KastraはAIシステム向け認可基盤。プロンプト、ツール呼び出し、シェルコマンド、APIリクエスト、ブラウザ操作を実行前に確認し、ポリシー適用と署名付き監査証跡でローカル/企業AIを統制します。

Kastra

AIシステム向けの認可

KastraはAIシステム向けの認可基盤です。その主な役割は、アクションの実行後に行動を記録・分析するのではなく、実行前にAIが何をしてよいかを判断することです。

この製品は、プロンプト、ツール呼び出し、シェルコマンド、APIリクエスト、ブラウザ操作をポリシーに照らして1ミリ秒未満で確認します。同じポリシーレイヤーは、ローカルのコーディングエージェント、自律ワークフロー、エンタープライズ展開全体で使用でき、導入形態にはクラウド、セルフホスト、エアギャップ環境が含まれます。

主な機能

アクション境界での実行時認可

プロンプト、ツール呼び出し、シェルコマンド、APIリクエストを実行前に確認し、サイトではサブミリ秒の意思決定レイテンシが示されています。

型付き・バージョン管理されたポリシー作成

チームは Kastra Policy Language でポリシーを記述できます。これは git 上に置かれる型付き DSL で、プルリクエストでレビューされ、fixture に対してテストできます。

決定論的なポリシー判断

ポリシーと評価対象の面に応じて、許可、拒否、マスキング、またはエスカレーション/承認ベースの結果をサポートします。

複数面にわたる実行時強制

同じポリシーモデルを使い、開発者のノートPC、ブラウザエージェント、バックエンドサービス、その他のAI面で強制を実行します。

署名付き監査証跡とエクスポート

再生可能で、Datadog、Splunk、S3 などの SIEM ツールへエクスポートできる、署名付きの追記専用監査トレースを生成します。

Reconによる事後レビュー

Kastra Recon を含み、過去のエージェント活動をスキャンして、すでに行われたリスクの高い操作を可視化し、それら向けのポリシーを下書きします。

実用的なユースケース

  • ローカルのコーディングエージェント統制

    開発者のノートPC上で Kastra を使用し、コード支援ツールからの破壊的なコマンド、ファイル編集、ローカル API 呼び出しを実行前に制御します。

  • 自律ワークフローの制御

    同じポリシーレイヤーを自律型エージェントのワークフローに適用し、各ステップを確認しつつ、機密性の高いステップには人の承認を要求できます。

  • ブラウザエージェントの強制

    クリック、ナビゲーション、フォーム入力、ダウンロードが DOM 上で発火する前に横取りし、ブラウザベースのエージェントを統制します。

  • 事後的なポリシー設定

    Recon で過去のエージェント活動を確認し、すでに行われたリスクの高い操作を見つけて、強制を有効にする前にポリシーを下書きします。

  • エンタープライズ統制と監査

    署名付きの証跡、監査エクスポート、self-hosted または air-gapped 構成を含む導入モデルを求めるエンタープライズ環境で認可を実行します。

Pros and Cons

Pros

  • プロンプト、ツール呼び出し、シェルコマンド、APIリクエスト、ブラウザ操作など、複数のAIアクション種別をカバーします。
  • AIアクション向けに設計されたポリシー言語を使用し、型付きルール、gitベースのバージョン管理、PRレビュー、テスト、署名付きバンドルを備えています。
  • ローカルの開発者ワークフローと、より広範なエンタープライズ強制パターンの両方をサポートします。
  • 再生とエクスポートのオプションを備えた、署名付きの追記専用監査証跡を提供します。
  • 強制を有効にする前に過去のエージェント活動を確認するための、別個の Recon ワークフローを用意しています。

Cons

  • 公開ページでは、すべてのモジュール、統合、制限が詳細には十分に文書化されていません。
  • 価格やエンタープライズ機能は高レベルで説明されていますが、正確な実装要件は導入形態に依存し、マーケティングページでは十分に明示されていません。

FAQ

Kastraは何をしますか?

