Kastra favicon

Kastra

Kastra: AI 시스템 및 에이전트를 위한 실시간 실행 권한 부여 플랫폼

소개:

Kastra는 AI 에이전트가 행동을 실행하기 전, 정책에 따라 허용 여부를 1밀리초 미만 내에 결정하는 실시간 AI 권한 부여 레이어입니다. Claude Code, Cursor 등 AI 도구의 모든 셸 명령과 API 요청을 제어하고 보안과 규정 준수를 보장합니다.

추가 날짜:

2026-07-24

월간 방문객:

--K

Kastra - AI Tool Screenshot and Interface Preview

Kastra 제품정보

Kastra: AI 시스템을 위한 혁신적인 실시간 실행 권한 부여 플랫폼

현대 AI 인프라에서 모델이 생성하는 결과물보다 더 중요한 것은 그 결과물이 실행되는 방식입니다. **Kastra(카스트라)**는 AI 에이전트, 모델, 툴이 실제 시스템에서 행동을 수행하기 직전, 정책에 따라 해당 동작의 허용 여부를 결정하는 AI 인프라의 필수 권한 부여 레이어입니다. 대다수의 AI 보안 도구가 사후 모니터링에 집중하는 것과 달리, Kastra는 실행 전(Runtime)에 개입하여 AI 시스템의 안전성과 신뢰성을 확보합니다.

What's Kastra (카스트라란 무엇인가?)

Kastra는 AI 에이전트가 코드를 작성하고, 돈을 이체하고, 데이터베이스를 쿼리하거나 브라우저를 조작하는 모든 과정을 실시간으로 통제하는 AI 권한 부여(AI Authorization) 플랫폼입니다.

기존의 AI 인프라에는 AI 에이전트와 대상 시스템 사이에서 동작의 적절성을 판단하는 레이어가 부재했습니다. Kastra는 이 공백을 메우기 위해 설계되었습니다. AI가 프롬프트, 툴 호출, 셸 명령 또는 API 요청을 생성하면, Kastra는 이를 사전에 설정된 정책과 대조하여 **1밀리초 미만(p99 < 0.8ms)**의 초저지연 성능으로 승인하거나 차단합니다.

Kastra는 단순한 모니터링 도구나 콘텐츠 필터링 솔루션이 아닙니다. 이는 AI가 시스템에 접근하는 방식 자체를 제어하는 **실행 제어 평면(Execution Control Plane)**입니다.

Kastra의 주요 기능 (Features)

Kastra는 '결정(Decide)', '강제(Enforce)', '증명(Prove)'의 세 가지 핵심 모듈을 통해 완벽한 AI 거버넌스를 실현합니다.

1. 실시간 정책 결정 엔진 (Policy Decision Point)

  • 초저지연 판단: 모든 AI 작업은 1ms 미만의 지연 시간 내에 정책 확인을 마칩니다.
  • Policy.DSL: 코드로 작성되는 정책 언어를 통해 AI가 수행할 수 있는 작업과 할 수 없는 작업을 명확하게 정의합니다.
  • 사후 추론 검증 (Post-Inference Validation): 모델의 응답이 실제 시스템에 닿기 전 다시 한 번 검사하여 안전성을 보장합니다.

2. Kastra Edge 및 강력한 실행 제어

  • Kastra Edge: 개발자의 노트북이나 서버에서 로컬로 작동하며 Claude Code, Cursor, Codex CLI와 같은 AI 코딩 에이전트의 동작을 감시하고 제어합니다.
  • 자율 에이전트 제어: 다단계 워크플로우의 각 단계를 스코핑하고, 민감한 작업에 대해서는 인간의 승인을 요구하도록 설정할 수 있습니다.
  • OpenClaw 통합: 브라우저 기반 AI 에이전트의 모든 클릭, 폼 입력, 네비게이션을 가로채 정책 위반 여부를 확인합니다.

3. 감사 및 규정 준수 (Audit & Compliance)

  • Audit Vault: 모든 결정은 서명되어 추가 전용(Append-only) 트레이스로 저장됩니다. 이는 SIEM, Datadog, Splunk 등으로 스트리밍할 수 있습니다.
  • 규제 대응: SOC 2 Type II, ISO 27001, HIPAA, GDPR 등 글로벌 보안 표준을 준수하며, 은행 및 정부 기관에서 요구하는 엄격한 기준을 충족합니다.

