Kastra

Capa de autorización para sistemas de IA: verifica cada acción de IA (prompts, llamadas a herramientas, comandos de shell) según la política en menos de 1 ms.

Verificada API disponible Plan gratuito
Datos rápidos
Qué es Capa de autorización para sistemas de IA: verifica cada acción de IA (prompts, llamadas a herramientas, comandos de shell) según la política en menos de 1 ms.
Precios Freemium — de $19.99/mo
Plan gratuito
Plataforma Web Application
API
Ideal para preventing AI agents from deleting production databases or reading secrets, enforcing policy on developer laptops for Claude Code, Cursor, and Codex CLI
Dominio registrado 2025

Datos actualizados 15 de agosto de 2026

¿Qué hace Kastra?

Kastra es una capa de autorización diseñada específicamente para sistemas de IA. Se sitúa entre tus agentes de IA (como Claude Code, Cursor o agentes personalizados) y las herramientas, bases de datos y API con las que interactúan. Antes de que se ejecute cualquier acción —ya sea un comando de shell, la escritura de un archivo, una consulta a una base de datos o una llamada a una API— Kastra la contrasta con tu política y la permite o la deniega. Todo el proceso de decisión tarda menos de un milisegundo. No se trata de un monitoreo o un registro posterior a los hechos; es una aplicación en tiempo real que detiene las acciones riesgosas antes de que ocurran.

Kastra funciona a través de un flujo de cuatro pasos: verificación de identidad, evaluación del alcance, coincidencia de guardrails y registro de auditoría firmado. Escribes las políticas utilizando un DSL tipado que se siente como código, por lo que permite el control de versiones y la revisión. La herramienta funciona en múltiples modelos de despliegue: cloud, self-hosted o air-gapped. También ofrece Kastra Edge, un daemon local que gobierna a los agentes de programación en las laptops de los desarrolladores, y Kastra Recon, que escanea el historial de tu IA para sacar a la luz acciones riesgosas pasadas y redactar políticas para ellas. Cada decisión está firmada y es reproducible, lo que hace que las auditorías sean sencillas.

Esta herramienta está creada para equipos de ingeniería y seguridad que necesitan gobernar agentes de IA autónomos sin frenar el desarrollo. Resulta especialmente útil en industrias reguladas como las finanzas y la salud, donde es necesario demostrar que las acciones de la IA están controladas y son auditables. Si utilizas agentes de programación de IA, automatización de navegadores o cualquier flujo de trabajo autónomo, Kastra te ofrece una forma de decir "no" antes de que pase algo malo, y no después.

#ai-generative-media#ai infrastructure#ai voice agents#authentication-identity#automation#code-review-tools#command line tools#community management#databases-and-backend#design resources#finance#fundraising-resources#lead generation#llm-developer-tools#marketing-sales#no-code platforms#prompt-engineering-tools#search#security software#vibe coding

Características principales

Qué la hace destacar
01
El sistema verifica cada prompt, llamada a herramientas y solicitud de API en tiempo real, contrastándolos con tus políticas de seguridad en menos de un milisegundo.
02
Un motor de políticas con un DSL tipado, ideal para escribir reglas que se puedan revisar y gestionar bajo control de versiones.
03
Kastra Edge es básicamente una capa de gobernanza local que se instala directamente en la laptop del desarrollador. Está pensada para quienes usan herramientas como Claude Code, Cursor, Codex CLI o cualquier AI en la terminal, permitiendo gestionar el control y las políticas de uso sin salir del entorno de trabajo.
04
Un registro de auditoría firmado y de solo lectura que se envía en tiempo real a tu SIEM, ideal para superar cualquier auditoría de cumplimiento sin complicaciones.
05
Kastra Recon analiza el historial de tu AI para detectar acciones riesgosas del pasado y redactar automáticamente las políticas necesarias para evitarlas.

¿Para quién es Kastra?