KastraはAIシステム向けの認可基盤です。プロンプト、ツール呼び出し、シェルコマンド、APIリクエスト、ブラウザ操作、その他のAI生成アクションの実行経路に入り、アクションの実行前に許可、拒否、または場合によっては承認要求を行います。

Kastraはホスティングされたクラウド環境以外でも動作できますか?

ソースでは、クラウド、セルフホスト、エアギャップの導入形態が示されています。価格ページでも、Enterprise は self-hosted、BYOC、または air-gapped 環境で動作できると記載されています。

どのAIツールとエージェントが対応対象として挙げられていますか?

Kastraの価格ページには、Claude Code、Codex CLI、Cursor、OpenClaw、および任意の OpenAI 互換ランタイムへの対応、さらに SDK を通じたカスタムエージェントが記載されています。

ポリシーはアクションをブロックする前にテストできますか?

はい。価格ページには、適用前に挙動を確認するための Shadow Mode が含まれており、policy-engine ページでは、履歴上のアクションをポリシーの各バージョンに対して再生し、何が変わったかを確認できると説明されています。

KastraはエクスポートやSDKを提供していますか?

サイトでは、決定と監査記録を Datadog、Splunk、S3 などの SIEM 送信先へストリームできると説明しています。policy-engine ページでは、TypeScript、Python、Go、Rust、Java、Swift 向けのファーストパーティ SDK も記載されています。

Quick Facts

カテゴリ
AIシステム向け認可基盤
導入形態
クラウド、セルフホスト、BYOC、エアギャップ
主な対象面
プロンプト、ツール呼び出し、シェルコマンド、APIリクエスト、ブラウザ操作
記載されているツール/エージェント
Claude Code、Codex CLI、Cursor、OpenClaw
ポリシー言語
Kastra Policy Language(型付き DSL)
価格の संकेत
Free、Pro、Team、Enterprise の階層が記載されています

Kastra の分析

トラフィックデータは参考情報としてご利用ください。

トラフィックとランキング

月間訪問数
2782
平均滞在時間
00:00
訪問あたりのページ数
1.07

トラフィック推移

主な地域

  • 南アフリカ: 41.1%
  • 韓国: 38.8%
  • インド: 20.1%

トラフィックソース

  • 直接流入: 0.00%
  • 検索: 0.00%
  • 参照元: 0.00%
  • ソーシャル: 0.00%
  • メール: 0.00%
  • ディスプレイ広告: 0.00%

Kastraの代替品

Orca icon

Orca

Orcaは、コードエージェントでの開発・実装を支援するAgent Development Environment。分離されたworktree上で複数のCLIエージェントを並列実行し、デスクトップとモバイルの連携ワークフローに対応します。

AI Magicx icon

AI Magicx

AI Magicxは、チャット、画像、動画、音声、音楽、メール、開発タスクを1か所で扱える統合AIワークスペース。複数モデルを使い分ける手間を減らします。

Paper icon

Paper

Paperは、キャンバス、コード、AIエージェントをつなぎ、チームが1つのワークフローで作成・共有・出荷できるデザインツール。デスクトップアプリ、MCP対応のエージェントアクセス、実コンテンツとデザイントークンのワークフローに対応。

blop icon

blop

blop は、リポジトリ内でブラウザテストをコードとして記述し、CIで実行、失敗をクラスタリングし、壊れたテスト修正用のPRも開けるQA agentです。

RLAMA icon

RLAMA

RLAMAは、macOS、Linux、WindowsでRAGシステムとインテリジェントエージェントを構築できるローカルAIプラットフォーム。ローカル処理、対話型ターミナル、HTTP APIに対応。

AakarDev AI icon

AakarDev AI

AakarDev AIは、AIプロバイダーのアクセス管理、プロジェクト設定、ログ、分析を1つのダッシュボードで行えるチーム向けツールです。BYOKに対応し、OpenAI、Google Gemini、Anthropic、Groq、Mistral AI、Perplexity AIをサポートします。