按动作进行运行时授权
在执行前检查每个提示词、工具调用、shell 命令、数据库查询、API 请求和工作流步骤,然后允许、拒绝或转交审批该动作。
Kastra 是 AI 系统的授权层。它位于 AI agent 或工具与目标系统之间,在任何内容执行之前根据策略检查每个动作。该产品适用于提示词、shell 命令、数据库查询、API 请求、浏览器操作和自主工作流。
网站描述了一个控制平面,它结合了运行时授权、策略引擎、在本地机器和后端服务上的执行,以及带签名的审计轨迹。Kastra 还包含 Recon,用于审查历史 agent 活动,并根据已经发生的高风险动作起草策略。
在执行前检查每个提示词、工具调用、shell 命令、数据库查询、API 请求和工作流步骤,然后允许、拒绝或转交审批该动作。
支持团队以代码形式编写策略,提供类型化、版本化规则,以及用于针对实时请求测试变更的策略沙盒。
在开发者笔记本电脑以及各类 agent、浏览器和后端服务上执行管控,并使用相同的策略语言和决策模型。
生成带签名、仅追加的决策记录,这些记录可回放并导出到 SIEM 工具或对象存储。
使用 Recon 扫描先前的 agent 活动,标记历史上的高风险动作,并基于发现内容起草策略。
支持影子模式,因此团队可以在开启阻断式执行前观察决策和策略匹配情况。
使用 Kastra 阻止开发者笔记本电脑上运行破坏性或高风险的终端命令,例如强制推送或批量删除,同时仍允许已批准的编码工作流。
将策略应用于浏览器 agent,使点击、表单填写、导航和下载在 DOM 事件触发前经过检查,并对敏感步骤设置审批关卡。
在生产工作流中对数据库和 API 操作使用运行时检查,根据执行者范围、目标和意图来决定动作是否允许、拒绝或升级处理。
先以影子模式运行,观察实时 AI 活动,然后在规则与真实流量匹配后,将相同策略升级为执行。
使用 Recon 扫描先前的 agent 历史,识别已经发生的高风险动作,并在开启执行前生成策略草案。
Kastra 在执行时授权 AI 动作。它会评估执行者、范围、动作和目标,然后在动作运行前返回允许、拒绝或转交审批。
是的。网站说明 Kastra 可以在机器本地运行,定价页面也包含较低档位上的本地机器治理和 Kastra Edge 本地执行,并为企业列出自托管和空气隔离选项。
网站显示支持 Claude Code、Codex CLI、Cursor、OpenClaw 浏览器 agent、OpenAI 兼容运行时,以及通过 SDK 接入的自定义内部 agent。
Kastra 使用策略引擎,并为每个决策返回带签名、哈希链式连接的证据。网站还描述了审计导出,以及流式传送到 SIEM、Datadog、Splunk 和 S3 等系统。
Kastra 以影子模式开始运行,因此团队可以在强制执行策略之前观察 AI 运行时活动。定价页面描述了从观察到执行的渐进过程。
ByteAsk 是面向 C 和 C++ 的终端优先 AI 编码 agent,可直接编辑仓库,并在展示 diff 前用真实编译器、调试器、sanitizers 和测试验证修改。提供免费版与付费方案。
CreateOS Sandbox 是基于 Firecracker 微型虚拟机的隔离计算环境,用于运行代码和 agent 工作负载,支持私有网络、SDK、CLI 和 MCP 程序化控制。
hob 是面向编码 agent 的独立工作区,可将 agent 会话、终端、历史记录和后续工作围绕你已在用的工具与提供商有序管理,适合重视本地路由、历史和工作区结构控制的开发者。
Manta AI 是面向团队的自治式网页应用测试工具,可从 URL 自动探索应用、映射行为、捕捉回归,并用自然语言生成测试,无需脚本或维护选择器。
SonOf 连接你的代码仓库和 PM 工具,审计代码库与产品上下文,将已批准工作转为可交付工单,并由资深工程复审,适合缺少完整团队的创始人和技术负责人。
Macuse 是一款 macOS 应用,可让 AI 助手通过 MCP 控制原生 Mac 应用,并使用 Computer Use 操作任意应用;兼容 Claude Desktop、Cursor、Raycast,自动化保持在本地运行。