Kastra — infra layer ที่ทำหน้าที่เป็นยามคุมประตูให้ AI agent…
หลักการคือทุกครั้งที่ agent อย่าง Claude Code, Cursor, Codex CLI จะสั่งอะไรที่แตะระบบจริง คำสั่งนั้นต้องผ่าน policy check ตรงกลางก่อนเสมอ ตัวอย่าง log จริงที่เห็นในภาพ Claude Code สั่ง rm -rf node_modules โดนบล็อกทันทีเพราะเข้าเงื่อนไข destructive command อีกตัวสั่ง DROP TABLE บน database ก็โดนบล็อกเหมือนกัน หรือถ้า agent จะสั่งจ่ายเงินผ่าน Stripe เกินวงเงินที่ตั้งไว้ ระบบก็ deny ทันทีโดยไม่ต้องรอให้เกิดความเสียหายก่อนแล้วค่อยมาสืบสวนทีหลัง
ทุก decision ถูกเซ็นและเก็บเป็น audit trail แบบแก้ไขย้อนหลังไม่ได้ ส่งเข้า SIEM หรือ Datadog ได้เลย ตรวจสอบย้อนกลับได้ทุกจุดว่าทำไม agent ตัวไหนถึงถูกอนุญาตหรือบล็อกตอนไหน มีโหมด Recon ที่สแกนประวัติ agent ย้อนหลังดูว่าเคยทำอะไรเสี่ยงไปแล้วบ้างแล้ว draft policy ให้อัตโนมัติด้วย
รองรับ deploy ได้ทั้ง cloud self-hosted และ air-gap ผ่าน compliance ระดับ SOC 2 ISO 27001 HIPAA GDPR ลูกค้าเป้าหมายคือธนาคาร หน่วยงานรัฐ ไปจนถึง frontier AI lab ที่ต้องพิสูจน์ต่อ regulator ว่าคุม agent ได้จริง แต่ solo developer ก็ใช้ฟรีตลอดได้เหมือนกัน
ยิ่ง agent ทำงานอัตโนมัติมากขึ้นเท่าไหร่ ผมว่าของแบบนี้จะกลายเป็น infra พื้นฐานที่ทุกทีมต้องมี ไม่ใช่ nice to have อีกต่อไป
https://www.producthunt.com/products/kastra
อยากใช้ AI กับงานจริงเป็นระบบ?
เรียน Claude Method — วิธีคิดและลงมือใช้ Claude/AI กับงานจริง ตั้งแต่วันแรก
📍 โพสต้นฉบับบน Facebook: AI กับ Peesamac