4. Kastra Recon (과거 이력 스캔)

권한 부여를 시작하기 전, AI 에이전트의 과거 이력을 스캔하여 위험한 활동을 파악하고 이에 최적화된 정책 초안을 자동으로 작성해 주는 기능입니다.

주요 활용 사례 (Use Case)

Kastra는 AI를 실무에 도입하는 모든 팀에게 필수적인 솔루션을 제공합니다.

  • 소프트웨어 개발 보안: AI 코딩 에이전트(Claude Code, Cursor 등)가 rm -rf와 같은 파괴적인 명령을 실행하거나 .env 파일과 같은 민감한 정보를 수정하는 것을 방지합니다.
  • 금융 서비스 및 전자상거래: AI가 사전에 정의된 한도를 초과하여 송금을 시도하거나 승인되지 않은 API 호출을 수행할 때 이를 차단하고 인간의 승인을 요청합니다.
  • 데이터 거버넌스 및 헬스케어: AI 연구 에이전트가 특정 지역(예: EU)의 개인정보(PII) 데이터베이스에 접근할 때 거주지 체크 및 권한 검사를 수행합니다.
  • 인프라 관리: 운영 에이전트가 실수로 운영 환경의 배포를 삭제하는 등의 치명적인 실수를 방지하기 위해 실시간 가드레일을 적용합니다.

사용 방법 (How to Use)

Kastra는 개발자 친화적인 도구로, 단 몇 분 만에 설정이 가능합니다.

1. 설치 및 시작

macOS 사용자라면 다음 명령어를 통해 Kastra CLI를 간단히 설치할 수 있습니다.

brew install kastra-labs/tap/kastra-edge

2. Kastra Edge 실행

설치 후 로컬에서 AI 도구들을 모니터링하고 제어하기 위해 Edge 데몬을 실행합니다. 이를 통해 터미널 AI나 코딩 에이전트의 동작을 로컬에서 즉시 거버넌스할 수 있습니다.

3. Kastra Recon을 통한 보안 점검

기존에 AI 에이전트가 수행한 작업 중 위험 요소가 있는지 확인하려면 다음 명령어를 사용합니다.

$ kastra-edge scan

이 명령어는 로컬 히스토리를 스캔하여 API 키 유출, 강제 푸시(git push --force), 프로덕션 데이터베이스 접근 등 위험한 활동을 감지하고 이에 맞는 정책 초안을 제안합니다.

자주 묻는 질문 (FAQ)

Q: Kastra는 일반적인 AI 모니터링이나 관측 도구와 어떻게 다른가요? A: 대부분의 모니터링 도구는 AI가 행동한 이후를 감시하지만, Kastra는 AI가 행동하기 직전에 개입하여 허용 여부를 결정하는 인프라 레이어입니다.

Q: 결정 지연 시간이 성능에 영향을 미치나요? A: Kastra의 정책 결정 지연 시간은 p99 기준 0.8ms 미만입니다. 이는 사용자가 거의 체감할 수 없는 수준으로, 실시간 프로덕션 환경에서도 성능 저하 없이 작동합니다.

Q: 어떤 배포 모델을 지원하나요? A: 클라우드(Cloud), 하이브리드, 셀프 호스팅(Self-hosted)은 물론 인터넷이 차단된 에어갭(Air-gap) 환경까지 지원하여 모든 비즈니스 요구사항을 충족합니다.

Q: 지원하는 프로그래밍 언어는 무엇인가요? A: TS(TypeScript), Python, Go, Rust, Java, Swift 등 주요 언어를 모두 지원하여 다양한 개발 환경에 통합할 수 있습니다.

Q: Kastra Recon은 무엇을 하나요? A: 본격적인 권한 부여 정책을 적용하기 전, 현재 시스템에서 AI가 이미 수행한 위험한 작업을 찾아내어 가시성을 제공하고 적절한 정책을 수립하도록 돕습니다.

Loading related products...