Open Source / Sicherheit für KI-Agenten

Dvar

Eine Policy Firewall für KI-Agenten, Tool-Aufrufe und MCP-Verbindungen. Dvar sitzt zwischen Reasoning und Ausführung, damit jede vorgeschlagene Aktion bewertet, genehmigt, begrenzt und auditiert werden kann, bevor sie ein reales System beeinflusst.

Version 0.7 · Alpha-KanalOpen SourceAuf GitHub ansehen

Funktionen / 01

Sichern Sie die Aktionsgrenze, nicht nur den Prompt.

Dvar bewertet vorgeschlagene Aktionen mit expliziter Identität, Umgebung, Tool-Metadaten, Argumenten, Policy, Approval-Status, Runtime-Limits und Output-Kontrollen.

01

Deterministische Aktions-Policy

Normalisieren Sie jeden Tool-Aufruf zu einer zurechenbaren Aktion und erhalten Sie eine reproduzierbare Allow-, Deny- oder Require-Approval-Entscheidung aus expliziter Policy.

02

MCP-Inventar und Lockfiles

Entdecken Sie MCP-Tools, klassifizieren Sie Fähigkeiten, erzeugen Sie prüfbare Inventare und erkennen Sie Änderungen an Server, Schema, Annotation, Ziel und Fähigkeit.

03

Begrenzte menschliche Freigaben

Erzeugen Sie signierte, ablaufende und replay-resistente Approval-Grants, die an geprüfte Aktion, Benutzer, Umgebung, Regel, Scope und ausgewählte Felder gebunden sind.

04

Runtime-Sicherheitskontrollen

Wenden Sie Quoten, Kosten- und Geldlimits, Schleifenerkennung, Retry-Obergrenzen, Circuit Breaker und geteilten Redis- oder Valkey-Zustand an der Ausführungsgrenze an.

05

Härtung von Output und lokalen Tools

Filtern Sie JSON- und Textausgaben, verweigern Sie Binärdaten standardmäßig, redigieren Sie Secrets, überwachen Sie lokale Subprozesse und vermeiden Sie standardmäßiges Umgebungs-Erben.

06

Framework-Adapterfläche

Wrappen Sie Vercel-AI-SDK-artige Tools und andere Framework-Oberflächen, ohne Dvar an einen einzelnen Modellanbieter oder Agenten-Framework zu binden.

Dvar 0.7 / Alpha-Kanal

Von der Policy Engine zu Framework-bereiter Agentensicherheit.

Version 0.7 kombiniert die zentrale Policy Engine mit MCP-Enforcement, Approvals, Runtime-Sicherheit, stdio-Härtung, Output-Guards und der ersten Framework-Adapterfläche.

Paket

@rokadhq/dvar

Installieren Sie das Paket aus dem npm-Alpha-Kanal und nutzen Sie dieselbe Runtime für Function Tools, MCP-Proxying, Approvals, Runtime-Kontrollen, Output-Filterung und Adapter.

Konfiguration

dvar.yaml

Definieren Sie monitor-, enforce-, strict- oder off-Modi mit expliziten Defaults, Policy-Regeln, Guardrails, Integrität, Approval-Anforderungen und Verhalten bei Runtime-Fehlern.

Lockfile

dvar.lock.json

Prüfen Sie Tool-Inventare, bevor Sie MCP-Fähigkeiten vertrauen, und erkennen Sie spätere Drift bei Schemata, Metadaten, Zielen und Fähigkeiten vor der Ausführung.

Adapter

Vercel AI SDK Tools

Wrappen Sie AI-SDK-artige Tools, damit Framework-Ausführung durch Dvar läuft, während die von generateText und streamText erwartete Tool-Form erhalten bleibt.

Fähigkeiten / 02

Eine Kontrollfläche für tool-nutzende KI-Systeme.

Nutzen Sie Dvar, um zu begrenzen, was Agenten tun dürfen, wann sie es tun dürfen und welche Nachweise für Review und Incident Response erhalten bleiben.

01

Allow-, Deny- und Require-Approval-Entscheidungen für Aktionen von KI-Agenten

02

Monitor-first-Rollout mit would-allow-, would-deny- und would-require-approval-Beobachtungen

03

MCP Streamable HTTP Scanning, Proxying, Inventardateien und Lockfiles

04

Signierte Approval-Grants mit once-, session- und task-Scopes

05

Kontrollen für Task, Session, Call, Kosten, Geldbetrag, Tiefe, Retry und Schleifen

06

Stdio-Subprozessaufsicht mit ausführbarer Identität und Umgebungs-Policy

07

Output-Klassifikation, Redaktion, Größenlimits und Blockierung per Deny-Pattern

08

Vercel AI SDK Adapter und framework-neutrale Konformitätshelfer

Anwendungsfälle / 03

Schützen Sie Systeme vor unsicheren Agentenaktionen.

