動作邊界上的執行期授權
在執行前檢查提示詞、工具呼叫、Shell 指令與 API 請求,網站描述其決策延遲低於毫秒級。
Kastra 是 AI 系統的授權基礎架構,可在提示詞、工具呼叫、Shell 指令、API 請求與瀏覽器操作執行前先行檢查,協助團隊落實政策、保留簽章稽核軌跡並治理本地與企業 AI 工作流程。
Kastra 是 AI 系統的授權基礎架構。它的主要工作是在動作執行前,決定 AI 可以做什麼,而不是在事後記錄或分析行為。
這個產品會在不到一毫秒內,根據政策檢查提示詞、工具呼叫、Shell 指令、API 請求與瀏覽器操作。同一套政策層可用於本地程式碼 agent、自主工作流程與企業部署,部署選項包括雲端、自建與 air-gapped 環境。
在執行前檢查提示詞、工具呼叫、Shell 指令與 API 請求,網站描述其決策延遲低於毫秒級。
讓團隊使用 Kastra Policy Language 撰寫政策;這是一種型別化 DSL,保存在 git 中、可在 pull request 中審查,並可使用 fixtures 進行測試。
根據所評估的政策與介面,支援允許、拒絕、遮罩,以及升級或基於核准的結果。
使用相同的政策模型,在開發者筆電、瀏覽器 agent、後端服務與其他 AI 介面上執行強制控管。
產生經簽章、僅可追加的稽核軌跡,可重播並匯出到 Datadog、Splunk 與 S3 等 SIEM 工具。
包含 Kastra Recon,可掃描歷史 agent 活動、找出已執行過的高風險動作,並為其起草政策。
在開發者筆電上使用 Kastra,於程式輔助工具執行破壞性指令、檔案修改與本地 API 呼叫之前先行管制。
將同一套政策層套用到自主 agent 工作流程,讓每一步都經過檢查,且敏感步驟可要求人工核准。
在 DOM 中動作觸發前,透過攔截點擊、導覽、表單填寫與下載來治理瀏覽器型 agent。
使用 Recon 檢視歷史 agent 活動,找出已執行過的高風險動作,並在啟用強制控管前起草政策。
在企業環境中執行授權,適合希望取得簽章證據、稽核匯出,以及包含自建或 air-gapped 佈署模式的團隊。
Kastra 被定位為 AI 系統的授權基礎架構。它位於提示詞、工具呼叫、Shell 指令、API 請求、瀏覽器操作與其他 AI 產生的動作執行路徑上,然後在動作執行前允許、拒絕,或在某些情況下要求核准。
來源說明其部署模式包括雲端、自建與 air-gapped。定價頁也指出 Enterprise 可在 self-hosted、BYOC 或 air-gapped 環境中執行。
Kastra 的定價頁列出支援 Claude Code、Codex CLI、Cursor、OpenClaw,以及任何相容 OpenAI 的 runtime,另外也可透過 SDK 支援自訂 agent。
可以。定價頁包含 Shadow Mode,可在強制執行前觀察活動;政策引擎頁也說明可將歷史動作對照不同政策版本重播,以查看原本會有什麼變化。
網站指出,決策與稽核紀錄可串流到包括 Datadog、Splunk 與 S3 在內的 SIEM 目的地。政策引擎頁也提到提供 TypeScript、Python、Go、Rust、Java 與 Swift 的第一方 SDK。
流量數據僅供參考。
Orca 是一款 Agent 開發環境,專為搭配 coding agents 發佈軟體而設計。可在隔離的 worktrees 中平行執行多個 CLI agents,並提供桌面與行動裝置輔助工作流程。
AI Magicx 是整合式 AI 工作區,將聊天、圖片、影片、語音、音樂、電子郵件與開發任務集中於一處,方便創作者、團隊與開發者整合多模型,免切換工具與訂閱。
Paper 是一款設計工具,串連畫布、程式碼與 AI agent,讓團隊可在同一工作流程中建立、分享並交付作品。支援桌面應用程式、MCP agent 存取,以及真實內容與設計 token 工作流。
blop 是一款 QA agent,將瀏覽器測試以程式碼形式寫入你的 repo,在 CI 中執行,彙整重複失敗,並可開啟 PR 修復損壞測試。適合使用 coding agents 並希望瀏覽器 QA 保持可審閱與版本控管的團隊。
RLAMA 是一款本機 AI 平台,可在 macOS、Linux、Windows 上建立 RAG 系統與智慧代理,支援本機處理、互動式終端工作流程與 HTTP API,用於文件問答與多代理自動化。
AakarDev AI 讓團隊從單一儀表板管理 AI provider 存取、專案設定、日誌與分析,支援 BYOK 流程,並涵蓋 OpenAI、Google Gemini、Anthropic、Groq、Mistral AI、Perplexity AI。