Código abierto / Seguridad para agentes de IA

Dvar

Un policy firewall para agentes de IA, llamadas a herramientas y conexiones MCP. Dvar se ubica entre el razonamiento y la ejecución para que cada acción propuesta pueda evaluarse, aprobarse, limitarse y auditarse antes de afectar un sistema real.

Versión 0.7 · canal alphaCódigo abiertoVer en GitHub

Funciones / 01

Proteja el límite de acción, no solo el prompt.

Dvar evalúa acciones propuestas con identidad explícita, entorno, metadatos de herramienta, argumentos, política, estado de aprobación, límites de runtime y controles de salida.

01

Política de acción determinista

Normalice cada llamada de herramienta como una acción atribuible y devuelva una decisión reproducible de permitir, denegar o requerir aprobación desde una política explícita.

02

Inventario MCP y lockfiles

Descubra herramientas MCP, clasifique capacidades, genere inventarios revisables y detecte cambios de servidor, esquema, anotación, destino y capacidad.

03

Aprobaciones humanas acotadas

Cree concesiones de aprobación firmadas, con expiración y resistentes a replay, vinculadas a la acción, usuario, entorno, regla, alcance y campos revisados.

04

Controles de seguridad en runtime

Aplique cuotas, límites de coste y valor monetario, detección de bucles, topes de reintento, circuit breakers y estado compartido con Redis o Valkey en el límite de ejecución.

05

Endurecimiento de salidas y herramientas locales

Filtre salidas JSON y texto, deniegue binarios por defecto, redacte secretos, supervise subprocesos locales y evite heredar entornos por defecto.

06

Superficie de adaptadores de framework

Envuelva herramientas estilo Vercel AI SDK y otras superficies de framework sin hacer que Dvar dependa de un único proveedor de modelos o framework de agentes.

Dvar 0.7 / Canal alpha

Del motor de políticas a la seguridad de agentes lista para frameworks.

La versión 0.7 combina el motor central de políticas con enforcement MCP, aprobaciones, seguridad de runtime, endurecimiento stdio, guardas de salida y la primera superficie de adaptadores de framework.

Paquete

@rokadhq/dvar

Instale el paquete desde el canal alpha de npm y use el mismo runtime para herramientas de función, proxy MCP, aprobaciones, controles de runtime, filtrado de salida y adaptadores.

Configuración

dvar.yaml

Defina modos monitor, enforce, strict u off con valores predeterminados explícitos, reglas de política, guardrails, integridad, requisitos de aprobación y comportamiento ante fallos de runtime.

Lockfile

dvar.lock.json

Revise inventarios de herramientas antes de confiar en capacidades MCP y luego detecte deriva futura de esquemas, metadatos, destinos y capacidades antes de la ejecución.

Adaptador

Herramientas Vercel AI SDK

Envuelva herramientas estilo AI SDK para que la ejecución del framework pase por Dvar conservando la forma de herramienta esperada por generateText y streamText.

Capacidades / 02

Un plano de control para sistemas de IA que usan herramientas.

Use Dvar para limitar qué pueden hacer los agentes, cuándo pueden hacerlo y qué evidencia queda para revisión y respuesta a incidentes.

01

Decisiones de permitir, denegar y requerir aprobación para acciones de agentes de IA

02

Despliegue monitor-first con observaciones would-allow, would-deny y would-require-approval

03

Escaneo MCP Streamable HTTP, proxy, inventarios y lockfiles

04

Concesiones de aprobación firmadas con alcances once, session y task

05

Controles por tarea, sesión, llamada, coste, dinero, profundidad, reintentos y bucles

06

Supervisión de subprocesos stdio con identidad de ejecutable y política de entorno

07

Clasificación de salida, redacción, límites de tamaño y bloqueo por patrones denegados

08

Adaptador Vercel AI SDK y helpers de conformidad neutrales al framework

Casos de uso / 03

Proteja sistemas frente a acciones inseguras de agentes.

