Kastra es una plataforma de autorización diseñada para sistemas de inteligencia artificial que evalúa cada acción generada por un modelo —peticiones, llamadas a herramientas, comandos de shell o consultas a bases de datos— antes de que se ejecute, con tiempos de respuesta inferiores al milisegundo. A diferencia de las soluciones de monitorización u observabilidad, que registran lo que la IA ya hizo, Kastra se posiciona como una capa de infraestructura previa que permite o bloquea la acción en función de una política definida por código.
El producto se organiza en tres bloques funcionales: Decide, Enforce y Prove. Decide agrupa el motor de autorización en tiempo de ejecución (PDP), un lenguaje de políticas tipado y versionado y un módulo de validación posterior a la inferencia. Enforce despliega el control sobre distintas superficies: equipos de desarrolladores con agentes como Claude Code o Cursor (Edge), flujos autónomos con aprobación humana, navegadores automatizados como OpenClaw y endpoints corporativos. Prove registra cada decisión en una cadena cifrada con ed25519, exportable y reproducible, pensada para entornos regulados.
El sistema utiliza SPIFFE para identidad, comprueba el alcance de cada acción, aplica guardrails y firma el veredicto en un vault auditable. Incluye un módulo llamado Recon que analiza el historial de un agente de código para detectar acciones de riesgo previas y proponer políticas verificadas. Kastra ofrece una versión gratuita local para desarrolladores individuales y despliegues empresariales con certificaciones SOC 2, ISO 27001 y HIPAA. Los casos de uso documentados incluyen bancos, agencias federales y laboratorios de IA frontera.
