Dvar ist eine Policy Firewall für KI-Agenten, Tool-Aufrufe und MCP-Verbindungen. Sie bewertet Aktionen, bevor Side Effects entstehen, und gibt eine deterministische Entscheidung zurück: allow, deny oder require_approval.
Dvar ergänzt Anwendungsautorisierung, IAM, Sandboxing, Secrets Management, Datenbankberechtigungen und Netzwerk-Policy. Es ersetzt diese Kontrollen nicht und schützt nur Aktionen, die seine Interception-Grenze passieren.
Status
Dvar 0.7 wird über den npm-Kanal alpha veröffentlicht. Öffentliche Verträge bleiben vorerst pre-stable. Prüfen Sie Release Notes vor Upgrades und testen Sie Policy-Verhalten, bevor Sie Enforcement in Produktion aktivieren.
Installation
npm install @rokadhq/dvar@alphaEine Policy initialisieren
npx dvar init
npx dvar validate
npx dvar test-policyDie erzeugte Policy beginnt im Modus monitor. Monitor Mode erlaubt Aktionen und zeichnet dabei auf, welche Entscheidung Dvar getroffen hätte. Er ist ein Einführungsmodus, kein Schutz.
Das erste Tool schützen
Wrappen Sie gewöhnliche Funktionen mit protectTool(), routen Sie MCP-Aufrufe durch den Dvar-Proxy oder wrappen Sie Framework-Tool-Objekte mit dem passenden Adapter. Beginnen Sie mit risikoarmen Tools, prüfen Sie die Evidenz und heben Sie danach bestimmte Grenzen auf enforce oder strict an.