에이전트 코딩 · 2026년 7월 10일 ★★★

카스트라 — 클로드 코드·커서·코덱스의 위험 명령을 실행 직전 허용·보류·차단하는 정책 계층

카스트라(Kastra)는 클로드 코드·커서·코덱스 같은 AI 코딩 에이전트가 셸 명령·파일 변경·API 호출·DB 쿼리를 실행하기 직전에 가로채, 미리 정한 정책과 대조해 허용·보류·차단을 결정하는 런타임 권한 부여(authorization) 계층이에요. 정책은 웹 화면에서 일상어로 작성하고, 위험 시나리오용 기본 정책 묶음과 변경 불가한 감사 로그를 제공해요. 로컬 에이전트 기록을 훑어 위험했던 과거 행동을 찾아 정책을 자동 생성하는 '리컨(Recon)' 기능도 있어요. 만든 사람은 커서 에이전트가 운영 DB에 삭제 쿼리를 실행할 뻔한 경험에서 출발했다고 밝혔어요. 상용 제품이며 소스는 공개돼 있지 않고, 1인 개발자용 무료 등급과 클라우드·자체호스팅·에어갭 배포를 지원해요.

용어 풀이
정책 결정 지점(PDP, Policy Decision Point)
어떤 행동을 허용할지 말지를 정책에 따라 판정하는 중앙 지점
런타임 권한 부여(authorization)
프로그램이 동작하는 도중에 그 행동을 해도 되는지 실시간으로 확인해 허가하는 것
감사 로그(audit log)
누가 언제 무엇을 했는지 나중에 검증할 수 있도록 남기는 변경 불가한 기록
에어갭(air-gap)
외부 인터넷과 물리적으로 단절해 운영하는 격리된 환경
운영자 인사이트

에이전트가 프로덕션에 위험한 명령을 던지는 사고가 늘면서 '모델을 믿기보다 행동을 규칙으로 통제하자'는 접근이 부상하고 있어요. 다만 후크(hook) 기반 런타임 게이트는 OS 수준 샌드박스와 달리 에이전트가 우회할 여지가 있고 유사 제품이 여럿이라, 도입 전엔 격리 계층과의 역할 분담을 따져봐야 해요.

여러 관점으로 보기
  • 제품·기능 코딩 에이전트의 도구 호출을 실행 전 정책과 대조해 허용·보류·차단하고 감사 로그·리컨 자동 정책 생성을 제공해요. Kastra
  • 런칭·토론 Show HN 게시글은 11포인트·댓글 1개로, 운영 DB 삭제 쿼리 사고에서 출발했다는 제작 배경을 밝혔어요. Hacker News
  • 한계·회의론 HN 댓글은 개별 샌드박스·수명 짧은 전용 자격증명·정족수 검증을 권하며 소프트웨어를 시험하지 않겠다고 회의적으로 반응했어요. Hacker News
  • 카테고리 맥락 코딩 에이전트용 정책·가드레일은 OS 격리·설정 강제·지시 규칙의 세 계층으로 나뉘며 유사 제품이 다수 존재해요. DEV Community

원본 보기 (hn:claude-code)