dvarドキュメント
6ページ中1ページDvarは、AIエージェント、ツール呼び出し、MCP接続のためのpolicy firewallです。副作用が発生する前に操作を評価し、allow、deny、require_approvalのいずれかの決定論的な判断を返します。
Dvarは、アプリケーション認可、IAM、sandboxing、secret management、database permission、network policyを補完します。これらの制御を置き換えるものではなく、Dvarのinterception boundaryを通る操作だけを保護します。
ステータス
Dvar 0.7はnpmのalphaチャンネルで公開されています。公開contractはまだpre-stableです。アップグレード前にrelease notesを確認し、本番でenforcementを有効化する前にpolicy behaviorをテストしてください。
インストール
bash
npm install @rokadhq/dvar@alphaポリシーを初期化する
bash
npx dvar init
npx dvar validate
npx dvar test-policy生成されるポリシーはmonitorモードから始まります。monitor modeは操作を許可しながら、Dvarが本来下したであろう判断を記録します。これは導入モードであり、保護ではありません。
最初のツールを保護する
通常の関数をprotectTool()でラップするか、MCP呼び出しをDvar proxyへ通すか、framework tool objectを対応するadapterでラップします。低リスクのツールから始め、証跡を確認し、その後に特定の境界をenforceまたはstrictへ昇格させます。