Dvar est un policy firewall pour agents IA, appels d’outils et connexions MCP. Il évalue les actions avant que leurs effets secondaires ne se produisent et renvoie une décision déterministe : allow, deny ou require_approval.
Dvar complète l’autorisation applicative, l’IAM, le sandboxing, la gestion des secrets, les permissions de base de données et la politique réseau. Il ne remplace pas ces contrôles et ne protège que les actions qui passent par sa frontière d’interception.
Statut
Dvar 0.7 est publié via le canal alpha de npm. Les contrats publics restent pré-stables. Consultez les notes de version avant toute mise à niveau et testez le comportement des politiques avant d’activer l’enforcement en production.
Installation
npm install @rokadhq/dvar@alphaInitialiser une politique
npx dvar init
npx dvar validate
npx dvar test-policyLa politique générée commence en mode monitor. Le mode monitor autorise les actions tout en enregistrant la décision que Dvar aurait prise. C’est un mode d’adoption, pas une protection.
Protéger le premier outil
Enveloppez des fonctions ordinaires avec protectTool(), routez les appels MCP via le proxy Dvar ou enveloppez les objets d’outils de framework avec l’adaptateur correspondant. Commencez par des outils à faible risque, examinez les preuves, puis promouvez des frontières précises vers enforce ou strict.