01

MCP-Zugriff steuern

Scannen Sie MCP-Server, prüfen Sie Fähigkeitsdrift, erzwingen Sie Lockfiles und stoppen Sie unbekannte oder geänderte Tools, bevor sie Produktionssysteme erreichen.

02

Sensible Operationen kontrollieren

Fordern Sie Freigaben für Zahlungen, Datenexporte, Kontoänderungen, Infrastrukturvorgänge, Repository-Schreibzugriffe und andere High-Impact-Tool-Aufrufe.

03

Ausreißende Agenten verhindern

Begrenzen Sie Schleifen, Retries, wiederholte Aktionen, Kosten, Geldwert, Tiefe und Session-Volumen, bevor ein Agent Budget erschöpft oder Systeme beschädigt.

04

Framework-Tools härten

Wrappen Sie Tool-Objekte von Agenten-Frameworks, damit Teams SDK-Ergonomie behalten und Ausführung durch deterministische Policy geleitet wird.

Integrationsflächen / 04

Nutzen Sie Dvar dort, wo Aktionen reale Systeme betreten.

Dvar ist local-first und anbieterneutral. Es kann um normale Funktionen, MCP-Server, lokale Tools und Framework-Tool-Definitionen liegen.

@rokadhq/dvar

Function Tools

Schützen Sie gewöhnliche TypeScript-Funktionen mit normalisierten Aktionsdatensätzen, Argumentvalidierung, Policy-Entscheidungen, Approvals, Runtime-Sicherheit und Output-Guards.

@rokadhq/dvar/mcp

MCP-Proxy

Scannen und proxifizieren Sie MCP Streamable HTTP Server mit Pre-Execution-Policy-Checks, Lockfile-Integrität, Anfragezuordnung und begrenztem Forwarding.

@rokadhq/dvar/approvals

Approvals

Erstellen und prüfen Sie signierte Approval-Grants mit Ablauf, Scope, Identität, Umgebung, Regel, Aktion und Replay-Schutz.

@rokadhq/dvar/runtime-safety

Runtime-Sicherheit

Wenden Sie Quoten, Call-Obergrenzen, Kosten- und Geldlimits, Schleifenerkennung, Circuit Breaker und geteilten Redis- oder Valkey-Zustand an.

@rokadhq/dvar/stdio

Lokale Tools

Überwachen Sie Subprozess-Ausführung mit shell-freiem Spawn, Executable-Inspektion, Argumentprüfungen, Environment-Allowlists und Output-Grenzen.

@rokadhq/dvar/adapters/vercel-ai-sdk

Framework-Adapter

Wrappen Sie Vercel-AI-SDK-artige Tools, komponieren Sie Approval-Hinweise, erhalten Sie Tool-Metadaten und leiten Sie Ausführung durch Dvar-geschützte Tools.

Dvar FAQ / 05

Bevor Sie Agenten Side Effects anvertrauen.

Verstehen Sie Dvars Grenze, Rollout-Modell, Approval-Semantik und wie Rokad bei der Integration in agentische Systeme helfen kann.

01

Was schützt Dvar?

Dvar schützt vorgeschlagene Aktionen: Tool-Aufrufe, MCP-Aufrufe, lokale Subprozesse, Framework-Tool-Ausführung und andere Side-Effect-Grenzen, die über Wrapper oder Proxy laufen.

02

Ersetzt Dvar Anwendungsautorisierung oder IAM?

Nein. Dvar ergänzt Anwendungsautorisierung, IAM, OAuth, Datenbankrechte, Netzwerk-Policy, Sandboxing, Secrets Management und menschliche Review. Es ersetzt sie nicht.

03

Ist Monitor Mode Schutz?

Nein. Monitor Mode erlaubt Ausführung und zeichnet auf, was Dvar verweigert oder eskaliert hätte. Er ist für sichere Einführung vor Enforcement gedacht.

04

Kann Dvar ohne Rokad-Cloud-Service arbeiten?

Ja. Core Runtime, Policy Engine, MCP Scanner, Lockfile-Workflow, Replay-Tools, Approval-Primitiven und Audit-Events sind local-first.

05

Kann Rokad Dvar für uns implementieren?

Ja. Rokad kann Agenten-Aktionspolicy entwerfen, MCP-Zugriff härten, Approvals anbinden, Runtime-Sicherheit ergänzen, Monitor-Mode-Evidenz testen und den Rollout in Enforcement steuern.

Mit Dvar 0.7 beginnen

Setzen Sie ein deterministisches Gate zwischen KI-Reasoning und realen Side Effects.