Política de acción determinista
Normalice cada llamada de herramienta como una acción atribuible y devuelva una decisión reproducible de permitir, denegar o requerir aprobación desde una política explícita.
Código abierto / Seguridad para agentes de IA
Un policy firewall para agentes de IA, llamadas a herramientas y conexiones MCP. Dvar se ubica entre el razonamiento y la ejecución para que cada acción propuesta pueda evaluarse, aprobarse, limitarse y auditarse antes de afectar un sistema real.
Funciones / 01
Dvar evalúa acciones propuestas con identidad explícita, entorno, metadatos de herramienta, argumentos, política, estado de aprobación, límites de runtime y controles de salida.
Normalice cada llamada de herramienta como una acción atribuible y devuelva una decisión reproducible de permitir, denegar o requerir aprobación desde una política explícita.
Descubra herramientas MCP, clasifique capacidades, genere inventarios revisables y detecte cambios de servidor, esquema, anotación, destino y capacidad.
Cree concesiones de aprobación firmadas, con expiración y resistentes a replay, vinculadas a la acción, usuario, entorno, regla, alcance y campos revisados.
Aplique cuotas, límites de coste y valor monetario, detección de bucles, topes de reintento, circuit breakers y estado compartido con Redis o Valkey en el límite de ejecución.
Filtre salidas JSON y texto, deniegue binarios por defecto, redacte secretos, supervise subprocesos locales y evite heredar entornos por defecto.
Envuelva herramientas estilo Vercel AI SDK y otras superficies de framework sin hacer que Dvar dependa de un único proveedor de modelos o framework de agentes.
Dvar 0.7 / Canal alpha
La versión 0.7 combina el motor central de políticas con enforcement MCP, aprobaciones, seguridad de runtime, endurecimiento stdio, guardas de salida y la primera superficie de adaptadores de framework.
Paquete
Instale el paquete desde el canal alpha de npm y use el mismo runtime para herramientas de función, proxy MCP, aprobaciones, controles de runtime, filtrado de salida y adaptadores.
Configuración
Defina modos monitor, enforce, strict u off con valores predeterminados explícitos, reglas de política, guardrails, integridad, requisitos de aprobación y comportamiento ante fallos de runtime.
Lockfile
Revise inventarios de herramientas antes de confiar en capacidades MCP y luego detecte deriva futura de esquemas, metadatos, destinos y capacidades antes de la ejecución.
Adaptador
Envuelva herramientas estilo AI SDK para que la ejecución del framework pase por Dvar conservando la forma de herramienta esperada por generateText y streamText.
Capacidades / 02
Use Dvar para limitar qué pueden hacer los agentes, cuándo pueden hacerlo y qué evidencia queda para revisión y respuesta a incidentes.
Decisiones de permitir, denegar y requerir aprobación para acciones de agentes de IA
Despliegue monitor-first con observaciones would-allow, would-deny y would-require-approval
Escaneo MCP Streamable HTTP, proxy, inventarios y lockfiles
Concesiones de aprobación firmadas con alcances once, session y task
Controles por tarea, sesión, llamada, coste, dinero, profundidad, reintentos y bucles
Supervisión de subprocesos stdio con identidad de ejecutable y política de entorno
Clasificación de salida, redacción, límites de tamaño y bloqueo por patrones denegados
Adaptador Vercel AI SDK y helpers de conformidad neutrales al framework
Casos de uso / 03
Escanee servidores MCP, revise deriva de capacidades, aplique lockfiles y detenga herramientas desconocidas o modificadas antes de que lleguen a producción.
Requiera aprobación para pagos, exportaciones de datos, cambios de cuenta, operaciones de infraestructura, escrituras de repositorio y otras llamadas de alto impacto.
Limite bucles, reintentos, acciones repetidas, coste, valor monetario, profundidad y volumen por sesión antes de que un agente agote presupuesto o dañe sistemas.
Envuelva objetos de herramientas de frameworks de agentes para mantener la ergonomía del SDK mientras la ejecución pasa por política determinista.
Superficies de integración / 04
Dvar es local-first y neutral respecto al proveedor. Puede ubicarse alrededor de funciones normales, servidores MCP, herramientas locales y definiciones de herramientas de frameworks.
@rokadhq/dvar
Proteja funciones TypeScript ordinarias con registros de acción normalizados, validación de argumentos, decisiones de política, aprobaciones, seguridad runtime y guardas de salida.
@rokadhq/dvar/mcp
Escanee y proxifique servidores MCP Streamable HTTP con verificaciones de política previas a ejecución, integridad de lockfile, atribución de solicitudes y reenvío acotado.
@rokadhq/dvar/approvals
Emita y verifique concesiones de aprobación firmadas con expiración, alcance, identidad, entorno, regla, acción y protecciones anti-replay.
@rokadhq/dvar/runtime-safety
Aplique cuotas, topes de llamadas, límites de coste y dinero, detección de bucles, circuit breakers y estado compartido con Redis o Valkey.
@rokadhq/dvar/stdio
Supervise ejecución de subprocesos con spawn sin shell, inspección de ejecutable, validaciones de argumentos, allowlists de entorno y topes de salida.
@rokadhq/dvar/adapters/vercel-ai-sdk
Envuelva herramientas estilo Vercel AI SDK, componga indicios de aprobación, preserve metadatos de herramienta y dirija la ejecución por herramientas protegidas por Dvar.
FAQ de Dvar / 05
Comprenda el límite de Dvar, su modelo de despliegue, la semántica de aprobaciones y cómo Rokad puede ayudar a integrarlo en sistemas agentic.
Dvar protege acciones propuestas: llamadas a herramientas, llamadas MCP, subprocesos locales, ejecución de herramientas de framework y otros límites con efectos secundarios que pasen por su wrapper o proxy.
No. Dvar complementa autorización de aplicación, IAM, OAuth, permisos de base de datos, política de red, sandboxing, gestión de secretos y revisión humana. No los reemplaza.
No. El modo monitor permite la ejecución mientras registra lo que Dvar habría denegado o escalado. Está pensado para adopción segura antes de aplicar política.
Sí. El runtime central, motor de políticas, escáner MCP, flujo de lockfiles, replay, primitivas de aprobación y eventos de auditoría son local-first.
Sí. Rokad puede diseñar política de acciones de agente, endurecer acceso MCP, conectar aprobaciones, añadir seguridad runtime, probar evidencia de monitor mode y gestionar el despliegue a enforcement.
Empiece con Dvar 0.7