Toda la documentación
Documentación de dvar

Aprobaciones y seguridad runtime

Use grants de aprobación acotados, cuotas, detección de bucles, circuit breakers y estado runtime compartido.

Ver repositorio
Documentación de dvar
Página 4 de 6

Dvar separa la evaluación de política de la autorización en tiempo de ejecución. Esto permite a los equipos previsualizar políticas de forma segura mientras aplican límites con estado justo antes de que se produzcan efectos secundarios.

Reglas de aprobación

Use aprobaciones para acciones sensibles que no deberían ejecutarse de forma autónoma.

yaml
rules:
  - id: approve-production-refunds
    effect: require_approval
    when:
      environment: production
      tool.name: payments.refund
    approval:
      provider: manual
      scope: once
      bind:
        - principal.id
        - environment
        - tool.name
        - arguments.paymentId
        - arguments.amount

Los grants de aprobación de Dvar están firmados, expiran y se vinculan al contexto revisado. Un cambio en importe, herramienta, entorno, usuario, sesión o campo de argumento configurado invalida el grant.

Alcances de aprobación

AlcanceCaso de uso
onceUna acción exacta revisada.
sessionUn conjunto acotado de acciones relacionadas en una sesión.
taskUn conjunto acotado de acciones para una tarea.

Prefiera once para operaciones financieras, destructivas, comunicación externa, infraestructura y exportación de datos.

Límites runtime

La seguridad runtime restringe lo que puede hacer incluso una acción permitida.

yaml
runtime:
  limits:
    - id: session-tool-calls
      metric: calls
      max: 50
      window: session
      scope: [principal, agent, session]

    - id: production-cost-budget
      metric: cost
      max: 10
      window: day
      scope: [tenant, environment]

Dvar puede aplicar topes de llamadas, cuotas de coste y monetarias, límites de reintentos, límites de profundidad, bucles de acciones repetidas, bucles de acciones alternas y circuit breakers.

Stores compartidos

Use Redis o Valkey cuando varias instancias ejecuten la misma política. La memoria local de proceso sirve para desarrollo, pero no basta para límites distribuidos en producción.

Comportamiento ante fallos

El modo strict falla cerrado cuando el estado runtime requerido no está disponible. Fuera de strict mode, cualquier comportamiento fail-open debe ser explícito en la política. Dvar no debe degradar silenciosamente una dependencia de seguridad configurada.