Kastra
Capa de autorización para sistemas de IA: verifica cada acción de IA (prompts, llamadas a herramientas, comandos de shell) según la política en menos de 1 ms.
| Qué es | Capa de autorización para sistemas de IA: verifica cada acción de IA (prompts, llamadas a herramientas, comandos de shell) según la política en menos de 1 ms. |
|---|---|
| Precios | Freemium — de $19.99/mo |
| Plan gratuito | Sí |
| Plataforma | Web Application |
| API | Sí |
| Ideal para | preventing AI agents from deleting production databases or reading secrets, enforcing policy on developer laptops for Claude Code, Cursor, and Codex CLI |
| Dominio registrado | 2025 |
Datos actualizados 3 de octubre de 2026
¿Qué hace Kastra?
Kastra es una capa de autorización diseñada específicamente para sistemas de IA. Se sitúa entre tus agentes de IA (como Claude Code, Cursor o agentes personalizados) y las herramientas, bases de datos y API con las que interactúan. Antes de que se ejecute cualquier acción —ya sea un comando de shell, la escritura de un archivo, una consulta a una base de datos o una llamada a una API— Kastra la contrasta con tu política y la permite o la deniega. Todo el proceso de decisión tarda menos de un milisegundo. No se trata de un monitoreo o un registro posterior a los hechos; es una aplicación en tiempo real que detiene las acciones riesgosas antes de que ocurran.
Kastra funciona a través de un flujo de cuatro pasos: verificación de identidad, evaluación del alcance, coincidencia de guardrails y registro de auditoría firmado. Escribes las políticas utilizando un DSL tipado que se siente como código, por lo que permite el control de versiones y la revisión. La herramienta funciona en múltiples modelos de despliegue: cloud, self-hosted o air-gapped. También ofrece Kastra Edge, un daemon local que gobierna a los agentes de programación en las laptops de los desarrolladores, y Kastra Recon, que escanea el historial de tu IA para sacar a la luz acciones riesgosas pasadas y redactar políticas para ellas. Cada decisión está firmada y es reproducible, lo que hace que las auditorías sean sencillas.
Esta herramienta está creada para equipos de ingeniería y seguridad que necesitan gobernar agentes de IA autónomos sin frenar el desarrollo. Resulta especialmente útil en industrias reguladas como las finanzas y la salud, donde es necesario demostrar que las acciones de la IA están controladas y son auditables. Si utilizas agentes de programación de IA, automatización de navegadores o cualquier flujo de trabajo autónomo, Kastra te ofrece una forma de decir "no" antes de que pase algo malo, y no después.
Características principales
Qué la hace destacar¿Para quién es Kastra?
Quién saca más provecho de esta herramientaPrecios
Plan gratuito disponible — empieza sin tarjeta de créditoFree
- 1 desarrollador · 1 máquina
- 50K decisiones de autorización al mes
- Retención de auditoría por 7 días
- Soporte para Claude Code + Codex CLI
- Paquetes de seguridad preconfigurados
- Shadow mode + bloqueo de acciones destructivas
- Gobernanza de máquinas locales
- Escaneo con Kastra Recon
- Ejecución local con Kastra Edge
- Soporte de la comunidad
Pro
- 1 desarrollador · 1 máquina
- 1M decisiones de autorización al mes
- Retención de auditoría por 90 días
- Políticas personalizadas + control de versiones
- Generación de reglas con AI en lenguaje natural
- Gestión de políticas vía YAML + UI
- Kastra Recon con borradores de políticas automáticos
- Kastra Edge en cada máquina
- Alertas vía Slack + webhooks
- Exportación de auditorías en CSV / JSON
- Soporte prioritario
Team
- Infraestructura de autorización compartida
- 10M decisiones de autorización al mes
- Infraestructura de auditoría compartida
- Retención de auditoría de 1 año o más
- Gestión centralizada de políticas
- Políticas impuestas por el administrador
- Ejecución obligatoria en tiempo de ejecución (runtime)
- Sincronización de políticas entre máquinas
- Visibilidad de auditoría para toda la flota
- Kastra Recon para todo el equipo
- Ejecución de Kastra Edge en toda la flota
- Analíticas de uso
- Onboarding de equipo + soporte rápido
Enterprise
- Escalabilidad de autorización ilimitada
- Despliegues multi-región
- Self-hosted + nube privada
- RBAC avanzado, SSO / SAML
- Infraestructura de VPC dedicada
- Cumplimiento normativo + retención extendida
- SLAs de Enterprise + respuesta ante incidentes
- Revisiones dedicadas de arquitectura de gobernanza de runtime
- Despliegues personalizados de Kastra Recon
- Implementaciones de Kastra Edge para flotas personalizadas
- Integraciones a medida + soporte regulatorio
Confianza y presencia
Galería
Haz clic en cualquier imagen para ampliarlaAlternativas en Herramientas para desarrolladores
Capa de seguridad inmediata para agentes de IA: bloquea inyecciones de prompts, oculta secretos y reduce costes de tokens automáticamente.
Revisión de código con IA en tiempo real que detecta errores y riesgos de seguridad mientras escribes, directamente en tu IDE.
Capa de verificación de resultados de IA: revisa, corrige y bloquea respuestas de IA inseguras antes de que lleguen a usuarios o sistemas.
Un IDE de escritorio para ejecutar múltiples agentes de programación de IA (como Claude Code) en paralelo con terminales y worktrees integrados.
Framework de TypeScript para crear agentes de IA con herramientas para flujos de trabajo, RAG, memoria y despliegue
Evita que los agentes de programación de IA lean secretos, ejecuten comandos riesgosos o hagan cambios de configuración peligrosos antes de que ocurran
Gobernanza determinista de preejecución para IA: bloquea acciones no autorizadas y emite pruebas firmadas de cada decisión.
Plano de control gestionado para agentes de IA: aplicación de políticas, registros de auditoría y aprobaciones humanas.