、その後、ルールが実際のトラフィックに適合したら同じポリシーを適用に移行します。
Recon で過去のエージェント履歴をスキャンし、すでに実行されたリスクのあるアクションを特定して、適用を有効にする前にドラフトポリシーを生成します。
Kastraは、実行時にAIのアクションを認可します。実行前に、アクター、スコープ、アクション、送信先を評価し、その後に許可、拒否、または承認依頼への振り分けを返します。
はい。サイトでは、Kastraはマシン上でローカルに実行できると説明されています。また、料金ページには下位プランとしてローカルマシンのガバナンスと Kastra Edge のローカル実行が含まれ、エンタープライズ向けにはセルフホストとエアギャップ環境のオプションが記載されています。
サイトでは、Claude Code、Codex CLI、Cursor、OpenClaw ブラウザエージェント、OpenAI 互換ランタイム、SDK 経由のカスタム社内エージェントへの対応が示されています。
Kastraはポリシーエンジンを使い、各 निर्णयに対して署名付きのハッシュ連鎖化された証跡を返します。サイトでは、監査エクスポートや、SIEM、Datadog、Splunk、S3 などのシステムへのストリーミングについても説明されています。
Kastraはシャドウモードから開始するため、チームはポリシーを適用する前にAIの実行時アクティビティを観察できます。料金ページでは、観測から適用へ進む段階的な移行が説明されています。
ByteAskは、C/C++向けのターミナル起点AIコーディングエージェント。リポジトリを編集し、コンパイラやデバッガ、サニタイザ、テストで変更を検証してから差分を表示。無料枠あり。
CreateOS Sandboxは、FirecrackerマイクロVM上でコードやエージェントのワークロードを実行できる分離型コンピュート環境です。SDK、CLI、MCPで制御可能。
hobは、エージェントのセッション、ターミナル、履歴、後続作業を、既存のツールやプロバイダーに合わせて整理できる独立したコーディングエージェント向けワークスペース。ローカルでの制御を重視する開発者に最適。
Manta AIは、URLからアプリの挙動を把握し、回帰を検出し、スクリプトやセレクタ管理なしでテストを生成できる自律型Webアプリテストツールです。
SonOfは、リポジトリとPMツールに接続し、コードベースと周辺の製品コンテキストを監査して、承認済みの作業をシニアエンジニアのレビュー付きで公開済みチケットに変えます。
Macuseは、MCPでAIアシスタントがMacのネイティブアプリを操作し、任意のMacアプリもComputer Useで扱えるmacOSアプリ。Claude Desktop、Cursor、Raycast対応、処理はオンデバイス。