Open source / Sécurité des agents IA

Dvar

Un policy firewall pour agents IA, appels d’outils et connexions MCP. Dvar se place entre le raisonnement et l’exécution afin que chaque action proposée puisse être évaluée, approuvée, contrainte et auditée avant d’affecter un système réel.

Version 0.7 · canal alphaOpen sourceVoir sur GitHub

Fonctionnalités / 01

Sécurisez la frontière d’action, pas seulement le prompt.

Dvar évalue les actions proposées avec identité explicite, environnement, métadonnées d’outil, arguments, politique, état d’approbation, limites runtime et contrôles de sortie.

01

Politique d’action déterministe

Normalisez chaque appel d’outil en action attribuable et retournez une décision reproductible d’autorisation, refus ou approbation depuis une politique explicite.

02

Inventaire MCP et lockfiles

Découvrez les outils MCP, classez les capacités, générez des inventaires révisables et détectez les changements de serveur, schéma, annotation, destination et capacité.

03

Approbations humaines bornées

Créez des grants d’approbation signés, expirables et résistants au replay, liés à l’action, l’utilisateur, l’environnement, la règle, le périmètre et les champs examinés.

04

Contrôles de sécurité runtime

Appliquez quotas, limites de coût et monétaires, détection de boucles, plafonds de relance, circuit breakers et état partagé Redis ou Valkey à la frontière d’exécution.

05

Durcissement des sorties et outils locaux

Filtrez les sorties JSON et texte, refusez les binaires par défaut, rédigez les secrets, supervisez les sous-processus locaux et évitez l’héritage d’environnement par défaut.

06

Surface d’adaptateurs de framework

Enveloppez les outils de style Vercel AI SDK et d’autres surfaces de framework sans lier Dvar à un fournisseur de modèles ou framework d’agents unique.

Dvar 0.7 / Canal alpha

Du moteur de politiques à la sécurité d’agents prête pour les frameworks.

La version 0.7 combine le moteur central de politiques avec enforcement MCP, approbations, sécurité runtime, durcissement stdio, gardes de sortie et première surface d’adaptateurs de framework.

Paquet

@rokadhq/dvar

Installez le paquet depuis le canal alpha de npm et utilisez le même runtime pour outils de fonction, proxy MCP, approbations, contrôles runtime, filtrage de sortie et adaptateurs.

Configuration

dvar.yaml

Définissez les modes monitor, enforce, strict ou off avec valeurs par défaut explicites, règles, garde-fous, intégrité, exigences d’approbation et comportement de panne runtime.

Lockfile

dvar.lock.json

Examinez les inventaires d’outils avant de faire confiance aux capacités MCP, puis détectez la dérive future des schémas, métadonnées, destinations et capacités avant exécution.

Adaptateur

Outils Vercel AI SDK

Enveloppez les outils de style AI SDK afin que l’exécution du framework passe par Dvar tout en conservant la forme attendue par generateText et streamText.

Capacités / 02

Un plan de contrôle pour systèmes IA utilisant des outils.

Utilisez Dvar pour limiter ce que les agents peuvent faire, quand ils peuvent le faire et quelles preuves sont conservées pour revue et réponse aux incidents.

01

Décisions allow, deny et require-approval pour actions d’agents IA

02

Déploiement monitor-first avec observations would-allow, would-deny et would-require-approval

03

Scan MCP Streamable HTTP, proxy, inventaires et lockfiles

04

Grants d’approbation signés avec périmètres once, session et task

05

Contrôles de tâche, session, appel, coût, montant, profondeur, relance et boucle

06

Supervision de sous-processus stdio avec identité d’exécutable et politique d’environnement

07

Classification de sortie, rédaction, limites de taille et blocage de patterns refusés

08

Adaptateur Vercel AI SDK et helpers de conformité neutres vis-à-vis des frameworks

Cas d’usage / 03

Protégez les systèmes contre les actions dangereuses d’agents.

