Kastra
Это слой авторизации для AI-систем. Он работает как мгновенный фильтр: каждое действие нейронки — будь то промпт, вызов инструмента или команда в shell — проверяется на соответствие вашим правилам безопасности. И всё это происходит быстрее чем за миллисекунду, так что в работе ничего не тормозит.
| Что это | Это слой авторизации для AI-систем. Он работает как мгновенный фильтр: каждое действие нейронки — будь то промпт, вызов инструмента или команда в shell — проверяется на соответствие вашим правилам безопасности. И всё это происходит быстрее чем за миллисекунду, так что в работе ничего не тормозит. |
|---|---|
| Цены | Freemium — от $19.99/mo |
| Бесплатный тариф | Да |
| Платформа | Web Application |
| API | Да |
| Хорошо подходит для | preventing AI agents from deleting production databases or reading secrets, enforcing policy on developer laptops for Claude Code, Cursor, and Codex CLI |
| Домен зарегистрирован | 2025 |
Данные обновлены 1 августа 2026 г.
Что делает Kastra?
Представьте, что Kastra — это своего рода «умный фильтр» или слой авторизации, созданный специально для AI-систем. Она встает ровно посередине: между вашими AI-агентами (будь то Claude Code, Cursor или что-то самописное) и всеми инструментами, базами данных и API, с которыми они работают.
Как это работает на практике? Прежде чем агент выполнит любое действие — отправит команду в shell, перезапишет файл, сделает запрос в базу или вызовет API — Kastra сверяет этот запрос с вашими правилами. Если действие разрешено, оно проходит; если нет — блокируется. И всё это происходит молниеносно, меньше чем за миллисекунду. Важный момент: это не просто мониторинг или логирование «постфактум», а реальный контроль в режиме реального времени, который останавливает рискованные операции до того, как они произойдут.
Внутри Kastra работает четкий конвейер из четырех этапов: проверка личности, оценка области доступа, сопоставление с «защитными барьерами» (guardrails) и создание подписанного лога аудита. Политики здесь пишутся на типизированном DSL — по сути, это код, который можно версионировать и отправлять на ревью.
С развертыванием всё гибко: можно выбрать облако, self-hosted вариант или даже полностью изолированную среду (air-gapped). Для тех, кто работает с кодинг-агентами прямо на ноутбуках, есть Kastra Edge (локальный демон), а для анализа прошлого опыта — Kastra Recon. Последний сканирует историю действий вашего AI, находит рискованные моменты и помогает на их основе составить правила безопасности. При этом каждое решение системы подписывается, так что любой аудит проходит без головной боли.
Kastra создана для команд разработки и безопасности, которым нужно приструнить автономных AI-агентов, не тормозя при этом процесс разработки. Инструмент будет особенно полезен в финтехе или медицине — там, где жесткие регуляции требуют доказательств, что действия AI контролируются. Если вы используете AI для написания кода, автоматизации браузера или любых автономных воркфлоу, Kastra дает вам возможность сказать «нет» до того, как что-то пойдет не так.
Ключевые возможности
Что выделяет инструментДля кого Kastra?
Кому подходит этот инструментЦены
Есть бесплатный тариф — можно начать без банковской картыFree
- 1 developer · 1 machine
- 50K authorization decisions / month
- 7-day audit retention
- Claude Code + Codex CLI support
- Prebuilt safety packs
- Shadow mode + destructive-action blocking
- Local machine governance
- Kastra Recon scan
- Kastra Edge local enforcement
- Community support
Pro
- 1 developer · 1 machine
- 1M authorization decisions / month
- 90-day audit retention
- Custom policies + versioning
- Plain-English AI rule generation
- YAML + UI-based policy management
- Kastra Recon with auto-drafted policies
- Kastra Edge on every machine
- Slack + webhook alerts
- CSV / JSON audit exports
- Priority support
Team
- Pooled authorization infrastructure
- 10M authorization decisions / month
- Shared audit infrastructure
- 1-year+ audit retention
- Centralized policy management
- Admin-enforced policies
- Mandatory runtime enforcement
- Cross-machine policy synchronization
- Fleet-wide audit visibility
- Team-wide Kastra Recon
- Fleet-wide Kastra Edge enforcement
- Usage analytics
- Team onboarding + fast support
Enterprise
- Unlimited authorization scale
- Multi-region deployments
- Self-hosted + private cloud
- Advanced RBAC, SSO / SAML
- Dedicated VPC infrastructure
- Compliance + extended retention
- Enterprise SLAs + incident response
- Dedicated runtime governance architecture reviews
- Custom Kastra Recon deployments
- Custom Kastra Edge fleet rollouts
- Custom integrations + regulatory support
Доверие и присутствие
Галерея
Нажмите на изображение, чтобы увеличитьАльтернативы в категории Инструменты разработчика
Это готовый слой безопасности для ваших AI-агентов. Инструмент автоматически блокирует prompt injections, скрывает секретные данные и помогает оптимизировать расходы на токены.
AI-ревизия кода в реальном времени. Находит ошибки и уязвимости прямо во время написания кода, внутри вашей IDE.
Знакомьтесь, это Perf — своего рода «фильтр безопасности» для команд, которые создают AI-продукты. Сервис работает как прослойка между вашим приложением и моделями: он проверяет каждый ответ на соответствие вашим правилам и исправляет ошибки (или вовсе блокирует их) до того, как пользователь что-то заметит. Сейчас ребята открывают ограниченный закрытый бета-тест. Это отличный шанс попробовать инструмент, если вы замучились бороться с галлюцинациями AI, кривым JSON, нарушениями политик или просто нестабильными ответами моделей.
Представьте, что вы можете запускать Claude Code, Codex и другие AI-инструменты параллельно, в изолированных рабочих ветках. Именно это делает Orca. Это десктопное приложение для параллельной разработки, которое объединило в себе всё самое полезное: терминалы в стиле Ghostty, git worktrees, полноценный Markdown-редактор и удобный просмотр ответов агентов. Вы просто подключаете своих AI-помощников к привычному воркфлоу и начинаете шипить фичи в 10 или даже в 100 раз быстрее. Бесплатно, open source. Работает на MacOS, Windows и Linux.
Фреймворк на TypeScript для создания AI-агентов. Внутри есть всё необходимое: инструменты для настройки воркфлоу, поддержка RAG, работа с памятью и готовые решения для деплоя.
Этот инструмент не дает AI-агентам по кодингу совершать опасные действия: он блокирует чтение секретных ключей, запуск рискованных команд или критические правки в конфигах еще до того, как они будут применены.
Это управляемый control plane для AI агентов. Инструмент берет на себя всё самое важное: контроль соблюдения политик, детальные audit trails и систему подтверждения действий человеком (human-in-the-loop).
Это своего рода «центр управления безопасностью» для ваших AI-агентов. Инструмент позволяет настроить доступ по принципу минимальных привилегий, блокировать утечки PII и получать понятные, читабельные логи аудита.