01

Gobernar acceso MCP

Escanee servidores MCP, revise deriva de capacidades, aplique lockfiles y detenga herramientas desconocidas o modificadas antes de que lleguen a producción.

02

Controlar operaciones sensibles

Requiera aprobación para pagos, exportaciones de datos, cambios de cuenta, operaciones de infraestructura, escrituras de repositorio y otras llamadas de alto impacto.

03

Prevenir agentes fuera de control

Limite bucles, reintentos, acciones repetidas, coste, valor monetario, profundidad y volumen por sesión antes de que un agente agote presupuesto o dañe sistemas.

04

Endurecer herramientas de framework

Envuelva objetos de herramientas de frameworks de agentes para mantener la ergonomía del SDK mientras la ejecución pasa por política determinista.

Superficies de integración / 04

Use Dvar donde las acciones cruzan hacia sistemas reales.

Dvar es local-first y neutral respecto al proveedor. Puede ubicarse alrededor de funciones normales, servidores MCP, herramientas locales y definiciones de herramientas de frameworks.

@rokadhq/dvar

Herramientas de función

Proteja funciones TypeScript ordinarias con registros de acción normalizados, validación de argumentos, decisiones de política, aprobaciones, seguridad runtime y guardas de salida.

@rokadhq/dvar/mcp

Proxy MCP

Escanee y proxifique servidores MCP Streamable HTTP con verificaciones de política previas a ejecución, integridad de lockfile, atribución de solicitudes y reenvío acotado.

@rokadhq/dvar/approvals

Aprobaciones

Emita y verifique concesiones de aprobación firmadas con expiración, alcance, identidad, entorno, regla, acción y protecciones anti-replay.

@rokadhq/dvar/runtime-safety

Seguridad runtime

Aplique cuotas, topes de llamadas, límites de coste y dinero, detección de bucles, circuit breakers y estado compartido con Redis o Valkey.

@rokadhq/dvar/stdio

Herramientas locales

Supervise ejecución de subprocesos con spawn sin shell, inspección de ejecutable, validaciones de argumentos, allowlists de entorno y topes de salida.

@rokadhq/dvar/adapters/vercel-ai-sdk

Adaptadores de framework

Envuelva herramientas estilo Vercel AI SDK, componga indicios de aprobación, preserve metadatos de herramienta y dirija la ejecución por herramientas protegidas por Dvar.

FAQ de Dvar / 05

Antes de confiar efectos secundarios a agentes.

Comprenda el límite de Dvar, su modelo de despliegue, la semántica de aprobaciones y cómo Rokad puede ayudar a integrarlo en sistemas agentic.

01

¿Qué protege Dvar?

Dvar protege acciones propuestas: llamadas a herramientas, llamadas MCP, subprocesos locales, ejecución de herramientas de framework y otros límites con efectos secundarios que pasen por su wrapper o proxy.

02

¿Dvar reemplaza la autorización de aplicación o IAM?

No. Dvar complementa autorización de aplicación, IAM, OAuth, permisos de base de datos, política de red, sandboxing, gestión de secretos y revisión humana. No los reemplaza.

03

¿El modo monitor protege?

No. El modo monitor permite la ejecución mientras registra lo que Dvar habría denegado o escalado. Está pensado para adopción segura antes de aplicar política.

04

¿Dvar funciona sin un servicio cloud de Rokad?

Sí. El runtime central, motor de políticas, escáner MCP, flujo de lockfiles, replay, primitivas de aprobación y eventos de auditoría son local-first.

05

¿Puede Rokad implementar Dvar para nosotros?

Sí. Rokad puede diseñar política de acciones de agente, endurecer acceso MCP, conectar aprobaciones, añadir seguridad runtime, probar evidencia de monitor mode y gestionar el despliegue a enforcement.

Empiece con Dvar 0.7

Ponga una compuerta determinista entre el razonamiento de IA y los efectos secundarios reales.