Toute la documentation
Documentation dvar

Bien démarrer

Installez Dvar 0.7 depuis le canal alpha et placez des contrôles de politique déterministes devant les actions d’agents IA.

Voir le dépôt
Documentation dvar
Page 1 sur 6

Dvar est un policy firewall pour agents IA, appels d’outils et connexions MCP. Il évalue les actions avant que leurs effets secondaires ne se produisent et renvoie une décision déterministe : allow, deny ou require_approval.

Dvar complète l’autorisation applicative, l’IAM, le sandboxing, la gestion des secrets, les permissions de base de données et la politique réseau. Il ne remplace pas ces contrôles et ne protège que les actions qui passent par sa frontière d’interception.

Statut

Dvar 0.7 est publié via le canal alpha de npm. Les contrats publics restent pré-stables. Consultez les notes de version avant toute mise à niveau et testez le comportement des politiques avant d’activer l’enforcement en production.

Installation

bash
npm install @rokadhq/dvar@alpha

Initialiser une politique

bash
npx dvar init
npx dvar validate
npx dvar test-policy

La politique générée commence en mode monitor. Le mode monitor autorise les actions tout en enregistrant la décision que Dvar aurait prise. C’est un mode d’adoption, pas une protection.

Protéger le premier outil

Enveloppez des fonctions ordinaires avec protectTool(), routez les appels MCP via le proxy Dvar ou enveloppez les objets d’outils de framework avec l’adaptateur correspondant. Commencez par des outils à faible risque, examinez les preuves, puis promouvez des frontières précises vers enforce ou strict.