Dvar-Policy wird in dvar.yaml geschrieben. Die Policy beschreibt, wie vorgeschlagene Aktionen bewertet werden, bevor ein Tool, MCP-Aufruf, Framework-Tool oder lokaler Prozess ausgeführt werden darf.
Zentrale Entscheidungseffekte
Dvar erzeugt einen terminalen Effekt:
| Effekt | Bedeutung |
|---|---|
allow | Die Aktion darf fortgesetzt werden. |
deny | Die Aktion darf nicht ausgeführt werden. |
require_approval | Ein Reviewer oder Approval Provider muss vor der Ausführung zustimmen. |
Policy ist deterministisch. Eine Entscheidung muss aus normalisierter Aktion, Policy, Lockfile-Zustand, Approval-Zustand und Runtime-Sicherheitszustand reproduzierbar sein.
Modi
| Modus | Verhalten |
|---|---|
off | Dvar erzwingt keine Policy. |
monitor | Dvar erlaubt Ausführung und zeichnet auf, was erlaubt, verweigert oder eskaliert worden wäre. |
enforce | Dvar blockiert Denies und approval-pflichtige Aktionen vor Ausführung. |
strict | Dvar schlägt außerdem geschlossen fehl, wenn nicht deklarierte Sicherheits- oder Integritätsunsicherheit besteht. |
Nutzen Sie monitor während des Rollouts. Vermarkten Sie Monitor Mode nicht als Schutz.
Minimale Policy
schemaVersion: "1"
mode: monitor
defaultEffect: deny
rules:
- id: allow-safe-read-tools
effect: allow
when:
tool.capabilities:
containsAny: ["read"]
- id: approve-production-finance
effect: require_approval
when:
environment: production
tool.capabilities:
containsAny: ["finance"]
approval:
provider: manual
scope: onceNormalisierte Aktionsfelder
Regeln können Identität, Umgebung, Tenant, Session, Task, Server, Tool, Argumente, Ziel, Ressource, Risiko und Metadaten auswerten.
Häufige Regelziele sind:
principal.idagent.idenvironmentserver.idtool.nametool.capabilitiesarguments.*destination.valuerisk.level
Policy-Tests
Fügen Sie Beispiele zur Policy hinzu und führen Sie aus:
npx dvar test-policy
npx dvar replay actions.replay.jsonl --policy dvar.yamlReplay führt niemals Tools aus. Es bewertet historische Aktionsdatensätze gegen die aktuelle Policy, damit Teams Policy-Änderungen sicher prüfen können.