Mis herramientas
Conecta tus sistemas —un cluster, un repositorio, una base de datos, un servidor— y pregúntales en lenguaje natural. Kostra ejecuta consultas de solo lectura sobre ellos y usa el resultado para responderte, cobrado del mismo saldo prepagado que el chat.
Todo lo que sigue es una sola idea: la IA puede leer tus sistemas y nunca modificarlos.
Solo lectura, sin excepciones
Cada tipo de herramienta tiene una lista cerrada de operaciones permitidas. Antes de ejecutar cualquier cosa, Kostra verifica que la operación esté en esa lista: si no está, la rechaza antes de ejecutarla y la registra como denied. No es un filtro sobre comandos peligrosos — es lo contrario: solo corre lo que está explícitamente permitido, y las operaciones de escritura simplemente no existen en el sistema.
En la práctica: si le pides borrar un pod, cerrar un pull request, hacer un UPDATE o reiniciar un servicio, la IA te explicará que no puede y te dejará el paso listo para que lo hagas tú. Verás la consulta rechazada en el registro de actividad de la herramienta.
En las bases de datos hay una segunda barrera: la sesión se abre con default_transaction_read_only = on, así que PostgreSQL mismo rechaza cualquier escritura, incluso una escondida dentro de una consulta que empieza como lectura.
Herramientas disponibles
Estas son las herramientas que puedes conectar hoy, con las operaciones que cada una permite. La lista es la misma que aplica el sistema al ejecutar.
Tus credenciales
La credencial que entregas se guarda cifrada (AES-256-GCM) y se descifra solo en memoria, en el instante de ejecutar una consulta. No aparece nunca en los registros, no se le entrega al modelo, y ninguna respuesta de la API la devuelve. Si eliminas la herramienta, deja de usarse.
Aun así, entrega siempre la credencial más limitada que sirva: un token de solo lectura, un rol de Postgres con GRANT SELECT, un ServiceAccount limitado a get, list y watch, un usuario SSH sin sudo. Kostra bloquea la escritura de todos modos, pero el mínimo privilegio es tu última línea de defensa y es tuya.
Puedes acotar aún más el alcance al crear la herramienta: qué repositorios, qué proyectos, qué namespaces o qué esquemas puede ver. Lo que quede fuera se rechaza igual que una operación no permitida.
Qué debe ser alcanzable
Kostra se conecta desde internet. Para las herramientas que apuntan a un host tuyo (Kubernetes, PostgreSQL, Supabase, un servidor, o GitLab autoalojado) el endpoint tiene que ser públicamente alcanzable.
Eso no significa dejarlo abierto: mantenlo cerrado al resto del mundo y autoriza solo nuestra IP de salida en tu firewall o security group — escríbenos y te la entregamos. Con eso tu base sigue siendo inalcanzable para cualquier otro origen.
Los recursos que solo viven en una red privada, sin ningún endpoint público, todavía no son alcanzables. Estamos trabajando en un agente que se conecte desde tu red hacia Kostra para cubrir ese caso.
Registro de actividad
Cada consulta queda registrada en la herramienta: qué operación se pidió, un resumen del resultado, cuántos tokens costó y si terminó en ok, denied o error. Lo ves en Detalles de cada herramienta.
El registro guarda un resumen y un hash de los argumentos, nunca credenciales ni el contenido completo de lo que se leyó. Las consultas rechazadas se registran también — de hecho son las más importantes de ver.
Cómo se cobra
Igual que el chat: pagas los tokens que consume la conversación, descontados de tu saldo prepagado a los precios publicados en precios. La diferencia es que el resultado de cada consulta entra como contexto, así que una pregunta que revisa muchos datos cuesta más que una conversación normal.
Cada chat muestra arriba cuánto ha costado esa conversación, y puedes elegir el modelo: uno más económico para preguntas simples, uno más capaz para diagnósticos largos.
Límites
Puedes tener hasta 10 herramientas conectadas. Una pregunta puede encadenar varias consultas, con un máximo por mensaje para que un diagnóstico no se vuelva infinito —y para que nunca gaste tu saldo sin control. Cada consulta tiene un tiempo máximo de respuesta, y un resultado demasiado grande se recorta avisando que se recortó, en vez de responderte con la mitad de los datos en silencio.
Cómo empezar
Ve a Mis herramientas, elige el tipo desde el catálogo, ponle un nombre y pega la credencial. Kostra prueba la conexión con una consulta de lectura antes de guardar, así sabes de inmediato si quedó bien. Después basta hacer clic en la tarjeta para abrir su chat.