Kastra
Capa de autorización para sistemas de IA: verifica cada acción de IA (prompts, llamadas a herramientas, comandos de shell) según la política en menos de 1 ms.
| Qué es | Capa de autorización para sistemas de IA: verifica cada acción de IA (prompts, llamadas a herramientas, comandos de shell) según la política en menos de 1 ms. |
|---|---|
| Precios | Freemium — de $19.99/mo |
| Plan gratuito | Sí |
| Plataforma | Web Application |
| API | Sí |
| Ideal para | preventing AI agents from deleting production databases or reading secrets, enforcing policy on developer laptops for Claude Code, Cursor, and Codex CLI |
| Dominio registrado | 2025 |
Datos actualizados 15 de agosto de 2026
¿Qué hace Kastra?
Kastra es una capa de autorización diseñada específicamente para sistemas de IA. Se sitúa entre tus agentes de IA (como Claude Code, Cursor o agentes personalizados) y las herramientas, bases de datos y API con las que interactúan. Antes de que se ejecute cualquier acción —ya sea un comando de shell, la escritura de un archivo, una consulta a una base de datos o una llamada a una API— Kastra la contrasta con tu política y la permite o la deniega. Todo el proceso de decisión tarda menos de un milisegundo. No se trata de un monitoreo o un registro posterior a los hechos; es una aplicación en tiempo real que detiene las acciones riesgosas antes de que ocurran.
Kastra funciona a través de un flujo de cuatro pasos: verificación de identidad, evaluación del alcance, coincidencia de guardrails y registro de auditoría firmado. Escribes las políticas utilizando un DSL tipado que se siente como código, por lo que permite el control de versiones y la revisión. La herramienta funciona en múltiples modelos de despliegue: cloud, self-hosted o air-gapped. También ofrece Kastra Edge, un daemon local que gobierna a los agentes de programación en las laptops de los desarrolladores, y Kastra Recon, que escanea el historial de tu IA para sacar a la luz acciones riesgosas pasadas y redactar políticas para ellas. Cada decisión está firmada y es reproducible, lo que hace que las auditorías sean sencillas.
Esta herramienta está creada para equipos de ingeniería y seguridad que necesitan gobernar agentes de IA autónomos sin frenar el desarrollo. Resulta especialmente útil en industrias reguladas como las finanzas y la salud, donde es necesario demostrar que las acciones de la IA están controladas y son auditables. Si utilizas agentes de programación de IA, automatización de navegadores o cualquier flujo de trabajo autónomo, Kastra te ofrece una forma de decir "no" antes de que pase algo malo, y no después.
Características principales
Qué la hace destacar¿Para quién es Kastra?
Quién saca más provecho de esta herramientaPrecios
Plan gratuito disponible — empieza sin tarjeta de créditoFree
- 1 desarrollador · 1 máquina
- 50K decisiones de autorización al mes
- Retención de auditoría por 7 días
- Soporte para Claude Code + Codex CLI
- Paquetes de seguridad preconfigurados
- Shadow mode + bloqueo de acciones destructivas
- Gobernanza de máquinas locales
- Escaneo con Kastra Recon
- Ejecución local con Kastra Edge
- Soporte de la comunidad
Pro
- 1 desarrollador · 1 máquina
- 1M decisiones de autorización al mes
- Retención de auditoría por 90 días
- Políticas personalizadas + control de versiones
- Generación de reglas con AI en lenguaje natural
- Gestión de políticas vía YAML + UI
- Kastra Recon con borradores de políticas automáticos
- Kastra Edge en cada máquina
- Alertas vía Slack + webhooks
- Exportación de auditorías en CSV / JSON
- Soporte prioritario
Team
- Infraestructura de autorización compartida
- 10M decisiones de autorización al mes
- Infraestructura de auditoría compartida
- Retención de auditoría de 1 año o más
- Gestión centralizada de políticas
- Políticas impuestas por el administrador
- Ejecución obligatoria en tiempo de ejecución (runtime)
- Sincronización de políticas entre máquinas
- Visibilidad de auditoría para toda la flota
- Kastra Recon para todo el equipo
- Ejecución de Kastra Edge en toda la flota
- Analíticas de uso
- Onboarding de equipo + soporte rápido
Enterprise
- Escalabilidad de autorización ilimitada
- Despliegues multi-región
- Self-hosted + nube privada
- RBAC avanzado, SSO / SAML
- Infraestructura de VPC dedicada
- Cumplimiento normativo + retención extendida
- SLAs de Enterprise + respuesta ante incidentes
- Revisiones dedicadas de arquitectura de gobernanza de runtime
- Despliegues personalizados de Kastra Recon
- Implementaciones de Kastra Edge para flotas personalizadas
- Integraciones a medida + soporte regulatorio
Confianza y presencia
Galería
Haz clic en cualquier imagen para ampliarlaAlternativas en Herramientas para desarrolladores
Capa de seguridad inmediata para agentes de IA: bloquea inyecciones de prompts, oculta secretos y reduce costes de tokens automáticamente.
Revisión de código con IA en tiempo real que detecta errores y riesgos de seguridad mientras escribes, directamente en tu IDE.
Capa de verificación de resultados de IA: revisa, corrige y bloquea respuestas de IA inseguras antes de que lleguen a usuarios o sistemas.
Un IDE de escritorio para ejecutar múltiples agentes de programación de IA (como Claude Code) en paralelo con terminales y worktrees integrados.
Framework de TypeScript para crear agentes de IA con herramientas para flujos de trabajo, RAG, memoria y despliegue
Evita que los agentes de programación de IA lean secretos, ejecuten comandos riesgosos o hagan cambios de configuración peligrosos antes de que ocurran
Plano de control gestionado para agentes de IA: aplicación de políticas, registros de auditoría y aprobaciones humanas.
Plano de control de seguridad para agentes de IA: aplica el acceso de mínimo privilegio, bloquea fugas de PII y obtén registros de auditoría legibles.