Dvar es un policy firewall para agentes de IA, llamadas a herramientas y conexiones MCP. Evalúa las acciones antes de que se produzcan efectos secundarios y devuelve una decisión determinista: allow, deny o require_approval.
Dvar complementa la autorización de aplicaciones, IAM, sandboxing, gestión de secretos, permisos de base de datos y política de red. No reemplaza esos controles y solo protege las acciones que pasan por su límite de interceptación.
Estado
Dvar 0.7 se publica a través del canal alpha de npm. Los contratos públicos siguen siendo preestables. Revise las notas de versión antes de actualizar y pruebe el comportamiento de la política antes de activar enforcement en producción.
Instalación
npm install @rokadhq/dvar@alphaInicializar una política
npx dvar init
npx dvar validate
npx dvar test-policyLa política generada comienza en modo monitor. El modo monitor permite acciones mientras registra la decisión que Dvar habría tomado. Es un modo de adopción, no protección.
Proteger la primera herramienta
Envuelva funciones ordinarias con protectTool(), enrute llamadas MCP a través del proxy de Dvar o envuelva objetos de herramientas de framework con el adaptador correspondiente. Empiece por herramientas de bajo riesgo, revise la evidencia y después promueva límites específicos a enforce o strict.