Dvar separa la evaluación de política de la autorización en tiempo de ejecución. Esto permite a los equipos previsualizar políticas de forma segura mientras aplican límites con estado justo antes de que se produzcan efectos secundarios.
Reglas de aprobación
Use aprobaciones para acciones sensibles que no deberían ejecutarse de forma autónoma.
rules:
- id: approve-production-refunds
effect: require_approval
when:
environment: production
tool.name: payments.refund
approval:
provider: manual
scope: once
bind:
- principal.id
- environment
- tool.name
- arguments.paymentId
- arguments.amountLos grants de aprobación de Dvar están firmados, expiran y se vinculan al contexto revisado. Un cambio en importe, herramienta, entorno, usuario, sesión o campo de argumento configurado invalida el grant.
Alcances de aprobación
| Alcance | Caso de uso |
|---|---|
once | Una acción exacta revisada. |
session | Un conjunto acotado de acciones relacionadas en una sesión. |
task | Un conjunto acotado de acciones para una tarea. |
Prefiera once para operaciones financieras, destructivas, comunicación externa, infraestructura y exportación de datos.
Límites runtime
La seguridad runtime restringe lo que puede hacer incluso una acción permitida.
runtime:
limits:
- id: session-tool-calls
metric: calls
max: 50
window: session
scope: [principal, agent, session]
- id: production-cost-budget
metric: cost
max: 10
window: day
scope: [tenant, environment]Dvar puede aplicar topes de llamadas, cuotas de coste y monetarias, límites de reintentos, límites de profundidad, bucles de acciones repetidas, bucles de acciones alternas y circuit breakers.
Stores compartidos
Use Redis o Valkey cuando varias instancias ejecuten la misma política. La memoria local de proceso sirve para desarrollo, pero no basta para límites distribuidos en producción.
Comportamiento ante fallos
El modo strict falla cerrado cuando el estado runtime requerido no está disponible. Fuera de strict mode, cualquier comportamiento fail-open debe ser explícito en la política. Dvar no debe degradar silenciosamente una dependencia de seguridad configurada.