Politique d’action déterministe
Normalisez chaque appel d’outil en action attribuable et retournez une décision reproductible d’autorisation, refus ou approbation depuis une politique explicite.
Open source / Sécurité des agents IA
Un policy firewall pour agents IA, appels d’outils et connexions MCP. Dvar se place entre le raisonnement et l’exécution afin que chaque action proposée puisse être évaluée, approuvée, contrainte et auditée avant d’affecter un système réel.
Fonctionnalités / 01
Dvar évalue les actions proposées avec identité explicite, environnement, métadonnées d’outil, arguments, politique, état d’approbation, limites runtime et contrôles de sortie.
Normalisez chaque appel d’outil en action attribuable et retournez une décision reproductible d’autorisation, refus ou approbation depuis une politique explicite.
Découvrez les outils MCP, classez les capacités, générez des inventaires révisables et détectez les changements de serveur, schéma, annotation, destination et capacité.
Créez des grants d’approbation signés, expirables et résistants au replay, liés à l’action, l’utilisateur, l’environnement, la règle, le périmètre et les champs examinés.
Appliquez quotas, limites de coût et monétaires, détection de boucles, plafonds de relance, circuit breakers et état partagé Redis ou Valkey à la frontière d’exécution.
Filtrez les sorties JSON et texte, refusez les binaires par défaut, rédigez les secrets, supervisez les sous-processus locaux et évitez l’héritage d’environnement par défaut.
Enveloppez les outils de style Vercel AI SDK et d’autres surfaces de framework sans lier Dvar à un fournisseur de modèles ou framework d’agents unique.
Dvar 0.7 / Canal alpha
La version 0.7 combine le moteur central de politiques avec enforcement MCP, approbations, sécurité runtime, durcissement stdio, gardes de sortie et première surface d’adaptateurs de framework.
Paquet
Installez le paquet depuis le canal alpha de npm et utilisez le même runtime pour outils de fonction, proxy MCP, approbations, contrôles runtime, filtrage de sortie et adaptateurs.
Configuration
Définissez les modes monitor, enforce, strict ou off avec valeurs par défaut explicites, règles, garde-fous, intégrité, exigences d’approbation et comportement de panne runtime.
Lockfile
Examinez les inventaires d’outils avant de faire confiance aux capacités MCP, puis détectez la dérive future des schémas, métadonnées, destinations et capacités avant exécution.
Adaptateur
Enveloppez les outils de style AI SDK afin que l’exécution du framework passe par Dvar tout en conservant la forme attendue par generateText et streamText.
Capacités / 02
Utilisez Dvar pour limiter ce que les agents peuvent faire, quand ils peuvent le faire et quelles preuves sont conservées pour revue et réponse aux incidents.
Décisions allow, deny et require-approval pour actions d’agents IA
Déploiement monitor-first avec observations would-allow, would-deny et would-require-approval
Scan MCP Streamable HTTP, proxy, inventaires et lockfiles
Grants d’approbation signés avec périmètres once, session et task
Contrôles de tâche, session, appel, coût, montant, profondeur, relance et boucle
Supervision de sous-processus stdio avec identité d’exécutable et politique d’environnement
Classification de sortie, rédaction, limites de taille et blocage de patterns refusés
Adaptateur Vercel AI SDK et helpers de conformité neutres vis-à-vis des frameworks
Cas d’usage / 03
Scannez les serveurs MCP, révisez la dérive des capacités, imposez les lockfiles et bloquez les outils inconnus ou modifiés avant la production.
Exigez une approbation pour paiements, exports de données, changements de compte, opérations d’infrastructure, écritures de dépôt et appels à fort impact.
Contraignez boucles, relances, actions répétées, coûts, montants, profondeur et volume de session avant qu’un agent n’épuise le budget ou n’endommage les systèmes.
Enveloppez les objets d’outils de frameworks d’agents afin de conserver l’ergonomie du SDK tout en routant l’exécution par une politique déterministe.
Surfaces d’intégration / 04
Dvar est local-first et neutre vis-à-vis des fournisseurs. Il peut entourer des fonctions ordinaires, serveurs MCP, outils locaux et définitions d’outils de framework.
@rokadhq/dvar
Protégez les fonctions TypeScript ordinaires avec actions normalisées, validation d’arguments, décisions de politique, approbations, sécurité runtime et gardes de sortie.
@rokadhq/dvar/mcp
Scannez et proxifiez les serveurs MCP Streamable HTTP avec contrôles de politique pré-exécution, intégrité de lockfile, attribution des requêtes et transfert borné.
@rokadhq/dvar/approvals
Émettez et vérifiez des grants d’approbation signés avec expiration, portée, identité, environnement, règle, action et protections anti-replay.
@rokadhq/dvar/runtime-safety
Appliquez quotas, plafonds d’appels, limites de coût et montants, détection de boucles, circuit breakers et état partagé Redis ou Valkey.
@rokadhq/dvar/stdio
Supervisez l’exécution de sous-processus avec spawn sans shell, inspection de l’exécutable, contrôles d’arguments, allowlists d’environnement et plafonds de sortie.
@rokadhq/dvar/adapters/vercel-ai-sdk
Enveloppez les outils style Vercel AI SDK, composez les indices d’approbation, préservez les métadonnées et routez l’exécution par les outils protégés Dvar.
FAQ Dvar / 05
Comprenez la frontière de Dvar, son modèle de déploiement, la sémantique d’approbation et comment Rokad peut l’intégrer à des systèmes agentiques.
Dvar protège les actions proposées : appels d’outils, appels MCP, sous-processus locaux, exécution d’outils de framework et autres frontières à effets secondaires routées par son wrapper ou proxy.
Non. Dvar complète l’autorisation applicative, IAM, OAuth, permissions de base de données, politique réseau, sandboxing, gestion des secrets et revue humaine. Il ne les remplace pas.
Non. Le mode monitor autorise l’exécution tout en enregistrant ce que Dvar aurait refusé ou escaladé. Il sert à l’adoption sûre avant enforcement.
Oui. Le runtime central, moteur de politiques, scanner MCP, flux de lockfile, replay, primitives d’approbation et événements d’audit sont local-first.
Oui. Rokad peut concevoir la politique d’actions d’agents, durcir l’accès MCP, connecter les approbations, ajouter la sécurité runtime, tester les preuves monitor-mode et gérer le passage à enforcement.
Commencer avec Dvar 0.7