Kastra
Kastra:专业的 AI 运行时授权与安全治理平台
Kastra 是领先的 AI 系统运行时授权平台,致力于在 AI 代理执行操作前进行实时策略校验。它能在 1 毫秒内对每一项 Prompt、工具调用、Shell 命令和 API 请求做出“允许”或“拒绝”的决策,填补了 AI 基础设施中安全治理的空白。Kastra 支持 Kastra Edge 桌面治理、Kastra Recon 历史扫描及统一控制平面,助力企业在满足 SOC 2、HIPAA 等严苛合规要求的同时,实现 AI 代理的自主与受控执行。
2026-07-24
--K
Kastra 产品信息
Kastra:领先的 AI 运行时授权与安全治理平台
在生成式 AI 和自主代理(AI Agents)飞速发展的今天,企业面临着一个巨大的挑战:AI 模型可以生成任何动作,但谁来决定它是否被允许执行? 大多数现有的 AI 监控工具仅在操作完成后进行记录,而 Kastra 则提供了一个全新的基础设施层——运行时授权(Runtime Authorization)。Kastra 在 AI 系统采取行动之前做出决策,确保每一个步骤都符合企业安全策略。
什么是 Kastra?
Kastra 是专门为 AI 系统设计的授权层。它不仅仅是一个监控或观测工具,而是位于 AI 决策路径中的核心节点。每当 AI 代理尝试调用工具、执行 Shell 命令、查询数据库或发起 API 请求时,Kastra 都会在不到一毫秒的时间内根据预设策略进行检查。
核心理念:模型负责生成动作,而 Kastra 负责授权动作。它是 AI 基础设施中“缺失的一层”,确保 AI 的行为既智能又受控。
Kastra 的核心组成部分
- Kastra Edge:部署在开发人员笔记本电脑上的治理方案,可监控并管理 Claude Code、Cursor、Codex CLI 等工具的本地执行行为。
- Kastra Recon:通过扫描 AI 的历史记录,识别潜在的风险行为,并自动草拟经过验证的策略。先审计,后强制执行。
- 控制平面(Control Plane):提供统一的管理界面,涵盖策略引擎(Policy Engine)、审计追踪(Audit Trail)和决策节点,支持全球多个地区(如 US-EAST-1, EU-WEST-1)。
Kastra 的核心功能
1. 实时策略决策(PDP)
Kastra 的 策略决策点(Policy Decision Point, PDP) 具有极高的性能,P99 延迟低于 0.8 毫秒。它能够实时处理高并发请求(每秒可达 4,812 次以上),确保 AI 的流畅运行不受安全检查的影响。
2. 细粒度执行控制
- 身份验证:确保调用者的身份合法。
- 范围评估:检查操作指令(如
shell.exec)是否在允许的谓词范围内。 - 护栏匹配:检测破坏性指令(如
rm -rf /var/lib/*)或敏感数据访问。 - 签名审计:所有决策都经过 ed25519 签名,并存储在不可篡改的附加审计日志中。
3. 多端强制执行(Enforce)
Kastra 的执行能力覆盖了多种环境:
- 终端与编码代理:管理 IDE 中的 AI 插件和命令行工具。
- 浏览器代理:通过 OpenClaw 集成,监控 AI 在浏览器中的点击、表单填写和导航。
- 自主代理控制:为多步骤工作流设定范围,并在关键节点要求人工审批(Human-in-the-loop)。
4. 合规与审计支撑
Kastra 为金融、医疗等强监管行业提供支持,符合以下合规框架:
- SOC 2 Type II
- ISO 27001
- HIPAA(可提供 BAA)
- GDPR(支持欧盟数据驻留)
- FedRAMP(中等风险等级筹备中)
应用场景 (Use Case)
金融服务:防止非授权资金转移
在金融领域,AI 代理可能会尝试自动化转账流程。Kastra 可以在 AI 尝试点击“确认汇款”按钮前拦截请求,核对转账金额是否超过限额,并强制要求人工签署核准。
软件开发:保护生产环境安全
开发人员使用的编码代理(如 Cursor 或 Claude Code)有时会生成危险的 Shell 命令或尝试修改生产环境配置文件。Kastra Edge 能够识别并阻止如 git push --force 或删除 node_modules 等破坏性操作。
医疗保健:维护 PII 数据隐私
当研究型 AI 代理查询数据库时,Kastra 可以实时拦截 SQL 查询,确保 AI 无法读取符合 GDPR 或 HIPAA 定义的敏感个人识别信息(PII)。
基础设施管理:防止误删除操作
运维代理(Ops Agents)在操作 Kubernetes 集群时,Kastra 能拦截可能导致生产系统宕机的 kubectl delete 命令,确保关键基础设施的稳定性。
如何使用 Kastra (How to Use)
第一步:安装 Kastra Edge
对于开发者环境,可以通过 Homebrew 快速安装 Kastra 的命令行工具:
brew install kastra-labs/tap/kastra-edge
第二步:扫描历史记录 (Recon)
在强制执行策略前,可以使用 Recon 功能了解 AI 过去的运行状况:
kastra-edge scan
此命令将扫描本地历史记录,识别诸如“将 API 密钥写入文件”或“访问生产数据库”等风险行为,并自动生成建议的策略建议。
第三步:定义策略
使用 POLICY.DSL(策略描述语言)编写 AI 的行为准则。这些策略是类型化的、版本化的,可以像代码一样进行评审。
第四步:运行时拦截
将 Kastra 作为代理或 SDK 集成到您的 AI 基础设施中。此时,所有 AI 的动作(Prompt, Tool Call, Request)都会流经 Kastra 决策点。符合策略的操作将被允许执行,违规操作将被阻止并记录。
常见问题解答 (FAQ)
Q: Kastra 与 LLM 防护栏(Guardrails)有什么区别?
A: 大多数 LLM 防护栏专注于内容过滤或幻觉检测。而 Kastra 是授权层,它关注的是“动作”本身——AI 是否被允许操作特定的文件、调用特定的 API 或执行特定的 Shell 命令。它关注的是行为的权限和安全性,而非仅仅是文本内容。
Q: Kastra 是否会显著增加 AI 响应的延迟?
A: 不会。Kastra 经过极度优化,P99 决策延迟低于 1 毫秒(通常在 0.8ms 左右),这对于 AI 操作几乎是不可感知的,不会影响用户体验。
Q: Kastra 支持哪些编程语言和部署模型?
A: Kastra 提供 TypeScript, Python, Go, Rust, Java 和 Swift 的 SDK。在部署方面,支持云端部署、自托管(Self-hosted)以及气隙环境(Air-gap)部署,满足不同企业的安全需求。
Q: 如果我想在不中断业务的情况下开始治理,该怎么做?
A: 我们建议使用 Kastra Recon。它可以在不实施拦截的情况下扫描现有 AI 代理的历史记录,帮您找出风险点并自动草拟策略,让您从审计过渡到强制执行。








