Kastra favicon

Kastra

Kastra: De essentiële runtime autorisatielaag voor AI-systemen en autonome agenten voor veilige en gecontroleerde AI-acties.

Invoering:

Kastra is een revolutionair platform voor AI-governance dat real-time autorisatie biedt voor AI-modellen en agenten. In plaats van acties achteraf te monitoren, beslist Kastra in minder dan een milliseconde of een AI-actie—zoals een API-oproep, shell-commando of database-query—is toegestaan. Met modules zoals Kastra Edge en Kastra Recon biedt het volledige controle over tools als Claude Code en Cursor. Het platform garandeert veiligheid door middel van beleid-als-code en een onveranderlijk audittraject, waardoor het de ideale oplossing is voor gereguleerde sectoren zoals de financiële wereld en de gezondheidszorg.

Toegevoegd op:

2026-07-24

Maandelijkse bezoekers:

--K

Kastra - AI Tool Screenshot and Interface Preview

Kastra Productinformatie

Kastra: De Ontbrekende Autorisatielaag voor AI-Infrastructuur

In de snel evoluerende wereld van kunstmatige intelligentie genereren modellen niet langer alleen tekst; ze genereren acties. AI-agenten schrijven code, voeren shell-commando's uit, verplaatsen geld en navigeren door browsers. Hoewel de mogelijkheden eindeloos zijn, ontbrak er tot voor kort een cruciale laag in de AI-infrastructuur: een systeem dat beslist of een actie is toegestaan voordat deze wordt uitgevoerd. Dat is waar Kastra het verschil maakt.

Wat is Kastra?

Kastra is het autorisatieplatform voor AI-systemen dat runtime-controle biedt over elke actie die een AI-model of agent probeert uit te voeren. Waar de meeste tools AI monitoren of observeren nadat een actie heeft plaatsgevonden, fungeert Kastra als een poortwachter die in minder dan een milliseconde beslist over de toelaatbaarheid van een actie. Elke prompt, tool call, shell-commando en API-verzoek wordt getoetst aan uw specifieke beleid.

Het platform is ontworpen om naadloos te integreren met populaire AI-ontwikkeltools zoals Claude Code, Cursor, en Codex CLI. Of het nu gaat om een ontwikkelaar op een laptop of een enterprise-platform dat duizenden agenten beheert, Kastra biedt de nodige governance om AI veilig in productie te nemen.

"Modellen genereren acties. Kastra autoriseert ze."

Kernfuncties van Kastra

Kastra is opgebouwd rondom drie centrale pijlers: Decide (Beslissen), Enforce (Handhaven), en Prove (Bewijzen). Dit vormt een gesloten lus die volledige controle over AI-acties garandeert.

1. Decide: Runtime Autorisatie en Policy Engine

Het hart van Kastra is de Policy Decision Point (PDP). Dit systeem evalueert elke inkomende aanvraag op basis van identiteit, reikwijdte (scope) en guardrails.

  • Runtime Autorisatie (PDP.EVAL): Controleer elk verzoek in minder dan 1 ms (p99 < 0.8ms). Of het nu gaat om shell.exec, postgres.query of stripe.charge, Kastra keurt het goed of wijst het af.
  • Policy Engine (POLICY.DSL): Schrijf beleid in een specifieke taal die getypeerd, geversioneerd en beoordeeld kan worden als code. U bepaalt exact wat uw AI wel en niet mag doen.
  • Post-Inference Validatie (INFER.GUARD): Inspecteer wat een model heeft geretourneerd voordat het een echt systeem raakt.

2. Enforce: Governance op elk Eindpunt

Kastra zorgt voor consistente handhaving, ongeacht waar de AI draait.

  • Kastra Edge (EDGE.DAEMON): Regeert over programmeer-agenten op de laptops van ontwikkelaars. Het controleert shell-commando's, bestandsbewerkingen en API-aanroepen lokaal.
  • Autonomous Agent Controls (AGENT.SCOPE): Beperk de reikwijdte van elke stap in een workflow met meerdere stappen en vereis menselijke goedkeuring waar nodig.
  • OpenClaw Integratie (BROWSER.INTERCEPT): Controleer elke klik, formulierinvulling en navigatie van autonome browser-agenten voordat het DOM-event wordt afgevuurd.

3. Prove: Onveranderlijke Audit Trails

Voor gereguleerde sectoren is bewijslast essentieel.

