Kastra icon

Kastra

Kastraは、AIの実行前にプロンプト、ツール呼び出し、シェルコマンド、DBクエリ、APIリクエスト、ブラウザ操作を認可。ポリシー確認、監査記録、段階的展開で運用を支援します。

Kastra

概要

Kastraは、AIシステム向けの認可レイヤーです。AIエージェントまたはツールと対象システムの間に入り、何かが実行される前に各アクションをポリシーに照らして確認します。この製品は、プロンプト、シェルコマンド、データベースクエリ、APIリクエスト、ブラウザ操作、自律ワークフロー向けに位置付けられています。

サイトでは、実行時認可、ポリシーエンジン、ローカルマシンとバックエンドサービスでの適用、署名付き監査証跡を組み合わせたコントロールプレーンが紹介されています。Kastraには、過去のエージェントアクティビティを確認し、すでに実施されたリスクのあるアクションからポリシーを作成するための Recon も含まれています。

コア機能

アクションごとの実行時認可

プロンプト、ツール呼び出し、シェルコマンド、データベースクエリ、APIリクエスト、ワークフローステップを実行前にすべて確認し、その後にアクションを許可、拒否、または承認用に振り分けます。

レビュー可能なルールを備えたポリシーエンジン

チームがポリシーをコードとして記述できるようにし、型付き・バージョン管理されたルールと、ライブリクエストに対して変更をテストできるポリシープレイグラウンドを提供します。

ローカルおよび全体一括の適用

開発者のノートPC、エージェント、ブラウザ、バックエンドサービス全体で、同じポリシー言語と判断モデルを使って適用を行います。

署名付き監査トレイルとエクスポート

再生可能で、SIEM ツールやオブジェクトストレージへエクスポートできる、署名付きの追記専用の判断記録を生成します。

過去のレビュー向け Kastra Recon

Recon で過去のエージェントアクティビティをスキャンし、リスクのある過去のアクションを検出して、そこからポリシーを下書きします。

シャドウモードでの段階的展開

シャドウモードをサポートしているため、ブロッキング適用を有効にする前に、チームは判断結果とポリシーの適合性を観察できます。

実用的なユースケース

  • ローカルマシン上のコーディングエージェントをガバナンスする

    開発者のノートPCで、強制プッシュや一括削除などの破壊的またはリスクの高いターミナルコマンドが実行されないようにしつつ、承認済みのコーディングワークフローは許可するために Kastra を使用します。

  • 自律的なブラウザ操作を制御する

    ブラウザエージェントにポリシーを適用し、クリック、フォーム入力、移動、ダウンロードを DOM イベントが発生する前に確認し、機密性の高いステップには承認ゲートを設けます。

  • 本番データとサービスを保護する

    本番ワークフローにおけるデータベースおよび API 操作に実行時チェックを適用し、アクターのスコープ、対象、意図に基づいて、アクションを許可、拒否、またはエスカレーションできます。

  • ガバナンスを段階的に展開する

    まずシャドウモードで実行してライブのAIアクティビティを観察し、その後、ルールが実際のトラフィックに適合したら同じポリシーを適用に移行します。

  • 過去のエージェントアクティビティからポリシーを補完する

    Recon で過去のエージェント履歴をスキャンし、すでに実行されたリスクのあるアクションを特定して、適用を有効にする前にドラフトポリシーを生成します。

Pros and Cons

Pros

  • AIのアクションを、事後のログ記録やフィルタリングだけでなく、実行前に確認します。
  • シェル、ブラウザ、データベース、API、ワークフローステップを含む複数のアクション種別をカバーします。
  • 適用前にリスクの低い導入を行えるシャドウモードを提供します。
  • 署名付きで再生可能な監査証跡と、一般的なシステムへのエクスポート経路を提供します。
  • 過去のリスクのあるアクションからポリシーを補完するための Recon を含みます。

Cons

  • 公開資料は、完全な統合リファレンスドキュメントよりも、アーキテクチャと事例の説明に重点があります。
  • 一部のデプロイ、コンプライアンス、エンタープライズ機能は高レベルの記載にとどまっているため、規制環境で採用する前に確認が必要になる場合があります。

FAQ

Kastraは何をしますか?

Kastraは、実行時にAIのアクションを認可します。実行前に、アクター、スコープ、アクション、送信先を評価し、その後に許可、拒否、または承認依頼への振り分けを返します。

Kastraはローカルで実行したり、セルフホストできますか?

はい。サイトでは、Kastraはマシン上でローカルに実行できると説明されています。また、料金ページには下位プランとしてローカルマシンのガバナンスと Kastra Edge のローカル実行が含まれ、エンタープライズ向けにはセルフホストとエアギャップ環境のオプションが記載されています。

どのAIエージェントとランタイムがサポートされていますか?

サイトでは、Claude Code、Codex CLI、Cursor、OpenClaw ブラウザエージェント、OpenAI 互換ランタイム、SDK 経由のカスタム社内エージェントへの対応が示されています。

監査はどのように機能しますか?

Kastraはポリシーエンジンを使い、各 निर्णयに対して署名付きのハッシュ連鎖化された証跡を返します。サイトでは、監査エクスポートや、SIEM、Datadog、Splunk、S3 などのシステムへのストリーミングについても説明されています。

チームはアクションをブロックする前にテストできますか?

Kastraはシャドウモードから開始するため、チームはポリシーを適用する前にAIの実行時アクティビティを観察できます。料金ページでは、観測から適用へ進む段階的な移行が説明されています。

Quick Facts

カテゴリ
AI認可 / 開発者向けツール
主な用途
実行前にAIエージェントに許可される操作を制御する
デプロイモデル
サイトでは、クラウド、セルフホスト、BYOC、エアギャップ環境が言及されています
対応対象
プロンプト、ツール呼び出し、シェルコマンド、データベースクエリ、APIリクエスト、ブラウザ操作、ワークフロー
価格
Free、Pro、Team、Enterprise のプランが掲載されています
ウェブサイト
kastra.ai