Deterministische Aktions-Policy
Normalisieren Sie jeden Tool-Aufruf zu einer zurechenbaren Aktion und erhalten Sie eine reproduzierbare Allow-, Deny- oder Require-Approval-Entscheidung aus expliziter Policy.
Open Source / Sicherheit für KI-Agenten
Eine Policy Firewall für KI-Agenten, Tool-Aufrufe und MCP-Verbindungen. Dvar sitzt zwischen Reasoning und Ausführung, damit jede vorgeschlagene Aktion bewertet, genehmigt, begrenzt und auditiert werden kann, bevor sie ein reales System beeinflusst.
Funktionen / 01
Dvar bewertet vorgeschlagene Aktionen mit expliziter Identität, Umgebung, Tool-Metadaten, Argumenten, Policy, Approval-Status, Runtime-Limits und Output-Kontrollen.
Normalisieren Sie jeden Tool-Aufruf zu einer zurechenbaren Aktion und erhalten Sie eine reproduzierbare Allow-, Deny- oder Require-Approval-Entscheidung aus expliziter Policy.
Entdecken Sie MCP-Tools, klassifizieren Sie Fähigkeiten, erzeugen Sie prüfbare Inventare und erkennen Sie Änderungen an Server, Schema, Annotation, Ziel und Fähigkeit.
Erzeugen Sie signierte, ablaufende und replay-resistente Approval-Grants, die an geprüfte Aktion, Benutzer, Umgebung, Regel, Scope und ausgewählte Felder gebunden sind.
Wenden Sie Quoten, Kosten- und Geldlimits, Schleifenerkennung, Retry-Obergrenzen, Circuit Breaker und geteilten Redis- oder Valkey-Zustand an der Ausführungsgrenze an.
Filtern Sie JSON- und Textausgaben, verweigern Sie Binärdaten standardmäßig, redigieren Sie Secrets, überwachen Sie lokale Subprozesse und vermeiden Sie standardmäßiges Umgebungs-Erben.
Wrappen Sie Vercel-AI-SDK-artige Tools und andere Framework-Oberflächen, ohne Dvar an einen einzelnen Modellanbieter oder Agenten-Framework zu binden.
Dvar 0.7 / Alpha-Kanal
Version 0.7 kombiniert die zentrale Policy Engine mit MCP-Enforcement, Approvals, Runtime-Sicherheit, stdio-Härtung, Output-Guards und der ersten Framework-Adapterfläche.
Paket
Installieren Sie das Paket aus dem npm-Alpha-Kanal und nutzen Sie dieselbe Runtime für Function Tools, MCP-Proxying, Approvals, Runtime-Kontrollen, Output-Filterung und Adapter.
Konfiguration
Definieren Sie monitor-, enforce-, strict- oder off-Modi mit expliziten Defaults, Policy-Regeln, Guardrails, Integrität, Approval-Anforderungen und Verhalten bei Runtime-Fehlern.
Lockfile
Prüfen Sie Tool-Inventare, bevor Sie MCP-Fähigkeiten vertrauen, und erkennen Sie spätere Drift bei Schemata, Metadaten, Zielen und Fähigkeiten vor der Ausführung.
Adapter
Wrappen Sie AI-SDK-artige Tools, damit Framework-Ausführung durch Dvar läuft, während die von generateText und streamText erwartete Tool-Form erhalten bleibt.
Fähigkeiten / 02
Nutzen Sie Dvar, um zu begrenzen, was Agenten tun dürfen, wann sie es tun dürfen und welche Nachweise für Review und Incident Response erhalten bleiben.
