Kastra: la capa de autorización que decide qué puede hacer cada agente de IA antes de actuar

Fuentes: Kastra: the authorization layer that decides what AI agents are allowed to do

Kastra es una plataforma de autorización diseñada para sistemas de inteligencia artificial que evalúa cada acción generada por un modelo —peticiones, llamadas a herramientas, comandos de shell o consultas a bases de datos— antes de que se ejecute, con tiempos de respuesta inferiores al milisegundo. A diferencia de las soluciones de monitorización u observabilidad, que registran lo que la IA ya hizo, Kastra se posiciona como una capa de infraestructura previa que permite o bloquea la acción en función de una política definida por código.

El producto se organiza en tres bloques funcionales: Decide, Enforce y Prove. Decide agrupa el motor de autorización en tiempo de ejecución (PDP), un lenguaje de políticas tipado y versionado y un módulo de validación posterior a la inferencia. Enforce despliega el control sobre distintas superficies: equipos de desarrolladores con agentes como Claude Code o Cursor (Edge), flujos autónomos con aprobación humana, navegadores automatizados como OpenClaw y endpoints corporativos. Prove registra cada decisión en una cadena cifrada con ed25519, exportable y reproducible, pensada para entornos regulados.

El sistema utiliza SPIFFE para identidad, comprueba el alcance de cada acción, aplica guardrails y firma el veredicto en un vault auditable. Incluye un módulo llamado Recon que analiza el historial de un agente de código para detectar acciones de riesgo previas y proponer políticas verificadas. Kastra ofrece una versión gratuita local para desarrolladores individuales y despliegues empresariales con certificaciones SOC 2, ISO 27001 y HIPAA. Los casos de uso documentados incluyen bancos, agencias federales y laboratorios de IA frontera.