01

Gouverner l’accès MCP

Scannez les serveurs MCP, révisez la dérive des capacités, imposez les lockfiles et bloquez les outils inconnus ou modifiés avant la production.

02

Contrôler les opérations sensibles

Exigez une approbation pour paiements, exports de données, changements de compte, opérations d’infrastructure, écritures de dépôt et appels à fort impact.

03

Prévenir les agents hors contrôle

Contraignez boucles, relances, actions répétées, coûts, montants, profondeur et volume de session avant qu’un agent n’épuise le budget ou n’endommage les systèmes.

04

Durcir les outils de framework

Enveloppez les objets d’outils de frameworks d’agents afin de conserver l’ergonomie du SDK tout en routant l’exécution par une politique déterministe.

Surfaces d’intégration / 04

Utilisez Dvar là où les actions entrent dans les systèmes réels.

Dvar est local-first et neutre vis-à-vis des fournisseurs. Il peut entourer des fonctions ordinaires, serveurs MCP, outils locaux et définitions d’outils de framework.

@rokadhq/dvar

Outils de fonction

Protégez les fonctions TypeScript ordinaires avec actions normalisées, validation d’arguments, décisions de politique, approbations, sécurité runtime et gardes de sortie.

@rokadhq/dvar/mcp

Proxy MCP

Scannez et proxifiez les serveurs MCP Streamable HTTP avec contrôles de politique pré-exécution, intégrité de lockfile, attribution des requêtes et transfert borné.

@rokadhq/dvar/approvals

Approbations

Émettez et vérifiez des grants d’approbation signés avec expiration, portée, identité, environnement, règle, action et protections anti-replay.

@rokadhq/dvar/runtime-safety

Sécurité runtime

Appliquez quotas, plafonds d’appels, limites de coût et montants, détection de boucles, circuit breakers et état partagé Redis ou Valkey.

@rokadhq/dvar/stdio

Outils locaux

Supervisez l’exécution de sous-processus avec spawn sans shell, inspection de l’exécutable, contrôles d’arguments, allowlists d’environnement et plafonds de sortie.

@rokadhq/dvar/adapters/vercel-ai-sdk

Adaptateurs de framework

Enveloppez les outils style Vercel AI SDK, composez les indices d’approbation, préservez les métadonnées et routez l’exécution par les outils protégés Dvar.

FAQ Dvar / 05

Avant de confier des effets secondaires aux agents.

Comprenez la frontière de Dvar, son modèle de déploiement, la sémantique d’approbation et comment Rokad peut l’intégrer à des systèmes agentiques.

01

Que protège Dvar ?

Dvar protège les actions proposées : appels d’outils, appels MCP, sous-processus locaux, exécution d’outils de framework et autres frontières à effets secondaires routées par son wrapper ou proxy.

02

Dvar remplace-t-il l’autorisation applicative ou IAM ?

Non. Dvar complète l’autorisation applicative, IAM, OAuth, permissions de base de données, politique réseau, sandboxing, gestion des secrets et revue humaine. Il ne les remplace pas.

03

Le mode monitor protège-t-il ?

Non. Le mode monitor autorise l’exécution tout en enregistrant ce que Dvar aurait refusé ou escaladé. Il sert à l’adoption sûre avant enforcement.

04

Dvar fonctionne-t-il sans service cloud Rokad ?

Oui. Le runtime central, moteur de politiques, scanner MCP, flux de lockfile, replay, primitives d’approbation et événements d’audit sont local-first.

05

Rokad peut-il implémenter Dvar pour nous ?

Oui. Rokad peut concevoir la politique d’actions d’agents, durcir l’accès MCP, connecter les approbations, ajouter la sécurité runtime, tester les preuves monitor-mode et gérer le passage à enforcement.

Commencer avec Dvar 0.7

Placez une barrière déterministe entre le raisonnement IA et les effets réels.