逐動作即時授權
在每個提示、工具呼叫、Shell 指令、資料庫查詢、API 請求與工作流程步驟執行前進行檢查,然後允許、拒絕或將動作轉交核准。
Kastra 是一個針對 AI 系統的授權層。它位於 AI 代理或工具與目標系統之間,在任何內容執行前,先依據政策檢查每個動作。此產品適用於提示、Shell 指令、資料庫查詢、API 請求、瀏覽器操作與自主工作流程。
網站描述了一個控制平面,結合了執行時授權、政策引擎、在本機與後端服務上的強制執行,以及已簽署的稽核軌跡。Kastra 也包含 Recon,可用於檢視歷史代理活動,並根據已執行過的高風險動作起草政策。
在每個提示、工具呼叫、Shell 指令、資料庫查詢、API 請求與工作流程步驟執行前進行檢查,然後允許、拒絕或將動作轉交核准。
讓團隊以程式碼方式撰寫政策,並提供具型別、版本控管的規則,以及可針對即時請求測試變更的政策試驗場。
在開發者筆電以及代理、瀏覽器和後端服務之間執行強制措施,並使用相同的政策語言與決策模型。
產生已簽署、僅追加的決策紀錄,可重新播放,並匯出至 SIEM 工具或物件儲存。
使用 Recon 掃描先前的代理活動,標記具有風險的歷史動作,並根據發現內容起草政策。
支援 shadow mode,讓團隊在啟用封鎖式強制執行前先觀察決策與政策適配度。
使用 Kastra 阻止開發者筆電上執行破壞性或高風險的終端機指令,例如強制推送或大量刪除,同時仍允許已核准的程式開發流程。
將政策套用到瀏覽器代理,讓點擊、表單填寫、導覽與下載在 DOM 事件觸發前先檢查,並為敏感步驟設置核准閘門。
在生產工作流程中,對資料庫與 API 操作使用即時檢查,根據行為者範圍、目標與意圖來允許、拒絕或升級處理。
先以 shadow mode 執行,觀察即時 AI 活動,再在規則符合實際流量後,將相同政策升級為強制執行。
使用 Recon 掃描先前的代理歷史,找出已執行過的高風險動作,並在啟用強制執行前產生草擬政策。
Kastra 會在執行時授權 AI 動作。它會評估行為者、範圍、動作與目的地,然後在動作執行前回傳允許、拒絕,或轉交核准。
是的。網站說明 Kastra 可以在單機上本機執行,而定價頁面在較低方案中包含本機電腦治理與 Kastra Edge 本地強制執行;企業方案則列出自架與 air-gapped 選項。
網站顯示支援 Claude Code、Codex CLI、Cursor、OpenClaw 瀏覽器代理、OpenAI 相容執行環境,以及透過 SDK 的自訂內部代理。
Kastra 使用政策引擎,並為每個決策回傳已簽署、雜湊串接的證據。網站也描述了稽核匯出,以及串流至 SIEM、Datadog、Splunk 和 S3 等系統。
Kastra 一開始以 shadow mode 執行,讓團隊在套用政策前先觀察 AI 執行時活動。定價頁面描述了從觀察到強制執行的漸進流程。
ByteAsk 是專為 C 與 C++ 打造的終端機優先 AI coding agent,先編輯儲存庫再用真實編譯器、除錯器、sanitizer 與測試驗證變更,並提供免費方案與付費方案。
CreateOS Sandbox 是以 Firecracker micro-VM 執行程式與 agent 工作負載的隔離運算環境,支援私有網路、SDK、CLI 與 MCP 程式化控制。
hob 是一個獨立的 coding agents 工作區,整合 agent sessions、終端機、歷史紀錄與後續工作,並維持你既有的工具與供應商設定。適合想保有本機路由、歷史與工作區結構控制權的開發者。
Manta AI 是一款自動化網頁應用測試工具,從 URL 即可開始探索、建立行為地圖,並以自然語言產生測試與回歸檢查,無需撰寫腳本或維護 selector。
SonOf 串接你的 repo 與 PM 工具,審核程式碼庫與產品脈絡,將核准工作轉為可交付的 ticket,並由資深工程師審查,協助創辦人與工程主管快速補足 backlog。
Macuse 是一款 macOS App,讓 AI 助理透過 MCP 控制原生 Mac App,並可用 Computer Use 操作任何 App。相容 Claude Desktop、Cursor、Raycast,且自動化皆在裝置上執行。