Allow-, Deny- und Require-Approval-Entscheidungen für Aktionen von KI-Agenten
Monitor-first-Rollout mit would-allow-, would-deny- und would-require-approval-Beobachtungen
MCP Streamable HTTP Scanning, Proxying, Inventardateien und Lockfiles
Signierte Approval-Grants mit once-, session- und task-Scopes
Kontrollen für Task, Session, Call, Kosten, Geldbetrag, Tiefe, Retry und Schleifen
Stdio-Subprozessaufsicht mit ausführbarer Identität und Umgebungs-Policy
Output-Klassifikation, Redaktion, Größenlimits und Blockierung per Deny-Pattern
Vercel AI SDK Adapter und framework-neutrale Konformitätshelfer
Anwendungsfälle / 03
Scannen Sie MCP-Server, prüfen Sie Fähigkeitsdrift, erzwingen Sie Lockfiles und stoppen Sie unbekannte oder geänderte Tools, bevor sie Produktionssysteme erreichen.
Fordern Sie Freigaben für Zahlungen, Datenexporte, Kontoänderungen, Infrastrukturvorgänge, Repository-Schreibzugriffe und andere High-Impact-Tool-Aufrufe.
Begrenzen Sie Schleifen, Retries, wiederholte Aktionen, Kosten, Geldwert, Tiefe und Session-Volumen, bevor ein Agent Budget erschöpft oder Systeme beschädigt.
Wrappen Sie Tool-Objekte von Agenten-Frameworks, damit Teams SDK-Ergonomie behalten und Ausführung durch deterministische Policy geleitet wird.
Integrationsflächen / 04
Dvar ist local-first und anbieterneutral. Es kann um normale Funktionen, MCP-Server, lokale Tools und Framework-Tool-Definitionen liegen.
@rokadhq/dvar
Schützen Sie gewöhnliche TypeScript-Funktionen mit normalisierten Aktionsdatensätzen, Argumentvalidierung, Policy-Entscheidungen, Approvals, Runtime-Sicherheit und Output-Guards.
@rokadhq/dvar/mcp
Scannen und proxifizieren Sie MCP Streamable HTTP Server mit Pre-Execution-Policy-Checks, Lockfile-Integrität, Anfragezuordnung und begrenztem Forwarding.
@rokadhq/dvar/approvals
Erstellen und prüfen Sie signierte Approval-Grants mit Ablauf, Scope, Identität, Umgebung, Regel, Aktion und Replay-Schutz.
@rokadhq/dvar/runtime-safety
Wenden Sie Quoten, Call-Obergrenzen, Kosten- und Geldlimits, Schleifenerkennung, Circuit Breaker und geteilten Redis- oder Valkey-Zustand an.
@rokadhq/dvar/stdio
Überwachen Sie Subprozess-Ausführung mit shell-freiem Spawn, Executable-Inspektion, Argumentprüfungen, Environment-Allowlists und Output-Grenzen.
@rokadhq/dvar/adapters/vercel-ai-sdk
Wrappen Sie Vercel-AI-SDK-artige Tools, komponieren Sie Approval-Hinweise, erhalten Sie Tool-Metadaten und leiten Sie Ausführung durch Dvar-geschützte Tools.
Dvar FAQ / 05
Verstehen Sie Dvars Grenze, Rollout-Modell, Approval-Semantik und wie Rokad bei der Integration in agentische Systeme helfen kann.
Dvar schützt vorgeschlagene Aktionen: Tool-Aufrufe, MCP-Aufrufe, lokale Subprozesse, Framework-Tool-Ausführung und andere Side-Effect-Grenzen, die über Wrapper oder Proxy laufen.
Nein. Dvar ergänzt Anwendungsautorisierung, IAM, OAuth, Datenbankrechte, Netzwerk-Policy, Sandboxing, Secrets Management und menschliche Review. Es ersetzt sie nicht.
Nein. Monitor Mode erlaubt Ausführung und zeichnet auf, was Dvar verweigert oder eskaliert hätte. Er ist für sichere Einführung vor Enforcement gedacht.
Ja. Core Runtime, Policy Engine, MCP Scanner, Lockfile-Workflow, Replay-Tools, Approval-Primitiven und Audit-Events sind local-first.
Ja. Rokad kann Agenten-Aktionspolicy entwerfen, MCP-Zugriff härten, Approvals anbinden, Runtime-Sicherheit ergänzen, Monitor-Mode-Evidenz testen und den Rollout in Enforcement steuern.
Mit Dvar 0.7 beginnen