Kastra
Kastra: Autorización en tiempo real y gobernanza para sistemas de IA y agentes autónomos.
Kastra es la capa de infraestructura crítica para la seguridad de la IA, proporcionando autorización en tiempo real antes de que los agentes actúen. Con una latencia inferior a un milisegundo, Kastra evalúa cada prompt, llamada de herramienta y comando de shell contra políticas personalizables, garantizando el cumplimiento en entornos financieros, de salud y empresariales mediante una arquitectura robusta de control de ejecución.
2026-07-24
--K
Kastra Información del producto
Kastra: La Capa de Autorización en Tiempo Real para Sistemas de IA
En el panorama actual del desarrollo tecnológico, la implementación de agentes de inteligencia artificial ha avanzado más rápido que los mecanismos de control. Kastra surge como la pieza de infraestructura faltante: una plataforma de autorización de IA diseñada para decidir qué puede hacer su sistema de inteligencia artificial antes de que lo haga. A diferencia de las herramientas de monitoreo tradicionales que observan las acciones después del hecho, Kastra se sitúa en la ruta de ejecución para permitir o denegar acciones en tiempo real.
¿Qué es Kastra?
Kastra es la capa de autorización para sistemas de IA. Se define como un Plano de Control de Ejecución que intercepta cada prompt, llamada a herramientas (tool calls), comandos de shell y solicitudes de API para verificarlos contra una política establecida en menos de un milisegundo.
No es simplemente una herramienta de observabilidad o un filtro de contenido; es una infraestructura de gobierno que garantiza que los modelos de IA operen dentro de límites seguros y autorizados. Kastra permite a las empresas desplegar agentes autónomos en producción con la confianza de que ninguna acción no autorizada —como borrar una base de datos o realizar una transferencia bancaria— se ejecutará sin el permiso correspondiente.
Características Principales de Kastra
Kastra se divide en tres pilares fundamentales que permiten un control total sobre el ciclo de vida de la acción de una IA: Decidir, Aplicar y Probar.
1. Decidir (Decide)
Kastra toma decisiones críticas antes de que la acción alcance el objetivo de tiempo de ejecución.
- Runtime Authorization (PDP.EVAL): Verifica cada solicitud contra su política con una latencia p99 de menos de 0.8ms.
- Motor de Políticas (POLICY.DSL): Permite escribir exactamente qué puede y qué no puede hacer su IA mediante un lenguaje de política tipado y versionado como código.
- Validación Post-Inferencia (INFER.GUARD): Inspecciona lo que el modelo devuelve antes de que interactúe con un sistema real.
2. Aplicar (Enforce)
Una gobernanza uniforme en múltiples entornos.
- Kastra Edge: Gobierna agentes de codificación directamente en las computadoras de los desarrolladores, integrándose con herramientas como Claude Code, Cursor y Codex CLI.
- Controles de Agentes Autónomos: Define el alcance de cada paso en flujos de trabajo de múltiples etapas y requiere aprobación humana para acciones sensibles.
- Integración con OpenClaw: Intercepta clics, rellenos de formularios y navegaciones de agentes de navegador antes de que el evento del DOM se dispare.
3. Probar (Prove)
Cada decisión es auditable y verificable.
- Audit Trail (AUDIT.VAULT): Registros firmados y de solo adición (append-only) que se pueden transmitir a SIEM como Splunk o Datadog.
- Control de Despliegue: Soporte para despliegues en la nube, híbridos, auto-hospedados o entornos con separación de aire (air-gap).
Kastra Recon
Para las empresas que aún no están listas para aplicar políticas estrictas, Kastra Recon permite escanear el historial de los agentes de IA para identificar riesgos previos. Recon analiza el historial de comandos y redacta automáticamente políticas verificadas basadas en el comportamiento pasado, permitiendo una transición suave del monitoreo a la gobernanza activa.
Cómo usar Kastra
Kastra está diseñado para integrarse rápidamente en el flujo de trabajo de los desarrolladores y equipos de plataforma.
Instalación y Configuración Inicial
Para usuarios de macOS, la instalación de la interfaz de línea de comandos (CLI) se realiza de forma sencilla:
brew install kastra-labs/tap/kastra-edge
Escaneo de Riesgos con Recon
Si desea evaluar el estado actual de sus agentes antes de aplicar bloqueos, puede ejecutar un escaneo local:
kastra-edge scan
Este comando identificará riesgos como claves de API expuestas, comandos destructivos (como git push --force) o accesos no autorizados a bases de datos de producción, generando borradores de políticas para su implementación.
Flujo de Trabajo de Autorización
- Usuario: Inicia una solicitud o flujo de trabajo autónomo.
- IA: Selecciona la siguiente acción (comando, consulta, llamada).
- Kastra: Evalúa la acción contra la política en <1ms.
- Objetivo: Solo las acciones permitidas llegan a la base de datos o API; el resto se bloquea y registra.
Casos de Uso de Kastra
Kastra es versátil y se adapta a diversos sectores que requieren un control estricto sobre la inteligencia artificial:
- Servicios Financieros: Previene transferencias de fondos no autorizadas o que superen límites de gasto establecidos en sesiones de agentes de navegador.
- Desarrollo de Software: Gobierna el uso de agentes como Cursor o Claude Code para evitar el borrado accidental de módulos (
rm -rf node_modules) o la subida de secretos a repositorios. - Salud: Asegura que los agentes de investigación que consultan bases de datos cumplan con las leyes de residencia de datos (GDPR/HIPAA) al filtrar consultas que involucren PII (Información de Identificación Personal).
- Plataformas de Operaciones (Ops): Evita que agentes de infraestructura eliminen despliegues críticos en Kubernetes sin una aprobación humana firmada.
Preguntas Frecuentes (FAQ)
¿Cómo se diferencia Kastra del monitoreo de IA convencional? El monitoreo convencional observa lo que la IA hizo después de que sucedió. Kastra es una capa de autorización que decide si la IA puede actuar antes de que la acción se ejecute, bloqueando proactivamente los riesgos.
¿Cuál es el impacto en la latencia de mi aplicación? Kastra está optimizado para el rendimiento en producción, con una latencia de decisión p99 inferior a 0.8ms, lo que lo hace imperceptible para el flujo de trabajo del agente o el usuario.
¿Qué lenguajes y modelos soporta Kastra? Kastra es compatible con los principales lenguajes de programación, incluyendo TypeScript, Python, Go, Rust, Java y Swift. Además, funciona con cualquier modelo de IA que genere llamadas a herramientas, comandos o consultas de API.
¿Es compatible Kastra con normativas de cumplimiento? Sí, Kastra está diseñado para cumplir con los estándares más exigentes, incluyendo SOC 2 Type II, ISO 27001, HIPAA, GDPR y está en preparación para FedRAMP Moderate y el mapeo del artículo 9 de la EU AI Act.
¿Puedo usar Kastra de forma gratuita? Kastra ofrece un nivel gratuito para desarrolladores individuales que incluye el agente local Edge, proxy compatible con OpenAI y política como código sin necesidad de crear una cuenta.








