Claude Code, Cursor, Codex를 위한 정책 강제화 레이어
요약
Kastra는 AI 시스템의 권한 부여 계층으로, 모든 프롬프트, 도구 호출, 셸 명령어 등 실행 경로에 위치합니다. 속성 기반 정책을 평가하여 액션 실행 전 허용, 거부, 수정 등의 결정을 내립니다. 이를 통해 에이전트 워크플로우의 보안과 감사 추적 기능을 강화할 수 있습니다.
핵심 포인트
- AI 시스템 전체의 권한 부여(authorization) 계층 제공
- 속성 기반 정책을 1밀리초 이내에 평가 및 적용
- Claude Code, Cursor, Codex 등 AI 코딩 도구 관리 가능
- 실제 액션이 필요한 에이전트 워크플로우에 필수적
AI 시스템을 위한 권한 부여 계층
Kastra는 AI 시스템의 권한 부여(authorization) 계층입니다. 모든 프롬프트, 도구 호출(tool call), 셸 명령어, 데이터베이스 작업, API 요청 및 에이전트 워크플로우의 실행 경로에 위치합니다. 어떤 액션이 실행되기 전에 Kastra는 속성 기반 정책(attribute-based policy)을 1밀리초 이내에 평가하고 허용(allow), 거부(deny), 수정(redact), 또는 보류(hold)를 반환합니다. 기록된 결정들은 암호학적으로 연결된 감사 추적(audit trail)을 형성하여 운영자, 감사자 및 에이전트가 왜 어떤 것이 허용되었는지 설명할 수 있게 합니다.
Kastra의 기능
운영 환경의 에이전트에서 Kastra HTTP API를 사용하거나, 개발자 기기에 Kastra Edge를 설치하여 Claude Code, Cursor, Codex를 관리하고, MCP 클라이언트를 연결하여 거버넌스 데이터를 읽을 수 있습니다. 가입 없이 사용할 수 있는 샌드박스는 /sandbox에 있습니다. 15일간의 셀프 서비스 체험판은 https://app.kastra.ai/signup에서 시작하며, 판매 전화 통화 없이 콘솔에서 API 키를 생성할 수 있습니다.
Kastra 사용 시점
에이전트가 실제 세계의 액션을 취할 수 있고, 그 액션이 실행되기 전에 결정론적인 허용, 거부, 수정 또는 보류가 필요한 경우 Kastra를 활용해야 합니다. 모델의 산문(prose)만 필터링하거나, 모델 벤더 간 라우팅을 하거나, 신원 공급자(identity provider)를 대체하는 것이 목적이라면 Kastra는 적절한 도구가 아닙니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 HN Claude Code Search의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기