Kastra
Kastra: AIエージェントのアクションをリアルタイムで制御・認可するセキュリティプラットフォーム
Kastraは、AIシステムがアクションを実行する前に、その妥当性をミリ秒単位で判断するAI専用の認可レイヤーです。プロンプト、ツール呼び出し、シェルコマンド、APIリクエストをポリシーに照らしてチェックし、未承認の動作を即座にブロックします。開発者のローカル環境からクラウドまで対応し、SOC 2やHIPAAなどのコンプライアンス要件を満たすセキュアなAI運用を実現する次世代のインフラストラクチャです。
2026-07-24
--K
Kastra 製品情報
Kastra - AIシステムの安全な運用を実現するリアルタイム認可プラットフォーム
AIエージェントやモデルがコードを書き、送金を行い、データベースを照会し、ブラウザを操作する現代において、そのアクションが実行される「直前」に制御を行う仕組みは不可欠です。Kastraは、AIシステムのためのミッシングレイヤー(欠けていた階層)である「認可レイヤー」を提供します。
What's Kastra (Kastraとは?)
Kastraは、AIシステムが実行しようとするすべてのアクションを、実行前に判定・制御するためのランタイム認可プラットフォームです。従来の監視ツールやオブザーバビリティツールが「AIが何をしたか」を後から記録するのに対し、Kastraは「AIに何をさせてよいか」を1ミリ秒未満の速さで判断し、ポリシーに違反するアクションを即座にブロックします。
AIインフラの一部として機能するKastraは、プロンプト、ツール呼び出し、シェルコマンド、APIリクエストのすべてをポリシーエンジンに照らし合わせ、許可(ALLOW)または拒否(DENY)を決定します。
Kastraの主な機能 (Features)
Kastraは、AIのガバナンスと安全性を確保するために設計された、包括的なモジュール群を提供しています。
1. ランタイム認可 (Runtime Authorization)
Kastraの「Policy Decision Point (PDP)」は、すべてのAIアクションをリアルタイムでチェックします。判定にかかる時間はp99で0.8ms以下と極めて高速で、AIのパフォーマンスを損なうことなく、強力なガードレールを提供します。
2. Kastra Edge
開発者のラップトップ上で動作するコーディングエージェント(Claude Code、Cursor、Codex CLIなど)を管理します。シェルコマンドの実行、ファイルの編集、API呼び出しをローカルでチェックし、破壊的な操作や機密情報の流出を未然に防ぎます。
3. Kastra Recon (新機能)
まだ強制力を持たせていない段階でも、AIの過去の履歴をスキャンしてリスクのあるアクションを特定できます。スキャン結果に基づき、適切なポリシー案を自動で作成し、スムーズなガバナンス導入を支援します。
4. オープンクロー (OpenClaw) 統合
自律型ブラウザエージェントの操作をアクション単位で制御します。クリック、フォーム入力、ナビゲーション、ダウンロードなどが実行される前にポリシーチェックを行い、高額な送金ボタンのクリックなどを制限できます。
5. 監査トレイル (Audit Trail)
すべての決定はデジタル署名され、追記専用(Append-only)のログとして保存されます。SIEM(Datadog, Splunk等)へのストリーミングも可能で、コンプライアンス監査を容易にパスできます。
Kastraの仕組みと利用方法 (How to Use)
Kastraは、AIモデルとターゲットシステムの間に位置し、以下の4つのステップでアクションを制御します。
- ユーザーの要求: ユーザーが質問やワークフローを開始します。
- AIの判断: AIモデルが次のアクション(ツール呼び出しやコマンド等)を選択します。
- Kastraによるチェック: AIが選択したアクションがポリシーに適合するかを1ミリ秒未満で判定します。
- 実行またはブロック: 許可されたアクションのみがターゲット(APIやDB)に到達します。拒否された場合はブロックされ、ログに記録されます。
インストール方法
CLIツールは以下のコマンドで簡単に導入可能です。
brew install kastra-labs/tap/kastra-edge
また、ローカル履歴をスキャンしてリスクを確認するには、以下のコマンドを実行します。
kastra-edge scan
主な活用シーン (Use Case)
Kastraは、AIを本番環境で活用するあらゆるチームにとって強力なソリューションとなります。
- エンジニアリングチーム: コーディングエージェントによる
rm -rfなどの破壊的なコマンド実行や、本番環境への強制プッシュ(git push --force)を防止します。 - 金融サービス: ブラウザエージェントによる送金操作において、上限額の設定や、機密アクションに対する「人間による承認(Human-in-the-loop)」を義務付けます。
- ヘルスケア・個人情報管理: データベースへのクエリをスキャンし、PII(個人情報)の不適切な読み取りや居住地制限に違反するデータアクセスをブロックします。
- プラットフォームチーム:数千規模のAIエージェントに対し、一貫したポリシー言語でガバナンスを適用し、インフラを保護します。
FAQ (よくある質問)
Q: LLMのガードレール(Content Filtering)と何が違うのですか? A: 一般的なガードレールは主に生成される「コンテンツ」の安全性に焦点を当てますが、Kastraは実行される「アクション(動作)」を認可します。コンテンツフィルタリングではなく、AIのためのアクセス制御(IAM)と捉えるのが適切です。
Q: どのようなデプロイモデルをサポートしていますか? A: クラウド、セルフホスト、さらには高度なセキュリティが必要な組織向けのエアギャップ(オフライン)環境にも対応しています。
Q: どのプログラミング言語をサポートしていますか? A: TypeScript, Python, Go, Rust, Java, Swiftをサポートしています。
Q: コンプライアンス基準を満たしていますか? A: SOC 2 Type II、ISO 27001、HIPAA(BAA提供可能)、GDPR(EU residency)に対応しており、規制の厳しい業界でも安心して導入いただけます。
Kastraは、AIが「何ができるか」を制御することで、企業が自信を持ってAIシステムを本番投入できる環境を提供します。