  • Audit Trail (AUDIT.VAULT): Elke beslissing wordt ondertekend met Ed25519 en opgeslagen in een append-only chain. Deze traces kunnen direct worden gestreamd naar SIEM-systemen zoals Datadog of Splunk.
  • Deployment Control (DEPLOY.ANY): Of u nu in de cloud, hybride, self-hosted of air-gapped werkt, de beleidsregels en het bewijsmateriaal blijven consistent.

Kastra Recon

Een unieke functie is Kastra Recon. Hiermee kunt u de geschiedenis van uw AI-agenten scannen voordat u handhaving inschakelt. Recon identificeert riskante acties die al hebben plaatsgevonden (zoals het lekken van geheimen of destructieve commando's) en stelt automatisch geverifieerd beleid voor om dit in de toekomst te voorkomen.

Hoe Kastra te Gebruiken

Het implementeren van Kastra is ontworpen om eenvoudig en snel te zijn, met een opsteltijd van ongeveer 60 seconden voor individuele bouwers.

  1. Installatie via CLI: Gebruik Homebrew om de Kastra Edge CLI te installeren op macOS:
    brew install kastra-labs/tap/kastra-edge
    
  2. Scan uw Geschiedenis: Voer een scan uit om te zien welke riskante acties uw agenten momenteel uitvoeren:
    kastra-edge scan
    
  3. Beleid Definiëren: Stel uw beleid op als code in uw repository. Kastra ondersteunt talen zoals TS, Python, Go, Rust, Java en Swift.
  4. Handhaving Activeren: Gebruik de OpenAI-compatibele proxy of de lokale Edge-daemon om acties in real-time te onderscheppen en te autoriseren.

Use Cases: Waar Kastra het Verschil Maakt

Kastra wordt ingezet door teams waar toezichthouders strenge eisen stellen, van banken tot federale agentschappen.

  • Financiële Dienstverlening: Voorkom dat AI-agenten ongeautoriseerde overboekingen doen. Gebruik menselijke checkpoints voor transacties boven een bepaalde limiet.
  • Gezondheidszorg: Bescherm patiëntgegevens (PII) door database-queries van AI-agenten te beperken tot specifieke regio's of scopes, in overeenstemming met HIPAA en GDPR.
  • Softwareontwikkeling: Beveilig de lokale omgeving van ontwikkelaars. Blokkeer destructieve commando's zoals rm -rf / of ongeoorloofde git push --force acties vanuit tools als Cursor of Claude Code.
  • Cybersecurity: Zorg voor een volledig audittraject van elke AI-beslissing voor naleving van SOC 2 en ISO 27001.

Veelgestelde Vragen (FAQ)

V: Wat is het verschil tussen Kastra en LLM guardrails? A: LLM guardrails richten zich vaak op inhoudsfiltering en veiligheid van de output (bijv. Chatbot-moderatie). Kastra is een autorisatielaag die zich richt op de acties van de AI. Het zit in het pad van de uitvoering en beslist of een systeemtoegang is toegestaan.

V: Hoe beïnvloedt Kastra de prestaties? A: Kastra is gebouwd voor snelheid. De beslissingslatentie is minder dan 1 milliseconde (p99 < 0.8ms), wat betekent dat er vrijwel geen merkbare vertraging is voor de gebruiker of de agent.

V: Kan ik Kastra lokaal gebruiken? A: Ja, met Kastra Edge kunnen individuele ontwikkelaars hun zijprojecten gratis beveiligen met dezelfde infrastructuur die grote bedrijven gebruiken. Er is geen account nodig voor de lokale Edge-agent.

V: Welke AI-agenten worden ondersteund? A: Kastra ondersteunt een breed scala aan runtime-targets, waaronder Claude Code, Cursor, OpenClaw Browser, Codex CLI en aangepaste agent-runtimes.

V: Is Kastra compliant met regelgeving? A: Kastra is gebouwd met compliance in gedachten en ondersteunt SOC 2 Type II (in audit), ISO 27001, HIPAA, GDPR (met EU-residentie) en is bezig met de voorbereidingen voor FedRAMP Moderate.

Met Kastra stopt u met gissen en begint u met regeren over uw AI-systemen. Implementeer de ontbrekende autorisatielaag en behoud de controle over elke actie die uw AI onderneemt.

Loading related products...