Quién saca más provecho de esta herramienta
preventing AI agents from deleting production databases or reading secrets
enforcing policy on developer laptops for Claude Code, Cursor, and Codex CLI
auditing all AI actions for SOC 2, HIPAA, or FedRAMP compliance

Precios

Plan gratuito disponible — empieza sin tarjeta de crédito

Free

Gratis
  • 1 desarrollador · 1 máquina
  • 50K decisiones de autorización al mes
  • Retención de auditoría por 7 días
  • Soporte para Claude Code + Codex CLI
  • Paquetes de seguridad preconfigurados
  • Shadow mode + bloqueo de acciones destructivas
  • Gobernanza de máquinas locales
  • Escaneo con Kastra Recon
  • Ejecución local con Kastra Edge
  • Soporte de la comunidad

Pro

$19,99/mes
  • 1 desarrollador · 1 máquina
  • 1M decisiones de autorización al mes
  • Retención de auditoría por 90 días
  • Políticas personalizadas + control de versiones
  • Generación de reglas con AI en lenguaje natural
  • Gestión de políticas vía YAML + UI
  • Kastra Recon con borradores de políticas automáticos
  • Kastra Edge en cada máquina
  • Alertas vía Slack + webhooks
  • Exportación de auditorías en CSV / JSON
  • Soporte prioritario

Team

$49,99/mes
  • Infraestructura de autorización compartida
  • 10M decisiones de autorización al mes
  • Infraestructura de auditoría compartida
  • Retención de auditoría de 1 año o más
  • Gestión centralizada de políticas
  • Políticas impuestas por el administrador
  • Ejecución obligatoria en tiempo de ejecución (runtime)
  • Sincronización de políticas entre máquinas
  • Visibilidad de auditoría para toda la flota
  • Kastra Recon para todo el equipo
  • Ejecución de Kastra Edge en toda la flota
  • Analíticas de uso
  • Onboarding de equipo + soporte rápido

Enterprise

Personalizado
  • Escalabilidad de autorización ilimitada
  • Despliegues multi-región
  • Self-hosted + nube privada
  • RBAC avanzado, SSO / SAML
  • Infraestructura de VPC dedicada
  • Cumplimiento normativo + retención extendida
  • SLAs de Enterprise + respuesta ante incidentes
  • Revisiones dedicadas de arquitectura de gobernanza de runtime
  • Despliegues personalizados de Kastra Recon
  • Implementaciones de Kastra Edge para flotas personalizadas
  • Integraciones a medida + soporte regulatorio

Confianza y presencia

Dominio Dominio registrado en 2025

Galería

Haz clic en cualquier imagen para ampliarla

Alternativas en Herramientas para desarrolladores

Constellation Gate AI Verificada Herramientas para desarrolladores

Capa de seguridad inmediata para agentes de IA: bloquea inyecciones de prompts, oculta secretos y reduce costes de tokens automáticamente.

kluster.ai Verificada Herramientas para desarrolladores

Revisión de código con IA en tiempo real que detecta errores y riesgos de seguridad mientras escribes, directamente en tu IDE.

Capa de verificación de resultados de IA: revisa, corrige y bloquea respuestas de IA inseguras antes de que lleguen a usuarios o sistemas.

n8n

Un IDE de escritorio para ejecutar múltiples agentes de programación de IA (como Claude Code) en paralelo con terminales y worktrees integrados.

Framework de TypeScript para crear agentes de IA con herramientas para flujos de trabajo, RAG, memoria y despliegue

HOL Guard Verificada Herramientas para desarrolladores

Evita que los agentes de programación de IA lean secretos, ejecuten comandos riesgosos o hagan cambios de configuración peligrosos antes de que ocurran

Sentrely Verificada Herramientas para desarrolladores

Plano de control gestionado para agentes de IA: aplicación de políticas, registros de auditoría y aprobaciones humanas.

Aegisora Verificada Herramientas para desarrolladores

Plano de control de seguridad para agentes de IA: aplica el acceso de mínimo privilegio, bloquea fugas de PII y obtén registros de auditoría legibles.

Compartir X LinkedIn Telegram
Kastra Visitar